Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

vaskes105



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФАК По субжу. Просьба не постить сюда просьбы о помощи в поиске вышеозначенного продукта. Для этого есть соответствующая ветка  
http://forum.ru-board.com/topic.cgi?forum=35&topic=29627
Так как линух я в первый раз колупать начал токо месяц назад, то и фак этот попробовал сделать для таких же как я чайников .  Давайте сделаем так чтобы кустомеры нетупа шли за суппортом не на www.netup.ru а сюды
 
Итак. Прежде чем устанавливать UTM 4.0 (я ставил именно эту версию) вам понадобяться:
прямые руки
настойчивость и желание победить этот биллинг
море терпения
Linux (у меня RedHat 8.0)
мануал http://www.netup.ru/download/utm4_manual.pdf
официальный faq http://www.netup.ru/faq.html
када ваще ничего получаться не будет загляните сюда http://www.netup.ru/?fid=31
Mysql-3.23.55.tar.gz (почему такое старье? ну видимо потому что в компании NetUp работают консерваторы )
openssl-0.9.7b.tar.gz
apache_1.3.28.tar.gz (up )
modssl-2.8.12-1.3.28.tar.gz
DBI-1.32.tar.gz
 
ставим все точно по инструкции (как в pdf'ке написано). Шаг влево, шаг вправо - могуть  сказаться непонятными косяками в последствии. (не забудте запустить скрипт mysql_install_db). Если вы сделали все точно по инструкции то апач и mysql сконфигурированы и должны запускаться и работать.
 
1) трафик считает ipcad требующий для свой нармальной работы libpcap
я ставил такой: libpcap-0.7.2.tar.gz
2) ipcad идущий в поставке с UTM - у меня не собирался. не видил pcap.h как я ему ее не подсовывал, поэтому я выкинул ipcad из дистрибутива и положил на его место ipcad-2.8.4.tar.gz
3) проверяем, на месте ли iptables (или чего там у вас)
и установлен ли sudo - если нет замечательно, вы можете облегчить себе жисть сконфигив его вот так:
./configure --with -logpath=/var/log/sudo.log --with-logging=file
теперь распаковываем сам UTM и запускаем скрипт install.
(у меня была простейшая ситуация - када счетчики трафа и биллинг на одном компутере - в такой ситуации все тыкаем по умолчанию и в соответствии с документацией).
После того как он типа поставил ipcad проверяем появилась ли в rc.local строчка /usr/local/bin/ipcad & (не забудте про этот значек end - а то до консоли не достучаться при автозагрузке, если забыли - ткните на клаве ctrl+с - авось поможет ) и есть ли файлик /usr/local/bin/ipcad
если да - то вытирайте пот со лба, чтото установилось.
проверяем на наличие и правильность /usr/local/etc/ipcad.conf
 
не забудте сменить владельца папки utm_graph
 
ребутимся, проверяем запустился ли Mysql, httpd, и ipcad - если да, то тада можно лезть в нетуп через http интерфейс и крутить всякие крутилочки.
 
Чтоб зарегить нетап вам нужны будут два файла key и license. License кладем в /netup, key забиваем на страничке о программе.
 
Первым делом лезем в кнопку firewall и добавляем правила для подключения и отключения юзера от инета. НЕ ЗАБЫВ В ПОЛЕ ID вместо NULL поставить цифирку (я например ставил 1000).
Добавляем админскому пользователю денег на счет и пробуем ему включить инет.
в консоли роутера набираем iptables -nL (ну или какой вы там файрволл юзаете) и смотрим появилось ли правило. Если нет - грустно, идем в ФАК http://www.netup.ru/?fid=31 читаем первый вопрос и делаем все как написано. Ребутимся, снова включаем инет. Если правило не появилось - тада пипец. Че делать я не знаю - я дистриб линуха поменял..
ну вот вроде и все.
 
для меня остались открытыми несколько вопросов:
1. в rc.local у меня был включен маскарадинг. Если его выключить - то врубает, не врубает юзер себе инет - инета ему шишь. Если маскарадинг оставить, то юзер весело качает инет в обход всяких биллингов
2. Насколько точно считает ipcad знают наверное только те кто его создал.
 
 
 
 
Добавлено
да и еще. никто не знает - распространение UTM в закрытом откомпилированном виде - это нарушение gnu?  
 
 
ПРОДОЛЖЕНИЕ.-----------------------------------------------------------------------------
после того как все типа стоит и типа работает, необходимо хоть интернет настроить. Вот мой файл rc.local с пояснениями:
 
#iptables -P INPUT DROP
#iptables -A INPUT -i eth1 -j ACCEPT
эти правила типа закрывают доступ к роутеру с наружи и открывают изнутри (с интерфейса eth1) - у меня глючит, т.к. у меня интернет раздается через PPPoE - и похоже закрытие внешнего доступа приводит к безвременному падежу этого интерфейса
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг все из сетки выплевывается в ppp0 и наоборот,  если у вас в интернет смотрит eth0 то подставьте вместо ppp0 ваш интерфейс
 
iptables -P FORWARD DROP
это правило запрещает все пакеты из цепочки forward если не сделать то все юзеры счастливо будут ползать в нете выходя через правило написаное выше
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
это разрешает всей сетке входящие пакеты  
 
UTM выполняя правило iptables -A FORWARD  -s your_ip -j ACCEPT
открывает доступ юзеру с your_ip
 
safe_mysqld --user=root &
/usr/local/apache/bin/apachectl startssl &
/usr/local/bin/ipcad &  
запуск всей шелухи.
 
последний штрих - классификация трафика. без нее тож никуда.
 
В разделе настройка нужно означить билингу какие пакеты к какому классу трафика (входящий, исходящий, локальный) относить
таблица такая  
сеть куда уходит,      маска сети куда уходит,         сеть откуда,      маска сети откуда
Интернет входящий 192.168.0.0 255.255.255.0 0.0.0.0 0.0.0.0  
Интернет исходящий 0.0.0.0 0.0.0.0 192.168.0.0 255.255.255.0  
Локальный 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0  
Локальный Броадкастовый 192.168.0.0 255.255.255.0 192.168.0.255 255.255.255.255  
 
Настроив это можно идти пить пиво.  
Я не догадался как классифицировать трафик сквида - что очень грустно, ибо хочеться чуть чуть но сэкономить.
 
 
HINT. Наступил еще на одни грабли. проверьте чтобы раздел где у вас лежит база мускуля (/var как правило) был достаточно вместительный. У меня один юзер подцепил где то вирус-троян который ломился по направлению к моему гейту. Гейт устоял, но упала база мускуля, изза того что место на разделе кончилось. Юзверь разорван, база снесена, винт разбит ладом, билинг поднят заново
 
.

Всего записей: 29 | Зарегистр. 01-09-2003 | Отправлено: 07:11 19-09-2003 | Исправлено: infra48, 18:55 05-11-2006
kamig

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kampers, спасибо за ответ! Действительно, не смотря на это неприятное сообщение, проблем пока не наблюдается. Радиус сервак работает нормально.
Так что пока живём

Всего записей: 45 | Зарегистр. 16-12-2004 | Отправлено: 17:47 23-09-2006
michur25



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нибудь может сказать откуда скачать Sun Java 2. Роюсь на http://www.sun.com/, но никак не могу найти. yandex.ru тоже какую то лажу выжает
Помогите пожалуйста.

Всего записей: 379 | Зарегистр. 26-10-2004 | Отправлено: 01:07 06-10-2006
Kampers



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
michur25
Вот тебе сколько угодно явы.
Выбери из них одну нужную.

Всего записей: 244 | Зарегистр. 23-06-2005 | Отправлено: 13:32 06-10-2006
g00d

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
всем привет.
поставил я себе  
Netup Utm v5.1.10-011
(какую нашел )
прочитал их пдф'ну...
вот моя задач
есть сервак с Линукс на нем два инт-са, eth0 смотрит в DSL модем, eth1 смотрит в локалку
на серваке поднят ВПН pptpd, клиент с локалки конектиться через ВПН, все нормально.
УТМ проставил запустил работает, utm5_core,  c винды Админкой заходит все отлично, как я понял, с нетапом идет свой радиус сервер ??? запустил как в доке сказано настроил радиусклиент, а он не пускает сволочч
 
когда кто нить пытается подключиться
в логе вот так
 
Acct: Packet from 10.10.0.10
Acct: Error: 2: No such file or directory
Size: 64; HDR.Size: 64
Acct: Recv...
RPacket:
Code: 1; ID: 155
<Vendor: 0; Attr: 1>[7]
<Vendor: 0; Attr: 4>[4]
<Vendor: 0; Attr: 5>[4]
<Vendor: 0; Attr: 6>[4]
<Vendor: 0; Attr: 7>[4]
<Vendor: 0; Attr: 31>[9]  

Всего записей: 172 | Зарегистр. 10-01-2004 | Отправлено: 12:38 12-10-2006
Kampers



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Забей на радиус. Пользуйся штатными средствами pptpd. Список юзверей и пароли храни в ppp.secret в директории /etc/ppp.
 
Список логинов, паролей и ip-адресов можно выдрать скриптом и загнять все в этот ppp.secret.
 
UTM пусть трафик считает. Это и так для старых версий - выше крыши. Главно настрой сбор трафа с туннелей, которые pptp создает.
 
Запрос для выдерания юзверей вот тут

Всего записей: 244 | Зарегистр. 23-06-2005 | Отправлено: 13:32 12-10-2006
Prihodkrm

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Кто нить настраивал UTM для БД по управлением MYSQL из XAMPP?
Не получаеться прописать Сокет для обращения к БД подскажите плиз если кто-то знает...

Всего записей: 3 | Зарегистр. 18-10-2006 | Отправлено: 14:19 19-10-2006
Belchik



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
g00d
 

Цитата:
когда кто нить пытается подключиться
в логе вот так
 
Acct: Packet from 10.10.0.10
Acct: Error: 2: No such file or directory
Size: 64; HDR.Size: 64  

 
В биллинге не заведен NAS, который пытается авторизовать пользователя через RADIUS
Смотрите строчки выше:
Packet from ...
... - название сервера доступа, который нужно завести в биллинге
 
это в админке
Options\NAS List\Add
NAS ID: IP_адрес_или_hostname_Вашего_сервера
Auth Secret: Ваш_пароль_из_radius.conf
Acct Sectet: Ваш_пароль_из_radius.conf

Всего записей: 127 | Зарегистр. 05-06-2002 | Отправлено: 16:33 19-10-2006
yandropov

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто-нибудь сталкивался с такой бедой?    vpn соединение устанавливается, но в интернет выйти не могут? что надо посмотреть в первую очередь?

Всего записей: 1 | Зарегистр. 18-05-2006 | Отправлено: 14:41 28-10-2006
g00d

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди а есть где нить инструкция пошаговая, как поднять сие чудо с ВПН в локалке? под Линуксом
в принципе есть pdf но там еще больше вопросов чем ответов
наверняка ж куча людей настраивала такую связку
 
может есть где нить статья??
спасибо.

Всего записей: 172 | Зарегистр. 10-01-2004 | Отправлено: 16:13 28-10-2006
varf

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
всем привет есть проблемка : у нас стаит  сервак для подсчета трафика выхода в инет на нем под фрей стоит NetUP UTM -5  настроен VPN доступ для клиентов  но есть проблема для выхода линуксовых пользователей  по логам UTM проверяет пользователя его лог пороль дает ему ip  это видно и на машине пользователя но потом у пользователя  пишет  :  
 
using  interface ppp0
Chap authentication succeeded
local ip address 192.168.0.110
remote ip address 83.69.74.70
new interface not faund  
помогите разобраться в чем ошибка

Всего записей: 1 | Зарегистр. 01-11-2006 | Отправлено: 18:05 01-11-2006
testwan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня похожее было - правда в качестве VPN сервера микротик стоял
я ошибся в пулах IP ( сервер vpn был мной  приписан к public сети , а клинтам выдавалась 192 сеть)

Всего записей: 12 | Зарегистр. 23-05-2006 | Отправлено: 22:45 01-11-2006
CoolMan



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Скажите, где можно найти подробную инструкцию по настройке UTM для Windows 2003? Какие там службы нада и как их настраивать. А то что то я непойму. Заранее спасибо.
 
Или может так подскажите. У меня Win2003, серв по первой сетевухе на инет настроен а по второй в сетку раздавать его должен.

Всего записей: 45 | Зарегистр. 13-06-2004 | Отправлено: 17:46 06-11-2006 | Исправлено: CoolMan, 17:48 06-11-2006
7eRJ



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди подскажите как правильно останавливать запускать ядро, базу, радиус (UTM5). А то хочу базу перенести на другой диск и сделать ссылку.

Всего записей: 13 | Зарегистр. 20-03-2006 | Отправлено: 02:50 10-11-2006
ANDY44



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
всем привет.  
поставил я себе  
Netup Utm v5.1.10-011  
(какую нашел )  
прочитал их пдф'ну...  
вот моя задач  
есть сервак с Линукс на нем два инт-са, eth0 смотрит в DSL модем, eth1 смотрит в локалку  
на серваке поднят ВПН pptpd, клиент с локалки конектиться через ВПН, все нормально.  
УТМ проставил запустил работает, utm5_core,  c винды Админкой заходит все отлично, как я понял, с нетапом идет свой радиус сервер ??? запустил как в доке сказано настроил радиусклиент, а он не пускает сволочч  
 
когда кто нить пытается подключиться  
в логе вот так  
 
Acct: Packet from 10.10.0.10  
Acct: Error: 2: No such file or directory  
Size: 64; HDR.Size: 64  
Acct: Recv...  
RPacket:  
Code: 1; ID: 155  
<Vendor: 0; Attr: 1>[7]  
<Vendor: 0; Attr: 4>[4]  
<Vendor: 0; Attr: 5>[4]  
<Vendor: 0; Attr: 6>[4]  
<Vendor: 0; Attr: 7>[4]  
<Vendor: 0; Attr: 31>[9]  

ТОже самое было, оказалось у машины было имя другое а он придурок конектился на localhost.localdomain )) сделал hostname localhost с пол пинка заработало)

Всего записей: 1 | Зарегистр. 11-11-2006 | Отправлено: 21:33 11-11-2006
infra48

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-то пытался прикручивать к базе утм5 exim4 в плане выборки оттуда пользователей вместе с паролями? Ну и желательно чтобы за внешнюю почту денежку брало, но это небязательно.

Всего записей: 308 | Зарегистр. 25-09-2003 | Отправлено: 02:59 16-11-2006
Kampers



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Для тех, кто ищет интерфейс кассира - выкладываю свой самописный веб-интерфейс кассира. Все подробности в файле readme.txt.
Скачать
MD5: 4ea88d0a74707e814ab232efb140b500

Всего записей: 244 | Зарегистр. 23-06-2005 | Отправлено: 12:06 17-11-2006 | Исправлено: Kampers, 12:06 17-11-2006
dene14



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди, помогите плиз.
Установил UTM, настроил, к базе подключается норм ядро работает без ошибок... но...
 
compilation error: file basic.xslt line 1 element stylesheet
xsl:version is missing: document may not be a stylesheet
 
 
А ещё при запуске utm5_rfw в лог постоянно пишется:
Nov 22 11:29:16 RFW Config: SSL is disabled. All data is transmitted to .........
Info : Nov 22 11:29:16 RFW URFA[plugin]: Worker thread created
Info : Nov 22 11:29:16 RFW URFA[plugin]: [worker]: Thread created
Info : Nov 22 11:29:16 RFW URFA[plugin]: [worker]: Thread created
ERROR : Nov 22 11:29:16 RFW URFA[plugin]: Failed to open session: Invalid argum
ERROR : Nov 22 11:29:16 RFW URFA[plugin]: Failed to open session: Invalid argum
ERROR : Nov 22 11:29:16 RFLI URFA[plugin]: [worker]: Unable to login: Reconnectig
ERROR : Nov 22 11:29:16 RFW URFA[plugin]: [worker]: Unable to login; Reconnectig
ERROR : Nov 22 11:29:16 RFW URFA[plugin]: [worker]: Reusing thread for [restart]...
ERROR : Nov 22 11:29:16 RFLJ URFA[plugin]: [worker]: Reusing thread for [restart]...
 
ERROR : Nov 22 11:29:16 RFW URFA[plugin]: Failed to open session: Invalid argument
ERROR : Nov 22 11:29:16 RFLJ URFA[plugin]: Failed to open session: Invalid argument
 ?Debug : Nov 22 11:29:16 RFW URFA[plugin]: [restart]: Reconnect loop. Sleeping for 30 sec...
 
.........................................................................................................................................
 Ну и UTM_Admin тоже не подключается...
 
Помогите решить эти две проблемы

Всего записей: 287 | Зарегистр. 06-04-2005 | Отправлено: 17:25 22-11-2006
Imperator



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kampers
C версией 5.1.10-015 будет этот интерфейс работать? Если да, то где брать утиль для фри?

Всего записей: 2957 | Зарегистр. 08-02-2004 | Отправлено: 19:22 22-11-2006
Kampers



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Imperator
Он универсален в принципе.  
Утилита есть в составе последней сборки УТМа.
Посмотри в нелегальном форуме )))

Всего записей: 244 | Зарегистр. 23-06-2005 | Отправлено: 10:39 23-11-2006
FOZZIL



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет гуру.
Странный трабл, создал юзера в админке UTM5, но его не пускает на веб морду. Ни ошибок, ничего не выдает.

Всего записей: 3 | Зарегистр. 08-11-2006 | Отправлено: 18:54 27-11-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru