Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

vaskes105



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФАК По субжу. Просьба не постить сюда просьбы о помощи в поиске вышеозначенного продукта. Для этого есть соответствующая ветка  
http://forum.ru-board.com/topic.cgi?forum=35&topic=29627
Так как линух я в первый раз колупать начал токо месяц назад, то и фак этот попробовал сделать для таких же как я чайников .  Давайте сделаем так чтобы кустомеры нетупа шли за суппортом не на www.netup.ru а сюды
 
Итак. Прежде чем устанавливать UTM 4.0 (я ставил именно эту версию) вам понадобяться:
прямые руки
настойчивость и желание победить этот биллинг
море терпения
Linux (у меня RedHat 8.0)
мануал http://www.netup.ru/download/utm4_manual.pdf
официальный faq http://www.netup.ru/faq.html
када ваще ничего получаться не будет загляните сюда http://www.netup.ru/?fid=31
Mysql-3.23.55.tar.gz (почему такое старье? ну видимо потому что в компании NetUp работают консерваторы )
openssl-0.9.7b.tar.gz
apache_1.3.28.tar.gz (up )
modssl-2.8.12-1.3.28.tar.gz
DBI-1.32.tar.gz
 
ставим все точно по инструкции (как в pdf'ке написано). Шаг влево, шаг вправо - могуть  сказаться непонятными косяками в последствии. (не забудте запустить скрипт mysql_install_db). Если вы сделали все точно по инструкции то апач и mysql сконфигурированы и должны запускаться и работать.
 
1) трафик считает ipcad требующий для свой нармальной работы libpcap
я ставил такой: libpcap-0.7.2.tar.gz
2) ipcad идущий в поставке с UTM - у меня не собирался. не видил pcap.h как я ему ее не подсовывал, поэтому я выкинул ipcad из дистрибутива и положил на его место ipcad-2.8.4.tar.gz
3) проверяем, на месте ли iptables (или чего там у вас)
и установлен ли sudo - если нет замечательно, вы можете облегчить себе жисть сконфигив его вот так:
./configure --with -logpath=/var/log/sudo.log --with-logging=file
теперь распаковываем сам UTM и запускаем скрипт install.
(у меня была простейшая ситуация - када счетчики трафа и биллинг на одном компутере - в такой ситуации все тыкаем по умолчанию и в соответствии с документацией).
После того как он типа поставил ipcad проверяем появилась ли в rc.local строчка /usr/local/bin/ipcad & (не забудте про этот значек end - а то до консоли не достучаться при автозагрузке, если забыли - ткните на клаве ctrl+с - авось поможет ) и есть ли файлик /usr/local/bin/ipcad
если да - то вытирайте пот со лба, чтото установилось.
проверяем на наличие и правильность /usr/local/etc/ipcad.conf
 
не забудте сменить владельца папки utm_graph
 
ребутимся, проверяем запустился ли Mysql, httpd, и ipcad - если да, то тада можно лезть в нетуп через http интерфейс и крутить всякие крутилочки.
 
Чтоб зарегить нетап вам нужны будут два файла key и license. License кладем в /netup, key забиваем на страничке о программе.
 
Первым делом лезем в кнопку firewall и добавляем правила для подключения и отключения юзера от инета. НЕ ЗАБЫВ В ПОЛЕ ID вместо NULL поставить цифирку (я например ставил 1000).
Добавляем админскому пользователю денег на счет и пробуем ему включить инет.
в консоли роутера набираем iptables -nL (ну или какой вы там файрволл юзаете) и смотрим появилось ли правило. Если нет - грустно, идем в ФАК http://www.netup.ru/?fid=31 читаем первый вопрос и делаем все как написано. Ребутимся, снова включаем инет. Если правило не появилось - тада пипец. Че делать я не знаю - я дистриб линуха поменял..
ну вот вроде и все.
 
для меня остались открытыми несколько вопросов:
1. в rc.local у меня был включен маскарадинг. Если его выключить - то врубает, не врубает юзер себе инет - инета ему шишь. Если маскарадинг оставить, то юзер весело качает инет в обход всяких биллингов
2. Насколько точно считает ipcad знают наверное только те кто его создал.
 
 
 
 
Добавлено
да и еще. никто не знает - распространение UTM в закрытом откомпилированном виде - это нарушение gnu?  
 
 
ПРОДОЛЖЕНИЕ.-----------------------------------------------------------------------------
после того как все типа стоит и типа работает, необходимо хоть интернет настроить. Вот мой файл rc.local с пояснениями:
 
#iptables -P INPUT DROP
#iptables -A INPUT -i eth1 -j ACCEPT
эти правила типа закрывают доступ к роутеру с наружи и открывают изнутри (с интерфейса eth1) - у меня глючит, т.к. у меня интернет раздается через PPPoE - и похоже закрытие внешнего доступа приводит к безвременному падежу этого интерфейса
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг все из сетки выплевывается в ppp0 и наоборот,  если у вас в интернет смотрит eth0 то подставьте вместо ppp0 ваш интерфейс
 
iptables -P FORWARD DROP
это правило запрещает все пакеты из цепочки forward если не сделать то все юзеры счастливо будут ползать в нете выходя через правило написаное выше
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
это разрешает всей сетке входящие пакеты  
 
UTM выполняя правило iptables -A FORWARD  -s your_ip -j ACCEPT
открывает доступ юзеру с your_ip
 
safe_mysqld --user=root &
/usr/local/apache/bin/apachectl startssl &
/usr/local/bin/ipcad &  
запуск всей шелухи.
 
последний штрих - классификация трафика. без нее тож никуда.
 
В разделе настройка нужно означить билингу какие пакеты к какому классу трафика (входящий, исходящий, локальный) относить
таблица такая  
сеть куда уходит,      маска сети куда уходит,         сеть откуда,      маска сети откуда
Интернет входящий 192.168.0.0 255.255.255.0 0.0.0.0 0.0.0.0  
Интернет исходящий 0.0.0.0 0.0.0.0 192.168.0.0 255.255.255.0  
Локальный 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0  
Локальный Броадкастовый 192.168.0.0 255.255.255.0 192.168.0.255 255.255.255.255  
 
Настроив это можно идти пить пиво.  
Я не догадался как классифицировать трафик сквида - что очень грустно, ибо хочеться чуть чуть но сэкономить.
 
 
HINT. Наступил еще на одни грабли. проверьте чтобы раздел где у вас лежит база мускуля (/var как правило) был достаточно вместительный. У меня один юзер подцепил где то вирус-троян который ломился по направлению к моему гейту. Гейт устоял, но упала база мускуля, изза того что место на разделе кончилось. Юзверь разорван, база снесена, винт разбит ладом, билинг поднят заново
 
.

Всего записей: 29 | Зарегистр. 01-09-2003 | Отправлено: 07:11 19-09-2003 | Исправлено: infra48, 18:55 05-11-2006
KreG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня, к сожалению это не работает, поскольку юзеры работают и авторизуются с помощью VPN, эта прога там не пашет... поэтому вся надежда на дополнительную проверку МАС-адресов т.к. пароли не перехватываются, но дополнительная защита никогда не помешает... и все пашет без активизации УТМ агентов и т.п.

Всего записей: 8 | Зарегистр. 21-09-2004 | Отправлено: 11:30 23-02-2005
komper



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не регится  utm4
пробовал разние ключи
делаю как здсь сказано




это варез? Для этого у нас есть Варезник. Не оффтопь и соблюдай Правила форума.
dg

Всего записей: 56 | Зарегистр. 18-04-2004 | Отправлено: 17:02 09-03-2005 | Исправлено: dg, 17:27 09-03-2005
Diman321

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос по оптимизации базы в utm3. Можно ли сделать так, чтобы детальный трафик хранился тока за 1-2 месяца, а остальное удалялось? А то база здоровенная, тормозит всё...

Всего записей: 39 | Зарегистр. 19-07-2004 | Отправлено: 07:55 11-03-2005
pazlik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Под Win кто нибудь ставил 5ку??? Расскажите плиз как делали и какими средствами аутентификацию пользователей.
 
Заранее спасибо! =)

Всего записей: 195 | Зарегистр. 14-08-2003 | Отправлено: 18:15 12-03-2005
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Под Win кто нибудь ставил 5ку??? Расскажите плиз как делали и какими средствами аутентификацию пользователей.  

 
а как надо?
привязка ip-mac, или vpn через pptp

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 22:13 12-03-2005
pazlik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dr_Spectre
Что проще реализовать =) на win2003

Всего записей: 195 | Зарегистр. 14-08-2003 | Отправлено: 01:49 13-03-2005 | Исправлено: pazlik, 01:49 13-03-2005
pazlik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставить поставить проблемма теперь такая:
В при входе через web отображается страница и поля с логином и паролем. при вводе стандартного ни чего не происходит. при вводе чего нибудь другого пишет ошибка неправельный пароль. В чем может быть проблемма?

Всего записей: 195 | Зарегистр. 14-08-2003 | Отправлено: 14:03 13-03-2005
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В чем может быть проблемма?

 
может к mysql доступа нет?
можно на форуме www.netup.ru спросить.
 

Цитата:
Dr_Spectre
Что проще реализовать =) на win2003  

 
не знаю юзал только unix версию

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 21:04 13-03-2005
pazlik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dr_Spectre
Теперь только пользователи входят, а вот войти web'ом не получается, на нетапе писал тама тишина...
С базой все ок. И именно по web'ом не входит =(

Всего записей: 195 | Зарегистр. 14-08-2003 | Отправлено: 22:53 13-03-2005
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как утмка считает под виндой? Кто нить сравнивал стату с *nix'ами?
А то влом скачивать почти 50 метров тока ради спортивного интереса

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 09:07 15-03-2005
pazlik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rage2000
У меня юзары по vpn'у считает вроде нормально, с тестовой таблицой сходится, правдо библеотека которая юзается для подсчета трафа beta. Но пока работает

Всего записей: 195 | Зарегистр. 14-08-2003 | Отправлено: 14:51 15-03-2005
SiNet_N

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток! поставил NetUp 4,  поставил freeradius - конфиги брал с этого форума ! при коннекте в логах радиуса :
Tue Mar 15 22:43:28 2005 : Info: Ready to process requests.
Tue Mar 15 22:43:40 2005 : Error: rlm_sql: unknown attribute 255.255.255.255
Tue Mar 15 22:43:40 2005 : Error: rlm_sql (sql): Error getting data from database
Tue Mar 15 22:43:40 2005 : Auth: Login incorrect: [lesha/<no User-Password attribute>] (from client localhost port 0 cli 10.1.1.250)
Подскажите в чем причина ! Зарание спасибо !

Всего записей: 1 | Зарегистр. 04-03-2005 | Отправлено: 02:19 16-03-2005 | Исправлено: SiNet_N, 02:22 16-03-2005
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SiNet_N
у меня вот так, при нормальной работе:
 
Mon Jan 17 11:14:18 2005 : Info: rlm_sql (sql): Driver rlm_sql_mysql (module rlm_sql_mysql) loaded and linked
Mon Jan 17 11:14:18 2005 : Info: rlm_sql (sql): Attempting to connect to root@localhost:/UTM
Mon Jan 17 11:14:18 2005 : Info: rlm_sql_mysql: Starting connect to MySQL server for #0
Mon Jan 17 11:14:18 2005 : Info: rlm_sql_mysql: Starting connect to MySQL server for #1
Mon Jan 17 11:14:18 2005 : Info: rlm_sql_mysql: Starting connect to MySQL server for #2
Mon Jan 17 11:14:18 2005 : Info: rlm_sql_mysql: Starting connect to MySQL server for #3
Mon Jan 17 11:14:18 2005 : Info: rlm_sql_mysql: Starting connect to MySQL server for #4
Mon Jan 17 11:14:18 2005 : Info: Ready to process requests.
Mon Jan 17 11:19:23 2005 : Auth: Login OK: [test] (from client localhost port 0)
 
 
 
 
 

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 08:42 16-03-2005
Forc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите шаги поднятия VPN сервера для работы c UTM, по документации UTM с клиентов не могу подключиться.

Всего записей: 12 | Зарегистр. 05-11-2003 | Отправлено: 21:10 21-03-2005 | Исправлено: Forc, 21:11 21-03-2005
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Forc
а ты хочешь с FreeRadius или с нетуповским?

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 21:21 21-03-2005
pazlik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
s00r
Давай мануалу напишем как поднимать биллинг на NetUP + VPN ? А то весчь нужная ...

Всего записей: 195 | Зарегистр. 14-08-2003 | Отправлено: 00:33 22-03-2005
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
дык все давно расписано,
http://forum.ru-board.com/topic.cgi?forum=8&bm=1&topic=4704&start=20
на второй странице этого фака :=))
 
если траблы с установкой, то порешаем..

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 00:37 22-03-2005
Forc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
s00r
После прочтения ссылки, думаю, что Freeradius.  
pazlik
Как можно полнее, а то опять написано куском, и подразумевается, что все настроено и работает нормально.

Всего записей: 12 | Зарегистр. 05-11-2003 | Отправлено: 01:16 22-03-2005
Torian

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На маршрутизаторе (сервере) Linux+UTM4+ipcad+Squid.
Трафик считается на интерфейсе, смотрящем в локальную сеть. При этом входящим (интернетовским) считается трафик не из локалки в локалку, а локальным - трафик с локального адреса на локальный адрес.  
Трафик с сервера (192.168.0.1) к юзеру (192.168.0.х) естественно будет тоже считаться локальным.
Так вот, скачиваем из интернета страничку - всё ОК, трафик считается как внешний (входящий). Скачиваем её повторно ещё раз (обновляем) - львиная доля трафика считается как локальный. Почему?
Выходит, зря squid называют "прозрачным"?
Как сделать так, чтобы весь трафик, в том числе и кэшированных страниц, считался как внешний (входящий)?

Всего записей: 10 | Зарегистр. 11-04-2005 | Отправлено: 02:13 12-04-2005
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Выходит, зря squid называют "прозрачным"?  

 
прозрачность сквида в том что не надо его указывать на клиентских компах а не в том что локальный трафик перестанет им быть.
 

Цитата:
 Как сделать так, чтобы весь трафик, в том числе и кэшированных страниц, считался как внешний (входящий)?

 
убрать класс трафика локальный.

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 09:28 12-04-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru