Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

vaskes105



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФАК По субжу. Просьба не постить сюда просьбы о помощи в поиске вышеозначенного продукта. Для этого есть соответствующая ветка  
http://forum.ru-board.com/topic.cgi?forum=35&topic=29627
Так как линух я в первый раз колупать начал токо месяц назад, то и фак этот попробовал сделать для таких же как я чайников .  Давайте сделаем так чтобы кустомеры нетупа шли за суппортом не на www.netup.ru а сюды
 
Итак. Прежде чем устанавливать UTM 4.0 (я ставил именно эту версию) вам понадобяться:
прямые руки
настойчивость и желание победить этот биллинг
море терпения
Linux (у меня RedHat 8.0)
мануал http://www.netup.ru/download/utm4_manual.pdf
официальный faq http://www.netup.ru/faq.html
када ваще ничего получаться не будет загляните сюда http://www.netup.ru/?fid=31
Mysql-3.23.55.tar.gz (почему такое старье? ну видимо потому что в компании NetUp работают консерваторы )
openssl-0.9.7b.tar.gz
apache_1.3.28.tar.gz (up )
modssl-2.8.12-1.3.28.tar.gz
DBI-1.32.tar.gz
 
ставим все точно по инструкции (как в pdf'ке написано). Шаг влево, шаг вправо - могуть  сказаться непонятными косяками в последствии. (не забудте запустить скрипт mysql_install_db). Если вы сделали все точно по инструкции то апач и mysql сконфигурированы и должны запускаться и работать.
 
1) трафик считает ipcad требующий для свой нармальной работы libpcap
я ставил такой: libpcap-0.7.2.tar.gz
2) ipcad идущий в поставке с UTM - у меня не собирался. не видил pcap.h как я ему ее не подсовывал, поэтому я выкинул ipcad из дистрибутива и положил на его место ipcad-2.8.4.tar.gz
3) проверяем, на месте ли iptables (или чего там у вас)
и установлен ли sudo - если нет замечательно, вы можете облегчить себе жисть сконфигив его вот так:
./configure --with -logpath=/var/log/sudo.log --with-logging=file
теперь распаковываем сам UTM и запускаем скрипт install.
(у меня была простейшая ситуация - када счетчики трафа и биллинг на одном компутере - в такой ситуации все тыкаем по умолчанию и в соответствии с документацией).
После того как он типа поставил ipcad проверяем появилась ли в rc.local строчка /usr/local/bin/ipcad & (не забудте про этот значек end - а то до консоли не достучаться при автозагрузке, если забыли - ткните на клаве ctrl+с - авось поможет ) и есть ли файлик /usr/local/bin/ipcad
если да - то вытирайте пот со лба, чтото установилось.
проверяем на наличие и правильность /usr/local/etc/ipcad.conf
 
не забудте сменить владельца папки utm_graph
 
ребутимся, проверяем запустился ли Mysql, httpd, и ipcad - если да, то тада можно лезть в нетуп через http интерфейс и крутить всякие крутилочки.
 
Чтоб зарегить нетап вам нужны будут два файла key и license. License кладем в /netup, key забиваем на страничке о программе.
 
Первым делом лезем в кнопку firewall и добавляем правила для подключения и отключения юзера от инета. НЕ ЗАБЫВ В ПОЛЕ ID вместо NULL поставить цифирку (я например ставил 1000).
Добавляем админскому пользователю денег на счет и пробуем ему включить инет.
в консоли роутера набираем iptables -nL (ну или какой вы там файрволл юзаете) и смотрим появилось ли правило. Если нет - грустно, идем в ФАК http://www.netup.ru/?fid=31 читаем первый вопрос и делаем все как написано. Ребутимся, снова включаем инет. Если правило не появилось - тада пипец. Че делать я не знаю - я дистриб линуха поменял..
ну вот вроде и все.
 
для меня остались открытыми несколько вопросов:
1. в rc.local у меня был включен маскарадинг. Если его выключить - то врубает, не врубает юзер себе инет - инета ему шишь. Если маскарадинг оставить, то юзер весело качает инет в обход всяких биллингов
2. Насколько точно считает ipcad знают наверное только те кто его создал.
 
 
 
 
Добавлено
да и еще. никто не знает - распространение UTM в закрытом откомпилированном виде - это нарушение gnu?  
 
 
ПРОДОЛЖЕНИЕ.-----------------------------------------------------------------------------
после того как все типа стоит и типа работает, необходимо хоть интернет настроить. Вот мой файл rc.local с пояснениями:
 
#iptables -P INPUT DROP
#iptables -A INPUT -i eth1 -j ACCEPT
эти правила типа закрывают доступ к роутеру с наружи и открывают изнутри (с интерфейса eth1) - у меня глючит, т.к. у меня интернет раздается через PPPoE - и похоже закрытие внешнего доступа приводит к безвременному падежу этого интерфейса
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг все из сетки выплевывается в ppp0 и наоборот,  если у вас в интернет смотрит eth0 то подставьте вместо ppp0 ваш интерфейс
 
iptables -P FORWARD DROP
это правило запрещает все пакеты из цепочки forward если не сделать то все юзеры счастливо будут ползать в нете выходя через правило написаное выше
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
это разрешает всей сетке входящие пакеты  
 
UTM выполняя правило iptables -A FORWARD  -s your_ip -j ACCEPT
открывает доступ юзеру с your_ip
 
safe_mysqld --user=root &
/usr/local/apache/bin/apachectl startssl &
/usr/local/bin/ipcad &  
запуск всей шелухи.
 
последний штрих - классификация трафика. без нее тож никуда.
 
В разделе настройка нужно означить билингу какие пакеты к какому классу трафика (входящий, исходящий, локальный) относить
таблица такая  
сеть куда уходит,      маска сети куда уходит,         сеть откуда,      маска сети откуда
Интернет входящий 192.168.0.0 255.255.255.0 0.0.0.0 0.0.0.0  
Интернет исходящий 0.0.0.0 0.0.0.0 192.168.0.0 255.255.255.0  
Локальный 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0  
Локальный Броадкастовый 192.168.0.0 255.255.255.0 192.168.0.255 255.255.255.255  
 
Настроив это можно идти пить пиво.  
Я не догадался как классифицировать трафик сквида - что очень грустно, ибо хочеться чуть чуть но сэкономить.
 
 
HINT. Наступил еще на одни грабли. проверьте чтобы раздел где у вас лежит база мускуля (/var как правило) был достаточно вместительный. У меня один юзер подцепил где то вирус-троян который ломился по направлению к моему гейту. Гейт устоял, но упала база мускуля, изза того что место на разделе кончилось. Юзверь разорван, база снесена, винт разбит ладом, билинг поднят заново
 
.

Всего записей: 29 | Зарегистр. 01-09-2003 | Отправлено: 07:11 19-09-2003 | Исправлено: infra48, 18:55 05-11-2006
lstct

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
приветствую.  
 
пытаюсь реализовать следующую схему с динамическими (реальными) адресами.  
 
создаю тариф и в него добавляю сервисы:  
- ip traffic  
- dialup  
 
услуге ip traffic на пользователе присваиваетя фиктивный внутр ip, который больше нигде не фигурирует.  
услуге dialup прописывается логин, пасс и галка ringdown allowed  
 
пользователь авторизуется.  
инет работает отлично, НО тарифицируется все криво. А именно:  
по информации traffic report, detailed traffic report и пользовательском отчете по траффику проходит примерно четверть заюзанного траффика или вообще не попадает. но при этом он не определяется как входящий или исходящий (tclass undefined и id класса=0), но в incoming и outcoming tclass'ах прописано с любого на адрес из пула и с адреса из пула на любой, соответственно.  
в отчете dialup и vpn (правда в графе output bytes) - траффик виден, но толку?  
как заставить его корректно распознавать и определять весь траффик?  
 
в данный момент стоит netup utm 5.2.1-005  
 
спасибо

Всего записей: 2 | Зарегистр. 05-12-2007 | Отправлено: 19:22 28-05-2008
ivm2003

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OS Kubuntu 8.04, mysql 5, установил UTM 5.2.1-005 после запуска utm5_core вылезает следующая фигня,
?Debug : Jun 09 20:56:01 Rehash: Rehash manager started
 Notice: Jun 09 20:56:01 ModMap: Sub-Module 'rehash' inserted...
 Notice: Jun 09 20:56:01 UTM5 Config: Processing config file: /netup/utm5/utm5.cfg
?Debug : Jun 09 20:56:01 ModMap: Module <rehash> exist
 Notice: Jun 09 20:56:01 ModMap: Sub-Module 'config' inserted...
?Debug : Jun 09 20:56:01 ModMap: Module <config> exist
?Debug : Jun 09 20:56:01 ModMap: Module <rehash> exist
 Notice: Jun 09 20:56:01 ModMap: Sub-Module 'logger' inserted...
Может кто-то сталкивался с подобными граблями?  

Всего записей: 93 | Зарегистр. 02-03-2005 | Отправлено: 22:05 09-06-2008
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может кто-то сталкивался с подобными граблями?  

По тому что вы привели - не видно ваши грабли - эти записи в логе - нормальная работа

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1555 | Зарегистр. 15-12-2001 | Отправлено: 09:26 10-06-2008
AnatolyUnix

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги, добрый день!
Возникла проблема с web-ом.
Вот лог (debug.log):
 
Info  : Jun 17 13:25:35 RPCServer@0.0.0.0: Client connecting: 127.0.0.1:47069
 Info  : Jun 17 13:25:35 RPCConn: Connection from: 127.0.0.1:47069
 Info  : Jun 17 13:25:35 RPCConn<mike@195.57.22.204>: Access granted to <mike@195.57.22.204 (UID: 7)
 Info  : Jun 17 13:25:35 RPCConn<mike@195.57.22.204>: Connection terminated by peer
?Debug : Jun 17 13:25:35 RPCConn<mike@195.57.22.204>: Session stored for UID 7 and IP ca1643c2
?Debug : Jun 17 13:25:35 RPCConn<mike@195.57.22.204>: Session closed...
 Info  : Jun 17 13:25:35 RPCServer@0.0.0.0: Client connecting: 127.0.0.1:47070
 Info  : Jun 17 13:25:35 RPCConn: Connection from: 127.0.0.1:47070
 Notice: Jun 17 13:25:35 RPCConn: Service <@127.0.0.1> is connecting
 ERROR : Jun 17 13:25:35 RPCConn: Bad Service username:  from <@127.0.0.1>.
 Info  : Jun 17 13:25:35 RPCConn: Access rejected to <127.0.0.1:47070>
?Debug : Jun 17 13:25:35 RPCConn: Session closed...
 
На web через браузер заходит без проблем.
Принимает юзер/пароль, а потом молчит. (партизан?)
Как я понял что ему не нравится "Bad Service username:  from <@127.0.0.1>".
Но как это поправить?
 
Спасибо.

Всего записей: 5 | Зарегистр. 17-06-2008 | Отправлено: 13:34 17-06-2008
lsergei



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Ситуация следующая, использую UTM 5.1-16. Создана фиктивная услуга коммутируемого доступа, создана привязка к тарифному плану и ЛИМИТ ОДНОВРЕМЕННЫХ СЕССИЙ равен 1, что необходимо для безлимитного тарифа.  
Радиус UTM'овский. Терминирует pppoe циска.
Сама проблема в том, что циска позволяет подключиться под 1 логином хоть 10-15 раз, тоесть радиус на опцию "ЛИМИТ ОДНОВРЕМЕННЫХ СЕССИЙ" не реагирует.
 
Как побороть? Заранее спасибо =)

Всего записей: 40 | Зарегистр. 23-10-2006 | Отправлено: 16:29 17-06-2008
Cramac



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
AnatolyUnix может пароль прописать в админке для доступа веба?

Всего записей: 125 | Зарегистр. 07-01-2004 | Отправлено: 17:21 17-06-2008
AnatolyUnix

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2Cramac
Конечно прописал!

Всего записей: 5 | Зарегистр. 17-06-2008 | Отправлено: 23:28 17-06-2008
Leon_19

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lsergei
используй лучше freeradius/ - где-то  выше было описание по настройке, а киска должна ЗАПРАШИВАТЬ логин и пасс с радиуса, по идее если логин уже в работе, то повторное (то бишь одновременно) подключение блокируется. это идет запросом от радиуса к базе.  Киску правильно настроил? у меня при работе с VPN проблем не возникало...
AnatolyUnix а у тебя похоже не видит настроек UTM-а, еще раз проверь конфиги и проверь прохождение пакетов на локальный порт (если в Lin- прохождение через iptables), у меня нечто подобное тоже было, но со временем уже забыл точный диагноз  - проверка в инструкции по установке есть. но все больше склоняюсь что косяки в конфиге...

Всего записей: 40 | Зарегистр. 02-01-2006 | Отправлено: 15:21 18-06-2008
lsergei



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Leon_19
Спасибо.
С freeradius'ом не очень хороший вариант, но если проблема не решится придется смотреть в его сторону. По поводу настройки Cisco, ничего особенного там нет, vpdn-group, инт virt-template и секция radius-server.. там по проблеме вроде ничего не может быть, так как пустить юзера или нет после аутентификации решает именно радиус.. Могу конфиг показать.

Всего записей: 40 | Зарегистр. 23-10-2006 | Отправлено: 08:03 19-06-2008 | Исправлено: lsergei, 08:04 19-06-2008
Leon_19

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lsergei
скинь на рапиду, а мн7е в ПМ ссылку и версию IOS с версией киски, далее IP как выдает - статик или динамика? и  раздача ВПН или прямой доступ (по Маку) ?

Всего записей: 40 | Зарегистр. 02-01-2006 | Отправлено: 09:59 19-06-2008
lsergei



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
c7200-adventerprise 12.4(11)
 
IP выдается из пула UTM Radius, динамически тоесть.
 

Цитата:
и  раздача ВПН или прямой доступ (по Маку) ?

VPDN на циске, протокол PPPoE

Всего записей: 40 | Зарегистр. 23-10-2006 | Отправлено: 10:18 19-06-2008
Leon_19

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
lsergei в ПМ скинь конфиг киски, заодно проверю его

Всего записей: 40 | Зарегистр. 02-01-2006 | Отправлено: 15:27 19-06-2008
AnatolyUnix

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
2Leon_19


Цитата:
AnatolyUnix а у тебя похоже не видит настроек UTM-а, еще раз проверь конфиги и проверь прохождение пакетов на локальный порт (если в Lin- прохождение через iptables), у меня нечто подобное тоже было, но со временем уже забыл точный диагноз  - проверка в инструкции по установке есть. но все больше склоняюсь что косяки в конфиге...  

iptables проверял, этот порт не фильтруется. (для надежности проверил и tcpdump-ом - все Ок)
Проверил все конфиги... Все работает на ура. А вот web подводит.  

Всего записей: 5 | Зарегистр. 17-06-2008 | Отправлено: 12:14 20-06-2008
Leon_19

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AnatolyUnix
странно - в логе явно видно что не знает с кем и каким пасом подключиться процессу .... с правами на конфиги норамльно? java-админка подключается?

Всего записей: 40 | Зарегистр. 02-01-2006 | Отправлено: 20:08 21-06-2008 | Исправлено: Leon_19, 20:12 21-06-2008
AnatolyUnix

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2Leon_19
Коллеги большое спасибо всем кто помогал!
Я нашел проблему. Как всегда все лежало выше чем думаешь.  
Решение проблемы:
После переноса UTM-а я в конфиге apache забыл поправить директиву cgi-bin.
Все поправил, а её забыл... Всем спасибо.
Именно ваши советы вывели меня на правильный путь.

Всего записей: 5 | Зарегистр. 17-06-2008 | Отправлено: 11:39 23-06-2008
lsergei



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди, случайно никто с такой проблемой не сталкивался: в отчете по dial-up, у некоторых сессий в поле "исходящий трафик" (тоесть вход. к клиенту) минусовые значения.. К примеру -150045621, типа минус 150мб ))
Как быть?

Всего записей: 40 | Зарегистр. 23-10-2006 | Отправлено: 12:28 02-07-2008
Incom49

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа подскажите, пожалуйста!
UTM5.2.1.004, не получается определить класс трафика.Пробовал разные варианты и ни как! Данные идут, что-то считает, но пишет - класс трафика не определен. Подскажие молодому админу, можно по аське-320286644.  
Зарание благодарен.

Всего записей: 1 | Зарегистр. 03-07-2008 | Отправлено: 12:28 03-07-2008
avia21

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые подскажите пожалуйста, столкнулся с таким вопросом, совместим ли UTM 5.2.1-005 и другие версии с FreeBSD amd64 ? На днях прочитал на официальном форуме что они не совместимы, насколько верно сие утверждение.

Всего записей: 7 | Зарегистр. 04-05-2008 | Отправлено: 12:07 09-07-2008
AnatolyUnix

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
2avia21

Если нету сборки под amd64, то она кончено работать не будет.

Цитата:
2lsergei

Как и чем трафф собирается?

Всего записей: 5 | Зарегистр. 17-06-2008 | Отправлено: 15:02 09-07-2008
Raifeg



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Если нету сборки под amd64, то она кончено работать не будет.

Не факт ))
У меня, конечно, не фря, но:
Цитата:
# uname -a
Linux billing.*****.ru 2.6.24.4-64.fc8 #1 SMP Sat Mar 29 09:15:49 EDT 2008 x86_64 x86_64 x86_64 GNU/Linux
# /netup/utm5/bin/utm5_core -v
NetUP UTM billing system core. Compile date: Nov 29 2007 20:25:51
Version:5.2.1-005-rhel5
всё прекрасно работает.

Всего записей: 358 | Зарегистр. 07-03-2008 | Отправлено: 16:06 09-07-2008
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru