Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

vaskes105



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФАК По субжу. Просьба не постить сюда просьбы о помощи в поиске вышеозначенного продукта. Для этого есть соответствующая ветка  
http://forum.ru-board.com/topic.cgi?forum=35&topic=29627
Так как линух я в первый раз колупать начал токо месяц назад, то и фак этот попробовал сделать для таких же как я чайников .  Давайте сделаем так чтобы кустомеры нетупа шли за суппортом не на www.netup.ru а сюды
 
Итак. Прежде чем устанавливать UTM 4.0 (я ставил именно эту версию) вам понадобяться:
прямые руки
настойчивость и желание победить этот биллинг
море терпения
Linux (у меня RedHat 8.0)
мануал http://www.netup.ru/download/utm4_manual.pdf
официальный faq http://www.netup.ru/faq.html
када ваще ничего получаться не будет загляните сюда http://www.netup.ru/?fid=31
Mysql-3.23.55.tar.gz (почему такое старье? ну видимо потому что в компании NetUp работают консерваторы )
openssl-0.9.7b.tar.gz
apache_1.3.28.tar.gz (up )
modssl-2.8.12-1.3.28.tar.gz
DBI-1.32.tar.gz
 
ставим все точно по инструкции (как в pdf'ке написано). Шаг влево, шаг вправо - могуть  сказаться непонятными косяками в последствии. (не забудте запустить скрипт mysql_install_db). Если вы сделали все точно по инструкции то апач и mysql сконфигурированы и должны запускаться и работать.
 
1) трафик считает ipcad требующий для свой нармальной работы libpcap
я ставил такой: libpcap-0.7.2.tar.gz
2) ipcad идущий в поставке с UTM - у меня не собирался. не видил pcap.h как я ему ее не подсовывал, поэтому я выкинул ipcad из дистрибутива и положил на его место ipcad-2.8.4.tar.gz
3) проверяем, на месте ли iptables (или чего там у вас)
и установлен ли sudo - если нет замечательно, вы можете облегчить себе жисть сконфигив его вот так:
./configure --with -logpath=/var/log/sudo.log --with-logging=file
теперь распаковываем сам UTM и запускаем скрипт install.
(у меня была простейшая ситуация - када счетчики трафа и биллинг на одном компутере - в такой ситуации все тыкаем по умолчанию и в соответствии с документацией).
После того как он типа поставил ipcad проверяем появилась ли в rc.local строчка /usr/local/bin/ipcad & (не забудте про этот значек end - а то до консоли не достучаться при автозагрузке, если забыли - ткните на клаве ctrl+с - авось поможет ) и есть ли файлик /usr/local/bin/ipcad
если да - то вытирайте пот со лба, чтото установилось.
проверяем на наличие и правильность /usr/local/etc/ipcad.conf
 
не забудте сменить владельца папки utm_graph
 
ребутимся, проверяем запустился ли Mysql, httpd, и ipcad - если да, то тада можно лезть в нетуп через http интерфейс и крутить всякие крутилочки.
 
Чтоб зарегить нетап вам нужны будут два файла key и license. License кладем в /netup, key забиваем на страничке о программе.
 
Первым делом лезем в кнопку firewall и добавляем правила для подключения и отключения юзера от инета. НЕ ЗАБЫВ В ПОЛЕ ID вместо NULL поставить цифирку (я например ставил 1000).
Добавляем админскому пользователю денег на счет и пробуем ему включить инет.
в консоли роутера набираем iptables -nL (ну или какой вы там файрволл юзаете) и смотрим появилось ли правило. Если нет - грустно, идем в ФАК http://www.netup.ru/?fid=31 читаем первый вопрос и делаем все как написано. Ребутимся, снова включаем инет. Если правило не появилось - тада пипец. Че делать я не знаю - я дистриб линуха поменял..
ну вот вроде и все.
 
для меня остались открытыми несколько вопросов:
1. в rc.local у меня был включен маскарадинг. Если его выключить - то врубает, не врубает юзер себе инет - инета ему шишь. Если маскарадинг оставить, то юзер весело качает инет в обход всяких биллингов
2. Насколько точно считает ipcad знают наверное только те кто его создал.
 
 
 
 
Добавлено
да и еще. никто не знает - распространение UTM в закрытом откомпилированном виде - это нарушение gnu?  
 
 
ПРОДОЛЖЕНИЕ.-----------------------------------------------------------------------------
после того как все типа стоит и типа работает, необходимо хоть интернет настроить. Вот мой файл rc.local с пояснениями:
 
#iptables -P INPUT DROP
#iptables -A INPUT -i eth1 -j ACCEPT
эти правила типа закрывают доступ к роутеру с наружи и открывают изнутри (с интерфейса eth1) - у меня глючит, т.к. у меня интернет раздается через PPPoE - и похоже закрытие внешнего доступа приводит к безвременному падежу этого интерфейса
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг все из сетки выплевывается в ppp0 и наоборот,  если у вас в интернет смотрит eth0 то подставьте вместо ppp0 ваш интерфейс
 
iptables -P FORWARD DROP
это правило запрещает все пакеты из цепочки forward если не сделать то все юзеры счастливо будут ползать в нете выходя через правило написаное выше
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
это разрешает всей сетке входящие пакеты  
 
UTM выполняя правило iptables -A FORWARD  -s your_ip -j ACCEPT
открывает доступ юзеру с your_ip
 
safe_mysqld --user=root &
/usr/local/apache/bin/apachectl startssl &
/usr/local/bin/ipcad &  
запуск всей шелухи.
 
последний штрих - классификация трафика. без нее тож никуда.
 
В разделе настройка нужно означить билингу какие пакеты к какому классу трафика (входящий, исходящий, локальный) относить
таблица такая  
сеть куда уходит,      маска сети куда уходит,         сеть откуда,      маска сети откуда
Интернет входящий 192.168.0.0 255.255.255.0 0.0.0.0 0.0.0.0  
Интернет исходящий 0.0.0.0 0.0.0.0 192.168.0.0 255.255.255.0  
Локальный 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0  
Локальный Броадкастовый 192.168.0.0 255.255.255.0 192.168.0.255 255.255.255.255  
 
Настроив это можно идти пить пиво.  
Я не догадался как классифицировать трафик сквида - что очень грустно, ибо хочеться чуть чуть но сэкономить.
 
 
HINT. Наступил еще на одни грабли. проверьте чтобы раздел где у вас лежит база мускуля (/var как правило) был достаточно вместительный. У меня один юзер подцепил где то вирус-троян который ломился по направлению к моему гейту. Гейт устоял, но упала база мускуля, изза того что место на разделе кончилось. Юзверь разорван, база снесена, винт разбит ладом, билинг поднят заново
 
.

Всего записей: 29 | Зарегистр. 01-09-2003 | Отправлено: 07:11 19-09-2003 | Исправлено: infra48, 18:55 05-11-2006
Torian

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
убрать класс трафика локальный.

А разве при этом файлы Самбы, сёрфинг по страничкам пользовательской части UTM и другим локальным страницам не будет считаться как входящий.  
Можно вообще как-нибудь сделать, чтобы страницы с squid кэшировались, но для для пользователя "входящей" была бы вся страница? Может в настройках squid-а порыскать?

Всего записей: 10 | Зарегистр. 11-04-2005 | Отправлено: 14:40 12-04-2005
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 А разве при этом файлы Самбы, сёрфинг по страничкам пользовательской части UTM и другим локальным страницам не будет считаться как входящий.  

 
конечно будет.
 

Цитата:
Может в настройках squid-а порыскать?

 
только если отключить его вообще.
Вы хотите чтобы трафик реально локальный был, а считался как входящий - это не есть правильно
можно прописать все запросы на порт сквида в входящий-исходящий (точнее не прописывать их в локальный)

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 15:53 12-04-2005
Torian

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тут тоже не все ясно.
Запрос уходит на 80 порт, файерволл его перенаправляет на 3128. А c какого порта он возвращается, т.е. какой порт нужно прописывать в правилах подсчета трафика - 80 или 3128? А может быть еще какой?
Не совсем ясно еще почему все-таки трафик считается как локальный? Если бы на пользовательской машине прокси был бы явно указан как 192.168.0.1:3128, то вопросов было бы меньше. Но все равно были бы:
входящим считается пакет пришедший с адреса 0.0.0.0/0,
локальным считается пакет пришедший с адреса 192.168.0.0/24,
запрос на открытие странички я отправляю на внешний адрес (0.0.0.0/0 и совсем не 192.168.0.0/24). Соответственно и исходящий адрес у вернувшегося пакета должен быть такой же, т.е. внешний ( Раз прокси прозрачный, то я не должен знать, что работаю через него). И какая разница, что этот пакет где-то там был перехвачен, и куда-то там перенаправлен? Пакеты-то должны ведь сортироваться по исходящему адресу. И раз адрес у него внешний, то и попасть он должен (но не попадает, сволочь) во входящий трафик.
Что-то я тут сильно запутался...
 
Добавлено:
Ну, вот цитата из описания сквида:
Прнцип его работы такой, что при запросе документа из Интернета пакет принудительно "заворачивается" на порт прокси-сервера. Если сервер нашел требуемый документ в своем кеше, то он его отдает клиенту, подставляя при этом IP-адрес требуемого веб-сервера.
Написано, что адрес подменяется!!!???

Всего записей: 10 | Зарегистр. 11-04-2005 | Отправлено: 20:25 12-04-2005
infra48

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Извиняйте, что круто поворачиваю тему, но многим будет интересно. При установке пятой виндовой версии в самом конце инсталятор ругается на ndsad и всё заканчивается крахом. Кто-либо смог забороть данную проблему. Поставить фри или линукс предлагать не нужно, на сервере у меня итак четвертая под линукс. Сейчас у меня остро встал вопрос субпровайдинга, неохота ставить траффинспектор.  
P.S. Сама база вполне работоспособна, я смог завести юзеров,тарифы,погонять маленько, но без коллектора траффика это не имеет смысла.

Всего записей: 308 | Зарегистр. 25-09-2003 | Отправлено: 01:58 13-04-2005
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Тут тоже не все ясно.
Запрос уходит на 80 порт, файерволл его перенаправляет на 3128. А c какого порта он возвращается, т.е. какой порт нужно прописывать в правилах подсчета трафика - 80 или 3128? А может быть еще какой?
 

 
Если прокси работает на 3128 порту и трафик отдает именно он то с кагого порта будет идти траффик? есть еще волшебная утила tcpdump она все видит.
 

Цитата:
Не совсем ясно еще почему все-таки трафик считается как локальный? Если бы на пользовательской машине прокси был бы явно указан как 192.168.0.1:3128, то вопросов было бы меньше.

 
Ну чего неясного то. Если сквид отдает файл(часть файла) не из инета а из своего кеша то в пакетах в ТОС в поле адрес источника пишется адрес сквида а не хоста куда вы лезете через браузер.
Для того чтобы весь траффик со сквида не делать локальным нужно  
1 настроить его правильно (есть статья в новом форуме нетапа в разделе статьи).
2 настроить файрвол так чтобы пропускались только пакеты на 80 порт а никак не на 3128 (это не даст юзерам выставить явно адрес прокси в браузере) и/или описать класс трафика локальный исключив из него адрес сквила или адрес и порт сквида.

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 10:01 13-04-2005
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
infra48
а вот на демо-фтп, на нетупе, есть ndsad_setup-5.1.10.exe,
может тебе его надо
 
 

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 10:03 13-04-2005
dda2000



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
s00r
Объясни пожалуйста как скачать ndsad_setup-5.1.10.exe
Что то я не могу его найти на фтп

Всего записей: 124 | Зарегистр. 04-02-2004 | Отправлено: 12:45 13-04-2005
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dda2000
ftp://demo:demo123@ftp.netup.ru/utm5/demo_5.1.10-007-win32-22-12-2004_02_12_36/ndsad_setup-5.1.10.exe
 
 

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 13:22 13-04-2005
FynjyFK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
s00r
ndsad_setup-5.1.10.exe  надо до нетупа ставить или после?

Всего записей: 66 | Зарегистр. 19-07-2004 | Отправлено: 17:08 13-04-2005
s00r

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ndsad_setup-5.1.10.exe надо до нетупа ставить или после?

 
а ты попробуй так, а пото наоборот, а потом людям расскажешь,
я не работаю под виндами..

Всего записей: 145 | Зарегистр. 15-05-2004 | Отправлено: 19:09 13-04-2005
pazlik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FynjyFK
У меня получалось только до нетупа. Иначе просто инсталятор вылетал

Всего записей: 195 | Зарегистр. 14-08-2003 | Отправлено: 20:39 13-04-2005
S0V



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
 
Помогите мне криворукому. Ставлю UTM4 на Mandrake10. Mysql 3.23.55 не собирался, а вот 3.23.56 пошел. Далее все как написано, но при входе в  Нетуп получаю "DBD not available! Please install it and try again !". Mysql, httpd, и ipcad грузятся нормально. Читал что такие грабли после обновления проскакивали, но я олько установил. Может кто совет даст?

Всего записей: 10 | Зарегистр. 29-12-2004 | Отправлено: 06:03 14-04-2005
valhalla



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
S0V
Поставь пакет perl-DBD-mysql (и perl-DBI-mysql заодно).

Всего записей: 2917 | Зарегистр. 30-10-2001 | Отправлено: 10:06 14-04-2005 | Исправлено: valhalla, 10:07 14-04-2005
dda2000



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FynjyFK
pazlik
У меня все заработало при следующей установке:
1. Устанавливаем все кроме NDSAD;
2. Отдельно устанавливаем ndsad_setup-5.1.10.exe;
3. Перегружаем комп.
 
Почему не ставится встроенный в дистрибутив NDSAD остается загадкой?!?!?!

Всего записей: 124 | Зарегистр. 04-02-2004 | Отправлено: 12:17 14-04-2005
FynjyFK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pazlik
dda2000
Два противоположенных совета...
Ну тогда так и сделаю

Всего записей: 66 | Зарегистр. 19-07-2004 | Отправлено: 15:13 14-04-2005
infra48

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доставлял ndsad после установки биллинга. Заработало. Появилась новая беда: траффик не классифицируется. Делал по аналогии с линуксовой четверкой. Траффик весь учитывается, но на классы не разбивается. UTM5 win. Никто с таким не сталкивался?

Всего записей: 308 | Зарегистр. 25-09-2003 | Отправлено: 22:07 14-04-2005
pANK

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В версии Netup 5 под Win вообще есть какой нибудь фаервол? как там правила пистать и как оно будет отключать клиентов? вообще есть какая нибудь отдельная документация под винду? установка настройка и проблемы.
 
У меня дистрибутив Debian как на него ставить эти rpm? конвертировать? после этого нормально все установиться или надо будет чего то доработать?

Всего записей: 21 | Зарегистр. 18-06-2002 | Отправлено: 20:02 16-04-2005
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В версии Netup 5 под Win вообще есть какой нибудь фаервол? как там правила пистать и как оно будет отключать клиентов? вообще есть какая нибудь отдельная документация под винду? установка настройка и проблемы.  

 
есть там файрвол (они какую то стороннюю разработку воткнули)
 

Цитата:
 У меня дистрибутив Debian как на него ставить эти rpm? конвертировать? после этого нормально все установиться или надо будет чего то доработать?  

 
или alien отконвертить или в систему rpm поставить. А будет или нет работать давно б уже опытным путем проверил.

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 21:57 16-04-2005
pazlik



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dr_Spectre
Это че тама за фаервол??? Я так его и не понял.... =)
infra48
А с трафиком болт потомучто у них компонент какой то pcat'a не совсем доделанный... Еще там болт со снятием трафика с виртуальных интерфейсов, я пробовал делать впн под нетуп, нашел какую то дллку которую надо заменить и криво он все иаки заработал.
 
Так что мое мнение тока Nix'овые платформы...

Всего записей: 195 | Зарегистр. 14-08-2003 | Отправлено: 13:48 17-04-2005
infra48

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pazlik
Таки удалось классифицировать траффик? На сервере меня стоит униксовая версия и проблем не возникает. Сейчас у меня стоит проблема поставить программу учета у человека у которого 1 комп и ессна стоит винда для субпровайдинга. По другому у меня никак.

Всего записей: 308 | Зарегистр. 25-09-2003 | Отправлено: 17:54 17-04-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru