Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

vaskes105



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФАК По субжу. Просьба не постить сюда просьбы о помощи в поиске вышеозначенного продукта. Для этого есть соответствующая ветка  
http://forum.ru-board.com/topic.cgi?forum=35&topic=29627
Так как линух я в первый раз колупать начал токо месяц назад, то и фак этот попробовал сделать для таких же как я чайников .  Давайте сделаем так чтобы кустомеры нетупа шли за суппортом не на www.netup.ru а сюды
 
Итак. Прежде чем устанавливать UTM 4.0 (я ставил именно эту версию) вам понадобяться:
прямые руки
настойчивость и желание победить этот биллинг
море терпения
Linux (у меня RedHat 8.0)
мануал http://www.netup.ru/download/utm4_manual.pdf
официальный faq http://www.netup.ru/faq.html
када ваще ничего получаться не будет загляните сюда http://www.netup.ru/?fid=31
Mysql-3.23.55.tar.gz (почему такое старье? ну видимо потому что в компании NetUp работают консерваторы )
openssl-0.9.7b.tar.gz
apache_1.3.28.tar.gz (up )
modssl-2.8.12-1.3.28.tar.gz
DBI-1.32.tar.gz
 
ставим все точно по инструкции (как в pdf'ке написано). Шаг влево, шаг вправо - могуть  сказаться непонятными косяками в последствии. (не забудте запустить скрипт mysql_install_db). Если вы сделали все точно по инструкции то апач и mysql сконфигурированы и должны запускаться и работать.
 
1) трафик считает ipcad требующий для свой нармальной работы libpcap
я ставил такой: libpcap-0.7.2.tar.gz
2) ipcad идущий в поставке с UTM - у меня не собирался. не видил pcap.h как я ему ее не подсовывал, поэтому я выкинул ipcad из дистрибутива и положил на его место ipcad-2.8.4.tar.gz
3) проверяем, на месте ли iptables (или чего там у вас)
и установлен ли sudo - если нет замечательно, вы можете облегчить себе жисть сконфигив его вот так:
./configure --with -logpath=/var/log/sudo.log --with-logging=file
теперь распаковываем сам UTM и запускаем скрипт install.
(у меня была простейшая ситуация - када счетчики трафа и биллинг на одном компутере - в такой ситуации все тыкаем по умолчанию и в соответствии с документацией).
После того как он типа поставил ipcad проверяем появилась ли в rc.local строчка /usr/local/bin/ipcad & (не забудте про этот значек end - а то до консоли не достучаться при автозагрузке, если забыли - ткните на клаве ctrl+с - авось поможет ) и есть ли файлик /usr/local/bin/ipcad
если да - то вытирайте пот со лба, чтото установилось.
проверяем на наличие и правильность /usr/local/etc/ipcad.conf
 
не забудте сменить владельца папки utm_graph
 
ребутимся, проверяем запустился ли Mysql, httpd, и ipcad - если да, то тада можно лезть в нетуп через http интерфейс и крутить всякие крутилочки.
 
Чтоб зарегить нетап вам нужны будут два файла key и license. License кладем в /netup, key забиваем на страничке о программе.
 
Первым делом лезем в кнопку firewall и добавляем правила для подключения и отключения юзера от инета. НЕ ЗАБЫВ В ПОЛЕ ID вместо NULL поставить цифирку (я например ставил 1000).
Добавляем админскому пользователю денег на счет и пробуем ему включить инет.
в консоли роутера набираем iptables -nL (ну или какой вы там файрволл юзаете) и смотрим появилось ли правило. Если нет - грустно, идем в ФАК http://www.netup.ru/?fid=31 читаем первый вопрос и делаем все как написано. Ребутимся, снова включаем инет. Если правило не появилось - тада пипец. Че делать я не знаю - я дистриб линуха поменял..
ну вот вроде и все.
 
для меня остались открытыми несколько вопросов:
1. в rc.local у меня был включен маскарадинг. Если его выключить - то врубает, не врубает юзер себе инет - инета ему шишь. Если маскарадинг оставить, то юзер весело качает инет в обход всяких биллингов
2. Насколько точно считает ipcad знают наверное только те кто его создал.
 
 
 
 
Добавлено
да и еще. никто не знает - распространение UTM в закрытом откомпилированном виде - это нарушение gnu?  
 
 
ПРОДОЛЖЕНИЕ.-----------------------------------------------------------------------------
после того как все типа стоит и типа работает, необходимо хоть интернет настроить. Вот мой файл rc.local с пояснениями:
 
#iptables -P INPUT DROP
#iptables -A INPUT -i eth1 -j ACCEPT
эти правила типа закрывают доступ к роутеру с наружи и открывают изнутри (с интерфейса eth1) - у меня глючит, т.к. у меня интернет раздается через PPPoE - и похоже закрытие внешнего доступа приводит к безвременному падежу этого интерфейса
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг все из сетки выплевывается в ppp0 и наоборот,  если у вас в интернет смотрит eth0 то подставьте вместо ppp0 ваш интерфейс
 
iptables -P FORWARD DROP
это правило запрещает все пакеты из цепочки forward если не сделать то все юзеры счастливо будут ползать в нете выходя через правило написаное выше
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
это разрешает всей сетке входящие пакеты  
 
UTM выполняя правило iptables -A FORWARD  -s your_ip -j ACCEPT
открывает доступ юзеру с your_ip
 
safe_mysqld --user=root &
/usr/local/apache/bin/apachectl startssl &
/usr/local/bin/ipcad &  
запуск всей шелухи.
 
последний штрих - классификация трафика. без нее тож никуда.
 
В разделе настройка нужно означить билингу какие пакеты к какому классу трафика (входящий, исходящий, локальный) относить
таблица такая  
сеть куда уходит,      маска сети куда уходит,         сеть откуда,      маска сети откуда
Интернет входящий 192.168.0.0 255.255.255.0 0.0.0.0 0.0.0.0  
Интернет исходящий 0.0.0.0 0.0.0.0 192.168.0.0 255.255.255.0  
Локальный 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0  
Локальный Броадкастовый 192.168.0.0 255.255.255.0 192.168.0.255 255.255.255.255  
 
Настроив это можно идти пить пиво.  
Я не догадался как классифицировать трафик сквида - что очень грустно, ибо хочеться чуть чуть но сэкономить.
 
 
HINT. Наступил еще на одни грабли. проверьте чтобы раздел где у вас лежит база мускуля (/var как правило) был достаточно вместительный. У меня один юзер подцепил где то вирус-троян который ломился по направлению к моему гейту. Гейт устоял, но упала база мускуля, изза того что место на разделе кончилось. Юзверь разорван, база снесена, винт разбит ладом, билинг поднят заново
 
.

Всего записей: 29 | Зарегистр. 01-09-2003 | Отправлено: 07:11 19-09-2003 | Исправлено: infra48, 18:55 05-11-2006
Skylord

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FreeBSD.
Сначала пользовал ipcad, но он тогда не умел работать с туннелями, а значит VPN отменялся. Последние версии ipcad и с туннелями работают, и информацию сразу в netflow отдавать могут. Однако, с туннелями были проблемы (хотя, может сейчас их уже и решили) - интерфейсы-то динамические, создаются по ходу работы! А ipcad на интерфейсы настраивался сразу при запуске... Да и к тому времени я уже на другие коллекторы перешел.
ipacct. Перешел на него и ipcad'а. VPN считает, но привязывается к ipfw, что не есть гуд. Да и настроек у него мало... Под мою конвигурацию сети так и не смог настроить, чтобы считал правильно...
ndsad + netup_netflow 1.2. Оптимальная связка. Ранние версии безбожно глючили, зато сейчас все просто шоколадно. У обоих есть вотчдоги, так что падения им не страшны. ndsad офигительно настраиваемый - можно сотворить чего угодно. netup_netflow 1.2 сразу классифицирует трафик, так что tsave'у остаются только простейшие арифметические действия и включение/выключение файрволла. В общем, ИМХО, конкретно для УТМ эта связка - оптимальное решение. Недостаток только один - размер базы получается больше, чем в случае других коллекторов. Но это издержки использования netflow... Уменьшаем поля в базе, фильтруем в ndsad локальный трафик (который бесплатный) и радуемся...

Всего записей: 56 | Зарегистр. 15-01-2003 | Отправлено: 14:36 16-11-2004
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreeBSD.
Прослышал я про коллектор ng_ipacct,
причем про реальное использование в нетупе...
 

Цитата:
Система учета трафика ng_ipacct работает с использованием netgraph и выполнена в виде подгружаемого модуля ядра. Новая реализация проекта ipacctd. Формат управления и статистики похожи на Cisco ip accounting. На мой взгляд - одна из лучших систем учета трафика для FreeBSD, когда требуется подробная статистика. Т. е. не только количество байт, которое скачал клиент, но и откуда (с каких ip) скачал и по какому протоколу. Помогает при разрешении спорных ситуаций и выявлении разичных аномалий (например, сетевых червей). Автор ng_ipacct - Роман Палагин.

 
источник цитаты тут
 
Есть такие, кто им пользуется?

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 17:10 16-11-2004
Skynet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!  
 
Подскажите, плиз! Когда юзер заходит по адресу http://www.хххххх.ru/cgi-bin/utm5/aaa5  появляется начальная страница. После ввода логина и пароля - абсолютно пустая страница. Чё где не правильно?

Всего записей: 25 | Зарегистр. 28-05-2004 | Отправлено: 12:04 17-11-2004
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Skynet
А что, у апача нет ошибок в логе?

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 13:30 17-11-2004
Skynet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При входе на страницу /aaa5 в лог влится вот это:
[Wed Nov 17 13:58:04 2004] [error] File does not exist: /home/html/utm.css, referer: http://www.snet.ru/cgi-bin/utm5/aaa5
[Wed Nov 17 13:58:04 2004] [error] File does not exist: /home/html/utm.js, referer: http://www.snet.su/cgi-bin/utm5/aaa5
 
После ввода логина и пароля ничего.

Всего записей: 25 | Зарегистр. 28-05-2004 | Отправлено: 14:08 17-11-2004
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А где у тебя utm.css и utm.js?
для начала...
и посмотри ПМ

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 14:38 17-11-2004 | Исправлено: s00r, 14:42 17-11-2004
Skynet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот тут:
/usr/local/apache/htdocs/utm.css
/usr/local/apache/htdocs/utm.js
В РМ ответил

Всего записей: 25 | Зарегистр. 28-05-2004 | Отправлено: 14:54 17-11-2004
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а почему нетуп ищет в /home/html/?

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 14:59 17-11-2004
Skynet

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А где ему прописать что и где он должен искать?
В utm5.cfg я не нашел на эту тему ничего

Всего записей: 25 | Зарегистр. 28-05-2004 | Отправлено: 15:20 17-11-2004
needDrivers

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что за значение bill_abs в таблице users и где оно отображается в интерфейсе администратора и пользователя? (UTM v4)

Всего записей: 60 | Зарегистр. 23-05-2003 | Отправлено: 18:10 17-11-2004 | Исправлено: needDrivers, 18:11 17-11-2004
Imperator



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
s00r
Если подключишь ng_ipacct, то расскажи здесь, пожалуйста.

Всего записей: 2957 | Зарегистр. 08-02-2004 | Отправлено: 18:21 19-11-2004
maykop3000



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите, пожалуйста.
Имеется Cisco as5350 (2E1)
Клиенты подрубаются на циску, получают ИП из пула циски.
Имеется UTM 4
Будут ли отрубаться пользователи, если у них динамические IP, а то на офф. форуме пишут, что средствами netup это не возможно, что придеться дорабатывать это самому.

Всего записей: 544 | Зарегистр. 24-09-2002 | Отправлено: 14:01 23-11-2004
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to Skynet
 

Цитата:
А где ему прописать что и где он должен искать?
В utm5.cfg я не нашел на эту тему ничего

 
utm здесь не причем у тебя апач неправильно настроен  
директива DocumentRoot в httpd.conf
 
Добавлено
to maykop3000

Цитата:
 Будут ли отрубаться пользователи, если у них динамические IP, а то на офф. форуме пишут, что средствами netup это не возможно, что придеться дорабатывать это самому.  

 
на utm 4 небудут на utm5 можно разрулить

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 23:33 23-11-2004
Lost Ally



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Здравствуйте.
А на FreeBSD 5.3 кто нибудь пробовал ставить? Получается?
Спасибо.

Всего записей: 75 | Зарегистр. 21-02-2003 | Отправлено: 11:40 26-11-2004
Forc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил UTM4 на новое ядро Linux 2.6.9, не хочет теперь работать с Контолем Мак адресов. Если прописываю в utm.cfg arp_path он видит свободные цепочки мак адресов и Ip адресов,но связовать из не хочет, никак не реагирует на кнопку ВЫПОЛНИТЬ. Убираю arp_path, свободные цепочки он не видит, но можно их ввести ввручную и Связять кнопкой выполнить.  Такое чувство, что не работает сам arp -f /etc/arp.tbl.
 
На ядре 2.4.8-20 все ок. Никто не подскажет в чем причина?

Всего записей: 12 | Зарегистр. 05-11-2003 | Отправлено: 02:16 28-11-2004
doping33

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня UTM 4 + update 07 july 2003 gentoo linux
 
В "Правила firewall" глюк в "Правило для включения" добавляються правила только до 100 символов, хотя в "Правило для выключения" до 255
 
Где может регулироваться кол-во символов?
Eсть идеи или конкретные решения данной проблемы?  
решаеться ли эта проблема установлением обновлений? Где в реале можно скачать обновления сейчас к UTM 4. Можноли ставить обновления от мая 2004 не устанавливая более ранние обновления? Одни вопросы

Всего записей: 1 | Зарегистр. 03-12-2004 | Отправлено: 16:53 03-12-2004 | Исправлено: doping33, 16:55 03-12-2004
proed



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Где в реале можно скачать обновления сейчас к UTM 4.

в осле...

Цитата:
Можноли ставить обновления от мая 2004 не устанавливая более ранние обновления?  

смотря какие..., читай данный топик сначала...

----------
Когда нечем гордиться в настоящем, хвастаются вчерашними заслугами (Цицерон)

Всего записей: 288 | Зарегистр. 16-03-2003 | Отправлено: 16:19 04-12-2004
Imperator



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
s00r
 
ports/net/ng_netflow не оно?

Всего записей: 2957 | Зарегистр. 08-02-2004 | Отправлено: 23:02 07-12-2004
bfalcon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасайте новичка. При запуске netup_netflow получаю:
WatchDog: Dog waken...
WatchDog: child[66038] started on Wed Dec  8 16:10:24 2004
 
NetUP NetFlow collector ver. 1.2 started.
Listening on 9996
Commands out of sync;  You can't run this command now
Trying to repair traffic_netflow table ...
exiting
Received signal 11
netup_netflow in free(): warning: page is already free
exiting
 
UTM четвертый, MySQL - тоже четвертый.
Кстати, почитав о кривизне родного нетфлоу коллектора, который пишет сразу в базу, хотел спросить, не сращивал ли кто-нибудь УТМ с коллектором flowc ? Тот-то пишет в файл, а в базу сбрасывает периодически. В результате не теряет флоус.

Всего записей: 5 | Зарегистр. 08-12-2004 | Отправлено: 18:13 08-12-2004
Imperator



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На родном форуме говорят, что netupnetflow в UTM4 теряет пакеты при записи в базу. Будут комментарии?

Всего записей: 2957 | Зарегистр. 08-02-2004 | Отправлено: 23:06 08-12-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru