Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

vaskes105



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФАК По субжу. Просьба не постить сюда просьбы о помощи в поиске вышеозначенного продукта. Для этого есть соответствующая ветка  
http://forum.ru-board.com/topic.cgi?forum=35&topic=29627
Так как линух я в первый раз колупать начал токо месяц назад, то и фак этот попробовал сделать для таких же как я чайников .  Давайте сделаем так чтобы кустомеры нетупа шли за суппортом не на www.netup.ru а сюды
 
Итак. Прежде чем устанавливать UTM 4.0 (я ставил именно эту версию) вам понадобяться:
прямые руки
настойчивость и желание победить этот биллинг
море терпения
Linux (у меня RedHat 8.0)
мануал http://www.netup.ru/download/utm4_manual.pdf
официальный faq http://www.netup.ru/faq.html
када ваще ничего получаться не будет загляните сюда http://www.netup.ru/?fid=31
Mysql-3.23.55.tar.gz (почему такое старье? ну видимо потому что в компании NetUp работают консерваторы )
openssl-0.9.7b.tar.gz
apache_1.3.28.tar.gz (up )
modssl-2.8.12-1.3.28.tar.gz
DBI-1.32.tar.gz
 
ставим все точно по инструкции (как в pdf'ке написано). Шаг влево, шаг вправо - могуть  сказаться непонятными косяками в последствии. (не забудте запустить скрипт mysql_install_db). Если вы сделали все точно по инструкции то апач и mysql сконфигурированы и должны запускаться и работать.
 
1) трафик считает ipcad требующий для свой нармальной работы libpcap
я ставил такой: libpcap-0.7.2.tar.gz
2) ipcad идущий в поставке с UTM - у меня не собирался. не видил pcap.h как я ему ее не подсовывал, поэтому я выкинул ipcad из дистрибутива и положил на его место ipcad-2.8.4.tar.gz
3) проверяем, на месте ли iptables (или чего там у вас)
и установлен ли sudo - если нет замечательно, вы можете облегчить себе жисть сконфигив его вот так:
./configure --with -logpath=/var/log/sudo.log --with-logging=file
теперь распаковываем сам UTM и запускаем скрипт install.
(у меня была простейшая ситуация - када счетчики трафа и биллинг на одном компутере - в такой ситуации все тыкаем по умолчанию и в соответствии с документацией).
После того как он типа поставил ipcad проверяем появилась ли в rc.local строчка /usr/local/bin/ipcad & (не забудте про этот значек end - а то до консоли не достучаться при автозагрузке, если забыли - ткните на клаве ctrl+с - авось поможет ) и есть ли файлик /usr/local/bin/ipcad
если да - то вытирайте пот со лба, чтото установилось.
проверяем на наличие и правильность /usr/local/etc/ipcad.conf
 
не забудте сменить владельца папки utm_graph
 
ребутимся, проверяем запустился ли Mysql, httpd, и ipcad - если да, то тада можно лезть в нетуп через http интерфейс и крутить всякие крутилочки.
 
Чтоб зарегить нетап вам нужны будут два файла key и license. License кладем в /netup, key забиваем на страничке о программе.
 
Первым делом лезем в кнопку firewall и добавляем правила для подключения и отключения юзера от инета. НЕ ЗАБЫВ В ПОЛЕ ID вместо NULL поставить цифирку (я например ставил 1000).
Добавляем админскому пользователю денег на счет и пробуем ему включить инет.
в консоли роутера набираем iptables -nL (ну или какой вы там файрволл юзаете) и смотрим появилось ли правило. Если нет - грустно, идем в ФАК http://www.netup.ru/?fid=31 читаем первый вопрос и делаем все как написано. Ребутимся, снова включаем инет. Если правило не появилось - тада пипец. Че делать я не знаю - я дистриб линуха поменял..
ну вот вроде и все.
 
для меня остались открытыми несколько вопросов:
1. в rc.local у меня был включен маскарадинг. Если его выключить - то врубает, не врубает юзер себе инет - инета ему шишь. Если маскарадинг оставить, то юзер весело качает инет в обход всяких биллингов
2. Насколько точно считает ipcad знают наверное только те кто его создал.
 
 
 
 
Добавлено
да и еще. никто не знает - распространение UTM в закрытом откомпилированном виде - это нарушение gnu?  
 
 
ПРОДОЛЖЕНИЕ.-----------------------------------------------------------------------------
после того как все типа стоит и типа работает, необходимо хоть интернет настроить. Вот мой файл rc.local с пояснениями:
 
#iptables -P INPUT DROP
#iptables -A INPUT -i eth1 -j ACCEPT
эти правила типа закрывают доступ к роутеру с наружи и открывают изнутри (с интерфейса eth1) - у меня глючит, т.к. у меня интернет раздается через PPPoE - и похоже закрытие внешнего доступа приводит к безвременному падежу этого интерфейса
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг все из сетки выплевывается в ppp0 и наоборот,  если у вас в интернет смотрит eth0 то подставьте вместо ppp0 ваш интерфейс
 
iptables -P FORWARD DROP
это правило запрещает все пакеты из цепочки forward если не сделать то все юзеры счастливо будут ползать в нете выходя через правило написаное выше
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
это разрешает всей сетке входящие пакеты  
 
UTM выполняя правило iptables -A FORWARD  -s your_ip -j ACCEPT
открывает доступ юзеру с your_ip
 
safe_mysqld --user=root &
/usr/local/apache/bin/apachectl startssl &
/usr/local/bin/ipcad &  
запуск всей шелухи.
 
последний штрих - классификация трафика. без нее тож никуда.
 
В разделе настройка нужно означить билингу какие пакеты к какому классу трафика (входящий, исходящий, локальный) относить
таблица такая  
сеть куда уходит,      маска сети куда уходит,         сеть откуда,      маска сети откуда
Интернет входящий 192.168.0.0 255.255.255.0 0.0.0.0 0.0.0.0  
Интернет исходящий 0.0.0.0 0.0.0.0 192.168.0.0 255.255.255.0  
Локальный 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0  
Локальный Броадкастовый 192.168.0.0 255.255.255.0 192.168.0.255 255.255.255.255  
 
Настроив это можно идти пить пиво.  
Я не догадался как классифицировать трафик сквида - что очень грустно, ибо хочеться чуть чуть но сэкономить.
 
 
HINT. Наступил еще на одни грабли. проверьте чтобы раздел где у вас лежит база мускуля (/var как правило) был достаточно вместительный. У меня один юзер подцепил где то вирус-троян который ломился по направлению к моему гейту. Гейт устоял, но упала база мускуля, изза того что место на разделе кончилось. Юзверь разорван, база снесена, винт разбит ладом, билинг поднят заново
 
.

Всего записей: 29 | Зарегистр. 01-09-2003 | Отправлено: 07:11 19-09-2003 | Исправлено: infra48, 18:55 05-11-2006
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вообще многие юзают ndsad и им нравится, вроде как говорят последнии версии достаточно стабильные (сам незнаю, не проверял)

Цитата:
Вот если бы еще можно было полученную с этого коллектора статистику по портам (запустить ipacctd с ключиком -v) скормить биллингу, было  бы очень здорово.

спасибо за идею, подумаем

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 13:15 20-01-2006 | Исправлено: rage2000, 13:44 20-01-2006
olpa

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди добрые подскажите что не так  
 
?Debug : Jan 27 13:29:06 Rehash: Rehash manager started
 Notice: Jan 27 13:29:06 ModMap: Sub-Module 'rehash' inserted...
 Notice: Jan 27 13:29:06 UTM5 Config: Processing config file: /netup/utm5/utm5.cfg
 Notice: Jan 27 13:29:06 ModMap: Sub-Module 'config' inserted...
 Notice: Jan 27 13:29:06 ModMap: Sub-Module 'logger' inserted...
*CRIT  : Jan 27 13:29:06 DBA:Ctx: Unable to init some contexts
*CRIT  : Jan 27 13:29:06 UTM5 Core: ModMap fatal init exception. Aborting
utm5_core process exited ... mail to admin sended. Sleeping 5 sec!

Всего записей: 6 | Зарегистр. 15-04-2004 | Отправлено: 15:02 27-01-2006
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
olpa Какая сборка? Система? и.т.д...
У тя наверон к MySQL неможет подключиться....
 
 
Подскажите, блин, вроде всё то, но коннект не проходит....
Вроде всё запустил, вроде всё , как бы работает, но при каннекте клиента выскакивает ошибка 738 Сервер не назначил IP адрес.  

Код:

router# tail -f /var/log/messages  
Jan 30 19:04:50 router ppp[72779]: Warning: Bad label in /etc/ppp/ppp.conf (line 3) - missing colon  
Jan 30 19:04:50 router ppp[72779]: Warning: Bad label in /etc/ppp/ppp.conf (line 4) - missing colon  
Jan 30 19:04:50 router ppp[72779]: Warning: Bad label in /etc/ppp/ppp.conf (line 6) - missing colon  
Jan 30 19:04:50 router ppp[72779]: Warning: Bad label in /etc/ppp/ppp.conf (line 7) - missing colon  
Jan 30 19:04:50 router ppp[72779]: Warning: Bad label in /etc/ppp/ppp.conf (line 10) - missing colon  
Jan 30 19:04:52 router pptpd[72778]: CTRL: Ignored a SET LINK INFO packet with real ACCMs!  
Jan 30 19:31:54 router pptpd[72882]: MGR: Couldn't create host socket  
Jan 30 19:31:54 router pptpd[72882]: createHostSocket: Address already in use  
Jan 30 19:31:58 router pptpd[72884]: MGR: Couldn't create host socket  
Jan 30 19:31:58 router pptpd[72884]: createHostSocket: Address already in use

ppp.conf

Код:

loop:  
set timeout 0  
set device /dev/ppp  
local  
#Server (local) IP address, Range for Clients, and Netask  
set ifaddr 192.168.119.128 192.168.119.129-254 255.255.255.255  
set server /tmp/loop "" 0177  
pptp:  
load loop  
enable chap  
#enable mschapv2  
#enable pap  
set radius /etc/radius.conf

Вроде порты свободны...

Код:

Proto Recv-Q Send-Q  Local Address          Foreign Address        (state)  
tcp4       0      0  localhost.11758        localhost.60073        TIME_WAIT  
tcp4       0      0  localhost.11758        localhost.65301        TIME_WAIT  
tcp4       0      0  localhost.11758        localhost.60770        TIME_WAIT  
tcp4       0      0  localhost.57280        localhost.11758        TIME_WAIT  
tcp4       0      0  192.168.119.128.https  192.168.119.1.27734    FIN_WAIT_2  
tcp4       0      0  localhost.11758        localhost.55115        ESTABLISHED  
tcp4       0      0  localhost.55115        localhost.11758        ESTABLISHED  
tcp4       0      0  localhost.11758        localhost.56254        ESTABLISHED  
tcp4       0      0  localhost.56254        localhost.11758        ESTABLISHED  
tcp4       0      0  localhost.11758        localhost.52409        ESTABLISHED  
tcp4       0      0  localhost.52409        localhost.11758        ESTABLISHED  
tcp4       0     52  192.168.119.128.ssh    192.168.119.1.26672    ESTABLISHED  
udp4       0      0  192.168.119.128.radacc *.*  
Active UNIX domain sockets

В итоге пользоветель неможет подключиться.

Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 14:41 29-01-2006 | Исправлено: L_S_V, 15:48 30-01-2006
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
никто не подскажет где копнуть?

Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 10:30 31-01-2006
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вот мой конфиг под фрю

Код:
loop:
 set timeout 0
 set device /dev/ppp
 set ifaddr 172.16.0.250 172.16.0.251-254 255.255.255.255
 set server /tmp/tun%d "" 0177
pptp:
 load loop
 enable chap MSCHAPv2
 accept dns
 set dns 192.168.0.250
 set accmap ffffffff
 set mtu 1496
 enable mppe
 enable lqr
 set lqrperiod 30
 set radius /etc/ppp/radius.conf

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 11:07 31-01-2006
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rage2000, о сенк, с твоим конфигом апи получает!
Только сейчас ругается иначе... ошибка 691 Имя пользователя и пароль недопустимы в этом домене.

Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 11:51 31-01-2006
mityabb



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Выложете пожалуста рабочие конфиги связки utm5+freeradius+mpd а то что-то не получатся завести

Всего записей: 1 | Зарегистр. 13-01-2006 | Отправлено: 12:34 31-01-2006
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mityabb А в чём у тебя баг? Почему не юзаешь pptpd?

Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 12:36 31-01-2006
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mityabb
ради тестов малость переделывал запросы в конфиге фрирадиуса, подробно все было описано на первых страницах этого топика, конфиг мпд, стандартный
авторизация проходила успешно и инет работал (требовалось тока это)
скорее всего конфиги не сохранились, домой приду, гляну

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 13:00 31-01-2006
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

radius_main.log

Код:

?Debug : Jan 31 22:12:53 RADIUS Auth: Packet from <router>
 ERROR : Jan 31 22:12:53 RADIUS Auth: 2: No such file or directory
 ERROR : Jan 31 22:12:53 RADIUS Auth: 2: No such file or directory

Блин, чё ему ещё надо?

Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 15:43 31-01-2006
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
настройки NAS покажи, если мне не изменяет память, в твоем случаи там должно быть router

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 19:48 31-01-2006 | Исправлено: rage2000, 19:54 31-01-2006
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
L_S_V

Цитата:
 Блин, чё ему ещё надо?

Официальный faq на оффсайте почитайте.

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 22:35 31-01-2006
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, всё эту проблему решил, как и сказал rage2000 нужно в настройки нас добавить иля самого хоста
Теперь постиг следующий баг...
tail -f /var/log/messages  
Пишет...  
Feb 1 16:40:38 router ppp[746]: Warning: OpenSecret: Can't open /etc/ppp/ppp.secret  
Какой ещё ppp.secret? Нигде в конфигах про него не указывал.
 
И ещё вопрос...
Кроме тех правил что добавляются самим биллингом для включения и выключения и-нета юзерам нужно ещё какие-нибуть настройки делать? У меня с таким конфигом комп работает как простой шлюз, т.е. поднят НАТ ну и форвард на сквид(это уже формальности...) локалка с и-нетом, а при коннекте по ВПН ни удаётся увидеть ни одной страницы=(
Где копнуть?

Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 10:10 01-02-2006
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Теперь постиг следующий баг...  
tail -f /var/log/messages  
Пишет...  
Feb 1 16:40:38 router ppp[746]: Warning: OpenSecret: Can't open /etc/ppp/ppp.secret  
Какой ещё ppp.secret? Нигде в конфигах про него не указывал.

создай пустой файл с таким именем, может поможет

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 14:14 01-02-2006
fredben

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, столкнулся вот с чем, создан тарифный план, к тарифному плану привязана услуга абонентская плата, в одном количестве и стоит галка снимать в начале учётного периода, при добавлении пользователя на этот тарифный план снимается всё нормально, но в начале учётного периодна, учётный период является 1-м числом каждого месяца, она почему то не снимается, в чём может быть причина, что не так сделал ?
 
версия утм 4

Всего записей: 99 | Зарегистр. 06-11-2004 | Отправлено: 20:22 01-02-2006 | Исправлено: fredben, 21:45 01-02-2006
rage2000

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 fredben
надо галочку ставить: периодическая услуга в прейскуранте (мне так ответили на твой вопрос)

Всего записей: 125 | Зарегистр. 10-11-2004 | Отправлено: 05:34 02-02-2006
L_S_V



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При запросе клиента 172.16.0.16 на открытие страницы ya.ru, страницы не вужу, но вижу следующе...
на интерфейсе ВПН

Код:

router# tcpdump -i tun0
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on tun0, link-type NULL (BSD loopback), capture size 96 bytes
14:08:04.135929 IP 172.16.0.16.l2f > cmodem-214-178.telecable.com.do.http: S 1136282598:1136282598(0) win 64512 <mss 1360,nop,nop,sackOK>

на внешнем интерфейсе роутера...

Код:

router# tcpdump -i lnc0
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on lnc0, link-type EN10MB (Ethernet), capture size 96 bytes
14:10:02.926763 IP 212.122.91.52.netbios-dgm > 212.122.91.53.netbios-dgm: NBT UDP PACKET(138)
14:10:03.255907 IP 212.122.91.50.61221 > ns.vmts.ru.domain:  65060+ PTR? 53.91.122.212.in-addr.arpa. (44)
14:10:03.264742 IP ns.vmts.ru.domain > 212.122.91.50.61221:  65060 NXDomain* 0/1/0 (94)
14:10:03.266034 IP 212.122.91.50.49622 > ns.vmts.ru.domain:  65061+ PTR? 52.91.122.212.in-addr.arpa. (44)
14:10:03.273352 IP ns.vmts.ru.domain > 212.122.91.50.49622:  65061 NXDomain* 0/1/0 (94)
14:10:04.283541 IP 212.122.91.50.57982 > ns.vmts.ru.domain:  65062+ PTR? 2.1.122.212.in-addr.arpa. (42)
14:10:04.292084 IP ns.vmts.ru.domain > 212.122.91.50.57982:  65062* 1/0/0 PTR[|domain]
14:10:04.293461 IP 212.122.91.50.50437 > ns.vmts.ru.domain:  65063+ PTR? 50.91.122.212.in-addr.arpa. (44)
14:10:04.301642 IP ns.vmts.ru.domain > 212.122.91.50.50437:  65063 NXDomain* 0/1/0 (94)
14:10:06.457201 IP 212.122.91.242.4282 > 212.122.91.51.loc-srv: S 3835707640:3835707640(0) win 64240 <mss 1460,nop,nop,sackOK>
14:10:06.666293 IP 172.16.0.16.1702 > cmodem-214-178.telecable.com.do.http: S 2072534554:2072534554(0) win 64512 <mss 1360,nop,nop,sackOK>


Всего записей: 627 | Зарегистр. 31-03-2005 | Отправлено: 07:27 02-02-2006 | Исправлено: L_S_V, 07:28 02-02-2006
planetacvar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
господа pptpd не хочет пускать клиентов выдает 619 ошибку (типа не может к порту подключиться ) в логе вот что  
ось фря 5.4 кто нить знает как исправить?
 
Feb  4 14:23:59 media ppp[16683]: Warning: Label ipparam rejected -direct connection: Сonfiguration label not found
Feb  4 14:23:59 media pptpd[16682]: GRE: read(fd=7,buffer=804dc40,len=8196) from PTY Failed: status = 0 error = No error
Feb  4 14:23:59 media pptpd[16682]: CTRL: PTY read or GRE write failed (pty,gre)=(7,6)
 

Всего записей: 2 | Зарегистр. 27-01-2006 | Отправлено: 18:52 04-02-2006
vart

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите пожалуста
сохраняются ли отчеты по трафику, при переходе с UTM4 на UTM5?

Всего записей: 19 | Зарегистр. 05-01-2004 | Отправлено: 00:03 07-02-2006
SystemDevil4

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
при установке на Mandrake 10.1 utm5 демошки 17 билда требует по зависимостям следующие библиотеки:
libcom_err.so.3
libssl.so.4
симлинк: ln -s /usr/lib/libssl.so.0.9.7 /usr/lib/libssl.so.4 - не устранил трабл.
как, или де достать ети библиотеки? может кто сталкивался с подобной ситуацией, обясните как исправить?
 
Заранее благодарен.

Всего записей: 53 | Зарегистр. 04-06-2004 | Отправлено: 22:28 08-02-2006 | Исправлено: SystemDevil4, 22:29 08-02-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru