Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

vaskes105



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФАК По субжу. Просьба не постить сюда просьбы о помощи в поиске вышеозначенного продукта. Для этого есть соответствующая ветка  
http://forum.ru-board.com/topic.cgi?forum=35&topic=29627
Так как линух я в первый раз колупать начал токо месяц назад, то и фак этот попробовал сделать для таких же как я чайников .  Давайте сделаем так чтобы кустомеры нетупа шли за суппортом не на www.netup.ru а сюды
 
Итак. Прежде чем устанавливать UTM 4.0 (я ставил именно эту версию) вам понадобяться:
прямые руки
настойчивость и желание победить этот биллинг
море терпения
Linux (у меня RedHat 8.0)
мануал http://www.netup.ru/download/utm4_manual.pdf
официальный faq http://www.netup.ru/faq.html
када ваще ничего получаться не будет загляните сюда http://www.netup.ru/?fid=31
Mysql-3.23.55.tar.gz (почему такое старье? ну видимо потому что в компании NetUp работают консерваторы )
openssl-0.9.7b.tar.gz
apache_1.3.28.tar.gz (up )
modssl-2.8.12-1.3.28.tar.gz
DBI-1.32.tar.gz
 
ставим все точно по инструкции (как в pdf'ке написано). Шаг влево, шаг вправо - могуть  сказаться непонятными косяками в последствии. (не забудте запустить скрипт mysql_install_db). Если вы сделали все точно по инструкции то апач и mysql сконфигурированы и должны запускаться и работать.
 
1) трафик считает ipcad требующий для свой нармальной работы libpcap
я ставил такой: libpcap-0.7.2.tar.gz
2) ipcad идущий в поставке с UTM - у меня не собирался. не видил pcap.h как я ему ее не подсовывал, поэтому я выкинул ipcad из дистрибутива и положил на его место ipcad-2.8.4.tar.gz
3) проверяем, на месте ли iptables (или чего там у вас)
и установлен ли sudo - если нет замечательно, вы можете облегчить себе жисть сконфигив его вот так:
./configure --with -logpath=/var/log/sudo.log --with-logging=file
теперь распаковываем сам UTM и запускаем скрипт install.
(у меня была простейшая ситуация - када счетчики трафа и биллинг на одном компутере - в такой ситуации все тыкаем по умолчанию и в соответствии с документацией).
После того как он типа поставил ipcad проверяем появилась ли в rc.local строчка /usr/local/bin/ipcad & (не забудте про этот значек end - а то до консоли не достучаться при автозагрузке, если забыли - ткните на клаве ctrl+с - авось поможет ) и есть ли файлик /usr/local/bin/ipcad
если да - то вытирайте пот со лба, чтото установилось.
проверяем на наличие и правильность /usr/local/etc/ipcad.conf
 
не забудте сменить владельца папки utm_graph
 
ребутимся, проверяем запустился ли Mysql, httpd, и ipcad - если да, то тада можно лезть в нетуп через http интерфейс и крутить всякие крутилочки.
 
Чтоб зарегить нетап вам нужны будут два файла key и license. License кладем в /netup, key забиваем на страничке о программе.
 
Первым делом лезем в кнопку firewall и добавляем правила для подключения и отключения юзера от инета. НЕ ЗАБЫВ В ПОЛЕ ID вместо NULL поставить цифирку (я например ставил 1000).
Добавляем админскому пользователю денег на счет и пробуем ему включить инет.
в консоли роутера набираем iptables -nL (ну или какой вы там файрволл юзаете) и смотрим появилось ли правило. Если нет - грустно, идем в ФАК http://www.netup.ru/?fid=31 читаем первый вопрос и делаем все как написано. Ребутимся, снова включаем инет. Если правило не появилось - тада пипец. Че делать я не знаю - я дистриб линуха поменял..
ну вот вроде и все.
 
для меня остались открытыми несколько вопросов:
1. в rc.local у меня был включен маскарадинг. Если его выключить - то врубает, не врубает юзер себе инет - инета ему шишь. Если маскарадинг оставить, то юзер весело качает инет в обход всяких биллингов
2. Насколько точно считает ipcad знают наверное только те кто его создал.
 
 
 
 
Добавлено
да и еще. никто не знает - распространение UTM в закрытом откомпилированном виде - это нарушение gnu?  
 
 
ПРОДОЛЖЕНИЕ.-----------------------------------------------------------------------------
после того как все типа стоит и типа работает, необходимо хоть интернет настроить. Вот мой файл rc.local с пояснениями:
 
#iptables -P INPUT DROP
#iptables -A INPUT -i eth1 -j ACCEPT
эти правила типа закрывают доступ к роутеру с наружи и открывают изнутри (с интерфейса eth1) - у меня глючит, т.к. у меня интернет раздается через PPPoE - и похоже закрытие внешнего доступа приводит к безвременному падежу этого интерфейса
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг все из сетки выплевывается в ppp0 и наоборот,  если у вас в интернет смотрит eth0 то подставьте вместо ppp0 ваш интерфейс
 
iptables -P FORWARD DROP
это правило запрещает все пакеты из цепочки forward если не сделать то все юзеры счастливо будут ползать в нете выходя через правило написаное выше
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
это разрешает всей сетке входящие пакеты  
 
UTM выполняя правило iptables -A FORWARD  -s your_ip -j ACCEPT
открывает доступ юзеру с your_ip
 
safe_mysqld --user=root &
/usr/local/apache/bin/apachectl startssl &
/usr/local/bin/ipcad &  
запуск всей шелухи.
 
последний штрих - классификация трафика. без нее тож никуда.
 
В разделе настройка нужно означить билингу какие пакеты к какому классу трафика (входящий, исходящий, локальный) относить
таблица такая  
сеть куда уходит,      маска сети куда уходит,         сеть откуда,      маска сети откуда
Интернет входящий 192.168.0.0 255.255.255.0 0.0.0.0 0.0.0.0  
Интернет исходящий 0.0.0.0 0.0.0.0 192.168.0.0 255.255.255.0  
Локальный 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0  
Локальный Броадкастовый 192.168.0.0 255.255.255.0 192.168.0.255 255.255.255.255  
 
Настроив это можно идти пить пиво.  
Я не догадался как классифицировать трафик сквида - что очень грустно, ибо хочеться чуть чуть но сэкономить.
 
 
HINT. Наступил еще на одни грабли. проверьте чтобы раздел где у вас лежит база мускуля (/var как правило) был достаточно вместительный. У меня один юзер подцепил где то вирус-троян который ломился по направлению к моему гейту. Гейт устоял, но упала база мускуля, изза того что место на разделе кончилось. Юзверь разорван, база снесена, винт разбит ладом, билинг поднят заново
 
.

Всего записей: 29 | Зарегистр. 01-09-2003 | Отправлено: 07:11 19-09-2003 | Исправлено: infra48, 18:55 05-11-2006
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hekt
 

Цитата:
 это при том, что при указанных выше причинах вообще невозможно просматривать тему, т.е. я точно зарегистрирован с правильным именем и паролем.  

 
А по этой ссылке?
 

Цитата:
 Спасибо, работает, как ни странно.

 
как раз не странно.
куки файлы для forum.ru-board.com и www.forum.ru-board.com разные.

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 11:19 30-05-2005 | Исправлено: Dr_Spectre, 14:16 31-05-2005
Hekt

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А по этой ссылке?

Спасибо, работает, как ни странно.

Всего записей: 3 | Зарегистр. 26-05-2005 | Отправлено: 05:38 31-05-2005
stata



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, подскажите пожалуйста, я шас буду ставить UTM 5 на FreeBSD 5.3:
На серваке стоит Apache 1.3.33, MySQL 4.1.10, mod_ssl, mod_openssl, PHP 4.3.2, mod_perl
На данный момент закрываю доступ юзерам по MAC-адресам (статическая ARP-таблица)
Доступ на ресурсы ограничиаю с помощью IPFW (открываю только городские подсети)
 
скачал дистрибутив utm5.1.9-004.tgz, client_tools.1.9-004.tgz
 
Что еще необходимо установить, чтобы заработал UTM+vpn server. На момент мессаги я еще ничего не ставил. Шас начну

Всего записей: 13 | Зарегистр. 19-05-2005 | Отправлено: 22:57 02-06-2005
stata



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил UTM5 на FreeBSD 5.3, ядро запустилось
 
Вопросы, чем и как собирать статистику?

Всего записей: 13 | Зарегистр. 19-05-2005 | Отправлено: 11:11 05-06-2005
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Вопросы, чем и как собирать статистику?

документация читать не пробовали? там вариантов море.

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 09:17 06-06-2005
noisy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто нить пробовал UTM5 c Live CD перенести на РС (винт)?

Всего записей: 986 | Зарегистр. 30-05-2002 | Отправлено: 16:44 06-06-2005
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А кто нить пробовал UTM5 c Live CD перенести на РС (винт)?

 
а смысл?


----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 17:38 06-06-2005
noisy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dr_Spectre
Все настроено , бери и работай.... и ключик к пятой есть

Всего записей: 986 | Зарегистр. 30-05-2002 | Отправлено: 17:50 06-06-2005
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Все настроено , бери и работай.... и ключик к пятой есть

 
если собрано было не жестко под кноппикс то проблем переноса быть не должно. Настройки там на самом деле элементарные если доку почитать - а версия на livecd небось старая. В инете свежие сборки валяются качай и ставь.

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 22:46 06-06-2005
TRIALIUS



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не пинайте за офтоп....
но проста небыло раньше возможности...
оч хочу поблагодарить людей с форума
за инфу... она мне оч помогла...
*_*

Всего записей: 913 | Зарегистр. 19-04-2004 | Отправлено: 22:03 09-06-2005
komper



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Скажите пожалуйста на чем лучще поставить utm5 на фреебсд или на линукс?

Всего записей: 56 | Зарегистр. 18-04-2004 | Отправлено: 11:31 15-06-2005
rrabochiy

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Третий день гемороюсь с установкой 4.0 из исходников на suse
 
весь необходимый софт установил правильно
 
при попытке установки ./install
вылазит следущая бяка
 
j   o  Do you accept all the terms of the License Agreement ? If you choose No, Setup will close. To install NetUP UTM 4.0, you must accept this agreement. Yes/No ?Yes
Enter DB type: mysql Pg [mysql]:
database_type=mysql
Enter Database path (where bin directory allocated) [/usr]:
database_path=/usr
database_path=/usr
Enter Database login (may be root) [root]:
database_login=root
Enter Database password []:
Enter Database host [localhost]:127.0.0.1
database_host=127.0.0.1
Segmentation fault
 
 
 
и капец
 
в поле localhost пробовад и  localhost и ip  адресс 127.0.0.1
файл /etc/hosts  в порядке
 
помогите люди добрые

Всего записей: 1 | Зарегистр. 15-06-2005 | Отправлено: 13:13 15-06-2005
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
здравствуйте всемогущии админы!!!
 
подскажите пожалуйста реально ли такое изобразить?
FreeBSD
mpd+freeradius+mysql+netup

Всего записей: 335 | Зарегистр. 18-03-2004 | Отправлено: 01:01 21-06-2005
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
здравствуйте всемогущии админы!!!  
 
подскажите пожалуйста реально ли такое изобразить?  
FreeBSD  
mpd+freeradius+mysql+netup

Конечно! все замечательно работает, ставил в качестве впн сервера и mpd и poptop

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 12:17 26-06-2005
Kampers



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ! Помогите, plz! У меня от этого нетупа голова уже болит! Как исправить ошибку. Даю main.log:  
 ERROR : Jul 04 17:14:42 UTMCtx: Failed to init ctx: ctx_init_file not specified
 Notice: Jul 04 17:14:42 ModMap: Sub-Module 'utmctx' inserted...
 Info  : Jul 04 17:14:42 DBA:Ctx: Creating 6 DB connections
 Info  : Jul 04 17:14:42 DBA:Ctx: DB Transactions are disabled
 ERROR : Jul 04 17:14:42 DBASQLError: MySQL Connection Error: Can't connect to local MySQL server through socket '/tmp/mysql.sock' (2)
*CRIT  : Jul 04 17:14:42 DBA:Ctx: Unable to init some contexts
 Notice: Jul 04 17:14:42 ModMap: Error loading module 'dba:ctx'
*CRIT  : Jul 04 17:14:42 UTM5 Core: ModMap fatal init exception. Aborting
Одну ошибку исправил, теперь эта. Версия 5.1.9*

Всего записей: 244 | Зарегистр. 23-06-2005 | Отправлено: 18:11 04-07-2005 | Исправлено: Kampers, 18:19 04-07-2005
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как посмотрю все уже на пятерку переходят
Но интересно узнать кто каких результатов достиг, что нового дописали (это касается тех кто работает с декомпилиным UTM4)
Может уважаемый Skylord, выложит инструкцию какие манипуляции нужно сделать чтоб все заработало из исходников. Думаю многие ему за это будут благодарны

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 16:21 07-07-2005 | Исправлено: rage2000, 16:30 07-07-2005
stata



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, не подскажите что за ошибка? UTMCtx: License verification failed: no public key found
 
UTM 5.1.10-011 FreeBSD
 
 Notice: Jul 15 02:17:40 RPCConn: Service <init@127.0.0.1> is connecting
 Info  : Jul 15 02:17:40 RPCConn[SSL]<init@127.0.0.1>: Access granted to [SSL]<init@127.0.0.1> (UID: -1)
 Info  : Jul 15 02:17:40 RPCFMan: Loading RPC Functions from /netup/utm5/lib/utm5_radius/liburfa-radius.so
 Info  : Jul 15 02:17:40 UTMCtx: License verification for <liburfa-radius:5.1.10-001-bsd>
 Warn  : Jul 15 02:17:40 UTMCtx: License verification failed: no public key found
 Warn  : Jul 15 02:17:40 RPCFMan: <liburfa-radius:5.1.10-001-bsd>: Verification failed
 Info  : Jul 15 02:17:40 RPCFMan: <liburfa-radius:5.1.10-001-bsd>: Fetching license...
 ERROR : Jul 15 02:17:40 RPCServer@0.0.0.0: <liburfa-radius:5.1.10-001-bsd>: Unable to sign request: Request not found
-Stats : Jul 15 02:17:40 UTM5 DBA: Stats: Uptime: 00:00:00. Events: 0; Errors: 0
 Notice: Jul 15 02:17:40 ModMap: Sub-Module 'dba:radius' inserted...
 Notice: Jul 15 02:17:40 ModMap: Sub-Module 'fw@127.0.0.1' inserted...
 Info  : Jul 15 02:17:40 NFBuffer: Socket attached to 0.0.0.0:9996
 Info  : Jul 15 02:17:40 UTMCtx: License verification for <core:5.1.10-011-bsd>
 Warn  : Jul 15 02:17:40 UTMCtx: License verification failed: no public key found

Всего записей: 13 | Зарегистр. 19-05-2005 | Отправлено: 11:41 15-07-2005
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Говорят что так и должно быть
http://www.netup.ru/phpbb/viewtopic.php?t=24&highlight=license+verification

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 14:14 15-07-2005
Beavius

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
какую MySQL юзать, что бы не иметь гиморя? UTM 5.1.10-012 FreeBSD  
 
UTM5: 5.1.10-012-bsd  
MySQL: 4.1.12  
 
При запуске utm5_core.sh start выдает:
 
?Debug : Feb 28 11:27:53 Rehash: Rehash manager started  
Notice: Feb 28 11:27:53 ModMap: Sub-Module 'rehash' inserted...  
Notice: Feb 28 11:27:53 UTM5 Config: Processing config file: /netup/utm5/utm5.cfg  
Notice: Feb 28 11:27:53 ModMap: Sub-Module 'config' inserted...  
Notice: Feb 28 11:27:53 ModMap: Sub-Module 'logger' inserted...  
File '/usr/local/share/mysql/charsets/?.conf' not found (Errcode: 2)  
Character set '#33' is not a compiled character set and is not specified in the '/usr/local/share/mysql/charsets/Index' file  
*CRIT : Feb 28 11:27:53 DBA:Ctx: Unable to init some contexts  
*CRIT : Feb 28 11:27:53 UTM5 Core: ModMap fatal init exception. Aborting  
utm5_core process exited ... mail to admin sended. Sleeping 5 sec
what is fuck?

Всего записей: 335 | Зарегистр. 18-03-2004 | Отправлено: 12:45 17-07-2005 | Исправлено: Beavius, 14:16 17-07-2005
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
какую MySQL юзать, что бы не иметь гиморя?

 
4.0 или взять из 4.0 описания чарсетов. в 4.1 описания стали в xml  и utm с ними не умеет работать.

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 18:46 17-07-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru