Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

vaskes105



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФАК По субжу. Просьба не постить сюда просьбы о помощи в поиске вышеозначенного продукта. Для этого есть соответствующая ветка  
http://forum.ru-board.com/topic.cgi?forum=35&topic=29627
Так как линух я в первый раз колупать начал токо месяц назад, то и фак этот попробовал сделать для таких же как я чайников .  Давайте сделаем так чтобы кустомеры нетупа шли за суппортом не на www.netup.ru а сюды
 
Итак. Прежде чем устанавливать UTM 4.0 (я ставил именно эту версию) вам понадобяться:
прямые руки
настойчивость и желание победить этот биллинг
море терпения
Linux (у меня RedHat 8.0)
мануал http://www.netup.ru/download/utm4_manual.pdf
официальный faq http://www.netup.ru/faq.html
када ваще ничего получаться не будет загляните сюда http://www.netup.ru/?fid=31
Mysql-3.23.55.tar.gz (почему такое старье? ну видимо потому что в компании NetUp работают консерваторы )
openssl-0.9.7b.tar.gz
apache_1.3.28.tar.gz (up )
modssl-2.8.12-1.3.28.tar.gz
DBI-1.32.tar.gz
 
ставим все точно по инструкции (как в pdf'ке написано). Шаг влево, шаг вправо - могуть  сказаться непонятными косяками в последствии. (не забудте запустить скрипт mysql_install_db). Если вы сделали все точно по инструкции то апач и mysql сконфигурированы и должны запускаться и работать.
 
1) трафик считает ipcad требующий для свой нармальной работы libpcap
я ставил такой: libpcap-0.7.2.tar.gz
2) ipcad идущий в поставке с UTM - у меня не собирался. не видил pcap.h как я ему ее не подсовывал, поэтому я выкинул ipcad из дистрибутива и положил на его место ipcad-2.8.4.tar.gz
3) проверяем, на месте ли iptables (или чего там у вас)
и установлен ли sudo - если нет замечательно, вы можете облегчить себе жисть сконфигив его вот так:
./configure --with -logpath=/var/log/sudo.log --with-logging=file
теперь распаковываем сам UTM и запускаем скрипт install.
(у меня была простейшая ситуация - када счетчики трафа и биллинг на одном компутере - в такой ситуации все тыкаем по умолчанию и в соответствии с документацией).
После того как он типа поставил ipcad проверяем появилась ли в rc.local строчка /usr/local/bin/ipcad & (не забудте про этот значек end - а то до консоли не достучаться при автозагрузке, если забыли - ткните на клаве ctrl+с - авось поможет ) и есть ли файлик /usr/local/bin/ipcad
если да - то вытирайте пот со лба, чтото установилось.
проверяем на наличие и правильность /usr/local/etc/ipcad.conf
 
не забудте сменить владельца папки utm_graph
 
ребутимся, проверяем запустился ли Mysql, httpd, и ipcad - если да, то тада можно лезть в нетуп через http интерфейс и крутить всякие крутилочки.
 
Чтоб зарегить нетап вам нужны будут два файла key и license. License кладем в /netup, key забиваем на страничке о программе.
 
Первым делом лезем в кнопку firewall и добавляем правила для подключения и отключения юзера от инета. НЕ ЗАБЫВ В ПОЛЕ ID вместо NULL поставить цифирку (я например ставил 1000).
Добавляем админскому пользователю денег на счет и пробуем ему включить инет.
в консоли роутера набираем iptables -nL (ну или какой вы там файрволл юзаете) и смотрим появилось ли правило. Если нет - грустно, идем в ФАК http://www.netup.ru/?fid=31 читаем первый вопрос и делаем все как написано. Ребутимся, снова включаем инет. Если правило не появилось - тада пипец. Че делать я не знаю - я дистриб линуха поменял..
ну вот вроде и все.
 
для меня остались открытыми несколько вопросов:
1. в rc.local у меня был включен маскарадинг. Если его выключить - то врубает, не врубает юзер себе инет - инета ему шишь. Если маскарадинг оставить, то юзер весело качает инет в обход всяких биллингов
2. Насколько точно считает ipcad знают наверное только те кто его создал.
 
 
 
 
Добавлено
да и еще. никто не знает - распространение UTM в закрытом откомпилированном виде - это нарушение gnu?  
 
 
ПРОДОЛЖЕНИЕ.-----------------------------------------------------------------------------
после того как все типа стоит и типа работает, необходимо хоть интернет настроить. Вот мой файл rc.local с пояснениями:
 
#iptables -P INPUT DROP
#iptables -A INPUT -i eth1 -j ACCEPT
эти правила типа закрывают доступ к роутеру с наружи и открывают изнутри (с интерфейса eth1) - у меня глючит, т.к. у меня интернет раздается через PPPoE - и похоже закрытие внешнего доступа приводит к безвременному падежу этого интерфейса
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг все из сетки выплевывается в ppp0 и наоборот,  если у вас в интернет смотрит eth0 то подставьте вместо ppp0 ваш интерфейс
 
iptables -P FORWARD DROP
это правило запрещает все пакеты из цепочки forward если не сделать то все юзеры счастливо будут ползать в нете выходя через правило написаное выше
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
это разрешает всей сетке входящие пакеты  
 
UTM выполняя правило iptables -A FORWARD  -s your_ip -j ACCEPT
открывает доступ юзеру с your_ip
 
safe_mysqld --user=root &
/usr/local/apache/bin/apachectl startssl &
/usr/local/bin/ipcad &  
запуск всей шелухи.
 
последний штрих - классификация трафика. без нее тож никуда.
 
В разделе настройка нужно означить билингу какие пакеты к какому классу трафика (входящий, исходящий, локальный) относить
таблица такая  
сеть куда уходит,      маска сети куда уходит,         сеть откуда,      маска сети откуда
Интернет входящий 192.168.0.0 255.255.255.0 0.0.0.0 0.0.0.0  
Интернет исходящий 0.0.0.0 0.0.0.0 192.168.0.0 255.255.255.0  
Локальный 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0  
Локальный Броадкастовый 192.168.0.0 255.255.255.0 192.168.0.255 255.255.255.255  
 
Настроив это можно идти пить пиво.  
Я не догадался как классифицировать трафик сквида - что очень грустно, ибо хочеться чуть чуть но сэкономить.
 
 
HINT. Наступил еще на одни грабли. проверьте чтобы раздел где у вас лежит база мускуля (/var как правило) был достаточно вместительный. У меня один юзер подцепил где то вирус-троян который ломился по направлению к моему гейту. Гейт устоял, но упала база мускуля, изза того что место на разделе кончилось. Юзверь разорван, база снесена, винт разбит ладом, билинг поднят заново
 
.

Всего записей: 29 | Зарегистр. 01-09-2003 | Отправлено: 07:11 19-09-2003 | Исправлено: infra48, 18:55 05-11-2006
MediaBoy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Еще, для наиболее правильной проверки имени юзера рекомендую в соответствующих местах заменить us.login = '%{SQL-User-Name}' на us.login=BINARY '%{SQL-User-Name}' и типа того. Чтобы делалось регистрозависимое сравнение.  

 
там есть не тока  us.login = '%     но и users.login =  
ставить и там и там BINARY ?
чтоб было:
 
users.login=BINARY '%{SQL-User-Name}'
us.login=BINARY '%{SQL-User-Name}'
 
????

Всего записей: 46 | Зарегистр. 26-05-2004 | Отправлено: 22:29 05-06-2004
Skylord

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MediaBoy
Везде, везде... Я эту строчку только для примера привел. Суть в том, чтобы сравнения двоичные, а не текстовые были - так оно и быстрее и регистрозаивисимое...

Всего записей: 56 | Зарегистр. 15-01-2003 | Отправлено: 00:52 06-06-2004
nautiluss



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Skylord
Проясни пожалуйста такое дело:
1. юзеры работают только по дайлапу, повременка для этого нужен коллектор ?
2. юзеры работают по дайлапу с оплатой по трафику, я так понимаю, что коллектор сдесь просто необходим, тогда какой?
 
... и еще - я так понимаю, что VPN устанавливается по теории между двумя хостами, в случае с юзером работающем в интернете, нафига он нужен, или VPN устанавливается только между юзером и сервером с UTM?
 
ОС FreeBSD 5.2.1, UTM 4.0,FreeRadius0.9.3,  
NAS поднят на отдельной машине FreeBSD5.2.1 + radpppd.
 
PS.
 Спасибо за совет относительно сборки mysql из портов, действительно все встало без проблем и в автозагрузке  все нормально.

Всего записей: 70 | Зарегистр. 14-03-2003 | Отправлено: 10:34 06-06-2004
Skynet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 Skylord
Если в utm.cfg не указан никакой коллектор, то tsave вот что выдает:
# /netup/utm/bin/tsave
NetUP UTM tsave: creating lock file ...
NetUP UTM tsave: deleting lock file ...
Collector not defined !
 
Если указываю netup_netflow, то вот это:
# /netup/utm/bin/tsave
NetUP UTM tsave: creating lock file ...
Collector none or netflow
NetUP UTM tsave: deleting lock file ...
Starting traffic.tmp parser!
Current hour:11 min:59
NetUP UTM main: creating lock file ...
NetUP UTM version 4.0 [1 +update 07 july 2003]
Registered to: owned by M.A.X
Summary rows reading from traffic.tmp: 0 inserted: 0 rows
Starting netflow data calculating ...
Starting web-hosting data calculating ...
++++++ Start processing traffic class 10 +++++++++++
CID:10 IN ASSIGNED TD:1
Analyzing sub_class. from_ip:0 from_netmask:0 to_ip:3578823936 to_netmask:4294967232
update_querry:UPDATE traffic_tmp SET t_class='10' WHERE (ip_from & '0') = '0' AND (ip_to & '4294967232') = '3578823936'
sub_class=1 class=10 is_cid_in_td=1
Analyzing sub_class. from_ip:0 from_netmask:0 to_ip:2886733824 to_netmask:4294967040
update_querry:UPDATE traffic_tmp SET t_class='10' WHERE (ip_from & '0') = '0' AND (ip_to & '4294967040') = '2886733824'
sub_class=2 class=10 is_cid_in_td=1
++++++ Stop processing traffic class 10 +++++++++++
++++++ Start processing traffic class 20 +++++++++++
CID:20 IN ASSIGNED TD:1
Analyzing sub_class. from_ip:3578823936 from_netmask:4294967232 to_ip:0 to_netmask:0
update_querry:UPDATE traffic_tmp SET t_class='20' WHERE (ip_from & '4294967232') = '3578823936' AND (ip_to & '0') = '0'
sub_class=1 class=20 is_cid_in_td=1
Analyzing sub_class. from_ip:2886733824 from_netmask:4294967040 to_ip:0 to_netmask:0
update_querry:UPDATE traffic_tmp SET t_class='20' WHERE (ip_from & '4294967040') = '2886733824' AND (ip_to & '0') = '0'
sub_class=2 class=20 is_cid_in_td=1
++++++ Stop processing traffic class 20 +++++++++++
++++++ Start processing traffic class 1000 +++++++++++
CID:1000 IN ASSIGNED TD:1
Analyzing sub_class. from_ip:3578823936 from_netmask:4294967232 to_ip:3578823936 to_netmask:4294967232
update_querry:UPDATE traffic_tmp SET t_class='1000' WHERE (ip_from & '4294967232') = '3578823936' AND (ip_to & '4294967232') = '3578823936'
sub_class=1 class=1000 is_cid_in_td=1
Analyzing sub_class. from_ip:2886733824 from_netmask:4294967040 to_ip:2886733824 to_netmask:4294967040
update_querry:UPDATE traffic_tmp SET t_class='1000' WHERE (ip_from & '4294967040') = '2886733824' AND (ip_to & '4294967040') = '2886733824'
sub_class=2 class=1000 is_cid_in_td=1
++++++ Stop processing traffic class 1000 +++++++++++
++++++ Start processing traffic class 1100 +++++++++++
CID:1100 IN ASSIGNED TD:1
Analyzing sub_class. from_ip:3578823936 from_netmask:4294967232 to_ip:3578823999 to_netmask:4294967295
update_querry:UPDATE traffic_tmp SET t_class='1100' WHERE (ip_from & '4294967232') = '3578823936' AND (ip_to & '4294967295') = '3578823999'
sub_class=1 class=1100 is_cid_in_td=1
Analyzing sub_class. from_ip:3232235520 from_netmask:4294967040 to_ip:3232235775 to_netmask:4294967295
update_querry:UPDATE traffic_tmp SET t_class='1100' WHERE (ip_from & '4294967040') = '3232235520' AND (ip_to & '4294967295') = '3232235775'
sub_class=2 class=1100 is_cid_in_td=1
++++++ Stop processing traffic class 1100 +++++++++++
id:1 ip_bin: mask_bin:4294967295
UID: 1 TID: 10
services_discount: uid:1
 
 
id:2 ip_bin:2886733826 mask_bin:4294967295
PREPRING TRAFFIC HASH: User id:2 login:adept ip:172.16.16.2 tc_id:20 bytes:4368
tc_formula_final = 453543304 already_download:453543304 already_tc_id:
PRICE: 0 bytes_border:0
FINAL HASH: download:4368 tc_id:20 price:0
discount: 0
DO_SEND:0 RESULT:0 UID:2
user_email:
UID: 2 TID: 30
services_discount: uid:2
 
 
id:5 ip_bin:3578823941 mask_bin:4294967295
PREPRING TRAFFIC HASH: User id:5 login:Skynet ip:213.80.133.5 tc_id:1000 bytes:43066
tc_formula_final =  already_download: already_tc_id:
FINAL HASH: download:43066 tc_id:1000 price:0
discount: 0
DO_SEND:0 RESULT:0 UID:5
user_email:
UID: 5 TID: 30
services_discount: uid:5
 
 
id:6 ip_bin:2886733855 mask_bin:4294967295
UID: 6 TID: 30
services_discount: uid:6
 
 
id:7 ip_bin:3578823942 mask_bin:4294967295
PREPRING TRAFFIC HASH: User id:7 login:andy ip:213.80.133.6 tc_id:20 bytes:297508
tc_formula_final = 4675447 already_download:4675447 already_tc_id:
PRICE: 0 bytes_border:0
FINAL HASH: download:297508 tc_id:20 price:0
discount: 0
DO_SEND:0 RESULT:0 UID:7
user_email:andy@skynet.su
UID: 7 TID: 30
services_discount: uid:7
 
 
id:9 ip_bin:2886733849 mask_bin:4294967295
PREPRING TRAFFIC HASH: User id:9 login:infosoft ip:172.16.16.25 tc_id:20 bytes:20536
tc_formula_final = 192577661 already_download:192577661 already_tc_id:
PRICE: 0 bytes_border:0
FINAL HASH: download:20536 tc_id:20 price:0
discount: 0
DO_SEND:0 RESULT:0 UID:9
user_email:
UID: 9 TID: 30
services_discount: uid:9
 
 
id:10 ip_bin:2886733834 mask_bin:4294967295
UID: 10 TID: 30
services_discount: uid:10
 
 
id:11 ip_bin:2886733839 mask_bin:4294967295
UID: 11 TID: 30
services_discount: uid:11
 
 
   o Starting insert data from traffic_tmp to traffic_day
  o Starting insert data from whost_row_tmp to traffic_day
  o Starting insert data from traffic_tmp to traffic_month
  o Starting insert data from whost_row_tmp to traffic_month
  o Starting insert data from traffic_tmp to traffic_year
  o Starting insert data from whost_row_tmp to traffic_year
  o Starting insert data from traffic_tmp to traffic
  o Starting delete data from traffic_tmp
  o Ending delete data from traffic_tmp
  o Starting delete data from whost_row_tmp
  o Ending delete data from whost_row_tmp
   o  Starting block accounts
 +++ Sending commands to remote CISCO ...
 +++ End sending commands to remote CISCO ...
optimize_hour: hour:11 optimize_last: optimize_period: cur_time:1086508762
UTM.traffic_tmp clearing ...
backup_hour: hour:11 backup_last:1086465603 backup_delay: cur_time:1086508762
Working time:  1 wallclock secs ( 0.06 usr +  0.00 sys =  0.06 CPU)
NetUP UTM main: deleting lock file ...
 
Трафик входящий не появился. Есть чуть -чуть исходящего.
Что где накрутить?

Всего записей: 25 | Зарегистр. 28-05-2004 | Отправлено: 11:06 06-06-2004
Skylord

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
nautiluss
Насчет диалапа - точно сказать ничего не могу. Никогда этим не занимался. Вообще-то, независимо от типа тарификации (повременка или по трафику), там в качестве "коллектора" выступает Радиус - путем accounting пакетов в начале и в конце сессии. У Нетупа под это дело есть как раз "модуль коммутируемых соединений" - тот же радиус, но именно для работы диалапа в УТМ4. Как прикручивать вместо этого FreeRadius или что-то аналогичное - без понятия. В любом случае, надо знать принципы работы этого самого "модуля...", а это нема....
Хотя, если считать диалап не по времени, а по трафику, то можно и обычную схему с FreeRadius'ом сделать - точно также, как VPN. Будут всем выдаваться статические адреса, их будет считать обычный коллектор....
Вопрос по VPN не понял. В смысле, на фига он нужен? Туннельное соединение поднять... Во враждебном окружении... Или ты о чем?
.
Skynet
А классы трафика правильно настроены? Неклассифицированный трафик появляется?

Всего записей: 56 | Зарегистр. 15-01-2003 | Отправлено: 15:13 06-06-2004
Skynet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если запускаю ipcad то трафик весь классифируется. Только считается неверно.
А как только перехожу на netflow, то сразу неклассифицирован весь.

Всего записей: 25 | Зарегистр. 28-05-2004 | Отправлено: 17:48 06-06-2004
Skylord

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Skynet
Так. Подожди. А ты трафик только с циски снимаешь? Или с циски и с компа? То есть, я чего-то не въезжаю, при чем тут ipcad. Вообще, если хочешь - вылезай в аську 116682548 - обсудим.

Всего записей: 56 | Зарегистр. 15-01-2003 | Отправлено: 19:08 06-06-2004
Skynet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Создал новую таблицу, как советовал Skylord. Все-равно у меня виден только исходящий трафик. Входящего вообще нет! В чем может быть дело?
 
Добавлено
Причем смотрю по tsave, его действительно нет:
 
./tsave -c fast
NetUP UTM tsave: creating lock file ...
Collector none or netflow
NetUP UTM tsave: deleting lock file ...
Starting traffic.tmp parser!
Current hour:13 min:9
NetUP UTM main: creating lock file ...
NetUP UTM version 4.0 [1 +update 07 july 2003]
Registered to: owned by M.A.X
Command: fast. Updating traffic_tmp ftime ...
Summary rows reading from traffic.tmp: 0 inserted: 0 rows
Starting netflow data calculating ...
Starting web-hosting data calculating ...
Don't making traffic classify ... Command opt_c:fast
Command: fast. Skipping assign traffic to user: 1...
UID: 1 TID: 10
services_discount: uid:1
 
 
Command: fast. Skipping assign traffic to user: 2...
PREPRING TRAFFIC HASH: User id:2 login:adept ip:172.16.16.2 tc_id:20 bytes:27019
tc_formula_final = 456132995 already_download:456132995 already_tc_id:
PRICE: 0 bytes_border:0
FINAL HASH: download:27019 tc_id:20 price:0
discount: 0
DO_SEND:0 RESULT:0 UID:2
user_email:
UID: 2 TID: 30
services_discount: uid:2
 
 
Command: fast. Skipping assign traffic to user: 6...
UID: 6 TID: 30
services_discount: uid:6
 
 
Command: fast. Skipping assign traffic to user: 9...
PREPRING TRAFFIC HASH: User id:9 login:infosoft ip:172.16.16.25 tc_id:20 bytes:659800
tc_formula_final = 219784682 already_download:219784682 already_tc_id:
PRICE: 0 bytes_border:0
FINAL HASH: download:659800 tc_id:20 price:0
discount: 0
DO_SEND:0 RESULT:0 UID:9
user_email:
UID: 9 TID: 30
services_discount: uid:9
 
 
Command: fast. Skipping assign traffic to user: 10...
PREPRING TRAFFIC HASH: User id:10 login:psp ip:172.16.16.10 tc_id:20 bytes:276176
tc_formula_final = 26631185 already_download:26631185 already_tc_id:
PRICE: 0 bytes_border:0
FINAL HASH: download:276176 tc_id:20 price:0
discount: 0
DO_SEND:0 RESULT:0 UID:10
user_email:psp@skynet.su
UID: 10 TID: 30
services_discount: uid:10
 
 
Command: fast. Skipping assign traffic to user: 11...
UID: 11 TID: 30
services_discount: uid:11
 
 
   o Starting insert data from traffic_tmp to traffic_day
  o Starting insert data from whost_row_tmp to traffic_day
  o Starting insert data from traffic_tmp to traffic_month
  o Starting insert data from whost_row_tmp to traffic_month
  o Starting insert data from traffic_tmp to traffic_year
  o Starting insert data from whost_row_tmp to traffic_year
  o Starting insert data from traffic_tmp to traffic
  o Starting delete data from traffic_tmp
  o Ending delete data from traffic_tmp
  o Starting delete data from whost_row_tmp
  o Ending delete data from whost_row_tmp
   o  Starting block accounts
 +++ Sending commands to remote CISCO ...
 +++ End sending commands to remote CISCO ...
optimize_hour: hour:13 optimize_last: optimize_period:5184000 cur_time:1086599343
UTM.traffic_tmp clearing ...
backup_hour: hour:13 backup_last:1086552002 backup_delay: cur_time:1086599343
Working time:  1 wallclock secs ( 0.08 usr +  0.01 sys =  0.09 CPU)
NetUP UTM main: deleting lock file ...
 
Почему так? Киска вроде все отдает, смотрел по tcpdump-у на серваке.

Всего записей: 25 | Зарегистр. 28-05-2004 | Отправлено: 11:09 07-06-2004
Skynet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может все-таки трафики перепутаны?
Ведь по нетфлоу не должно быть видно исходящего!

Всего записей: 25 | Зарегистр. 28-05-2004 | Отправлено: 23:06 07-06-2004
Skylord

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Skynet
Дык, ты кинь настройки классов трафика. Может действительно перепутал.

Всего записей: 56 | Зарегистр. 15-01-2003 | Отправлено: 07:08 08-06-2004
MediaBoy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Skylord

Цитата:
Везде, везде... Я эту строчку только для примера привел. Суть в том, чтобы сравнения двоичные, а не текстовые были - так оно и быстрее и регистрозаивисимое...

Всё  понял!!!
Кстати хорошо, что ты написал,  
 

Цитата:
 
. Единственное - надо следить за этой самой таблицей ip_addr_used: она ведь не обновляется, например, при перезагрузке, так что стоит периодически поглядывать в "Отчеты"-"Использование дополнительных адресов".  
 

 
Я бы сам бы туда и не догадалси посмотреть
Питание рубануло, а билайн заглючил и sms не пришла на мобилу.... и сервак через 2 часа ушёл в даун.. и естественно ip_addr_used осталась туева хуча людей!!!
Всё включил, а через полн дня куча звонков: мол почему не работает инет!!
Слава богу понял в чём дело почитав статью
Ещё раз пасиб!

Всего записей: 46 | Зарегистр. 26-05-2004 | Отправлено: 16:02 08-06-2004
Out



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ALL
Народ, поствил UTM на Шапку 7.3 Все библиотеки собрались.. Все даже запустилось... Только хотел подключится по www и сразу получил ошибку "Internal Server Error", а в логе апача сообщение [error] [client x.x.x.x] Premature end of script headers: /usr/local/apache/cgi-bin/utm/aaa
Может кто подскажет как с этим бороться..?
 
Добавлено
ЗЫ  
При запуске aaa (./aaa) выдает сообщение Segmentation fault
 
Добавлено
Решил проблему... Нужно файлик /usr/lib/perl5/site_perl/5.6.1/i386-linux/auto/DBD/mysql/mysql.so например mysql.so.1

----------
Кто страшиться упасть - тот недостоин неба

Всего записей: 525 | Зарегистр. 02-07-2002 | Отправлено: 14:33 11-06-2004
proed



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Skynet
а причем здесь

Цитата:
Summary rows reading from traffic.tmp: 0 inserted: 0 rows

я конечно с циской пока не возился, но насколько я понимаю netflow должен работать не через файл, а через таблицу мускуля...
может всетаки что-то в настройках UTM в файле utm.cfg
попробуй посмотри здесь
вот еще ссылки:
1. Описание технологии NetFlow
2. Описание настройки маршрутизатора
3. Платформы работающие с netflow
4. Как указать на маршрутизаторе несколько приемников NetFlow потока (NetFlow Multiple Export Destinations).

Всего записей: 288 | Зарегистр. 16-03-2003 | Отправлено: 16:47 13-06-2004
Skynet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вроде все заработало через netflow. Как всегда непонятно почему не работало до этого.
Щас вот выясняю правильно ли считает.
Подскажите вот какой момент: я настроил локальный трафик, например из 10.1.1.0 (моя сетка) в 10.2.2.0, но на адресе 10.1.1.3 у меня сидит почтовый сервак. Если я укажу что трафик с 10.1.1.3 в 10.2.2.0 считать почтовым, это сработает? Или все-равно все будет считаться локальным или из всего локального выделится почтовый и будет виден отдельно?
Пока я его не увидел.

Всего записей: 25 | Зарегистр. 28-05-2004 | Отправлено: 17:05 15-06-2004
Skylord

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Skynet
Эта ситуация опИсана в документации. Создавай для почты класс трафика с бОльшим id - сначала трафик посчитается как локальный, а потом переклассифицируется в почтовый и пропадет из локального.

Всего записей: 56 | Зарегистр. 15-01-2003 | Отправлено: 10:11 16-06-2004
Skynet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так и сделал. Но терзают сомнения. Еще понаблюдаю.

Всего записей: 25 | Зарегистр. 28-05-2004 | Отправлено: 22:34 16-06-2004
Zmey



Strangled by Lynx
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ipcad никто не пробовал заставить считать трафик по портам и потом отдавать его UTM-y??
 
Я вот попробовал, обновил версию, добавил в конфиг capture-ports enable; рестартнул.
Получается вот что, трафик ipcad собирает, но видимо неотдает UTM или UTM не может понять что ему пытаеться отдать ipcad, не знаю..
Может кто-то научить неграмотного?

Всего записей: 303 | Зарегистр. 07-12-2001 | Отправлено: 17:50 17-06-2004
Skylord

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Skynet
Какой ты, однако, мнительный... Почему, если локальный от входящего нормально отделяется, не должно быть аналогичного с почтовым?
.
Zmey
А чего там учить? UTM не понимает инфу ipcad'а с портами, т.к. это якобы не предусмотрено форматом cisco ip accounting. Хрен его знает, чего там предусмотрено, но УТМу на это положить - факт. Если очень хочется считать по портам в ipcad'е, то используй обертку из get_xyz - подробнее сделай поиск на форуме Нетупа например по слову "capture-ports". Но, ИМХО, смысла мало от этого.... Если уж возникают связки типа ipcad+get_xyz, то можно и ndsad+netflow заюзать - там поддержка портов есть изначально. На ndsad раньше ругались, что нестабильный и считает плохо, но последние версии рулят. У меня крутится давно и нормально.

Всего записей: 56 | Зарегистр. 15-01-2003 | Отправлено: 21:37 17-06-2004
nautiluss



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот еще одна трабла возникла:
Стоит УТМ + нетупрадиус - на одной машине, на второй NAS с radpppd, (на нем собран dial-in) , NAS отрабатывает коннект если в pap-secret пользователь прописан, если прописываем - искать пользователя через радиус, то коннекта нет, смотрю tcpdump- ом на соответствующем интерфейсе сервака с УТМ запросов к радиусу нет. Кто ковырял radpppd, или на чем еще можно посторить dial-in?

Всего записей: 70 | Зарегистр. 14-03-2003 | Отправлено: 06:51 28-06-2004
proed



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nautiluss

Цитата:
... и еще - я так понимаю, что VPN устанавливается по теории между двумя хостами, в случае с юзером работающем в интернете, нафига он нужен, или VPN устанавливается только между юзером и сервером с UTM?  

vpn устанавливается только между юзером и УТМ, и нужен для того, чтобы юзер заходил в инет из локальной сети по имени и паролю...

Всего записей: 288 | Зарегистр. 16-03-2003 | Отправлено: 10:30 29-06-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru