Ru-Board.club
← Вернуться в раздел «UNIX»

» Помогите разобраться с IPCop

Автор: olexandrister
Дата сообщения: 10.06.2008 10:35
Как прикрутить мопед USB Zyxel (ADSL) к RED
Автор: whv
Дата сообщения: 04.08.2008 15:16
Господа, а кто поможет с PPTPd (ftp://schauf.de/pptpd_0.3.4.tar.gz), апосля обновления системы IPCop до 1.4.21 перестал работать сей чудный VPN сервис

Что посоветуете ? Как лечить проблемку ?
Автор: iltmpz
Дата сообщения: 04.08.2008 15:31
whv
может обновить/пересобрать pptpd?
Автор: whv
Дата сообщения: 05.08.2008 10:02
Знать бы как, да и девелопер сборку нужно поиметь, для начала + красивый интерфейс нужно оставить ....
Автор: 170028113
Дата сообщения: 04.11.2008 19:56
он у меня не просил пароли только когда при установке на RED я пробовал настроить Pptp? так как имею корбину провайдером - он действительно в конце уставки не требует ввода паролей и в консоль и веб интерфейс потом попасть не возможно в общем у меня с ним не срослось.....
Автор: prezervativ
Дата сообщения: 06.02.2009 01:15
как настроить рутинг по IP или MAC, и как к сабжу можно прикрутить Traffic shaping?
чтобы часть клиентов в сети не могла получать инет а другая часть клиентов получала нет на определенной по каждому каналу скорости
Автор: ZHOLEV
Дата сообщения: 06.02.2009 21:06
prezervativ
Идентифицировать юзеров по IP и (или) MAC адресам можно с помощью аддона Tcar
Для шейпинга трафика нужен QOS_NG
Классная пошаговая инструкция по настройке QOS_NG качается тута

Автор: contrafack
Дата сообщения: 12.03.2009 23:11
ребята, как вы думайте, стоит на основе IPCop писать дипломную работу?
т.е. щас имеется сеть, проектирован мною. вот думаю что можно делать еще (ну написать модуль-ADDON или что то еще) , чтоб получился реальная работа?
может русифицировать или менять дизайн?
просто не имею серьезного опыта работы с линуковскими скирптами и языками программированием.
Автор: Oldster
Дата сообщения: 09.04.2009 07:50
Господа!
вопросы, надеюсь получу ответы:
- установил 1.4.21 + AdvProxy, настроил авторизацию локальную, установил шаблон для отчетов, вижу общий лог (большая простыня, неудобная). Вопрос: есть ли какой аддон, который показывает суммарный трафик по ПОЛЬЗОВАТЕЛЮ! а не по IP?
- можно изменить настройки "красного" (WAN) интерфейса? Ну к примеру, при установки был выбран Static IP, но потом произошла смена провайдера и надо теперь сделать выход через PPPoE. Полазил в WEB-настройках и ничего не нашел.
- скажите, кто какие аддоны использует?
Автор: ZHOLEV
Дата сообщения: 09.04.2009 08:45
Oldster

Цитата:
изменить настройки "красного" (WAN) интерфейса

-через Веб-Гуй нельзя. Надобно залогиниться под root-ом и ввести команду "setup", дальше там все прозрачно.
Автор: Oldster
Дата сообщения: 09.04.2009 20:45
ZHOLEV
спасибо!
а про логи? или ни у кого нет надобности показывать начальству кто сколько накачал?
Автор: ZHOLEV
Дата сообщения: 09.04.2009 23:13
Oldster
Для простейшего биллинга в основном юзают Tcar

Цитата:
Данный аддон является биллинговой системой для рабочих групп. Он предназначен для тарификации трафика, скачанного пользователями зеленого (GREEN) или синего (BLUE) интерфейса, а также для контроля доступа пользователей к серверу ipcop.


Он по почте рассылает отчеты типа такого:

Users traffic during 08 Apr 2009:

Name Iface Bytes in Mb 1Mb cost Sum Currency
--------------------------------------------------------------------------------------
User1 GREEN 147795824 140.9 0 0.00 UAH
User2 GREEN 861970068 822.0 0 0.00 UAH
User3 GREEN 383279108 365.5 0 0.00 UAH
User4 GREEN 1886619686 1799.2 0 0.00 UAH
User5 GREEN 2325057920 2217.3 0 0.00 UAH

Summary users downloaded 5345.1 Mb from ipcop box.


Users total month traffic is:

Name Iface Bytes in Mb 1Mb cost Sum Currency
==================================================
User1 GREEN 2437339911 2324.4 0 0.00 UAH
User2 GREEN 4452951008 4246.7 0 0.00 UAH
User3 GREEN 8391526450 8002.8 0 0.00 UAH
User4 GREEN 13984532287 13336.7 0 0.00 UAH
User5 GREEN 105083441611 100215.4 0 0.00 UAH

Summary users downloaded 128125.9 Mb from ipcop box.

IPCOP box traffic during 08 Apr 2009 is 5659415911 bytes (5397.2 Mb) .

Total month IPCOP traffic is 134941075536 bytes (128689.8 Mb)

Автор: kURONO
Дата сообщения: 22.04.2009 10:38
Поставил IPCop захожу по http нормально.
Хочу поставить TCAR, скачал WinSCP и TrafficControlAndReport-1.1-GUI-b2.tar.gz, но не могу подсоединиться к ipcop через WinSCP. Вопрос в том какой порт мне указывать и как я понимаю, надо открыть соответствующий порт на ipcop, как его открыть?
Автор: Oldster
Дата сообщения: 22.04.2009 12:26
kURONO
заходишь в WEB интерфейс и там: System->SSH Access: ставишь галочку SSH Access и коннектишся по порту 222. Только не забудь перед установкой TCAR установить Addon Server MOD, иначе у меня не получилось его поставить.
Автор: kURONO
Дата сообщения: 25.04.2009 12:09
Oldster спасибо, поставил Tcar всё работает.
Поставил url filter http://www.urlfilter.net/, можно ли через него или через какие либо другие аддоны, разделить пользователей на тех кому разрешен доступ везде и тех кому разрешен везде, кроме заблокированных сайтов.
Автор: kURONO
Дата сообщения: 27.04.2009 08:25
Конечная задача состоит в том, что.
1. Ограничить доступ пользователей в инет, 90% из них в АД, остальные ноутбуки с XP/Vista Home.
2.Заблокировать большей частей пользователей доступ к определенным URL, как заблокировать всем через URLFilter я понял, но как разбить хотя бы на группы у одной доступ везде, у второй везде кроме заблокированных сайтов я не понимаю.
3.Назначить пользователям определенный размер трафика - с этим я разобрался.
4.Вести журнал, URL адресов, которые посещали пользователи.

Подскажите пожалуйста, какие аддоны мне оптимальнее всего использовать.
Автор: whv
Дата сообщения: 27.04.2009 08:44

Цитата:
Конечная задача состоит в том, что.
1. Ограничить доступ пользователей в инет, 90% из них в АД, остальные ноутбуки с XP/Vista Home.
2.Заблокировать большей частей пользователей доступ к определенным URL, как заблокировать всем через URLFilter я понял, но как разбить хотя бы на группы у одной доступ везде, у второй везде кроме заблокированных сайтов я не понимаю.
3.Назначить пользователям определенный размер трафика - с этим я разобрался.
4.Вести журнал, URL адресов, которые посещали пользователи.

Подскажите пожалуйста, какие аддоны мне оптимальнее всего использовать.


4. поставь Sarg: http://mh-lantech.css-hamburg.de/ipcop/download.php?view.205 только там грабли - смотри за местом на диске в директории /home/httpd/html/squid-reports .
1. назначь не AD пользователям принудительно IP (например через DHCP), добавь их в список в Adv.Proxy "Неограниченные IP адреса (один в строке): ", тогда и не авторизированные смогут выходить в сеть.
Автор: AnDySs1
Дата сообщения: 27.04.2009 18:15
ставьте squidGuard , URLFilter - сделан на его основе .
Автор: kURONO
Дата сообщения: 12.05.2009 13:07
Как сделать внешний доступ к интерфейсу ipcop.
Как я понимаю для этого надо в разделе Внешний доступ, например для доступа со всех внешних адресов - надо создать правило:Soure IP=ВСЕ,IP назначения=Default IP,Порт назначения 90. Потом создать в разделе перенаправление портов правило:Source=default ip (90),Место назначения=(внешний IP моего IPCOPa) и порт 90.
Но ничего не работает, подскажите пожалуйста, что я делаю не так?
Автор: Shamber
Дата сообщения: 07.07.2009 15:37
kURONO
проще всего через zerina
Автор: sandro_m16
Дата сообщения: 04.08.2009 14:41
Всем добрый день.
При ознакомлении с данным продуктом у меня возник следующий вопрос:
Можно ли настроить RED интерфейс на динамический PPTP ???
Я к сожалению не смог найти такой опции.
Автор: ZHOLEV
Дата сообщения: 04.08.2009 15:00
sandro_m16
Нет, нельзя.
Пробуйте m0n0wall, pfSense или Vyatta.
Автор: sandro_m16
Дата сообщения: 05.08.2009 13:14

Цитата:
ZHOLEV

Извиняюсь, вопрос конечно не в тему, но всё же.
По поводу
Цитата:
pfSense
можно поподробней как там динамический PPTP вставить ???
Автор: menvic
Дата сообщения: 31.08.2009 12:31
Здравствуйте!

Помогите разобраться с IPCop+Advanced Proxy. Дело в том, что браузеры пользователей грузят страницы даже если не прописан прокси в настройках браузера, т.е. ходят мимо прокси.

Заранее спасибо!
Автор: whv
Дата сообщения: 31.08.2009 15:54
Здравствуйте!


Цитата:
Помогите разобраться с IPCop+Advanced Proxy. Дело в том, что браузеры пользователей грузят страницы даже если не прописан прокси в настройках браузера, т.е. ходят мимо прокси.


какая задача стоит ?

Если нужно перекрыть любой выход в сеть через NAT , а позволить только через Proxy - ставь еще и blockouttraffic.de , настройки на том же сайте .
Автор: MAXHO82
Дата сообщения: 09.09.2009 15:16
Здравствуйте, у меня поднят IPCop 1.4.21 (red+green). Вопросы следующие:
1. Мне нужна авторизация пользователей по MAC-у (в идеале конечно по учётке в АД, но похоже IPCop так не умеет даже с самбой). Ставил TCAR но он не хочет авторизовать по маку только по связке МАC+IP или IP (или я не смог ) Ставил ВОТ с авторизацией всё здорово, но он не считает трафик(пока не критично, но в будущем уверен, ШЕФ попросит отчёты). В ReadMe к TCAR написано о совместимости с BOT, но так и не понял можно ли их связать чтоб один авторизовывал, другой считал или как то ещё? может tcar сам умеет работать только с
маком?
2. Есть ещё одна внешняя сеть (корпоративная) со своим шлюзом. Если ставлю у пользователя шлюзом IPCOP инет работает, но выхода на корпоративную конечно нет. Можно ли как нибудь рабочей станции обеспечить доступ в обе сети. Посоветуйте как ?

Нет возможности использовать статические IP или другое ПО, только айпиКОП и аддоны. Нет ни хорошего специалиста по FreeBSD ни времени разбираться с ней самому.
Автор: whv
Дата сообщения: 09.09.2009 16:35

Цитата:
Здравствуйте, у меня поднят IPCop 1.4.21 (red+green). Вопросы следующие:
1. Мне нужна авторизация пользователей по MAC-у (в идеале конечно по учётке в АД, но похоже IPCop так не умеет даже с самбой). Ставил TCAR но он не хочет авторизовать по маку только по связке МАC+IP или IP (или я не смог ) Ставил ВОТ с авторизацией всё здорово, но он не считает трафик(пока не критично, но в будущем уверен, ШЕФ попросит отчёты). В ReadMe к TCAR написано о совместимости с BOT, но так и не понял можно ли их связать чтоб один авторизовывал, другой считал или как то ещё? может tcar сам умеет работать только с
маком?



1 -- Ставить рекомендую расширение http://www.advproxy.net/ + остальные аддоны с этого сайта, там есть и AD авторизация (у меня работает "Метод аутентификации Windows" по NTLM уже больше двух лет), а для статистики можно довесить еще SARG ( http_://mh-lantech.css-hamburg.de/ipcop/download.php?view.205 ), в котором статистика по доменным пользователям будет даваться в разрезе День/Неделя/Месяц .
Автор: MAXHO82
Дата сообщения: 09.09.2009 17:34
Огромное спасибо за ответ!! В английском не очень силён, по этому несколько раз попадая на эту страничку просто не задерживался на ней. А TCAR & BOT снести лучше?
Автор: whv
Дата сообщения: 09.09.2009 20:58

Цитата:
Огромное спасибо за ответ!! В английском не очень силён, по этому несколько раз попадая на эту страничку просто не задерживался на ней. А TCAR & BOT снести лучше?


BOT - оставить. Ибо не позволять пользовать иные порты.

TCAR - снести. Ибо SARGa и http_://calamaris.advproxy.net/ хватит для отчета по пользователям.


Для общего развития по подсчету трафика:
1. http_://blockouttraffic.de/nt_screenshots.php - сие покажет потребление трафика через IPCop глобально.
2. http://www.h-loit.de/index.php?option=com_content&task=view&id=85&Itemid=86 - сие нарисует красивые графики хитов, по хостам/сайтам/пользователям/времени.


Удачи !
Автор: MAXHO82
Дата сообщения: 10.09.2009 08:25
Спасибо за советы, но у меня что-то не получается авторизацию Windows сделать. Вписываю в список доменного пользователя, но он пускает в инет всех подряд у кого пропизан шлюз, может где-то галочку убрать, или поставить...прошу пращения за назойливость, но уж очень срочно надо.

Страницы: 123456

Предыдущая тема: USB isdn модем и *nix


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.