Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

vaskes105



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФАК По субжу. Просьба не постить сюда просьбы о помощи в поиске вышеозначенного продукта. Для этого есть соответствующая ветка  
http://forum.ru-board.com/topic.cgi?forum=35&topic=29627
Так как линух я в первый раз колупать начал токо месяц назад, то и фак этот попробовал сделать для таких же как я чайников .  Давайте сделаем так чтобы кустомеры нетупа шли за суппортом не на www.netup.ru а сюды
 
Итак. Прежде чем устанавливать UTM 4.0 (я ставил именно эту версию) вам понадобяться:
прямые руки
настойчивость и желание победить этот биллинг
море терпения
Linux (у меня RedHat 8.0)
мануал http://www.netup.ru/download/utm4_manual.pdf
официальный faq http://www.netup.ru/faq.html
када ваще ничего получаться не будет загляните сюда http://www.netup.ru/?fid=31
Mysql-3.23.55.tar.gz (почему такое старье? ну видимо потому что в компании NetUp работают консерваторы )
openssl-0.9.7b.tar.gz
apache_1.3.28.tar.gz (up )
modssl-2.8.12-1.3.28.tar.gz
DBI-1.32.tar.gz
 
ставим все точно по инструкции (как в pdf'ке написано). Шаг влево, шаг вправо - могуть  сказаться непонятными косяками в последствии. (не забудте запустить скрипт mysql_install_db). Если вы сделали все точно по инструкции то апач и mysql сконфигурированы и должны запускаться и работать.
 
1) трафик считает ipcad требующий для свой нармальной работы libpcap
я ставил такой: libpcap-0.7.2.tar.gz
2) ipcad идущий в поставке с UTM - у меня не собирался. не видил pcap.h как я ему ее не подсовывал, поэтому я выкинул ipcad из дистрибутива и положил на его место ipcad-2.8.4.tar.gz
3) проверяем, на месте ли iptables (или чего там у вас)
и установлен ли sudo - если нет замечательно, вы можете облегчить себе жисть сконфигив его вот так:
./configure --with -logpath=/var/log/sudo.log --with-logging=file
теперь распаковываем сам UTM и запускаем скрипт install.
(у меня была простейшая ситуация - када счетчики трафа и биллинг на одном компутере - в такой ситуации все тыкаем по умолчанию и в соответствии с документацией).
После того как он типа поставил ipcad проверяем появилась ли в rc.local строчка /usr/local/bin/ipcad & (не забудте про этот значек end - а то до консоли не достучаться при автозагрузке, если забыли - ткните на клаве ctrl+с - авось поможет ) и есть ли файлик /usr/local/bin/ipcad
если да - то вытирайте пот со лба, чтото установилось.
проверяем на наличие и правильность /usr/local/etc/ipcad.conf
 
не забудте сменить владельца папки utm_graph
 
ребутимся, проверяем запустился ли Mysql, httpd, и ipcad - если да, то тада можно лезть в нетуп через http интерфейс и крутить всякие крутилочки.
 
Чтоб зарегить нетап вам нужны будут два файла key и license. License кладем в /netup, key забиваем на страничке о программе.
 
Первым делом лезем в кнопку firewall и добавляем правила для подключения и отключения юзера от инета. НЕ ЗАБЫВ В ПОЛЕ ID вместо NULL поставить цифирку (я например ставил 1000).
Добавляем админскому пользователю денег на счет и пробуем ему включить инет.
в консоли роутера набираем iptables -nL (ну или какой вы там файрволл юзаете) и смотрим появилось ли правило. Если нет - грустно, идем в ФАК http://www.netup.ru/?fid=31 читаем первый вопрос и делаем все как написано. Ребутимся, снова включаем инет. Если правило не появилось - тада пипец. Че делать я не знаю - я дистриб линуха поменял..
ну вот вроде и все.
 
для меня остались открытыми несколько вопросов:
1. в rc.local у меня был включен маскарадинг. Если его выключить - то врубает, не врубает юзер себе инет - инета ему шишь. Если маскарадинг оставить, то юзер весело качает инет в обход всяких биллингов
2. Насколько точно считает ipcad знают наверное только те кто его создал.
 
 
 
 
Добавлено
да и еще. никто не знает - распространение UTM в закрытом откомпилированном виде - это нарушение gnu?  
 
 
ПРОДОЛЖЕНИЕ.-----------------------------------------------------------------------------
после того как все типа стоит и типа работает, необходимо хоть интернет настроить. Вот мой файл rc.local с пояснениями:
 
#iptables -P INPUT DROP
#iptables -A INPUT -i eth1 -j ACCEPT
эти правила типа закрывают доступ к роутеру с наружи и открывают изнутри (с интерфейса eth1) - у меня глючит, т.к. у меня интернет раздается через PPPoE - и похоже закрытие внешнего доступа приводит к безвременному падежу этого интерфейса
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг все из сетки выплевывается в ppp0 и наоборот,  если у вас в интернет смотрит eth0 то подставьте вместо ppp0 ваш интерфейс
 
iptables -P FORWARD DROP
это правило запрещает все пакеты из цепочки forward если не сделать то все юзеры счастливо будут ползать в нете выходя через правило написаное выше
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
это разрешает всей сетке входящие пакеты  
 
UTM выполняя правило iptables -A FORWARD  -s your_ip -j ACCEPT
открывает доступ юзеру с your_ip
 
safe_mysqld --user=root &
/usr/local/apache/bin/apachectl startssl &
/usr/local/bin/ipcad &  
запуск всей шелухи.
 
последний штрих - классификация трафика. без нее тож никуда.
 
В разделе настройка нужно означить билингу какие пакеты к какому классу трафика (входящий, исходящий, локальный) относить
таблица такая  
сеть куда уходит,      маска сети куда уходит,         сеть откуда,      маска сети откуда
Интернет входящий 192.168.0.0 255.255.255.0 0.0.0.0 0.0.0.0  
Интернет исходящий 0.0.0.0 0.0.0.0 192.168.0.0 255.255.255.0  
Локальный 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0  
Локальный Броадкастовый 192.168.0.0 255.255.255.0 192.168.0.255 255.255.255.255  
 
Настроив это можно идти пить пиво.  
Я не догадался как классифицировать трафик сквида - что очень грустно, ибо хочеться чуть чуть но сэкономить.
 
 
HINT. Наступил еще на одни грабли. проверьте чтобы раздел где у вас лежит база мускуля (/var как правило) был достаточно вместительный. У меня один юзер подцепил где то вирус-троян который ломился по направлению к моему гейту. Гейт устоял, но упала база мускуля, изза того что место на разделе кончилось. Юзверь разорван, база снесена, винт разбит ладом, билинг поднят заново
 
.

Всего записей: 29 | Зарегистр. 01-09-2003 | Отправлено: 07:11 19-09-2003 | Исправлено: infra48, 18:55 05-11-2006
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xmaksim
Собственно 6.0 нет в списке поддерживаемый систем. Я тоже пытался поставить на 6.0, не выходило так же как и у тебя. Но можно попробывать обновить с мира 5.4 до 6.0 и поставить уже на собранном мире вручную, хм... этого я не пробывал.
 
Вопрс ALL_у
При коннекте клиента вылетает ошибка 691 при noipparam разкоментированной в /usr/local/etc/pptpd.conf и 619 при закоментированной. При этом в системном логе следующее...

Код:
 
Mar 21 18:24:48 gateway ppp[2091]: Warning: Label ipparam rejected -direct connection: Configuration label not found  
Mar 21 18:24:48 gateway pptpd[2090]: GRE: read(fd=7,buffer=804dc40,len=8196) from PTY failed: status = 0 error = No error  
Mar 21 18:24:48  
gateway pptpd[2090]: CTRL: PTY read or GRE write failed (pty,gre)=(7,6)
 

Мои конфиги...
/usr/local/etc/pptpd.conf  

Код:
 
options /etc/ppp/ppp.conf  
#debug  
#noipparam  
localip 172.16.0.1  
pidfule /var/run/pptpd.pid  
 
    
 
/etc/ppp/ppp.conf  
 

Код:
 
#/etc/ppp/ppp.conf  
loop:  
 set timeout 0  
 set device /dev/ppp  
 set ifaddr 172.16.0.1 172.16.0.2-254 255.255.255.255  
 set server /tmp/tun%d "" 0177  
pptp:  
 load loop  
 enable chap MSCHAPv2  
 enable chap  
 enable pap  
 accept dns  
 set dns 212.122.1.2  
 set accmap ffffffff  
 set mtu 1496  
 enable mppe  
 enable lqr  
 set lqrperiod 30  
 set radius /etc/radius.conf
 

Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 13:59 22-03-2006
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С pptpd проблему решил, невнимательно заполнил пароли радиус сервера и клиента=(
________________________________________________________________________________________
настроить UTM5 для работы с удалёным фаерволом ipfw?
Теперь такая задача....
В админской части сделал так...
Нстройки->Спипок брандмауэров
выбрал Remote UNIX
поставил юзера root, его пасс и его IP
правила не создаются
Хотя в логе пишет следующиее...

Код:
 
?Debug : Mar 23 17:29:21 RFW URFA[plugin]: Sending name: 192.168.2.1
?Debug : Mar 23 17:29:21 RFW URFA[plugin]: Got 'exec' command...
?Debug : Mar 23 17:29:21 FWCntl: Executing command </sbin/ipfw>
?Debug : Mar 23 17:29:21 FWCntl: dont_fork disabled. Don't wait child process ...
?Debug : Mar 23 17:29:21 FWCntl: Executing FW rule: /sbin/ipfw add 5001 allow tcp from 172.16.0.50/32 to any is done.
 


Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 10:56 23-03-2006
sysman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никто не поможет переделать существвующие парвила локальной сети для работы интернет по VPN?
 

Код:
 
allow ip from 192.168.1.0/24 to any via rl1
allow ip from any to 192.168.1.0/24 via rl1
allow ip from 192.168.2.0/29 to any via ed0
allow ip from any to 192.168.2.0/29 via ed0
fwd 127.0.0.1,3128 tcp from 192.168.1.0/24 to any dst-port 80 via rl0
divert 8668 ip from 192.168.1.0/24 to not 192.168.1.0/24 via rl0
divert 8668 ip from any to me via rl0
allow tcp from me 1025-65535 to any dst-port 20 via rl0
allow tcp from any 20 to me dst-port 1025-65535 via rl0
allow tcp from me 1025-65535 to any dst-port 21 via rl0
allow tcp from any 21 to me dst-port 1025-65535 via rl0
allow tcp from 192.168.1.0/24 1025-65535 to any dst-port 20 via rl0
allow tcp from any 20 to 192.168.1.0/24 dst-port 1025-65535 via rl0
allow tcp from 192.168.1.0/24 1025-65535 to any dst-port 21 via rl0
allow tcp from any 21 to 192.168.1.0/24 dst-port 1025-65535 via rl0
allow tcp from me 25 to any via rl0
allow tcp from 192.168.1.0/24 25 to any via rl0
allow tcp from any to 192.168.1.0/24 dst-port 25 via rl0 established
allow udp from me 1025-65535 to any dst-port 53 via rl0
allow udp from any 53 to me dst-port 1025-65535 via rl0
allow udp from any 53 to 192.168.1.0/24 dst-port 1025-65535 via rl0
allow tcp from me 1025-65535 to any dst-port 80 via rl0
allow tcp from any 80 to me dst-port 1025-65535 via rl0 established
allow tcp from me 110 to any via rl0
allow tcp from 192.168.1.0/24 110 to any via rl0
allow tcp from any to 192.168.1.0/24 dst-port 110 via rl0
allow tcp from me 443 to any via rl0
allow tcp from 192.168.1.0/24 443 to any via rl0
allow tcp from any to 192.168.1.0/24 dst-port 443 via rl0 established
allow tcp from me 5190 to any out via rl0
allow tcp from any to 192.168.1.0/24 dst-port 5190 via rl0 established
allow tcp from 172.16.0.50 to any
allow tcp from me 1025-65535 to any via rl0
allow tcp from any to 192.168.1.0/24 dst-port 1025-65535 via rl0
 

Всего записей: 54 | Зарегистр. 18-02-2006 | Отправлено: 10:39 24-03-2006
michur25



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблемма с установкой на FreeBSD 5.4 обновления от 07072003
При попытке установки выдает следующее
# ./update4_install
perl: warning: Setting locale failed.
perl: warning: Please check that your locale settings:
        LC_ALL = (unset),
        LANG = "ru_RU.KOI8-R"
    are supported and installed on your system.
perl: warning: Falling back to the standard locale ("C").
DBI object version 1.32 does not match $DBI::VERSION 1.21 at PERL2EXE_STORAGE/DynaLoader.pm line 225.
BEGIN failed--compilation aborted at PERL2EXE_STORAGE/DBI.pm line 223.
Compilation failed in require at update4_install.pl line 17.
BEGIN failed--compilation aborted at update4_install.pl line 17.
Хм, тут подумал и чего то мне пришло в голову: а нужно вообще ставить апдэйты до 17052004. Может и без них все прекрасно заработает?

Всего записей: 379 | Зарегистр. 26-10-2004 | Отправлено: 17:16 26-03-2006 | Исправлено: michur25, 01:46 27-03-2006
SergioGach



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!  
 
Я пытаюсь установить utm5 на FreeBSD 6.  
 
После установки utm5_core не нашло нескольких библиотек.  
Я сделал на них симлинк.  
 
Теперь после этого выдает такую ошыбку  
 
Код:    
centr# /netup/utm5/bin/utm5_core  
/usr/libexec/ld-elf.so.1: /netup/utm5/bin/utm5_core: Undefined symbol "_DefaultRuneLocale"  
    
 
 
Подскажыте, что сдесь не так, что оно от меня хочет

Всего записей: 15 | Зарегистр. 07-01-2006 | Отправлено: 14:06 28-03-2006
Sherbacov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ а у всех кнопка "добавить" в тарифных планах не активна?  
FreeBSD - 17
 
Добавлено:
L_S_V
 
надо так
   
?Debug : Mar 23 17:29:21 RFW URFA[plugin]: Sending name: 192.168.2.1
?Debug : Mar 23 17:29:21 RFW URFA[plugin]: Got 'exec' command...
?Debug : Mar 23 17:29:21 FWCntl: Executing command </sbin/ipfw>
?Debug : Mar 23 17:29:21 FWCntl: dont_fork disabled. Don't wait child process ...
?Debug : Mar 23 17:29:21 FWCntl: Executing FW rule: add 5001 allow tcp from 172.16.0.50/32 to any is done.  
 
т.е. в правиле убрать /sbin/ipfw, а файле оставить.

Всего записей: 198 | Зарегистр. 14-03-2005 | Отправлено: 03:38 04-04-2006
viktor271

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dr_Spectre
В форуме я прочитал:
Dr_Spectre  
Все настроено , бери и работай.... и ключик к пятой есть
означает ли это что у вас есть ключ к NetUP UTM версии 5.0 который снимает ограничения демо версии, если это так , то не будет ли господин любезен поделиться этим ключиком с начинающим линуксоидом.
С уважением viktor271 (viktor@ttn.ru) [q][/q]

Всего записей: 1 | Зарегистр. 07-03-2006 | Отправлено: 01:33 06-04-2006
vs84

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, присоветуйте как зайти в админку.
В доке написано, что первоначальные имя и пароль: init/init, однако они не действуют, UTM ругается login/password mismatch.
 
Система: windows 2003
mysql 5.0.18
j2se 1.5.0.06
UTM 5.1.10-014.
Три сетевых: встроенная смотрит в сеть,
acorp - adsl,
skystar2 - спутник.

Всего записей: 7 | Зарегистр. 23-07-2005 | Отправлено: 08:09 06-04-2006
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
viktor271

Цитата:
 означает ли это что у вас есть ключ к NetUP UTM версии 5.0 который снимает ограничения демо версии,

нет таких ключей. Демоверсию нельзя превратить в нормальную.

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1555 | Зарегистр. 15-12-2001 | Отправлено: 09:57 06-04-2006
Sherbacov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ ну скажите у всех добавление тафира не работает? горю...

Всего записей: 198 | Зарегистр. 14-03-2005 | Отправлено: 16:04 06-04-2006
planetacvar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так модуль кассира у кого есть? кто поделится?

Всего записей: 3 | Зарегистр. 27-01-2006 | Отправлено: 09:48 08-04-2006
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нивкакую не считается траффик даже при элементарных настройках сети
из
0.0.0.0/0.0.0.0
в
172.16.0.0/255.255.255.0
Ядро биллинга и фаервол+прозрайный прокси(squid) расположены на разных хостах.
Подскажите где копнуть, уже ничё в голову не лезит

Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 10:18 09-04-2006
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Считает ли Нетуп только с прокси если сделал цепочки так
1)входящий из 0.0.0.0/0.0.0.0
2)входящий из 0.0.0.0/0.0.0.0:80
3)исходящий....
4)локальный....
Будет ли он считать так правильно то что было взято только из кэша? Если нет, как сделать парвильно?

Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 19:10 09-04-2006
Sherbacov



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
planetacvar
Это не варезник.
 
Будет ли он считать так правильно то что было взято только из кэша? Если нет, как сделать парвильно?
Он будет считать все что будет проходить по 80 порту. т.е. и кеш тоже.
Я не знаю есть ли там какие либо флаги.  
 
tcpdump и вперед.

Всего записей: 198 | Зарегистр. 14-03-2005 | Отправлено: 00:07 10-04-2006
Kampers



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди добрые!  
У меня к вам вопрос!
Стоит значица у меня сервак с нетупом. Поставлен он бриджом между основным маршрутизатором, который подключен к сети провайдера, и коммутатором, к которому подключено все остальное внутри нашей сети.
Задача этого сервака - подсчет трафа.
Странная вещч с этим подсчетом творится. Входящий траф из 0.0.0.0 внутрь нашей сети считается верно, исходящий из нашей сети в 0.0.0.0 считается в три раза больше...
Внутрисетевой трафик и локальный тоже считается также...
ОСЬ - Фря 5.4, коллектор ipcad. UTM-5.1.10-017
Кто может помочь разобраться с этой фигней ??

Всего записей: 244 | Зарегистр. 23-06-2005 | Отправлено: 12:19 18-04-2006
infra48

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я вот тут подумал: а не пытался ли кто одновременно запускать четверку и пятерку на одном компе и что из этого вышло?(временно тестить не на чем, один комп остался с линем) И еще вопрос тем,кто долго юзал четверку и перешел на пятерку - стоит ли переходить? Судя по форуму нетапа глюки есть неслабые и в 17 релизе, а 18 обещают уже полтора месяца

Всего записей: 308 | Зарегистр. 25-09-2003 | Отправлено: 02:58 20-04-2006
vs84

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, поделитесь дампом БД (mysql) свежеустановленной UTM5.

Всего записей: 7 | Зарегистр. 23-07-2005 | Отправлено: 09:40 20-04-2006 | Исправлено: vs84, 11:04 20-04-2006
Thomas78



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть UTM вроде работает, есть вебформа от него... при вводе правильго логина и пароля выкидывает снова на страницу ввода пароля, при этом что не правильный пароль не пишет... в чем может быть дело? Я сам с utm не работал, всех тонкостей незнаю, просьба ногами не пинать...спасибо.

Всего записей: 578 | Зарегистр. 07-02-2002 | Отправлено: 13:47 20-04-2006
infra48

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Thomas78
Для начала бы указали версию утм,юзера под которым пытались зайти. В пятерке под инитом можно зайти только из ява-админки.

Всего записей: 308 | Зарегистр. 25-09-2003 | Отправлено: 14:10 20-04-2006
Thomas78



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
infra48
http://217.106.208.35
логин test
пароль test
версия 5.1.10.017
пользователь такой есть, только добавили туда...
Мне не в админку нужно заходить, на страницу статистики пользователя попасть..

Всего записей: 578 | Зарегистр. 07-02-2002 | Отправлено: 14:19 20-04-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru