Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

vaskes105



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФАК По субжу. Просьба не постить сюда просьбы о помощи в поиске вышеозначенного продукта. Для этого есть соответствующая ветка  
http://forum.ru-board.com/topic.cgi?forum=35&topic=29627
Так как линух я в первый раз колупать начал токо месяц назад, то и фак этот попробовал сделать для таких же как я чайников .  Давайте сделаем так чтобы кустомеры нетупа шли за суппортом не на www.netup.ru а сюды
 
Итак. Прежде чем устанавливать UTM 4.0 (я ставил именно эту версию) вам понадобяться:
прямые руки
настойчивость и желание победить этот биллинг
море терпения
Linux (у меня RedHat 8.0)
мануал http://www.netup.ru/download/utm4_manual.pdf
официальный faq http://www.netup.ru/faq.html
када ваще ничего получаться не будет загляните сюда http://www.netup.ru/?fid=31
Mysql-3.23.55.tar.gz (почему такое старье? ну видимо потому что в компании NetUp работают консерваторы )
openssl-0.9.7b.tar.gz
apache_1.3.28.tar.gz (up )
modssl-2.8.12-1.3.28.tar.gz
DBI-1.32.tar.gz
 
ставим все точно по инструкции (как в pdf'ке написано). Шаг влево, шаг вправо - могуть  сказаться непонятными косяками в последствии. (не забудте запустить скрипт mysql_install_db). Если вы сделали все точно по инструкции то апач и mysql сконфигурированы и должны запускаться и работать.
 
1) трафик считает ipcad требующий для свой нармальной работы libpcap
я ставил такой: libpcap-0.7.2.tar.gz
2) ipcad идущий в поставке с UTM - у меня не собирался. не видил pcap.h как я ему ее не подсовывал, поэтому я выкинул ipcad из дистрибутива и положил на его место ipcad-2.8.4.tar.gz
3) проверяем, на месте ли iptables (или чего там у вас)
и установлен ли sudo - если нет замечательно, вы можете облегчить себе жисть сконфигив его вот так:
./configure --with -logpath=/var/log/sudo.log --with-logging=file
теперь распаковываем сам UTM и запускаем скрипт install.
(у меня была простейшая ситуация - када счетчики трафа и биллинг на одном компутере - в такой ситуации все тыкаем по умолчанию и в соответствии с документацией).
После того как он типа поставил ipcad проверяем появилась ли в rc.local строчка /usr/local/bin/ipcad & (не забудте про этот значек end - а то до консоли не достучаться при автозагрузке, если забыли - ткните на клаве ctrl+с - авось поможет ) и есть ли файлик /usr/local/bin/ipcad
если да - то вытирайте пот со лба, чтото установилось.
проверяем на наличие и правильность /usr/local/etc/ipcad.conf
 
не забудте сменить владельца папки utm_graph
 
ребутимся, проверяем запустился ли Mysql, httpd, и ipcad - если да, то тада можно лезть в нетуп через http интерфейс и крутить всякие крутилочки.
 
Чтоб зарегить нетап вам нужны будут два файла key и license. License кладем в /netup, key забиваем на страничке о программе.
 
Первым делом лезем в кнопку firewall и добавляем правила для подключения и отключения юзера от инета. НЕ ЗАБЫВ В ПОЛЕ ID вместо NULL поставить цифирку (я например ставил 1000).
Добавляем админскому пользователю денег на счет и пробуем ему включить инет.
в консоли роутера набираем iptables -nL (ну или какой вы там файрволл юзаете) и смотрим появилось ли правило. Если нет - грустно, идем в ФАК http://www.netup.ru/?fid=31 читаем первый вопрос и делаем все как написано. Ребутимся, снова включаем инет. Если правило не появилось - тада пипец. Че делать я не знаю - я дистриб линуха поменял..
ну вот вроде и все.
 
для меня остались открытыми несколько вопросов:
1. в rc.local у меня был включен маскарадинг. Если его выключить - то врубает, не врубает юзер себе инет - инета ему шишь. Если маскарадинг оставить, то юзер весело качает инет в обход всяких биллингов
2. Насколько точно считает ipcad знают наверное только те кто его создал.
 
 
 
 
Добавлено
да и еще. никто не знает - распространение UTM в закрытом откомпилированном виде - это нарушение gnu?  
 
 
ПРОДОЛЖЕНИЕ.-----------------------------------------------------------------------------
после того как все типа стоит и типа работает, необходимо хоть интернет настроить. Вот мой файл rc.local с пояснениями:
 
#iptables -P INPUT DROP
#iptables -A INPUT -i eth1 -j ACCEPT
эти правила типа закрывают доступ к роутеру с наружи и открывают изнутри (с интерфейса eth1) - у меня глючит, т.к. у меня интернет раздается через PPPoE - и похоже закрытие внешнего доступа приводит к безвременному падежу этого интерфейса
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг все из сетки выплевывается в ppp0 и наоборот,  если у вас в интернет смотрит eth0 то подставьте вместо ppp0 ваш интерфейс
 
iptables -P FORWARD DROP
это правило запрещает все пакеты из цепочки forward если не сделать то все юзеры счастливо будут ползать в нете выходя через правило написаное выше
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
это разрешает всей сетке входящие пакеты  
 
UTM выполняя правило iptables -A FORWARD  -s your_ip -j ACCEPT
открывает доступ юзеру с your_ip
 
safe_mysqld --user=root &
/usr/local/apache/bin/apachectl startssl &
/usr/local/bin/ipcad &  
запуск всей шелухи.
 
последний штрих - классификация трафика. без нее тож никуда.
 
В разделе настройка нужно означить билингу какие пакеты к какому классу трафика (входящий, исходящий, локальный) относить
таблица такая  
сеть куда уходит,      маска сети куда уходит,         сеть откуда,      маска сети откуда
Интернет входящий 192.168.0.0 255.255.255.0 0.0.0.0 0.0.0.0  
Интернет исходящий 0.0.0.0 0.0.0.0 192.168.0.0 255.255.255.0  
Локальный 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0  
Локальный Броадкастовый 192.168.0.0 255.255.255.0 192.168.0.255 255.255.255.255  
 
Настроив это можно идти пить пиво.  
Я не догадался как классифицировать трафик сквида - что очень грустно, ибо хочеться чуть чуть но сэкономить.
 
 
HINT. Наступил еще на одни грабли. проверьте чтобы раздел где у вас лежит база мускуля (/var как правило) был достаточно вместительный. У меня один юзер подцепил где то вирус-троян который ломился по направлению к моему гейту. Гейт устоял, но упала база мускуля, изза того что место на разделе кончилось. Юзверь разорван, база снесена, винт разбит ладом, билинг поднят заново
 
.

Всего записей: 29 | Зарегистр. 01-09-2003 | Отправлено: 07:11 19-09-2003 | Исправлено: infra48, 18:55 05-11-2006
proed



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bfalcon

Цитата:
 хотел спросить, не сращивал ли кто-нибудь УТМ с коллектором flowc ? Тот-то пишет в файл, а в базу сбрасывает периодически.

а чем тебе не нравится netacct (ipacct) например, - он тоже через файл статистику перекидывает...
 
но нетфлоу как раз и хорош тем, что статистику через таблицу мускуля перекидывает...
у меня недавно была ситуация, когда вышестоящий пров менял ДНС в результате в один прекрасный момент биллинг не нашел айпишника СМТП сервака, и tsave вылетел с ошибкой... в результате было потеряно 3,5 Гб трафика (использую схему через файл), т.к. файл периодически переписывается и биллингом и коллектором.
А если бы использовалась таблица мускуля, то он бы там просто накопился и при устранении ошибки обработался...

----------
Когда нечем гордиться в настоящем, хвастаются вчерашними заслугами (Цицерон)

Всего записей: 288 | Зарегистр. 16-03-2003 | Отправлено: 01:19 09-12-2004
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, есть у tsave одна неприятность,
вылетать при отсутствии инета,
проверено личным опытом,
надо будет покумекать как это исправить...
 
p.s. proed я почему-то думал, что ты через netflow считаешь...

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 01:41 09-12-2004
proed



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да вот никак руки не доходят, - решил все на корню переделать, но времени не хватает...

----------
Когда нечем гордиться в настоящем, хвастаются вчерашними заслугами (Цицерон)

Всего записей: 288 | Зарегистр. 16-03-2003 | Отправлено: 02:00 09-12-2004
bfalcon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 хотел спросить, не сращивал ли кто-нибудь УТМ с коллектором flowc ? Тот-то пишет в файл, а в базу сбрасывает периодически.  
 
а чем тебе не нравится netacct (ipacct) например, - он тоже через файл статистику перекидывает...  
 

Тем, что он не нетфлоу. Им же с кисок (и других железок) статистику не соберешь. А нетфлоу, при всех своих недостатках - стандарт де-факто.

Цитата:
 
но нетфлоу как раз и хорош тем, что статистику через таблицу мускуля перекидывает...  
у меня недавно была ситуация, когда вышестоящий пров менял ДНС в результате в один прекрасный момент биллинг не нашел айпишника СМТП сервака, и tsave вылетел с ошибкой... в результате было потеряно 3,5 Гб трафика (использую схему через файл), т.к. файл периодически переписывается и биллингом и коллектором.  
А если бы использовалась таблица мускуля, то он бы там просто накопился и при устранении ошибки обработался...

Нетап_нетфлоу как раз этим и плох. Если не успевает мускул, то теряются фловы. Во flowc сделано грамотнее: всё пишется в файл, а потом, через заданные интервалы времени, сбрасывается в базу. А описанная тобой ситуация - пример криво написанного софта. Не сбросив данные в базу, похерить файл... Кривизна. А УТМ весь такой? Я его еще даже в приближенных боевым условиях не пробовал. Из-за описанной мной выше ошибки при запуске нетап-нетфлоу.  
Кстати, посмотрел, что он делает. Оказывается, ничего! Коннектится к мускулу, делает один запрос 'USE UTM' и quit. Всё. Что ему может не нравиться?

Всего записей: 5 | Зарегистр. 08-12-2004 | Отправлено: 11:42 09-12-2004
proed



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А описанная тобой ситуация - пример криво написанного софта.

на самом деле до этой ошибки шлюз отработал в течении года и я к нему вообще не подходил..., и трафик с вышестоящим провайдером совпадал... А ошибки бывают даже в железных кисках, что уж там говорить о каком-то софте...
данная тема по проблемам в настройке и работе "данного" биллинга, всвязи с чем у меня просьба ко всем:
не разводите флуд, - не нужно каждый раз повторять что софт кривой (на самом деле это кривой админ который выбрал данное решение и не смог его настроить и потом следить за его работоспособностью), а лучше бы придумали неубиваемое решение и поделились бы со всеми его реализацией!!!

----------
Когда нечем гордиться в настоящем, хвастаются вчерашними заслугами (Цицерон)

Всего записей: 288 | Зарегистр. 16-03-2003 | Отправлено: 12:07 09-12-2004
bfalcon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А описанная тобой ситуация - пример криво написанного софта.  
 
на самом деле до этой ошибки шлюз отработал в течении года и я к нему вообще не подходил..., и трафик с вышестоящим провайдером совпадал... А ошибки бывают даже в железных кисках, что уж там говорить о каком-то софте...  
данная тема по проблемам в настройке и работе "данного" биллинга, всвязи с чем у меня просьба ко всем:  
не разводите флуд, - не нужно каждый раз повторять что софт кривой (на самом деле это кривой админ который выбрал данное решение и не смог его настроить и потом следить за его работоспособностью), а лучше бы придумали неубиваемое решение и поделились бы со всеми его реализацией!!!

Я не повторяю, я спрашиваю. Потому что у меня пока опыта эксплуатации его нет. А утверждение про кривизну - ну что ж поделать, если действительно грубая ошибка.
Кстати, о том, куда сливать нетфлоу  трафик, сразу в базу или в файл, упомянуто на нетаповском форуме. И выпущена исправленная версия нетап_нетфлоу, которая пишет трафик в файл. Вот если бы кто-нибудь ею со мной поделился....

Всего записей: 5 | Зарегистр. 08-12-2004 | Отправлено: 14:19 09-12-2004
proed



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to ALL
поднят первый топик в шапку, - потихоньку буду наводить в ней порядок, если у кого есть пожелания какие описания (либо ссылки на них) должны оказаться в шапке - стучим в ПМ

----------
Когда нечем гордиться в настоящем, хвастаются вчерашними заслугами (Цицерон)

Всего записей: 288 | Зарегистр. 16-03-2003 | Отправлено: 16:16 12-12-2004
bfalcon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема при запуске netup_netflow успешно разрешена. Дело оказалось в том, что не надо было подсовывать libmysqlclient.so.12 (от 4 мускула). Надо именно родная libmysqlclient.so.10 от mysql 3.23.
 

Всего записей: 5 | Зарегистр. 08-12-2004 | Отправлено: 13:24 13-12-2004
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Проблема при запуске netup_netflow успешно разрешена. Дело оказалось в том, что не надо было подсовывать libmysqlclient.so.12 (от 4 мускула). Надо именно родная libmysqlclient.so.10 от mysql 3.23.  

 
для 4 мускула есть пакет mysql-shared-compat с либами от 3 версии специально для совместимости сделанный

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 21:40 13-12-2004
bfalcon

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот еще вопросик: не считает трафик клиента, если у клиента больше одного IP-адреса. Коллектор один - нетап-нетфлоу. Прописал в настройках пользователя в "дополнительных IP-адресах" всю сетку. Смотрю отчет по трафику - считается только один адрес. Что я делаю не так?

Всего записей: 5 | Зарегистр. 08-12-2004 | Отправлено: 13:01 14-12-2004
stealth



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Други ! Ткните носом, куда рыть- не могу заставить dial-up пользователей авторизоваться через netup_radius. VPN юзвери нормально авторизуются и работают, а как прикрутить диалапщиков? Сейчас они авторизуются через chap-secrets .  
Конфиги :
/usr/local/etc/mgetty+sendfax.login.config :
/AutoPPP/ -     a_ppp   /usr/sbin/pppd file /etc/ppp/options.dialin
/etc/ppp/options.dialin :
debug
asyncmap 0
modem
crtscts
lock
require-chap
#refuse-pap
bsdcomp 15,15
deflate 15,15
mru 1480
mtu 1480
login
proxyarp
ms-dns 192.168.0.1
192.168.66.1:192.168.66.66
Млин, а как все это к нетаповскому радиусу.... ?

Всего записей: 47 | Зарегистр. 03-11-2003 | Отправлено: 13:36 14-01-2005
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот такой вопрос, при отрабатывании tsave, у юзверей
с отрицательным балансом инет отрубается нормально,
при проплате и срабатывании tsave - инет не включается сам,
и вроде логов с ошибками не вижу, куда посмотреть?

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 17:33 15-01-2005
infra48

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я вот тут подумал: а почему он должен сам включатся? Правила фаервола добавляются по событию - включение интернета админом или юзером. С какой стати инет должен включатся? Это создаст только лишние проблемы - апдейт какой-либо включится у юзера или вирусы. Он же потом и придет разбиратся к тебе - типа почему инет был включен? Пусть уж лучше сами включают себе, на крайний случай (по их просьбе) можно и самому включить.
И вопрос вдогонку - никто не задавался вопросом суммирования на страничке остатков средств у всех юзеров, а так же на странице отчета по траффику - всего траффика (платного)?

Всего записей: 308 | Зарегистр. 25-09-2003 | Отправлено: 21:24 15-01-2005
iled

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, как изменить интервал снятия статистики с коллектора.
И ещё вопросик есть.  На узле, где установлена УТМ, закручен почтовый сервер. Как считать почтовый траффик? Заранее благодарен всем, кто поможет советом.

Всего записей: 20 | Зарегистр. 21-10-2004 | Отправлено: 10:43 18-01-2005
Barmy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Насчет сброса пользователей с динамическими IP - http://nibs.sysman.ru/modules/xoopsfaq/index.php?cat_id=4#23  Патч для тех, кто может его "пропатчить"
 
iled
а) В конфиг-файле самого коллектора
б) В этой ветке уже рассказывалось

Всего записей: 180 | Зарегистр. 30-10-2001 | Отправлено: 00:31 24-01-2005
Barmy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос: есть UTM 4 (utm_4_0_030715.tgz) и два апдейта к нему:
 
- fix4_230903.rar
- utm4_freebsd_17_may_2004_fix.tgz
 
Промежуточного апдейта (admin-18fix.tgz от января 2004г.) нет.  
 
Вопрос: включает ли в себя обновление от 17-го мая 2004 все предыдущие обновления? Или придется все-таки искать февральский апдейт и накатывать последовательно?

Всего записей: 180 | Зарегистр. 30-10-2001 | Отправлено: 21:00 24-01-2005
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Barmy
ставь сразу майское обновление

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 04:46 26-01-2005
Barmy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
s00r
Хм...  
 

Цитата:
 
Список обновлений и изменений UTM 4.0 от 04.02.2004
 
- серверная часть системы (ядро) и исполняемые файлы пользовательского WEB-интерфейса переписаны на языке C++, что значительно увеличивает производительность системы.
 
- обсчет статистики производится в режиме реального времени, что повышает оперативность работы.
 
- для удобства работы операторов и администраторов системы интерфейс управления выполнен в виде Java-приложения, запускаемого на компьютере администратора.
 
- в систему добавлены новые справочники, такие как справочник банков, справочник маршрутизаторов и брандмауэров, справочник IP-зон, справочник подключенных домов, справочник предоставляемых услуг, справочник телефонных зон и направлений, справочник валют и их курсов и др.
 
- реализована работа с субпровайдерами услуг связи.
 
- список банков можно загружать в базу данных из XML-файлов.
 
- добавлена функция ведения истории блокировок клиентов.
 
- реализована поддержка обсчета услуг, предоставляемых через точки общественного доступа в Интернет (Hotspot).
 
- для уменьшения нагрузки на сервер базы данных, детальная статистика хранится не в общей БД, а в специализированной объектно-ориентированной базе данных.
 
- в отчетах пользовательской части стала доступна информация по трафику  для каждого IP-адреса клиента.
 

 
Этого в майском апдейте нет. Как быть?

Всего записей: 180 | Зарегистр. 30-10-2001 | Отправлено: 13:27 27-01-2005
Barmy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для тех, кто задался тем же вопросом, что и я - http://old.netup.ru/phorum/viewthread.php?tid=1289

Всего записей: 180 | Зарегистр. 30-10-2001 | Отправлено: 22:41 29-01-2005
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Barmy
С майским апдейтом у тебя станет не 4 нетуп, а самый первый пятый,
апдейта февральского вроде сегодня не найти, лично я и не вижу смысла.
4нетуп работает нормально, с майским апдэйтом...

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 09:18 30-01-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru