Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Открыть новую тему     Написать ответ в эту тему

vaskes105



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФАК По субжу. Просьба не постить сюда просьбы о помощи в поиске вышеозначенного продукта. Для этого есть соответствующая ветка  
http://forum.ru-board.com/topic.cgi?forum=35&topic=29627
Так как линух я в первый раз колупать начал токо месяц назад, то и фак этот попробовал сделать для таких же как я чайников .  Давайте сделаем так чтобы кустомеры нетупа шли за суппортом не на www.netup.ru а сюды
 
Итак. Прежде чем устанавливать UTM 4.0 (я ставил именно эту версию) вам понадобяться:
прямые руки
настойчивость и желание победить этот биллинг
море терпения
Linux (у меня RedHat 8.0)
мануал http://www.netup.ru/download/utm4_manual.pdf
официальный faq http://www.netup.ru/faq.html
када ваще ничего получаться не будет загляните сюда http://www.netup.ru/?fid=31
Mysql-3.23.55.tar.gz (почему такое старье? ну видимо потому что в компании NetUp работают консерваторы )
openssl-0.9.7b.tar.gz
apache_1.3.28.tar.gz (up )
modssl-2.8.12-1.3.28.tar.gz
DBI-1.32.tar.gz
 
ставим все точно по инструкции (как в pdf'ке написано). Шаг влево, шаг вправо - могуть  сказаться непонятными косяками в последствии. (не забудте запустить скрипт mysql_install_db). Если вы сделали все точно по инструкции то апач и mysql сконфигурированы и должны запускаться и работать.
 
1) трафик считает ipcad требующий для свой нармальной работы libpcap
я ставил такой: libpcap-0.7.2.tar.gz
2) ipcad идущий в поставке с UTM - у меня не собирался. не видил pcap.h как я ему ее не подсовывал, поэтому я выкинул ipcad из дистрибутива и положил на его место ipcad-2.8.4.tar.gz
3) проверяем, на месте ли iptables (или чего там у вас)
и установлен ли sudo - если нет замечательно, вы можете облегчить себе жисть сконфигив его вот так:
./configure --with -logpath=/var/log/sudo.log --with-logging=file
теперь распаковываем сам UTM и запускаем скрипт install.
(у меня была простейшая ситуация - када счетчики трафа и биллинг на одном компутере - в такой ситуации все тыкаем по умолчанию и в соответствии с документацией).
После того как он типа поставил ipcad проверяем появилась ли в rc.local строчка /usr/local/bin/ipcad & (не забудте про этот значек end - а то до консоли не достучаться при автозагрузке, если забыли - ткните на клаве ctrl+с - авось поможет ) и есть ли файлик /usr/local/bin/ipcad
если да - то вытирайте пот со лба, чтото установилось.
проверяем на наличие и правильность /usr/local/etc/ipcad.conf
 
не забудте сменить владельца папки utm_graph
 
ребутимся, проверяем запустился ли Mysql, httpd, и ipcad - если да, то тада можно лезть в нетуп через http интерфейс и крутить всякие крутилочки.
 
Чтоб зарегить нетап вам нужны будут два файла key и license. License кладем в /netup, key забиваем на страничке о программе.
 
Первым делом лезем в кнопку firewall и добавляем правила для подключения и отключения юзера от инета. НЕ ЗАБЫВ В ПОЛЕ ID вместо NULL поставить цифирку (я например ставил 1000).
Добавляем админскому пользователю денег на счет и пробуем ему включить инет.
в консоли роутера набираем iptables -nL (ну или какой вы там файрволл юзаете) и смотрим появилось ли правило. Если нет - грустно, идем в ФАК http://www.netup.ru/?fid=31 читаем первый вопрос и делаем все как написано. Ребутимся, снова включаем инет. Если правило не появилось - тада пипец. Че делать я не знаю - я дистриб линуха поменял..
ну вот вроде и все.
 
для меня остались открытыми несколько вопросов:
1. в rc.local у меня был включен маскарадинг. Если его выключить - то врубает, не врубает юзер себе инет - инета ему шишь. Если маскарадинг оставить, то юзер весело качает инет в обход всяких биллингов
2. Насколько точно считает ipcad знают наверное только те кто его создал.
 
 
 
 
Добавлено
да и еще. никто не знает - распространение UTM в закрытом откомпилированном виде - это нарушение gnu?  
 
 
ПРОДОЛЖЕНИЕ.-----------------------------------------------------------------------------
после того как все типа стоит и типа работает, необходимо хоть интернет настроить. Вот мой файл rc.local с пояснениями:
 
#iptables -P INPUT DROP
#iptables -A INPUT -i eth1 -j ACCEPT
эти правила типа закрывают доступ к роутеру с наружи и открывают изнутри (с интерфейса eth1) - у меня глючит, т.к. у меня интернет раздается через PPPoE - и похоже закрытие внешнего доступа приводит к безвременному падежу этого интерфейса
 
echo 1 >/proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
маскарадинг все из сетки выплевывается в ppp0 и наоборот,  если у вас в интернет смотрит eth0 то подставьте вместо ppp0 ваш интерфейс
 
iptables -P FORWARD DROP
это правило запрещает все пакеты из цепочки forward если не сделать то все юзеры счастливо будут ползать в нете выходя через правило написаное выше
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
это разрешает всей сетке входящие пакеты  
 
UTM выполняя правило iptables -A FORWARD  -s your_ip -j ACCEPT
открывает доступ юзеру с your_ip
 
safe_mysqld --user=root &
/usr/local/apache/bin/apachectl startssl &
/usr/local/bin/ipcad &  
запуск всей шелухи.
 
последний штрих - классификация трафика. без нее тож никуда.
 
В разделе настройка нужно означить билингу какие пакеты к какому классу трафика (входящий, исходящий, локальный) относить
таблица такая  
сеть куда уходит,      маска сети куда уходит,         сеть откуда,      маска сети откуда
Интернет входящий 192.168.0.0 255.255.255.0 0.0.0.0 0.0.0.0  
Интернет исходящий 0.0.0.0 0.0.0.0 192.168.0.0 255.255.255.0  
Локальный 192.168.0.0 255.255.255.0 192.168.0.0 255.255.255.0  
Локальный Броадкастовый 192.168.0.0 255.255.255.0 192.168.0.255 255.255.255.255  
 
Настроив это можно идти пить пиво.  
Я не догадался как классифицировать трафик сквида - что очень грустно, ибо хочеться чуть чуть но сэкономить.
 
 
HINT. Наступил еще на одни грабли. проверьте чтобы раздел где у вас лежит база мускуля (/var как правило) был достаточно вместительный. У меня один юзер подцепил где то вирус-троян который ломился по направлению к моему гейту. Гейт устоял, но упала база мускуля, изза того что место на разделе кончилось. Юзверь разорван, база снесена, винт разбит ладом, билинг поднят заново
 
.

Всего записей: 29 | Зарегистр. 01-09-2003 | Отправлено: 07:11 19-09-2003 | Исправлено: infra48, 18:55 05-11-2006
BaZZiliO

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
товарищи.
посоветуйте.
раз примерно в 1-2 минуты нагрузка сервера резко увеличивается
 
utm_core + ndsad = 95% нагрузки проца. большая часть - в режиме ядра

Всего записей: 6 | Зарегистр. 07-07-2006 | Отправлено: 20:57 21-09-2007
slaxor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопросик возник в процессе настройки биллинга UTM4, подскажите плиз...
 
IP клиента подключаемого по VPN может быть только фиксированным и заданным жестко в карточке пользователя?  
 
...т.е. динамически назначить этот адрес из определенного диапазона  
нельзя? Если можно, то как будут отрабатываться правила firewall при блокировке-разблокировке пользователя, если IP адрес пользователю выдается только при подключении?
 
Заранее спасибо за ответ.

Всего записей: 9 | Зарегистр. 20-01-2006 | Отправлено: 11:28 24-09-2007
pReDaT000r

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может ли UTM работать с внешним радиусом? Как это настроить?  
Вообще, задумка такая - AD -> IAS -> UTM -> MikroTik = возможно? Такая связка, но без UTM работает, а как его воткнуть туда?

Всего записей: 23 | Зарегистр. 16-03-2007 | Отправлено: 16:50 24-09-2007
slaxor

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
товарищи.  
посоветуйте.  
раз примерно в 1-2 минуты нагрузка сервера резко увеличивается  
 
utm_core + ndsad = 95% нагрузки проца. большая часть - в режиме ядра

 
читал на формумах что народ переходит на ipcad в таком случае.. попробуй от тоже по нетфоу отдавать умеет.

Всего записей: 9 | Зарегистр. 20-01-2006 | Отправлено: 21:15 24-09-2007
AnzUl

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Столкнулся с проблемой, может кто подскажет решение:
Ставлю 5.1 - 17 на FreeBSD 6.2+ Plesk 8.2.0 трафик считает все хорошо, но заставить выдавать результаты для пользователей так и не получается, и никаких понятных логов по этому поводу тоже нет, кто-нибуть с чем-то подобным сталкивался? Без Plesk все работает, но в том и задача, чтобы они работали совместно.

Всего записей: 4 | Зарегистр. 09-08-2004 | Отправлено: 15:52 28-09-2007
usr721

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть 2 подсети А и Б разделенных роутером, возможно ли через этот софт организовать парольный доступ подсеть из А в Б, но из Б в А чтобы без пароля?
 
возможно ли назначить на роутере каждому юзеру (у юзеров дефолтный маршрут стоит на роутер) подсети А произвольный дефолтный маршрут (0.0.0.0)?
 
этот софт ставится на голый сервак или можно поставить скажем на debian систему?

Всего записей: 721 | Зарегистр. 10-07-2006 | Отправлено: 09:59 05-10-2007
ObiWan

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос наверное не совсем по UTM
Стоит UTM на Слаквари.
Как ограничить количество tcp-соединений от 1 ppp-коннекшена, а то юзвери поназапускали емулов, торрентов и полный швах - то ли модем не справляется, то ли хост провайдера ограничивает лимит соединений? (пинги с модема до ближайшего узла прова теряется процентов 20!!! ужасъ!)
 

Всего записей: 11 | Зарегистр. 09-03-2006 | Отправлено: 16:12 07-10-2007
sasha_rip



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ ктонить по асе может обьяснить как наладить УТМ под винду. Видемо я гдето касячу если можно стукните в асю 7772704

Всего записей: 9 | Зарегистр. 24-03-2006 | Отправлено: 20:49 10-10-2007
Cramac



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем привет. Столкнулся с такой проблемой при установке УТМ под линукс.

Код:
 
>./utm5_core  
?Debug : Oct 19 23:12:00 Rehash: Rehash manager started  
Notice: Oct 19 23:12:00 ModMap: Sub-Module 'rehash' inserted...  
Notice: Oct 19 23:12:00 UTM5 Config: Processing config file: /netup/utm5/utm5.cfg  
Notice: Oct 19 23:12:00 ModMap: Sub-Module 'config' inserted...  
Notice: Oct 19 23:12:00 ModMap: Sub-Module 'logger' inserted...  
*CRIT : Oct 19 23:12:00 DBA:Ctx: Unable to init some contexts  
*CRIT : Oct 19 23:12:00 UTM5 Core: ModMap fatal init exception. Aborting
 

 
что не так?

Всего записей: 124 | Зарегистр. 07-01-2004 | Отправлено: 09:24 20-10-2007
Dr_Spectre



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Cramac
по тому что вы привели непонятно что не так.

----------
Со всеми регардами - Alexei Dmitriev aka Dr.Spectre
Чтобы добиться успеха в этом мире, одной глупости недостаточно, к ней нужны еще хорошие манеры.
(c) Вольтер

Всего записей: 1554 | Зарегистр. 15-12-2001 | Отправлено: 19:55 21-10-2007
Cramac



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
свою проблему я решил переустановкой майскл с 5 версии на 4.1
 
щас я не могу заставить работать pptpd с радиусом и всем остальным.
вроде все запущено а клиент при попытке законектится по впн, выдает ему ошибку 800 (под виндовс)

Всего записей: 124 | Зарегистр. 07-01-2004 | Отправлено: 22:24 21-10-2007
Cramac



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А кто нить может скинуть дампик базы с тарифами? хочется на примере посмотреть что и как... а то не получается что то сделать тариф с абон платой....  
а то я сделал у меня сразу при подключении тарифа пользователю снимается непонятная сумма, но каждый день как должно абон плата не снимается

Всего записей: 124 | Зарегистр. 07-01-2004 | Отправлено: 15:54 26-10-2007
xxxdenver

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, может есть у кого дистрибутивчик UTM5_RFW под FreeBSD...

Всего записей: 2 | Зарегистр. 13-11-2007 | Отправлено: 13:34 13-11-2007
zztopot

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто-нить ставил на debian-40r1-i386? Проблем при установке и использованию не будет?

Всего записей: 9 | Зарегистр. 14-10-2007 | Отправлено: 13:40 22-11-2007
Grishas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
День добрый!
 
Наверное Вы уже разобрались с данной проблемой, и мне поможете.
УТМ5-1-10-016 не снимает деньги у людей хотя трафик считает отчеты формируем все работает.но деньги не вычитаются.
Кто может конкретно ответить на данный вопрос??
Заранее благодарен.

Всего записей: 2 | Зарегистр. 22-11-2007 | Отправлено: 18:55 23-11-2007
Grishas

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уже сам во всем разобрался.
Поставил новую версию 5,2,1-004 так все как по маслу прям как в новой доке.
Если кому чем смогу помочь то пишите  
new87@mail.ru

Всего записей: 2 | Зарегистр. 22-11-2007 | Отправлено: 00:58 24-11-2007
Jovanotti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Grishas
Да погоди ты масло  мазать .    Успешный  инсталл  это  так,   цветочки  ....
Ягодки будут когда начнешь в продуктиве   гонять   биллинг под нагрузкой
Вот  тогда  и посмотрим   будет масло или  нечто   другое  получаться  ...

Всего записей: 718 | Зарегистр. 22-12-2002 | Отправлено: 01:55 24-11-2007
MacShiz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа подскажите.
Что где подкрутить? никак нетап в веб интерфейс пускать не хочет поставлено все по дефолту на freebsd.
Собственно сама страничка с веб интерфейсом запускается. В логин пароль вожу дефлотного пользователя web web и нифига не происходит
В логах нетапа
Info  : Nov 26 00:43:28 RPCConn<web@192.168.80.20>: Access granted to <web@192.168.80.20> (UID: -3)    
Info  : Nov 26 00:43:28 RPCConn<web@192.168.80.20>: Connection terminated by peer

Всего записей: 89 | Зарегистр. 28-02-2003 | Отправлено: 23:44 25-11-2007 | Исправлено: MacShiz, 00:40 26-11-2007
tripout



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Через веб-интерфейс заходят только обычные юзеры, свой стат смотреть... а все операции делаются через админку. Так что туда надо не web/web вводить, а вполне конкретные данные конкретного юзера.

Всего записей: 48 | Зарегистр. 10-03-2006 | Отправлено: 16:19 09-12-2007
MacShiz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tripout
спасибо. уже разобрался
 
возник новый вопрос. в каком месте утм-у укзывается откуда брать данные про траффик?

Всего записей: 89 | Зарегистр. 28-02-2003 | Отправлено: 18:27 09-12-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » FAQ Установка и настройка Netup UserTrafManager. (UTM)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru