Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

vaskes105



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФАК По субжу. Просьба не постить сюда просьбы о помощи в поиске вышеозначенного продукта. Для этого есть соответствующая ветка  
http://forum.ru-board.com/topic.cgi?forum=35&topic=29627
Так как линух я в первый раз колупать начал токо месяц назад, то и фак этот попробовал сделать для таких же как я чайников .  Давайте сделаем так чтобы кустомеры нетупа шли за суппортом не на www.netup.ru а сюды
 
Итак. Прежде чем устанавливать UTM 4.0 (я ставил именно эту версию) вам понадобяться:
прямые руки
настойчивость и желание победить этот биллинг
море терпения
Linux (у меня RedHat 8.0)
мануал http://www.netup.ru/download/utm4_manual.pdf
официальный faq http://www.netup.ru/faq.html
када ваще ничего получаться не будет загляните сюда http://www.netup.ru/?fid=31
Mysql-3.23.55.tar.gz (почему такое старье? ну видимо потому что в компании NetUp работают консерваторы )
openssl-0.9.7b.tar.gz
apache_1.3.28.tar.gz (up )
modssl-2.8.12-1.3.28.tar.gz
DBI-1.32.tar.gz
 
ставим все точно по инструкции (как в pdf'ке написано). Шаг влево, шаг вправо - могуть  сказаться непонятными косяками в последствии. (не забудте запустить скрипт mysql_install_db). Если вы сделали все точно по инструкции то апач и mysql сконфигурированы и должны запускаться и работать.
 
1) трафик считает ipcad требующий для свой нармальной работы libpcap
я ставил такой: libpcap-0.7.2.tar.gz
2) ipcad идущий в поставке с UTM - у меня не собирался. не видил pcap.h как я ему ее не подсовывал, поэтому я выкинул ipcad из дистрибутива и положил на его место ipcad-2.8.4.tar.gz
3) проверяем, на месте ли iptables (или чего там у вас)
и установлен ли sudo - если нет замечательно, вы можете облегчить себе жисть сконфигив его вот так:
./configure --with -logpath=/var/log/sudo.log --with-logging=file
теперь распаковываем сам UTM и запускаем скрипт install.
(у меня была простейшая ситуация - када счетчики трафа и биллинг на одном компутере - в такой ситуации все тыкаем по умолчанию и в соответствии с документацией).
После того как он типа поставил ipcad проверяем появилась ли в rc.local строчка /usr/local/bin/ipcad & (не забудте про этот значек end - а то до консоли не достучаться при автозагрузке, если забыли - ткните на клаве ctrl+с - авось поможет ) и есть ли файлик /usr/local/bin/ipcad
если да - то вытирайте пот со лба, чтото установилось.
проверяем на наличие и правильность /usr/local/etc/ipcad.conf
 
не забудте сменить владельца папки utm_graph
 
ребутимся, проверяем запустился ли Mysql, httpd, и ipcad - если да, то тада можно лезть в нетуп через http интерфейс и крутить всякие крутилочки.
 
Чтоб зарегить нетап вам нужны будут два файла key и license. License кладем в /netup, key забиваем на страничке о программе.
 
Первым делом лезем в кнопку firewall и добавляем правила для подключения и отключения юзера от инета. НЕ ЗАБЫВ В ПОЛЕ ID вместо NULL поставить цифирку (я например ставил 1000).
Добавляем админскому пользователю денег на счет и пробуем ему включить инет.
в консоли роутера набираем iptables -nL (ну или какой вы там файрволл юзаете) и смотрим появилось ли правило. Если нет - грустно, идем в ФАК http://www.netup.ru/?fid=31 читаем первый вопрос и делаем все как написано. Ребутимся, снова включаем инет. Если правило не появилось - тада пипец. Че делать я не знаю - я дистриб линуха поменял..
ну вот вроде и все.
 
для меня остались открытыми несколько вопросов:
1. в rc.local у меня был включен маскарадинг. Если его выключить - то врубает, не врубает юзер себе инет - инета ему шишь. Если маскарадинг оставить, то юзер весело качает инет в обход всяких биллингов
2. Насколько точно считает ipcad знают наверное только те кто его создал.
 
 
 
 
Добавлено
да и еще. никто не знает - распространение UTM в закрытом откомпилированном виде - это нарушение gnu?  
 
 
ПРОДОЛЖЕНИЕ.-----------------------------------------------------------------------------
после того как все типа стоит и типа работает, необходимо хоть интернет настроить. Вот мой файл rc.local с пояснениями:
 
#iptables -P INPUT DROP
#iptables -A INPUT -i eth1 -j ACCEPT
эти правила типа закрывают доступ к роутеру с наружи и открывают изнутри (с интерфейса eth1) - у меня глючит, т.к. у меня интернет раздается через PPPoE - и похоже закрытие внешнего доступа приводит к безвременному падежу этого интерфейса
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг все из сетки выплевывается в ppp0 и наоборот,  если у вас в интернет смотрит eth0 то подставьте вместо ppp0 ваш интерфейс
 
iptables -P FORWARD DROP
это правило запрещает все пакеты из цепочки forward если не сделать то все юзеры счастливо будут ползать в нете выходя через правило написаное выше
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
это разрешает всей сетке входящие пакеты  
 
UTM выполняя правило iptables -A FORWARD  -s your_ip -j ACCEPT
открывает доступ юзеру с your_ip
 
safe_mysqld --user=root &
/usr/local/apache/bin/apachectl startssl &
/usr/local/bin/ipcad &  
запуск всей шелухи.
 
последний штрих - классификация трафика. без нее тож никуда.
 
В разделе настройка нужно означить билингу какие пакеты к какому классу трафика (входящий, исходящий, локальный) относить
таблица такая  
сеть куда уходит,      маска сети куда уходит,         сеть откуда,      маска сети откуда
Интернет входящий 192.168.0.0 255.255.255.0 0.0.0.0 0.0.0.0  
Интернет исходящий 0.0.0.0 0.0.0.0 192.168.0.0 255.255.255.0  
Локальный 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0  
Локальный Броадкастовый 192.168.0.0 255.255.255.0 192.168.0.255 255.255.255.255  
 
Настроив это можно идти пить пиво.  
Я не догадался как классифицировать трафик сквида - что очень грустно, ибо хочеться чуть чуть но сэкономить.
 
 
HINT. Наступил еще на одни грабли. проверьте чтобы раздел где у вас лежит база мускуля (/var как правило) был достаточно вместительный. У меня один юзер подцепил где то вирус-троян который ломился по направлению к моему гейту. Гейт устоял, но упала база мускуля, изза того что место на разделе кончилось. Юзверь разорван, база снесена, винт разбит ладом, билинг поднят заново
 
.

Всего записей: 29 | Зарегистр. 01-09-2003 | Отправлено: 07:11 19-09-2003 | Исправлено: infra48, 18:55 05-11-2006
Kampers



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Еще насчет веба. UTM был переустановлен из-за очередных глюков. После этого веб-форма перестала работать.
Плюс до переустановки не было пароля на мускуль.
Теперь есть. Вот и думай теперь что за фигня ))))

Всего записей: 244 | Зарегистр. 23-06-2005 | Отправлено: 14:35 20-04-2006
infra48

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Thomas78
Вебморда похоже игнорирует всех пользователей Читайте логи утм и syslog. В четверке кстати в системных сообщениях пишет почему не пустило. В пятерке подзабыл.

Всего записей: 308 | Зарегистр. 25-09-2003 | Отправлено: 14:51 20-04-2006
Kampers



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
main.log
 Info  : Apr 20 15:44:04 RPCServer@0.0.0.0: Client connecting: 127.0.0.1:50922
 Info  : Apr 20 15:44:04 RPCConn: Connection from: 127.0.0.1:50922
 Info  : Apr 20 15:44:04 RPCConn<test@217.106.208.36>: Access granted to <test@217.106.208.36> (UID: 32)
 Info  : Apr 20 15:44:04 RPCConn<test@217.106.208.36>: Connection terminated by peer
 Info  : Apr 20 15:44:07 RPCServer@0.0.0.0: Client connecting: 127.0.0.1:56142
 Info  : Apr 20 15:44:07 RPCConn: Connection from: 127.0.0.1:56142
 Notice: Apr 20 15:44:07 RPCConn: Service <@127.0.0.1> is connecting
 ERROR : Apr 20 15:44:07 RPCConn: Bad Service username:  from <@127.0.0.1>.
 Info  : Apr 20 15:44:07 RPCConn: Access rejected to <127.0.0.1:56142>

Всего записей: 244 | Зарегистр. 23-06-2005 | Отправлено: 15:47 20-04-2006
Thomas78



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вообщем дело было в правах...

Всего записей: 578 | Зарегистр. 07-02-2002 | Отправлено: 16:48 21-04-2006
infra48

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в нашей стране всегда дело в них
Ну и в *никсах тожы

Всего записей: 308 | Зарегистр. 25-09-2003 | Отправлено: 13:09 22-04-2006
revill



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
Привет всем!  
 
Я пытаюсь установить utm5 на FreeBSD 6.  
 
После установки utm5_core не нашло нескольких библиотек.  
Я сделал на них симлинк.  
 
Теперь после этого выдает такую ошыбку  
 
Код:      
centr# /netup/utm5/bin/utm5_core  
/usr/libexec/ld-elf.so.1: /netup/utm5/bin/utm5_core: Undefined symbol "_DefaultRuneLocale"  
   
Подскажыте, что сдесь не так, что оно от меня хочет  
 

 
абсолютно аналогичная фигня, тоже бы хотелось бы понять что оно от меня хочет

Всего записей: 98 | Зарегистр. 14-03-2002 | Отправлено: 16:56 24-04-2006
infra48

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
revill
Читаем сайт нетупа внимательно. Там написано, что 6 ветка фрибсд не подерживается.

Всего записей: 308 | Зарегистр. 25-09-2003 | Отправлено: 18:49 24-04-2006
revill



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
понятно, вот додики

Всего записей: 98 | Зарегистр. 14-03-2002 | Отправлено: 17:11 25-04-2006
Pvp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая проблема. Я новичок в этом деле но как-то поставил UTM на одном из моих удаленных компов. Гдето через неделю его сломали ы украли пароль. Вопрос: как мне вернуть UTM обратно? Физически пока до компа я добраться немогу (не спрашивайте почему).

Всего записей: 1 | Зарегистр. 27-04-2006 | Отправлено: 18:23 27-04-2006
sampol3

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На фирменной коробочке есть картинка видимо с web-интерфейсом администратора Вопрос - Как его запустить? Че та я непойму....

Всего записей: 23 | Зарегистр. 03-02-2006 | Отправлено: 20:03 28-04-2006
Screwy

Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
revill
установите порт cd /usr/ports/misc/compat5x/ && make install clean
 

Всего записей: 520 | Зарегистр. 26-04-2002 | Отправлено: 04:01 29-04-2006
noisy

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в 4-ке UTMа была таблица balance_history в нее вносились все суммы снятия со счета абонента, а есть ли такая таблица в 5-ке?
т.е. мне надо знать года и сколько 5-ка сняла у абонента денег.
кто поможет?

Всего записей: 986 | Зарегистр. 30-05-2002 | Отправлено: 16:50 05-05-2006
Kampers



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ. Кто в курсе точный способ вытаскивание полной детальной статистики для абонента за большой период ?

Всего записей: 244 | Зарегистр. 23-06-2005 | Отправлено: 18:52 05-05-2006
7eRJ



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreeBSD 5.4 , mpd, UTM5.
Не пойму в мануале написано, чтобы включить пользователю интернет необходимо прописать строку для ipfw, которая разрешает только запросы в одну сторону. Строку прописал она появляется автоматом в ipfw show. А как правильно прописать чтобы прописывались обратные разрешения, то же в админке или в файле rc.firewall (если в админке то как прописать там 2 строки). И как я понял все эти правила должны удалятся при отрицательном балансе? Нужно ли создавать ип-пул если я и так прописываю ипы каждому пользователю для впн?

Всего записей: 13 | Зарегистр. 20-03-2006 | Отправлено: 15:09 10-05-2006 | Исправлено: 7eRJ, 05:04 12-05-2006
Kampers



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
7eRJ
С ipfw вообще все просто. можеш в любую сторону правило выполнять. Например выполнять правило блокировки ip пользователя когда у него балланс перейдет на 0. А можно наоборот сначала ставить правило включения, а затем удалять его.
Насчет ip и ip пула. Нужно блокировать тот ip адрес который назначен пользователю в админке иначе пользы никакой не будет. Заблокируеш этот ip, так он до ip пула и не доберется...

Всего записей: 244 | Зарегистр. 23-06-2005 | Отправлено: 10:34 31-05-2006
7eRJ



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обьясните ещё как правильно бэкапить и востанавливать базу. И чо там за проблема с кодировками? И как глянуть какая она Innodb или нет?

Всего записей: 13 | Зарегистр. 20-03-2006 | Отправлено: 13:17 31-05-2006
Kampers



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ктонить может подробно описать процесс оптимизации базы данных нетупа ?
А то она у меня уже более 500 метров занимает...

Всего записей: 244 | Зарегистр. 23-06-2005 | Отправлено: 14:49 31-05-2006
SNZ

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно, кто-то столкнулся с такой проблемой:
фря - 6.1, утм 5 - 17, модуль ldap. работает всё, практически. пользователи,  почтовые записи, фтп-пользователи, днс-записи создаются. но! при прописывании пользователя в dhcp (ip, mac) isc-dhcp при загрузке выдаёт ошибку, мол запятой ему где-то не хватает... дхцп-запись в лдап-е производится корректно и всё работает до перезапуска dhcpd
если не перегружаться - работает абсолютно всё корректно. что может быть ? если нужны подробности - в личку...

Всего записей: 15 | Зарегистр. 20-10-2003 | Отправлено: 10:29 06-06-2006
servnua

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема при установке под Debian(sarge).
Когда делаешь
# ./install
вылетает ошибка
./install: relocation error: /usr/lib/perl5/auto/DBI/DBi.so: undefined symbol: Perl_Gthr_key_ptr
Думается мне что это из-за того что стоит не тот DBI который требуется системе, но после ручной установки perl-DBI-1.32 говорит что версия DBi.so и DBi.pm отличаются
Куда смотреть и что делать?

Всего записей: 11 | Зарегистр. 17-02-2003 | Отправлено: 11:33 06-06-2006
GawkV



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
при запуске utm5_core появляется такая ошибка....
(система debian, демоверсия взята УТМ взята с сайта нетапа)
gate:/etc/apache# /netup/utm5/bin/utm5_core
/netup/utm5/bin/utm5_core: error while loading shared libraries: libssl.so.4: cannot open shared object file: No such file or directory
_________________
to servnua
 такая же ерунда была... поэтому решил попробовать 5-ю версию... пока неудачно

Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 02:07 09-06-2006 | Исправлено: GawkV, 02:09 09-06-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru