Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

vaskes105



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФАК По субжу. Просьба не постить сюда просьбы о помощи в поиске вышеозначенного продукта. Для этого есть соответствующая ветка  
http://forum.ru-board.com/topic.cgi?forum=35&topic=29627
Так как линух я в первый раз колупать начал токо месяц назад, то и фак этот попробовал сделать для таких же как я чайников .  Давайте сделаем так чтобы кустомеры нетупа шли за суппортом не на www.netup.ru а сюды
 
Итак. Прежде чем устанавливать UTM 4.0 (я ставил именно эту версию) вам понадобяться:
прямые руки
настойчивость и желание победить этот биллинг
море терпения
Linux (у меня RedHat 8.0)
мануал http://www.netup.ru/download/utm4_manual.pdf
официальный faq http://www.netup.ru/faq.html
када ваще ничего получаться не будет загляните сюда http://www.netup.ru/?fid=31
Mysql-3.23.55.tar.gz (почему такое старье? ну видимо потому что в компании NetUp работают консерваторы )
openssl-0.9.7b.tar.gz
apache_1.3.28.tar.gz (up )
modssl-2.8.12-1.3.28.tar.gz
DBI-1.32.tar.gz
 
ставим все точно по инструкции (как в pdf'ке написано). Шаг влево, шаг вправо - могуть  сказаться непонятными косяками в последствии. (не забудте запустить скрипт mysql_install_db). Если вы сделали все точно по инструкции то апач и mysql сконфигурированы и должны запускаться и работать.
 
1) трафик считает ipcad требующий для свой нармальной работы libpcap
я ставил такой: libpcap-0.7.2.tar.gz
2) ipcad идущий в поставке с UTM - у меня не собирался. не видил pcap.h как я ему ее не подсовывал, поэтому я выкинул ipcad из дистрибутива и положил на его место ipcad-2.8.4.tar.gz
3) проверяем, на месте ли iptables (или чего там у вас)
и установлен ли sudo - если нет замечательно, вы можете облегчить себе жисть сконфигив его вот так:
./configure --with -logpath=/var/log/sudo.log --with-logging=file
теперь распаковываем сам UTM и запускаем скрипт install.
(у меня была простейшая ситуация - када счетчики трафа и биллинг на одном компутере - в такой ситуации все тыкаем по умолчанию и в соответствии с документацией).
После того как он типа поставил ipcad проверяем появилась ли в rc.local строчка /usr/local/bin/ipcad & (не забудте про этот значек end - а то до консоли не достучаться при автозагрузке, если забыли - ткните на клаве ctrl+с - авось поможет ) и есть ли файлик /usr/local/bin/ipcad
если да - то вытирайте пот со лба, чтото установилось.
проверяем на наличие и правильность /usr/local/etc/ipcad.conf
 
не забудте сменить владельца папки utm_graph
 
ребутимся, проверяем запустился ли Mysql, httpd, и ipcad - если да, то тада можно лезть в нетуп через http интерфейс и крутить всякие крутилочки.
 
Чтоб зарегить нетап вам нужны будут два файла key и license. License кладем в /netup, key забиваем на страничке о программе.
 
Первым делом лезем в кнопку firewall и добавляем правила для подключения и отключения юзера от инета. НЕ ЗАБЫВ В ПОЛЕ ID вместо NULL поставить цифирку (я например ставил 1000).
Добавляем админскому пользователю денег на счет и пробуем ему включить инет.
в консоли роутера набираем iptables -nL (ну или какой вы там файрволл юзаете) и смотрим появилось ли правило. Если нет - грустно, идем в ФАК http://www.netup.ru/?fid=31 читаем первый вопрос и делаем все как написано. Ребутимся, снова включаем инет. Если правило не появилось - тада пипец. Че делать я не знаю - я дистриб линуха поменял..
ну вот вроде и все.
 
для меня остались открытыми несколько вопросов:
1. в rc.local у меня был включен маскарадинг. Если его выключить - то врубает, не врубает юзер себе инет - инета ему шишь. Если маскарадинг оставить, то юзер весело качает инет в обход всяких биллингов
2. Насколько точно считает ipcad знают наверное только те кто его создал.
 
 
 
 
Добавлено
да и еще. никто не знает - распространение UTM в закрытом откомпилированном виде - это нарушение gnu?  
 
 
ПРОДОЛЖЕНИЕ.-----------------------------------------------------------------------------
после того как все типа стоит и типа работает, необходимо хоть интернет настроить. Вот мой файл rc.local с пояснениями:
 
#iptables -P INPUT DROP
#iptables -A INPUT -i eth1 -j ACCEPT
эти правила типа закрывают доступ к роутеру с наружи и открывают изнутри (с интерфейса eth1) - у меня глючит, т.к. у меня интернет раздается через PPPoE - и похоже закрытие внешнего доступа приводит к безвременному падежу этого интерфейса
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг все из сетки выплевывается в ppp0 и наоборот,  если у вас в интернет смотрит eth0 то подставьте вместо ppp0 ваш интерфейс
 
iptables -P FORWARD DROP
это правило запрещает все пакеты из цепочки forward если не сделать то все юзеры счастливо будут ползать в нете выходя через правило написаное выше
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
это разрешает всей сетке входящие пакеты  
 
UTM выполняя правило iptables -A FORWARD  -s your_ip -j ACCEPT
открывает доступ юзеру с your_ip
 
safe_mysqld --user=root &
/usr/local/apache/bin/apachectl startssl &
/usr/local/bin/ipcad &  
запуск всей шелухи.
 
последний штрих - классификация трафика. без нее тож никуда.
 
В разделе настройка нужно означить билингу какие пакеты к какому классу трафика (входящий, исходящий, локальный) относить
таблица такая  
сеть куда уходит,      маска сети куда уходит,         сеть откуда,      маска сети откуда
Интернет входящий 192.168.0.0 255.255.255.0 0.0.0.0 0.0.0.0  
Интернет исходящий 0.0.0.0 0.0.0.0 192.168.0.0 255.255.255.0  
Локальный 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0  
Локальный Броадкастовый 192.168.0.0 255.255.255.0 192.168.0.255 255.255.255.255  
 
Настроив это можно идти пить пиво.  
Я не догадался как классифицировать трафик сквида - что очень грустно, ибо хочеться чуть чуть но сэкономить.
 
 
HINT. Наступил еще на одни грабли. проверьте чтобы раздел где у вас лежит база мускуля (/var как правило) был достаточно вместительный. У меня один юзер подцепил где то вирус-троян который ломился по направлению к моему гейту. Гейт устоял, но упала база мускуля, изза того что место на разделе кончилось. Юзверь разорван, база снесена, винт разбит ладом, билинг поднят заново
 
.

Всего записей: 29 | Зарегистр. 01-09-2003 | Отправлено: 07:11 19-09-2003 | Исправлено: infra48, 18:55 05-11-2006
lordlev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
смотри настройки sudo и его логи  
 

Угу, посмотрю ............ Вот вспомнил, что был еще какой-то патчик, который прописывался в конфиге апача с IP-шниками админов ........... мож из-за этого ........ После праздников надо будет глянуть на строй фре ....

Всего записей: 18 | Зарегистр. 01-01-2006 | Отправлено: 19:45 03-01-2006
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сегодня решил для теста воткнуть 17 билд утмки под фрю
первый раз подумал что меня глючит, либо после праздников перепил
но я увидил корку ядра после установки на чистую систему
у меня нету слов....

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 10:30 06-01-2006
lordlev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To rage2000
 

Цитата:
lordlev  
смотри настройки sudo и его логи  
 

Да, ты был прав. Все дело было в sudo. Но и в апаче Апач запускался от юзера www, а не от nobody . Добавил в sudoers www с соответствующими разрешениями и все зачирикало
Об этом говориться тут http://forum.ru-board.com/topic.cgi?forum=35&topic=7779&start=240 на первой-же странице, а я не разглядел
Вот что значит в праздники думать о работе )

Всего записей: 18 | Зарегистр. 01-01-2006 | Отправлено: 14:17 06-01-2006 | Исправлено: lordlev, 14:48 06-01-2006
wawont

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! Нужен билинг, после некоторого мытарства решил пробовать UTM, но ...
Почитав эту ветку запутался!
Вопросы:
1. Последняя версия 5 с копейами, а здесь речь в основном о 4-й.
Что 5-я плоха/хороша и 4-я, хочется для себя сравнить? Что рекомендуете/нерекомендуете?  
2. Если всё же четвертую, то какую и как ставить, где скачать? Может кто-нибудь подведет ИТОГ, а то  в начальном топике куча апдейтов к разным версиям. И ссылки в ветке давно не рабочие...
 
Помогите, думаю некий обзор и итог многим будет полезен!

Всего записей: 6 | Зарегистр. 07-01-2006 | Отправлено: 10:39 08-01-2006 | Исправлено: wawont, 10:40 08-01-2006
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
тут достать
http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=7779&start=1920#lt
 
тут почитать
http://www.netup.ru/phpbb/index.php
 
последняя 5.10-17, к концу января готовится к выходу 5.2-x
кому хватает функционала 4-ки ее и юзают

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 14:58 08-01-2006
wawont

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 кому хватает функционала 4-ки ее и юзают

Это конечно здорово, но я "впервые вижу эти куклы" и хочу определится хватит мне функционала 4-ки или нет...  
changelog-а у UTM нет, не нашел нигде!
Та ктонибудь может в общих чертах обрисовать что такое UTM  
3 ???  
4 ???
5 ???
если будет отмеченно что вот это плю а это минус и почему - очень приветствуется!

Всего записей: 6 | Зарегистр. 07-01-2006 | Отправлено: 11:31 10-01-2006
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
UTM3-4 - набор перл скриптов обрабатывающих данные о трафике полученые с коллекторов и потом раскидывает его по пользователям. Все это дело запускается по крону и делает необходимые манипуляции с пользовательскими акаунтами (снимает абонентку, блокирует и т.д.) Все управление через веб.
 
Про UTM5 ничего толком не скажу ядро у него весит постоянно в памяти и все делается через него. Написан вроде как на сях и по идеи должен работать быстрее и стабильней

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 19:27 10-01-2006
wawont

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rage2000 Спасибо!
 
Я попробую 4 версию, мне удалось скачать utm_4_0_030715.tgz
но вот сентябрьский апдеит не могу вытащить...
Где можно??? Может я чтото упустил что еще нужно скачать???

Всего записей: 6 | Зарегистр. 07-01-2006 | Отправлено: 09:18 11-01-2006
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wawont
соседний топик тут

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 11:47 11-01-2006
lordlev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот сталкнулся с очередной кучкой проблем на UTM 4 : не удалаяются пользователи !!! Раньше вроде как-то и не надо было, а вот приспичило. Жму удалить - выдается просто белая страничка и усе В логах ничего не найдено
Далее. В "Отчет по траффику" не срабатывают "За текущий день\месяц". Вернее выдает что нету траффика. Бред , однако. Ну это не критично, просто интересно
И еще из интересного. В "Графических отчетах " выдает GD not installed.
Please install GD library. Что энто и с чем его едять во фре?

Всего записей: 18 | Зарегистр. 01-01-2006 | Отправлено: 17:14 13-01-2006
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lordlev
если в логах ничего нету, попробуй включить логирование в мускуле и глянуть какой запрос выполняется при удалении

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 18:12 13-01-2006
dene14



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребята!
 
Перечитал всё руководство и уже замучался вопросом:
 
У меня настроен RRAS (на Windows 2000/2003 не существенно), также имеется спутниковая прокси, установленная на сервере (открывает порты 9202 и 9203). Подклбючение к интернету по VPN через сеть провайдера.
 
проясните для меня, установив UTM и добавляя пользователей оно будет верно считать траффик идущий на прокси, VPN и сеть провайдера (при соответственно настроенных тарифах)? И нет ли опасности того, что этот драйвер подсчёта отвалится из-за какой-нибудь ошибки и всё пойдёт без учёта?
 
Просто для меня всё это после Траффик Инспектора смотрится как-то всё дико... отдельно запускаемый коллектор, отдельное ядро...
 
проясните плиз... нигде про это не написано... на форуме UTM тоже рылся но ничего толком не нашёл...

Всего записей: 287 | Зарегистр. 06-04-2005 | Отправлено: 04:16 14-01-2006
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dene14
я думаю это из за того что в основном под биллинг юзают *nix системы

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 07:03 14-01-2006
wawont

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот я и пытался от туда сентебрьский апдейт вытащить - фиг!
может кто подскажет сервер edonkey на котором эту ссылку можно найти/обновить???
 
А пока пытался запустить 5.1.10-016 всё завел, только у них явно какой-то баг  
на который они не хотят реагировать:
 
http://www.netup.ru/phpbb/viewtopic.php?t=2070
(просьба ознакомится с веткой пржде чем давать ответ, я уже много чего перепробовал...)
 
Может кто посмотрит? от сюда и поможет как такой траблы можног избежать.
 
В кратце проблема в том что не поднимаются правила iptables (проблемма изъедена, но продолжает быть)
Пробовал все способы конфигурирования и из фору и по FAQ результат:
в логах rfw пишет что все иполнил и ок!
а на деле правила не поднимаются, при этом руками правила встают на ура.
 
 
Slackware 10.2, kernel 2.6.10
 
Добавлено:
dene14
Цитата:
смотрится как-то всё дико... отдельно запускаемый коллектор, отдельное ядро...  

 
Все очень легко объяснить, представь что у тебя колектор на одной машине, а ядро на другой, а база на третьей...
 
Зачем это уже другой вопрос, просто прими, что так койкогда бывает нужно.

Всего записей: 6 | Зарегистр. 07-01-2006 | Отправлено: 08:57 14-01-2006 | Исправлено: wawont, 09:07 14-01-2006
dene14



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Но в ситуации, которую я описал всё будет работать?
 
т.е. я просто сконфигурировал роутинг, НАТ, все дела...
 
Создал в базе юзеров, тарифные планы...
 
Будет работать??? Просто если это действительно будет работать, я наверное просто скончаюсь в ребячей радости! ибо так заЕ этот глючный Traffic Inspector который встраивается в каждое подключение и НАТ который работал в полном объёме начинает какую-то свистопляску...
 
ответьте пожалуйста на мой вопрос... сможет посчитать всё то что я написал в предыдущем посте???

Всего записей: 287 | Зарегистр. 06-04-2005 | Отправлено: 10:47 14-01-2006
lordlev

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rage2000
Вот что нашел  в httpd-error.log
 
DBD::mysql::db do failed: Column count doesn't match value count at row 1 at admin.pl line 1589.
DBD::mysql::db do failed: Column count doesn't match value count at row 1 at admin.pl line 1589.
 
Это надо понимать ..... как ?
А вот что происходит в это время в мускуле
/usr/local/libexec/mysqld, Version: 3.23.59-nightly-20050301-log, started with:
Tcp port: 3306  Unix socket: /tmp/mysql.sock
Time                 Id Command    Argument
060116 15:48:03          1 Connect     root@localhost on UTM
              1 Query       SELECT value FROM UTM_settings WHERE parameter='utmkey'
              1 Query       SELECT * FROM users WHERE ip LIKE "%192.168.10.41%"
              1 Query       SELECT * FROM dict WHERE lang='ru'
              1 Query       SELECT lang FROM users WHERE id='2'
              1 Query       SELECT * FROM dict WHERE lang=''
              1 Query       SELECT value FROM UTM_settings WHERE parameter='template_second_path'
              1 Query       SELECT uid FROM sessions WHERE s_id="OUi76TYVsUjnMTy8HoxLyGzZuirV"
              1 Query       SELECT * FROM groups WHERE tag="user_id" AND value="1"
              1 Query       SELECT * FROM actions WHERE tag="func" AND value="user_delete"
              1 Query       SELECT * FROM actions WHERE action_id="13" AND tag="group_id" AND value="100"
              1 Query       SELECT * FROM users WHERE id='1'
              1 Query       SELECT * FROM sessions WHERE s_id="OUi76TYVsUjnMTy8HoxLyGzZuirV" AND is_live!=0 AND ip="192.168.10.41"
              1 Query       SELECT * FROM users WHERE id="1"
              1 Query       UPDATE sessions SET l_responce=1137415683 where s_id="OUi76TYVsUjnMTy8HoxLyGzZuirV"
              1 Query       SELECT uid FROM sessions WHERE s_id="OUi76TYVsUjnMTy8HoxLyGzZuirV"
              1 Query       SELECT * FROM users WHERE id="1"
              1 Query       SELECT id FROM users WHERE login="111"
              1 Query       SELECT * FROM users WHERE id='90'
              1 Query       UPDATE users SET fw_on='0' WHERE id='90'
              1 Query       SELECT * FROM users WHERE id="90"
              1 Query       UPDATE users SET fw_on='0' WHERE id='90'
              1 Query       SELECT * FROM groups WHERE tag='user_id' AND value='90' GROUP BY group_id
              1 Query       SELECT * FROM users WHERE id='90'
              1 Query       SELECT * FROM users WHERE id="90"
              1 Query       SELECT * FROM firewall WHERE login='111' OR login='usersgroup1' OR login='tariff10' ORDER BY id
              1 Query       select * from remote_fw where id='1'
              1 Query       select * from remote_fw where id='1'
              1 Query       DELETE from groups where tag='user_id' AND value='90'
              1 Query       DELETE FROM prod_discount where uid='90'
              1 Query       INSERT INTO deleted_users SELECT * FROM users WHERE id='90'
              1 Quit        
Получается что мускул, вроде , все отрабатывает..... Или мож из-за того, что в мускуле мой айпи-шник не прописан как рут ............
ЗЫ.Сорри, туп, еще многого не знаю, но учиться-то никогда не поздно

Всего записей: 18 | Зарегистр. 01-01-2006 | Отправлено: 15:20 16-01-2006 | Исправлено: lordlev, 15:56 16-01-2006
Ivano



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Короче заметил нехорошую весч.. Юзеры при исчерапнии кредита не отваливаются. Причем исключительно избирательно. т.е. все отваливаются, а единицы - нет.  
 
Где копать, что смотреть?  
Стоит на сусе линукс версия 5.10  
 
PS. Шеф бесится уже от всяких мелких подобных косяков, то один выскочит такой, то другой. При этом похоже, что это типа старой винды (хотя многие и новую не любят) - все ругают, но пользуются, потому что остальное ПО - не лучше или многократно дороже.

Всего записей: 38 | Зарегистр. 29-04-2003 | Отправлено: 16:11 17-01-2006
dene14



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вопросы:  
 
допустим стоит у меня и-нет шлюз, на нём будет стоять NetUP... Если отвалится коллектор траффика или ядро, то всё... люди сидят бесплатно???  
 
можно ли сделать чтобы при падении коллектора или ядра внешняя сеть блокировалась?  
 
какой програмный продукт посоветуете использовать совместно с NetUP для проксирования-кэширования-каскадирования и ещё для перенаправления траффика на определённые порты с NAT на SOCKS?  
 
можно ли сделать так, чтобы статистика отсылалась на 2 хоста (чтобы при падении одного не терялась информация), а потом происходила взаимная синхронизация?

Всего записей: 287 | Зарегистр. 06-04-2005 | Отправлено: 13:14 19-01-2006
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
допустим стоит у меня и-нет шлюз, на нём будет стоять NetUP... Если отвалится коллектор траффика или ядро, то всё... люди сидят бесплатно???  
 
можно ли сделать чтобы при падении коллектора или ядра внешняя сеть блокировалась?

у меня стоит допотоптный ipacctd, на него трафик заворачивается файрволом, и при его падении уже ни кто в инет не выдет и соответственно ни одного байтика не потеряется
но я непомню случая чтоб он у меня падал, работает уже полтора-два года
трафки правда небольшой, чуть больше 30г/м

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 14:27 19-01-2006
diman1

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rage2000

Цитата:
у меня стоит допотоптный ipacctd, на него трафик заворачивается файрволом, и при его падении уже ни кто в инет не выдет и соответственно ни одного байтика не потеряется
но я непомню случая чтоб он у меня падал, работает уже полтора-два года
трафки правда небольшой, чуть больше 30г/м

Вот если бы еще можно было полученную с этого коллектора статистику по портам (запустить ipacctd с ключиком -v) скормить биллингу, было  бы очень здорово. Но биллинг такую статистику не понимает, к сожалению.

Всего записей: 1 | Зарегистр. 11-01-2006 | Отправлено: 12:56 20-01-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru