Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

vaskes105



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФАК По субжу. Просьба не постить сюда просьбы о помощи в поиске вышеозначенного продукта. Для этого есть соответствующая ветка  
http://forum.ru-board.com/topic.cgi?forum=35&topic=29627
Так как линух я в первый раз колупать начал токо месяц назад, то и фак этот попробовал сделать для таких же как я чайников .  Давайте сделаем так чтобы кустомеры нетупа шли за суппортом не на www.netup.ru а сюды
 
Итак. Прежде чем устанавливать UTM 4.0 (я ставил именно эту версию) вам понадобяться:
прямые руки
настойчивость и желание победить этот биллинг
море терпения
Linux (у меня RedHat 8.0)
мануал http://www.netup.ru/download/utm4_manual.pdf
официальный faq http://www.netup.ru/faq.html
када ваще ничего получаться не будет загляните сюда http://www.netup.ru/?fid=31
Mysql-3.23.55.tar.gz (почему такое старье? ну видимо потому что в компании NetUp работают консерваторы )
openssl-0.9.7b.tar.gz
apache_1.3.28.tar.gz (up )
modssl-2.8.12-1.3.28.tar.gz
DBI-1.32.tar.gz
 
ставим все точно по инструкции (как в pdf'ке написано). Шаг влево, шаг вправо - могуть  сказаться непонятными косяками в последствии. (не забудте запустить скрипт mysql_install_db). Если вы сделали все точно по инструкции то апач и mysql сконфигурированы и должны запускаться и работать.
 
1) трафик считает ipcad требующий для свой нармальной работы libpcap
я ставил такой: libpcap-0.7.2.tar.gz
2) ipcad идущий в поставке с UTM - у меня не собирался. не видил pcap.h как я ему ее не подсовывал, поэтому я выкинул ipcad из дистрибутива и положил на его место ipcad-2.8.4.tar.gz
3) проверяем, на месте ли iptables (или чего там у вас)
и установлен ли sudo - если нет замечательно, вы можете облегчить себе жисть сконфигив его вот так:
./configure --with -logpath=/var/log/sudo.log --with-logging=file
теперь распаковываем сам UTM и запускаем скрипт install.
(у меня была простейшая ситуация - када счетчики трафа и биллинг на одном компутере - в такой ситуации все тыкаем по умолчанию и в соответствии с документацией).
После того как он типа поставил ipcad проверяем появилась ли в rc.local строчка /usr/local/bin/ipcad & (не забудте про этот значек end - а то до консоли не достучаться при автозагрузке, если забыли - ткните на клаве ctrl+с - авось поможет ) и есть ли файлик /usr/local/bin/ipcad
если да - то вытирайте пот со лба, чтото установилось.
проверяем на наличие и правильность /usr/local/etc/ipcad.conf
 
не забудте сменить владельца папки utm_graph
 
ребутимся, проверяем запустился ли Mysql, httpd, и ipcad - если да, то тада можно лезть в нетуп через http интерфейс и крутить всякие крутилочки.
 
Чтоб зарегить нетап вам нужны будут два файла key и license. License кладем в /netup, key забиваем на страничке о программе.
 
Первым делом лезем в кнопку firewall и добавляем правила для подключения и отключения юзера от инета. НЕ ЗАБЫВ В ПОЛЕ ID вместо NULL поставить цифирку (я например ставил 1000).
Добавляем админскому пользователю денег на счет и пробуем ему включить инет.
в консоли роутера набираем iptables -nL (ну или какой вы там файрволл юзаете) и смотрим появилось ли правило. Если нет - грустно, идем в ФАК http://www.netup.ru/?fid=31 читаем первый вопрос и делаем все как написано. Ребутимся, снова включаем инет. Если правило не появилось - тада пипец. Че делать я не знаю - я дистриб линуха поменял..
ну вот вроде и все.
 
для меня остались открытыми несколько вопросов:
1. в rc.local у меня был включен маскарадинг. Если его выключить - то врубает, не врубает юзер себе инет - инета ему шишь. Если маскарадинг оставить, то юзер весело качает инет в обход всяких биллингов
2. Насколько точно считает ipcad знают наверное только те кто его создал.
 
 
 
 
Добавлено
да и еще. никто не знает - распространение UTM в закрытом откомпилированном виде - это нарушение gnu?  
 
 
ПРОДОЛЖЕНИЕ.-----------------------------------------------------------------------------
после того как все типа стоит и типа работает, необходимо хоть интернет настроить. Вот мой файл rc.local с пояснениями:
 
#iptables -P INPUT DROP
#iptables -A INPUT -i eth1 -j ACCEPT
эти правила типа закрывают доступ к роутеру с наружи и открывают изнутри (с интерфейса eth1) - у меня глючит, т.к. у меня интернет раздается через PPPoE - и похоже закрытие внешнего доступа приводит к безвременному падежу этого интерфейса
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг все из сетки выплевывается в ppp0 и наоборот,  если у вас в интернет смотрит eth0 то подставьте вместо ppp0 ваш интерфейс
 
iptables -P FORWARD DROP
это правило запрещает все пакеты из цепочки forward если не сделать то все юзеры счастливо будут ползать в нете выходя через правило написаное выше
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
это разрешает всей сетке входящие пакеты  
 
UTM выполняя правило iptables -A FORWARD  -s your_ip -j ACCEPT
открывает доступ юзеру с your_ip
 
safe_mysqld --user=root &
/usr/local/apache/bin/apachectl startssl &
/usr/local/bin/ipcad &  
запуск всей шелухи.
 
последний штрих - классификация трафика. без нее тож никуда.
 
В разделе настройка нужно означить билингу какие пакеты к какому классу трафика (входящий, исходящий, локальный) относить
таблица такая  
сеть куда уходит,      маска сети куда уходит,         сеть откуда,      маска сети откуда
Интернет входящий 192.168.0.0 255.255.255.0 0.0.0.0 0.0.0.0  
Интернет исходящий 0.0.0.0 0.0.0.0 192.168.0.0 255.255.255.0  
Локальный 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0  
Локальный Броадкастовый 192.168.0.0 255.255.255.0 192.168.0.255 255.255.255.255  
 
Настроив это можно идти пить пиво.  
Я не догадался как классифицировать трафик сквида - что очень грустно, ибо хочеться чуть чуть но сэкономить.
 
 
HINT. Наступил еще на одни грабли. проверьте чтобы раздел где у вас лежит база мускуля (/var как правило) был достаточно вместительный. У меня один юзер подцепил где то вирус-троян который ломился по направлению к моему гейту. Гейт устоял, но упала база мускуля, изза того что место на разделе кончилось. Юзверь разорван, база снесена, винт разбит ладом, билинг поднят заново
 
.

Всего записей: 29 | Зарегистр. 01-09-2003 | Отправлено: 07:11 19-09-2003 | Исправлено: infra48, 18:55 05-11-2006
Neo_vr



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
биг фенкс =)

Всего записей: 91 | Зарегистр. 10-01-2005 | Отправлено: 09:45 02-08-2005
pazlik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопросик нарисовался:
 
Использую SuSe 9 и UTM 5 + их же радиус + VPN.
 
Как бы сделать чтобы когда юзер по ВПН соединился интернет включался, когда отсоединился выключался и когда деньги кончились ВПН отключался...
 
Может кто делал???

Всего записей: 195 | Зарегистр. 14-08-2003 | Отправлено: 00:45 08-08-2005
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pazlik

Цитата:
Как бы сделать чтобы когда юзер по ВПН соединился интернет включался, когда отсоединился выключался

а смысл в этом какой?

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 14:51 08-08-2005
AlegbI4



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите в чём проблема? Поставил UTM 5.1.10.012 на FreeBSD 4.11 и при попытке зайти через веб админом с дефолтным логином и паролём (web/web) ничего  не происходит, а появляется лишь строчка в браузере:  
http://*.*.*.*/cgi-bin/utm5/aaa5?skey=0529f742db904b7b6cd9d85133add0e1
 
Где грабли?

Всего записей: 44 | Зарегистр. 02-11-2004 | Отправлено: 16:54 08-08-2005
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подскажите в чём проблема? Поставил UTM 5.1.10.012 на FreeBSD 4.11 и при попытке зайти через веб админом с дефолтным логином и паролём (web/web) ничего  не происходит

 
Это пароль и логин у тебя служит для связи веб морды с ядром биллинга, и является системным пользовалелем. Заведи в админке любого пользователя и заходи под ним. А вообще вроде в доке все написано...

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 17:00 08-08-2005
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlegbI4
а админом можно войти только с явы, в 5 версии UTM убрали администрирование через веб

Всего записей: 340 | Зарегистр. 18-03-2004 | Отправлено: 12:41 09-08-2005
pazlik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rage2000
Ну чтобы интернет не весел себе просто так включеным... чтобы если деньги кончались впн тоже выключался, а то впн висит а нета нету - посто логика...

Всего записей: 195 | Зарегистр. 14-08-2003 | Отправлено: 12:46 09-08-2005
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pazlik

Цитата:
Ну чтобы интернет не весел себе просто так включеным...

Непонял юмора, он прокиснет чтоли или иссякнет если в файрволе будет несколько правил висеть
 
Небольшая аналогия с краном и водой.
Вода в трубе есть всегда - можно ею пользоватся, а можно и нет ))
 
А по поводу разрыва впн соединения на форуме нетапа разговоры шли, но вроде для четверки уже непонмю

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 13:45 09-08-2005 | Исправлено: rage2000, 15:55 09-08-2005
vlad koul2000

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ставил utm 5.10.12 под линукс и фрибсд, и там и там в логах выдавал такие ошибки:
 
Info : Aug 14 12:37:42 UTM5 Logger: New ` Info : ' stream: /netup/utm5/log/main.log  
Info : Aug 14 12:37:42 UTM5 Logger: New `?Debug : ' stream: /netup/utm5/log/debug.log ERROR : Aug 14 12:37:42 UTMCtx: Failed to init ctx: ctx_init_file not specified  
Notice: Aug 14 12:37:42 ModMap: Sub-Module 'utmctx' inserted...  
Notice: Aug 14 12:37:42 UTM5 DBA: Type MySQL  
Info : Aug 14 12:37:42 UTM5 DBA: X509 sign verification succeded  
Notice: Aug 14 12:37:42 UTM5 DBA: Summary users fetched: 0  
ERROR : Aug 14 12:37:42 UTMCtx: Decrypt: No ctx found  
Warn : Aug 14 12:37:42 UTMCtx: Unencrypted message passed!  
ERROR : Aug 14 12:37:42 UTMCtx: Decrypt: No ctx found  
Warn : Aug 14 12:37:42 UTMCtx: Unencrypted message passed!  
ERROR : Aug 14 12:37:42 UTMCtx: Decrypt: No ctx found  
Warn : Aug 14 12:37:42 UTMCtx: Unencrypted message passed!
Info : Aug 14 12:37:42 UTMCtx: License verification for <core: 5.1.10-012-bsd>
ERROR : Aug 14 12:37:42 UTMCtx: License verification failed: no public key found  
 
уже целую неделю борюсь,
кто сталкивался с этим помогите пож-та.

Всего записей: 17 | Зарегистр. 05-08-2005 | Отправлено: 12:50 13-08-2005
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Info : Aug 14 12:37:42 UTMCtx: License verification for <core: 5.1.10-012-bsd>  
ERROR : Aug 14 12:37:42 UTMCtx: License verification failed: no public key found  

ну а лицензию кто будет нетапу подсовывать?

Всего записей: 340 | Зарегистр. 18-03-2004 | Отправлено: 13:06 13-08-2005
vlad koul2000

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mysql UTM5 < reg.sql
ты имеешь ввиду это?
 
Добавлено:
Beavius: reg.sql я вводил в базу данных utm5, НО ОН ВСЕ РАВНО РУГАЕТСЯ
 

Всего записей: 17 | Зарегистр. 05-08-2005 | Отправлено: 14:38 13-08-2005
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlad koul2000

Цитата:
 уже целую неделю борюсь  

 
это не побарывается и абсолютно не относится к лицензии на нетап. В общем эти строки про licence failed - нормальная реакция.

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1555 | Зарегистр. 15-12-2001 | Отправлено: 21:00 13-08-2005 | Исправлено: Dr_Spectre, 21:02 13-08-2005
earlzero

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил UTM 5-1-10-012. Создал классы траффика, один тарифный план. Протестировал его - все работало нормально. Создал второй, для него новую услугу с пониженными ценами и те же классы трафика. Теперь в отчетах данные о трафике нового тарифного плана отображаются корректно, а оплата  нет, т.е. стоимость единицы трафика отлична от 0, траффик отличен от 0, а сумма (деньги) 0. Предоплаченные единицы везде по 0. ОС FreeBSD 5.3, трафик собирается ipcadом с tap-интерфейса. Возможно кто-то сталкивался с подобными проблемами? Заранее благодарен.

Всего записей: 131 | Зарегистр. 02-10-2004 | Отправлено: 23:32 16-08-2005
alexkid



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это не едиственный глюк 12-го билда
У меня не срабатывала классификация траффика по порту приемника в классах траффика. И много других неприятных моментов.

Всего записей: 48 | Зарегистр. 05-08-2003 | Отправлено: 20:11 18-08-2005
shahnazarovD

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 .. стоить Утм 4    хачу перевести сеть на ПППоЕ .. вопрос... регистрация НетАп Радиус как сделать?? то есть с тойже лицензией что и сам УТМ или нет ?? кто подскажет ? и может у кого есть опыт работы УТМ под ПППоЕ ?? помоги очень нужно !

Всего записей: 2 | Зарегистр. 19-08-2005 | Отправлено: 12:49 19-08-2005
vlad koul2000

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто-нибудь знает как в подклассе траффика ввести диапазон ip адресов, например 62.117.110.128-62.117.110.192

Всего записей: 17 | Зарегистр. 05-08-2005 | Отправлено: 13:17 27-08-2005
docfbi



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ у кого есть NetUp 4 для Linux или Free Плиз пришлите на admin@kompon.ru
 
а то нигдк немогу нати дистриб!

Всего записей: 129 | Зарегистр. 28-08-2005 | Отправлено: 10:15 28-08-2005
stata



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть вопрос, кто-нибудь знает как убрать баннер netup.ru со страниц статистики...

Всего записей: 13 | Зарегистр. 19-05-2005 | Отправлено: 11:12 31-08-2005
Hell King



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть вопрос, кто-нибудь знает как убрать баннер netup.ru со страниц статистики...

Очень просто. Посмотри файл aaa_menu.xml
И все поймеш. Только забекапь его перед правками

Всего записей: 69 | Зарегистр. 14-10-2002 | Отправлено: 16:33 01-09-2005
michur25



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нибудь пытался переносить базы UTM 4 при миграции с FreeBSD 4.9 на FreeBSD 5.4?  
У меня почему то не пускает под паролем initа. Или мне лучше начать все снова, тоесть забить на старые настройки и начать билинг сначала?!

Всего записей: 379 | Зарегистр. 26-10-2004 | Отправлено: 21:56 03-09-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru