Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

vaskes105



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФАК По субжу. Просьба не постить сюда просьбы о помощи в поиске вышеозначенного продукта. Для этого есть соответствующая ветка  
http://forum.ru-board.com/topic.cgi?forum=35&topic=29627
Так как линух я в первый раз колупать начал токо месяц назад, то и фак этот попробовал сделать для таких же как я чайников .  Давайте сделаем так чтобы кустомеры нетупа шли за суппортом не на www.netup.ru а сюды
 
Итак. Прежде чем устанавливать UTM 4.0 (я ставил именно эту версию) вам понадобяться:
прямые руки
настойчивость и желание победить этот биллинг
море терпения
Linux (у меня RedHat 8.0)
мануал http://www.netup.ru/download/utm4_manual.pdf
официальный faq http://www.netup.ru/faq.html
када ваще ничего получаться не будет загляните сюда http://www.netup.ru/?fid=31
Mysql-3.23.55.tar.gz (почему такое старье? ну видимо потому что в компании NetUp работают консерваторы )
openssl-0.9.7b.tar.gz
apache_1.3.28.tar.gz (up )
modssl-2.8.12-1.3.28.tar.gz
DBI-1.32.tar.gz
 
ставим все точно по инструкции (как в pdf'ке написано). Шаг влево, шаг вправо - могуть  сказаться непонятными косяками в последствии. (не забудте запустить скрипт mysql_install_db). Если вы сделали все точно по инструкции то апач и mysql сконфигурированы и должны запускаться и работать.
 
1) трафик считает ipcad требующий для свой нармальной работы libpcap
я ставил такой: libpcap-0.7.2.tar.gz
2) ipcad идущий в поставке с UTM - у меня не собирался. не видил pcap.h как я ему ее не подсовывал, поэтому я выкинул ipcad из дистрибутива и положил на его место ipcad-2.8.4.tar.gz
3) проверяем, на месте ли iptables (или чего там у вас)
и установлен ли sudo - если нет замечательно, вы можете облегчить себе жисть сконфигив его вот так:
./configure --with -logpath=/var/log/sudo.log --with-logging=file
теперь распаковываем сам UTM и запускаем скрипт install.
(у меня была простейшая ситуация - када счетчики трафа и биллинг на одном компутере - в такой ситуации все тыкаем по умолчанию и в соответствии с документацией).
После того как он типа поставил ipcad проверяем появилась ли в rc.local строчка /usr/local/bin/ipcad & (не забудте про этот значек end - а то до консоли не достучаться при автозагрузке, если забыли - ткните на клаве ctrl+с - авось поможет ) и есть ли файлик /usr/local/bin/ipcad
если да - то вытирайте пот со лба, чтото установилось.
проверяем на наличие и правильность /usr/local/etc/ipcad.conf
 
не забудте сменить владельца папки utm_graph
 
ребутимся, проверяем запустился ли Mysql, httpd, и ipcad - если да, то тада можно лезть в нетуп через http интерфейс и крутить всякие крутилочки.
 
Чтоб зарегить нетап вам нужны будут два файла key и license. License кладем в /netup, key забиваем на страничке о программе.
 
Первым делом лезем в кнопку firewall и добавляем правила для подключения и отключения юзера от инета. НЕ ЗАБЫВ В ПОЛЕ ID вместо NULL поставить цифирку (я например ставил 1000).
Добавляем админскому пользователю денег на счет и пробуем ему включить инет.
в консоли роутера набираем iptables -nL (ну или какой вы там файрволл юзаете) и смотрим появилось ли правило. Если нет - грустно, идем в ФАК http://www.netup.ru/?fid=31 читаем первый вопрос и делаем все как написано. Ребутимся, снова включаем инет. Если правило не появилось - тада пипец. Че делать я не знаю - я дистриб линуха поменял..
ну вот вроде и все.
 
для меня остались открытыми несколько вопросов:
1. в rc.local у меня был включен маскарадинг. Если его выключить - то врубает, не врубает юзер себе инет - инета ему шишь. Если маскарадинг оставить, то юзер весело качает инет в обход всяких биллингов
2. Насколько точно считает ipcad знают наверное только те кто его создал.
 
 
 
 
Добавлено
да и еще. никто не знает - распространение UTM в закрытом откомпилированном виде - это нарушение gnu?  
 
 
ПРОДОЛЖЕНИЕ.-----------------------------------------------------------------------------
после того как все типа стоит и типа работает, необходимо хоть интернет настроить. Вот мой файл rc.local с пояснениями:
 
#iptables -P INPUT DROP
#iptables -A INPUT -i eth1 -j ACCEPT
эти правила типа закрывают доступ к роутеру с наружи и открывают изнутри (с интерфейса eth1) - у меня глючит, т.к. у меня интернет раздается через PPPoE - и похоже закрытие внешнего доступа приводит к безвременному падежу этого интерфейса
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг все из сетки выплевывается в ppp0 и наоборот,  если у вас в интернет смотрит eth0 то подставьте вместо ppp0 ваш интерфейс
 
iptables -P FORWARD DROP
это правило запрещает все пакеты из цепочки forward если не сделать то все юзеры счастливо будут ползать в нете выходя через правило написаное выше
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
это разрешает всей сетке входящие пакеты  
 
UTM выполняя правило iptables -A FORWARD  -s your_ip -j ACCEPT
открывает доступ юзеру с your_ip
 
safe_mysqld --user=root &
/usr/local/apache/bin/apachectl startssl &
/usr/local/bin/ipcad &  
запуск всей шелухи.
 
последний штрих - классификация трафика. без нее тож никуда.
 
В разделе настройка нужно означить билингу какие пакеты к какому классу трафика (входящий, исходящий, локальный) относить
таблица такая  
сеть куда уходит,      маска сети куда уходит,         сеть откуда,      маска сети откуда
Интернет входящий 192.168.0.0 255.255.255.0 0.0.0.0 0.0.0.0  
Интернет исходящий 0.0.0.0 0.0.0.0 192.168.0.0 255.255.255.0  
Локальный 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0  
Локальный Броадкастовый 192.168.0.0 255.255.255.0 192.168.0.255 255.255.255.255  
 
Настроив это можно идти пить пиво.  
Я не догадался как классифицировать трафик сквида - что очень грустно, ибо хочеться чуть чуть но сэкономить.
 
 
HINT. Наступил еще на одни грабли. проверьте чтобы раздел где у вас лежит база мускуля (/var как правило) был достаточно вместительный. У меня один юзер подцепил где то вирус-троян который ломился по направлению к моему гейту. Гейт устоял, но упала база мускуля, изза того что место на разделе кончилось. Юзверь разорван, база снесена, винт разбит ладом, билинг поднят заново
 
.

Всего записей: 29 | Зарегистр. 01-09-2003 | Отправлено: 07:11 19-09-2003 | Исправлено: infra48, 18:55 05-11-2006
Skylord

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
.

Всего записей: 56 | Зарегистр. 15-01-2003 | Отправлено: 02:28 24-10-2004 | Исправлено: Skylord, 02:47 24-10-2004
Ro



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FreeBSD 4.10 + UTM4 + update 17.05.2004
 
Итак конфликт апдейта 17.05.2004 удалось устранить. Иногда бывает полезным поситать форум нетупа.
 
Сразу после копирования новых файлов поверх старых попробовав запустить скрипт aaa получил ошибку 500, при запуске ./aaa появился ответ Segmentation Fault (core dumped). При этом со старым модулем mysql.so всё работало вроде как нормально.
на команду (из каталога /cgi-bin/utm) gdb mysql.so <ENTER> r <ENTER> получил ответ:
DBD::mysql object version 2.0416 does not match bootstrap parameter 2.1020 at PERL2EXE_STORAGE/DynaLoader.pm line 225
Эту ошибку исправил следующими командами:
mv mysql.so mysql.so_old
cat mysql.so_old | sed -e "s%2.1020%2.0416%g" > mysql.so
после этого скрипт aaa выдавал уже другую ошибку: Can't load '/usr/local/lib/perl5/site_perl/5.005/i386-freebsd/auto/DBD/mysql/mysql.so' for module DBD::mysql: Shared object "libmysqlclient.so.10" not found at PERL2EXE_STORAGE/DynaLoader.pm line 206. (кстати, до апдейта DBD-mysql у меня не было, после поставил)
Эта ошибка вылечилась так:
ldconfig -im /usr/local/lib/mysql
Теперь скрипты работали нормально, я мог работать в веб интерфейсе, но при отработке tsave появилась ошибка: DBD::mysql::db do failed: Table 'UTM.history_balance' doesn't exist at PERL2EXE_STORAGE/utm_func.pm line 1150.
Это чудо исправилось после:
mysql
>use UTM;
>CREATE TABLE balance_history ( id int(10) unsigned NOT NULL auto_increment, balance_in double(16,8) NOT NULL default '0.00000000', balance_out double(16,8) NOT NULL default '0.00000000', gm_in double(16,8) NOT NULL default '0.00000000', gm_out double(16,8) NOT NULL default '0.00000000', date int(10) unsigned NOT NULL default '0', uid int(10) unsigned NOT NULL default '0', gm_type int(10) unsigned NOT NULL default '0', comment varchar(250) NOT NULL default '', gm_target int(10) unsigned NOT NULL default '0', PRIMARY KEY (id) ) TYPE=MyISAM;
 
И на этом ужас кончился....... на долго ли...
 
Отдельное спасибо s00r за помощь.

Всего записей: 13 | Зарегистр. 04-07-2004 | Отправлено: 08:00 24-10-2004 | Исправлено: Ro, 08:03 24-10-2004
Skylord

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сегодня полностью заменил себе весь УТМ, компилированный perl2exe на аналогичный УТМ из исходников: в целях их постепенной правки и расширения возможностей.
Замена совсем не трудна. Все конфликты библиотек устранять намного проще, т.к. теперь можно (и нужно!) ставить нормальные внешние модули к Перлу (например, тот же DG), а не использовать те, которые запакованы внутрь исполнимых файлов УТМ (кто видел исходники - меня поймет). В общем, ощущаю себя гораздно свободнее.
Кроме того, может быть это мое воображение, но сложилось ощущение, что все стало чуть быстрее работать.
Главное, что теперь буду править УТМ по своему вкусу. На очереди добавление возможности автоматически включать юзеру инет, при пополнении счета, если при этом аккаунт разблокируется. Кроме того, хочу, чтобы в полном списке пользователей можно было сделать столбец с фактическим адресом - сейчас не получается....
В общем, планом громадье. например (это уже не относится к Перлу), хочется попробовать уменьшить некоторые поля базы данных, чтобы она меньше места жрала: на форуме НетУпа был патч. Протестирую и выложу здесь с описанием.
Если у кого возникнут проблемы с установкой исходников - могу тоже рассказать.

Всего записей: 56 | Зарегистр. 15-01-2003 | Отправлено: 02:37 27-10-2004
stealth



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Skylord ! Может можно уже как нибудь выложить netup_radiusd ?! Из-за несоответствия DBI.so все упало и нихрена не помогает. Форум нетапа уже наизусть выучил. Клиенты обещают кастрировать, начальство в панике... Выручай, дорогой!

Всего записей: 47 | Зарегистр. 03-11-2003 | Отправлено: 07:49 27-10-2004
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stealth
а что  у тебя случилось то, и вообще нетуп работал?

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 08:23 27-10-2004 | Исправлено: s00r, 08:24 27-10-2004
stealth



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При запуске netup_radiusd выдает :
DBI object version 1.32 does not match $DBI::VERSION 1.21 at PERL2EXE_STORAGE/DynaLoader.pm line 225.
BEGIN failed--compilation aborted at PERL2EXE_STORAGE/DBI.pm line 223.
 
При установке DBI 1.21 в корку падает tsave и main.
Удалил DBI.so из сис.библиотек перла- без толку !  
p.s На форуме нетапа ребята говорили о новом netup_radiusd , вроде с исправленной ошибкой... толкьо нигде не могу его раздобыть, блин!

Всего записей: 47 | Зарегистр. 03-11-2003 | Отправлено: 08:34 27-10-2004 | Исправлено: stealth, 08:36 27-10-2004
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stealth
ты так и не ответал, радиус раньше работал?
вообще-то от нтуповского я  давно отказался, использую free-radius
 
ПМ посмотри...

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 08:50 27-10-2004 | Исправлено: s00r, 09:13 27-10-2004
stealth



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Радиус то раньше работал, потом было пару обновлений системы и в результате несоответствие библиотек ;(

Всего записей: 47 | Зарегистр. 03-11-2003 | Отправлено: 08:58 27-10-2004
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
цитата с нетупа -  

Цитата:
Накатил FreeBSD c 4.3 до 4.8, перестал запускаться радиус
 
Переписал все библиотеки старыми - все работает, но это не выход, хотелось бы по-человечески.  
Слышал, что у Вас надо взять новый радиус.

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 09:21 27-10-2004
Skylord

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
stealth
Не понял, а чем freeradius-то не устраивает? Уж по-любому лучше будет, чем перловый НетУповский (который я вообще даже не пробовал - на фиг надо?). FreeRadius универсальнее, настраивается без проблем - все доки есть на форуме НетУпа... И mschap будет и разные другие плюшки...

Всего записей: 56 | Зарегистр. 15-01-2003 | Отправлено: 18:38 27-10-2004
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не понял, а чем freeradius-то не устраивает? Уж по-любому лучше будет, чем перловый НетУповский (который я вообще даже не пробовал - на фиг надо?). FreeRadius универсальнее, настраивается без проблем - все доки есть на форуме НетУпа... И mschap будет и разные другие плюшки...

просто у человека была рабочая система, а после апгрейда ее нетуповский
радиус перестал работать, а клиенты кричат, а начальник ругает...
для ускорения процесса востановления рабрты - заменили  
радиус и все пошло...
кстати mschap в последнем радиусе нетуповском вроде работает...

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 21:37 27-10-2004
Imperator



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, пожалуйста, где взять UTM в исходниках?
 
И как можно перейти на mysql4 без ругани UTM и без потери базы?
 
FreeBSD 4.10.

Всего записей: 2957 | Зарегистр. 08-02-2004 | Отправлено: 22:02 30-10-2004
Skylord

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Imperator
1) Сделать самому. Из обычного УТМа....
2) Взять клиентскую библиотеку от третьего, спрятать куда-нибудь, снести третий, поставить четвертый, скопировать обратно библиотеку, по необходимости - создать симлинки.

Всего записей: 56 | Зарегистр. 15-01-2003 | Отправлено: 23:49 30-10-2004
Imperator



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Skylord
Не подскажешь как их раскомпилировать? Я этим никогда не занимался.

Всего записей: 2957 | Зарегистр. 08-02-2004 | Отправлено: 16:34 01-11-2004
Skylord

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Imperator
А я под это дело программку написал.

Всего записей: 56 | Зарегистр. 15-01-2003 | Отправлено: 23:49 01-11-2004
Imperator



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Skylord
Не поделишься?

Всего записей: 2957 | Зарегистр. 08-02-2004 | Отправлено: 09:47 02-11-2004
Imperator



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Графические отчёты в UTM4 кто-нибудь заставил работать?

Всего записей: 2957 | Зарегистр. 08-02-2004 | Отправлено: 15:31 06-11-2004
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Графические отчёты в UTM4 кто-нибудь заставил работать?

Без последнего обновления все работало отлично,
по крайней мере у меня, а с ним не смог настроить...

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 18:54 06-11-2004 | Исправлено: s00r, 18:59 06-11-2004
Skylord

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Угу. До последнего обновления работало нормально по умолчанию. С последним обновлением заставил работать только в исходниках - прибил все что касалось GD и было встроено в УТМ, поставил нормальный внешний и все стало гуд.
Вообще, ИМХО, идея засовывать все нужные либы и модули в прогу - не есть гуд. Лучше уж все необходимое из портов ставить - и для защиты лучше, и для гибкости....

Всего записей: 56 | Зарегистр. 15-01-2003 | Отправлено: 01:57 07-11-2004
gelos



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предлагаю обсудить следующее кто какими коллекторами пользуется и почему
NDSAD ipcad и тд всмысле что луче, производительней, стабильней.

Всего записей: 8 | Зарегистр. 16-01-2004 | Отправлено: 13:41 16-11-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru