Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

vaskes105



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФАК По субжу. Просьба не постить сюда просьбы о помощи в поиске вышеозначенного продукта. Для этого есть соответствующая ветка  
http://forum.ru-board.com/topic.cgi?forum=35&topic=29627
Так как линух я в первый раз колупать начал токо месяц назад, то и фак этот попробовал сделать для таких же как я чайников .  Давайте сделаем так чтобы кустомеры нетупа шли за суппортом не на www.netup.ru а сюды
 
Итак. Прежде чем устанавливать UTM 4.0 (я ставил именно эту версию) вам понадобяться:
прямые руки
настойчивость и желание победить этот биллинг
море терпения
Linux (у меня RedHat 8.0)
мануал http://www.netup.ru/download/utm4_manual.pdf
официальный faq http://www.netup.ru/faq.html
када ваще ничего получаться не будет загляните сюда http://www.netup.ru/?fid=31
Mysql-3.23.55.tar.gz (почему такое старье? ну видимо потому что в компании NetUp работают консерваторы )
openssl-0.9.7b.tar.gz
apache_1.3.28.tar.gz (up )
modssl-2.8.12-1.3.28.tar.gz
DBI-1.32.tar.gz
 
ставим все точно по инструкции (как в pdf'ке написано). Шаг влево, шаг вправо - могуть  сказаться непонятными косяками в последствии. (не забудте запустить скрипт mysql_install_db). Если вы сделали все точно по инструкции то апач и mysql сконфигурированы и должны запускаться и работать.
 
1) трафик считает ipcad требующий для свой нармальной работы libpcap
я ставил такой: libpcap-0.7.2.tar.gz
2) ipcad идущий в поставке с UTM - у меня не собирался. не видил pcap.h как я ему ее не подсовывал, поэтому я выкинул ipcad из дистрибутива и положил на его место ipcad-2.8.4.tar.gz
3) проверяем, на месте ли iptables (или чего там у вас)
и установлен ли sudo - если нет замечательно, вы можете облегчить себе жисть сконфигив его вот так:
./configure --with -logpath=/var/log/sudo.log --with-logging=file
теперь распаковываем сам UTM и запускаем скрипт install.
(у меня была простейшая ситуация - када счетчики трафа и биллинг на одном компутере - в такой ситуации все тыкаем по умолчанию и в соответствии с документацией).
После того как он типа поставил ipcad проверяем появилась ли в rc.local строчка /usr/local/bin/ipcad & (не забудте про этот значек end - а то до консоли не достучаться при автозагрузке, если забыли - ткните на клаве ctrl+с - авось поможет ) и есть ли файлик /usr/local/bin/ipcad
если да - то вытирайте пот со лба, чтото установилось.
проверяем на наличие и правильность /usr/local/etc/ipcad.conf
 
не забудте сменить владельца папки utm_graph
 
ребутимся, проверяем запустился ли Mysql, httpd, и ipcad - если да, то тада можно лезть в нетуп через http интерфейс и крутить всякие крутилочки.
 
Чтоб зарегить нетап вам нужны будут два файла key и license. License кладем в /netup, key забиваем на страничке о программе.
 
Первым делом лезем в кнопку firewall и добавляем правила для подключения и отключения юзера от инета. НЕ ЗАБЫВ В ПОЛЕ ID вместо NULL поставить цифирку (я например ставил 1000).
Добавляем админскому пользователю денег на счет и пробуем ему включить инет.
в консоли роутера набираем iptables -nL (ну или какой вы там файрволл юзаете) и смотрим появилось ли правило. Если нет - грустно, идем в ФАК http://www.netup.ru/?fid=31 читаем первый вопрос и делаем все как написано. Ребутимся, снова включаем инет. Если правило не появилось - тада пипец. Че делать я не знаю - я дистриб линуха поменял..
ну вот вроде и все.
 
для меня остались открытыми несколько вопросов:
1. в rc.local у меня был включен маскарадинг. Если его выключить - то врубает, не врубает юзер себе инет - инета ему шишь. Если маскарадинг оставить, то юзер весело качает инет в обход всяких биллингов
2. Насколько точно считает ipcad знают наверное только те кто его создал.
 
 
 
 
Добавлено
да и еще. никто не знает - распространение UTM в закрытом откомпилированном виде - это нарушение gnu?  
 
 
ПРОДОЛЖЕНИЕ.-----------------------------------------------------------------------------
после того как все типа стоит и типа работает, необходимо хоть интернет настроить. Вот мой файл rc.local с пояснениями:
 
#iptables -P INPUT DROP
#iptables -A INPUT -i eth1 -j ACCEPT
эти правила типа закрывают доступ к роутеру с наружи и открывают изнутри (с интерфейса eth1) - у меня глючит, т.к. у меня интернет раздается через PPPoE - и похоже закрытие внешнего доступа приводит к безвременному падежу этого интерфейса
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг все из сетки выплевывается в ppp0 и наоборот,  если у вас в интернет смотрит eth0 то подставьте вместо ppp0 ваш интерфейс
 
iptables -P FORWARD DROP
это правило запрещает все пакеты из цепочки forward если не сделать то все юзеры счастливо будут ползать в нете выходя через правило написаное выше
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
это разрешает всей сетке входящие пакеты  
 
UTM выполняя правило iptables -A FORWARD  -s your_ip -j ACCEPT
открывает доступ юзеру с your_ip
 
safe_mysqld --user=root &
/usr/local/apache/bin/apachectl startssl &
/usr/local/bin/ipcad &  
запуск всей шелухи.
 
последний штрих - классификация трафика. без нее тож никуда.
 
В разделе настройка нужно означить билингу какие пакеты к какому классу трафика (входящий, исходящий, локальный) относить
таблица такая  
сеть куда уходит,      маска сети куда уходит,         сеть откуда,      маска сети откуда
Интернет входящий 192.168.0.0 255.255.255.0 0.0.0.0 0.0.0.0  
Интернет исходящий 0.0.0.0 0.0.0.0 192.168.0.0 255.255.255.0  
Локальный 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0  
Локальный Броадкастовый 192.168.0.0 255.255.255.0 192.168.0.255 255.255.255.255  
 
Настроив это можно идти пить пиво.  
Я не догадался как классифицировать трафик сквида - что очень грустно, ибо хочеться чуть чуть но сэкономить.
 
 
HINT. Наступил еще на одни грабли. проверьте чтобы раздел где у вас лежит база мускуля (/var как правило) был достаточно вместительный. У меня один юзер подцепил где то вирус-троян который ломился по направлению к моему гейту. Гейт устоял, но упала база мускуля, изза того что место на разделе кончилось. Юзверь разорван, база снесена, винт разбит ладом, билинг поднят заново
 
.

Всего записей: 29 | Зарегистр. 01-09-2003 | Отправлено: 07:11 19-09-2003 | Исправлено: infra48, 18:55 05-11-2006
Africa2004



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот что пишет utm_core при старте
 
billing# ./utm5_core.sh start                                                  
Starting utm5_core                                                              
billing# Starting utm5_core                                                    
?Debug : Oct 24 23:26:10 Rehash: Rehash manager started                        
 Notice: Oct 24 23:26:10 ModMap: Sub-Module 'rehash' inserted...                
 Notice: Oct 24 23:26:10 UTM5 Config: Processing config file: /netup/utm5/utm5.
fg                                                                              
 Notice: Oct 24 23:26:10 ModMap: Sub-Module 'config' inserted...                
 Notice: Oct 24 23:26:10 ModMap: Sub-Module 'logger' inserted...                
*ALERT : Oct 24 23:26:11 UTM5 Core: UDER Decode failed...                      
usage: kill [-s signal_name] pid ...                                            
       kill -l [exit_status]                                                    
       kill -signal_name pid ...                                                
       kill -signal_number pid ...                                              
 
Почитал форум - это оттого что рег. ключ не введен в SQL базу. Сейчас добавлю - посмотрим....
 
 
Вроде все заработало! Спасибо.
Но это только начало...теперь надо забить юзеров, группы, настроить тарифы итд. Пошел читать мануал....
 
Интересно, кто что скажет по сравнению NetUP-а и бесплатных систем типа FreeNibs ?
 
Я поюзаю NetUP и если понравится - куплю официально..... Стоит ли ?

Всего записей: 115 | Зарегистр. 28-02-2005 | Отправлено: 19:58 25-10-2005 | Исправлено: Africa2004, 20:37 25-10-2005
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Africa2004
Если купишь, не забудь обновления постить в соседний топик

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 08:16 27-10-2005
Africa2004



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rage2000: А то!  
Пока насторою биллинг, тарифы, юзеров - а там посмотрим. Интересно мнение человека юзавшего NetUP и похожие бесплатные системы - FreeNIBS например... NIBS не умеет NetFlow и все что с ним связано, а еще какие плюсы-минусы ?
 
Спасибо!

Всего записей: 115 | Зарегистр. 28-02-2005 | Отправлено: 09:31 27-10-2005
Africa2004



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интересная проблема - IP выдается с циски (peer default ip address pool dialup), но я хочу - что бы он выдавался из радиуса (IP группы я прописал для юзеров) но никак не прлучается...Кто сталкивался - помогите плиз...

Всего записей: 115 | Зарегистр. 28-02-2005 | Отправлено: 10:50 01-11-2005
Zimniy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вооопрос. UTM и Squid  на фре.  
Мне нужна прокся и подсчет траффика. Могу ли я обойтись одним UTM? А если нет то как связать UTM со Squid? Или проще уж поставить к сквиду счетчик логов?

Всего записей: 37 | Зарегистр. 12-10-2004 | Отправлено: 12:47 09-11-2005
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zimniy

Цитата:
Мне нужна прокся и подсчет траффика.

так используй проксю и подсчет трафика сквид ставь на прозрачное проксирование, а инфу о трафике собраную коллекторами обрабатывай UTM'кой

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 15:08 09-11-2005
Zimniy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Во.. Пасиба. Поподробней бы конечно. Но сам принцип понятен.

Всего записей: 37 | Зарегистр. 12-10-2004 | Отправлено: 15:31 09-11-2005
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с такой проблемой...

Код:
router# /netup/utm5/bin/safe_utm5_core start
Starting utm5_core
/usr/libexec/ld-elf.so.1: Shared object "libstdc++.so.3" not found, required by "utm5_core"
 


Код:
 
-r-xr-xr-x   1 root  wheel   142236 Oct 26 18:35 ld-elf.so.1
-r-xr-xr-x   1 root  wheel   282448 Oct 26 18:32 libstdc++.so.3
 

Подскажите в чём грабли?

Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 16:22 09-11-2005
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zimniy
А подробней есть на сайте нетапа, в стром его варинате точно было все написано...
http://old.netup.ru/?pid=10
тут для четверки, но недолго думаю и пятую версию переделать
 
L_S_V

Код:
> uname -a
FreeBSD ****** 5.4-RELEASE FreeBSD 5.4-RELEASE
 
lrwxrwxrwx  1 root  wheel       20 Sep  7 16:15 ld-elf.so.1 -> /libexec/ld-elf.so.1
 

 
libstdc++.so.3 - вообще у меня нету, даже через поиск

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 16:31 09-11-2005 | Исправлено: rage2000, 16:49 09-11-2005
Zimniy

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
L_S_V
Док по установке почитай, там есть описание данной траблы.
rage2000
Спасибо еще раз.

Всего записей: 37 | Зарегистр. 12-10-2004 | Отправлено: 11:00 10-11-2005
KreG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
4Africa2004
 
тебе необходимо установить радиус сервер на комп, а в Киске указать, что пользователь берутся в радиус-сервере, насколько я помну это и на старом форуме было (old.netup.ru), поищи по слову freeradius. пользователи у тебя будут проверяться по базе MySQL c радиуса, на интерфейсе Кисики, дай указание:
 
aaa authentication login default local
aaa authentication ppp default local group radius
aaa authorization exec default local  
aaa authorization network default local group radius  
aaa accounting network default start-stop group radius
aaa accounting system default start-stop group radius
 
 
...
radius-server configure-nas
radius-server host x.x.x.x auth-port 1812 acct-port 1813
radius-server timeout 30
radius-server key {секретное слово}
 
где x.x.x.x - где у тебя радиус сервер стоит, там в iptables открой порты 1812 и 1813
все как по интструкции
 
 
но опять же все работает в основном со статичными IP, которые прописаны в билинге и радиус проверят по запросу IP, Login, pass, если не указываешь в настройках  IP клиента, то проверка по IP отключается а так, по идее - включить в киске динамику, да плюс сделать учет по каким IP работал да сколько времени , намерно это все уже реализовано , я пока разбираюсь 4 с веткой и до 5-й не добирался  

Всего записей: 8 | Зарегистр. 21-09-2004 | Отправлено: 16:53 11-11-2005 | Исправлено: KreG, 17:02 11-11-2005
infra48

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Failed to write to the file
*CRIT  : Nov 14 04:56:35 DBAGiga: Failed to open Gigabase from /netup/utm5/db/iptraffic_raw.dbs
*ALERT : Nov 14 04:56:35 DBAGiga: Unable to initialize Gigabase
Никто так и не победил данную проблему в 16 билде? Я вот думаю пока потренироватся - позабивать юзверей\тарифы, а там глядишь и 17 билд подоспеет и можно будет юзать. Или лучше забивать в 15 билд?

Всего записей: 308 | Зарегистр. 25-09-2003 | Отправлено: 03:12 14-11-2005
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
infra48
я тренировался забивать на 13-14 билдах
15 поставил в работу, потом обновил до 16 (на фре работает!)
и щас эта система трудится на благо 3-х человек

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 07:49 14-11-2005
infra48

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Видимо кроме как во фре - 16 билд нигде и не работает Причем судя по форуму нетапа - никто особо и не решает данную проблему. Насколько я понимаю гигабэйз хранить детальную статистику и в принципе необязателен для работы биллинга?

Всего записей: 308 | Зарегистр. 25-09-2003 | Отправлено: 19:54 14-11-2005
infra48

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А воз и ныне там http://www.netup.ru/phpbb/viewtopic.php?p=8513#8513 . Ну и как можно покупать продукт с такой техподдержкой? Это уже не первый кривой апдейт,  даже где-то в этом топике обсуждали какой-то предыдущий кривой релиз. И ведь эти апдейты они продают за деньги! А по логике вещей - они юзерам должны еще доплачивать за тестирование кривого продукта. Как они это тестили перед релизом?
ЗЫ не хотелось бы развести флэйм данным постом

Всего записей: 308 | Зарегистр. 25-09-2003 | Отправлено: 03:44 16-11-2005
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Zimniy
Какой именно док? А то их вроде бы немало. У меня есть тот что Russian_1_10.pdf

Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 17:10 17-11-2005
infra48

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
L_S_V
http://netup.ru/documentation.php других нет.Читаем до просветления. Если нет конкретного файла, но есть похожие, с другой циферкой - ставим симлинк и пробуем.

Всего записей: 308 | Зарегистр. 25-09-2003 | Отправлено: 17:53 20-11-2005
M911



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ!
Кто-нибудь может мне обяснить, как настроить NetUP под Win2k3?
Я вроде установил все, как описано, только в отчетах по трафику пусто. Ничего нет.
Может, у кого есть подробная инструкция по установке и настройке NetUP под Windows и самого Windows
И еще: можно ли состыковать NetUP с Kerio WinRoute, чтобы использовать его vpn-сервер и прокси?
 
P.S. Просто нужно в сжатый срок организовать доступ через vpn в Интернет, а времени разобраться во всем самому нет

Всего записей: 108 | Зарегистр. 28-05-2005 | Отправлено: 01:20 22-11-2005
infra48

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
M911
Насколько я помню - там нужно ставить отдельно сборщик статистики, тот что в комплекте не пашет, хз как в новых версиях. Меня просьба не просить выложить его, ибо я считаю УТМ под винды - голимая весч. Дружить с чем то еще можно, но не нужно, дополнительно только сквид можно поставить. Подробнее инструкции, кроме официальной, нет, об этом уже писалось не один раз. Если нужно в сжатые сроки - нанимается специалист, либо сроки утраиваются. (я не занимаюсь помощью в настройке ни за деньги ни забесплатно) Чем могу помочь - отвечаю в этой ветке, не в ПМ(надеясь,что кто-то ответит за меня ).

Всего записей: 308 | Зарегистр. 25-09-2003 | Отправлено: 04:55 22-11-2005
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот такая беда...

Код:
 
 /netup/utm5/bin/safe_utm5_core start
Starting utm5_core
ELF interpreter /usr/libexec/ld-elf.so.1 not found
Abort trap
 

Частичное содержимое /usr/libexec/

Код:
 
-rw-rw-rw-   1 root  wheel   142236 Nov 23 23:01 ld-elf.so.1
-rw-rw-rw-   1 root  wheel    61836 Nov 23 23:05 libz.so.2
-rw-rw-rw-   1 root  wheel    60672 Nov 23 23:05 libz.so.3
 

libz.so.2 и libz.so.3 воткнул с фри6.0

Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 16:51 24-11-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru