Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» FAQ Установка и настройка Netup UserTrafManager. (UTM)

Автор: MegaBoy
Дата сообщения: 02.04.2004 01:39
Skylord
Я тож ставил на 5.2...
Всё пашет. Встаёт так же как и на 4.9!
Автор: MegaBoy
Дата сообщения: 04.04.2004 01:43
Поможите!!!
Какойто дебильный трабл...
Накатил до сентябрьской 2003 фрибсд
и не хотит у меня в arp.tbl сохранять...

Нажимаю: Сохранить в файл /etc/arp.tbl , а выскакивает: Can't create file \/etc\/arp\.tbl
чо за бред...
И в utm.conf указывал: arp_path=/usr/sbin/arp
и в sudoers: nobody ALL= NOPASSWD: /usr/sbin/arp
файл arp.tbl и chmod_ил и chown_ил. (755 и nobody)

Причём не работает тока сохранение в файл..., всё остальное (закрепление и открепление.) работает

Спасиба, я надеюсь мне ответят.
Автор: MegaBoy
Дата сообщения: 06.04.2004 02:54
Чо никто не знает чо делать???
Автор: mediaboyy
Дата сообщения: 25.04.2004 14:43
Ладно, с этой батвой разобрался...
Но есть и ещё траблы.
Если чувак подсоединён по VPN, и после зависания, он так и остаёться висеть.
Можно в ppp.conf выставить тайм аут на 300 сек, тада через 5 мин он снова сможет подключиться. Но если просто сидеть 5 минут без запросов в интернет, то его также выкенет .... Что делать?, мож есть ещё какиенить опции..... Хочеться чтоб после зависания его сразу выкидывало...
Автор: Forc
Дата сообщения: 30.04.2004 11:09
Подскажите про правила Iptables для Utm4. Начинаю изменять политики цепочек INPUT и OUTPUT на DROP и траффик больше не считается,хотя инет пашет.
Автор: proed
Дата сообщения: 01.05.2004 10:53
Forc
подсчет трафика с доступом в инет никак не связан, т.к. трафик считает коллектор и к правилам файервола отношения не имеет
сначала прочитай документацию Нетупа и данный топик сначала
если ничего не помогло задавай вопрос корректней:
если не отрубает интернет, тогда топологию и "iptables -nL" в студию
если не корректно считает рафик, то опять же топологию, какой коллектор, на каких интерфейсах считаешь в студию...
Автор: MegaBoy
Дата сообщения: 09.05.2004 20:31
Ребят, по поводу моего вопроса, чо никто не сталкивался?
Автор: Forc
Дата сообщения: 09.05.2004 22:48
В том то и дело,что если дропаю все на выход и разрешаю только для 192.168.0.0/24 и запрещаю все на вход не прописывая с интерфейсов LO и ETH0(сетевуха смотрящая в сеть),то траффик не считается.
Коллектор ipcad,последний,обращаюсь к нему напрямую-траффик считает. Включение и выкл инета происходит нормально. Но если не проведу вышеописанных действий с цепочками,то заходит на страницу администрирования минут 15 и далее передвигаемся в том же темпе.
Автор: proed
Дата сообщения: 11.05.2004 00:37
Forc
1. покажи здесь - iptables -nL
2. на каком интерфейсе считает ipcad ?
Автор: nautiluss
Дата сообщения: 11.05.2004 10:48
Такое дело: не собирается netup под FreeBSD 5.2.1, вылетает при указании места расположения базы, хотя при той же комплектации нормально собирается на FreeBSD 4.9.
Кто нибудь наступал на эти грабли?
Автор: nautiluss
Дата сообщения: 17.05.2004 04:17
Разобрался, помог форум netup-а, использовал библиотеки для mysql от 4.9, все встало на свои места.
Автор: proed
Дата сообщения: 17.05.2004 19:52
nautiluss
так может опишешь здесь проблему и ее решение, может кто еще на эти же грабли наступит...
Автор: ivrev
Дата сообщения: 24.05.2004 14:08
народ!
может кто-нибудь выложить "модуль коммутируемых и vpn соединений" для utm4?
Автор: Skylord
Дата сообщения: 24.05.2004 22:37
ivrev
Спрашивается - а на фига? Не проще ли настроить FreeRadius по докам, которые есть на форуме УТМа?
Автор: ivrev
Дата сообщения: 25.05.2004 08:48
Skylord
Мне от этого модуля нужна возможность раздачи пользователям под одиним логином несколько ip адресов, используя базу данных utm. Freeradius не сможет этого сделать.
Автор: Skylord
Дата сообщения: 25.05.2004 09:15
ivrev
Еще раз говорю - иди на тот форум и читай соответствующую ветку в разделе с доками. Буквально недели полторы-две назад я выложил инструкцию (точнее, строчки, которые надо в sql.comf радиусу прописать) по настройке работы ФриРадиуса для выдачи нескольких ИП на один логин. У меня все это работает отлично.
Автор: proed
Дата сообщения: 25.05.2004 20:59
Skylord
настройка фрирадиуса есть и здесь...
выложи здесь инструкцию
Цитата:
по настройке работы ФриРадиуса для выдачи нескольких ИП на один логин

Автор: nautiluss
Дата сообщения: 26.05.2004 11:10
Как включается дебагер в netup-radius?
Чего-то нигде не нашел информацию.
Автор: Skylord
Дата сообщения: 26.05.2004 11:52
Настройка FreeRadius для выдачи нескольких ип на один логин. Копия моей мессаги с форума НетУпа.
---------
Предлагаю на суд общественности свой вариант конфига ФриРадиуса, обеспечивающий выдачу нескольких IP по одному логину. Во многом это все основано на мессагах этой ветки за что большой респект всем ее авторам!!!
Прежде всего несколько замечаний:
1) ФриРадиус позволяет посылать только один запрос к MySql, в результате чего образуется куча ограничений. Кто не в курсе - фукнция mysql_query() не приемлет точку с запятой, так что несколько запросов в один не впихнешь. Впихнуть можно в MySql41, но там надо опции указывать при соединении к серверу, чего ФриРадиус тоже не умеет. Хотя, может, он все это умеет, но я не знаю как. Все гуру - ю а велком. ))
2) Из-за всего вышеперечисленного приходится жертвовать аккаунтингом (ИМХО, можно и без него обойтись, но если кто-нить объяснит мне зачем он нужен в связке с УТМом - опять же будет клево - знания не бывают лишними ) и использовать MySql4, который поддерживает оператор UNITED. Как показала практика - апгрейд с третьего до четвертого мускуля на работающей системе проходит совершенно безболезненно и длится буквально десяток минут. Вчера так и заапгрейдился... Все прошло отлично.
3) Я мало что соображаю и в ФриРадиусе и в мускуле (и вообще по образованию гуманитарий ), так что прошу за нижеприведенное ногами сильно не бить. Кто может сделать лучше или исправить это - буду только рад.
.
Теперь по сути. Ставим такие строки с sql.conf (заменив соответствующие):

authorize_reply_query = "(SELECT us.id, us.login, 'Framed-IP-Address', SUBSTRING_INDEX(us.ip, ' ', 1) as ip, ':=' FROM users as us left join ip_addr_used as u on (u.ip_addr=INET_ATON(TRIM(SUBSTRING_INDEX(us.ip, ' ', 1))) and u.use_end_date=0) WHERE u.ip_addr IS NULL and us.login = '%{SQL-User-Name}' AND us.block='0') UNION (SELECT min(us.id), min(us.login), 'Framed-IP-Address', min(INET_NTOA(a.ip_addr)), ':=' FROM ip_addr as a left outer join ip_addr_used as u on (u.ip_addr=a.ip_addr and u.use_end_date=0) left join users as us on a.uid=us.id WHERE u.ip_addr IS NULL and us.login = '%{SQL-User-Name}' AND us.block='0' HAVING min(INET_NTOA(a.ip_addr)) IS NOT NULL) ORDER BY ip LIMIT 1"

accounting_start_query = "INSERT INTO ip_addr_used SELECT NULL, INET_ATON('%{Framed-IP-Address}'), users.id, UNIX_TIMESTAMP(), 0, 0 FROM users WHERE users.login='%{SQL-User-Name}'"

accounting_stop_query = "DELETE FROM ip_addr_used WHERE ip_addr_used.ip_addr=INET_ATON(TRIM('%{Framed-IP-Address}'))"

.
Вот и все. Теперь пояснения. Ставим в качестве IP юзеру все нужные адреса (это затем, чтобы УТМ им доступ в файрволле открывал), потом все дополнительные (т.е. кроме первого-основного) прописываем в дополнительных адресах. При соединии юзера Радиус заносит его адрес с ip_addr_used, при следующем - выдает из пула адресов адрес, которого нет в ip_addr_used, при окончании аккаунтинга - вытаскивает адрес из ip_addr_used (можно сделать UPDATE и писАть время окончания использования... Для красоты...). Короче, все просто. Работает сейчас у меня вполне нормально. Единственное - надо следить за этой самой таблицей ip_addr_used: она ведь не обновляется, например, при перезагрузке, так что стоит периодически поглядывать в "Отчеты"-"Использование дополнительных адресов".
И последнее. Сия фишка даже не претендует на конкуренцию с netup_radius, который поддерживает всякие прикольные вещи. Просто, ИМХО, нет смысла платить лишние 150 баксов только потому, что есть несколько юзеров, у которых по два компа и с ними надо работать по одному счету...
Усовершенствования и критика приветствуется. ))
-----------------
Еще, для наиболее правильной проверки имени юзера рекомендую в соответствующих местах заменить us.login = '%{SQL-User-Name}' на us.login=BINARY '%{SQL-User-Name}' и типа того. Чтобы делалось регистрозависимое сравнение.
И помните, что все это работает только на MySql4!!! Поэтому сохраняйте либу libmysqlclient.so.10 от третьего, деинстальте, ставьте четвертый, возвращайте либу, пересобирайте FreeRadius (он привязывается к версии либы и глючить начинает, если не пересобрать).
Все вышесказанное тестилось на FreeBSD 4.9 и успешно работает уже недели две.
Автор: MediaBoy
Дата сообщения: 26.05.2004 21:10
ЭЭЭЭ, типа всё круто, всё пашет, тока я фри радиус не пересобирал....
А как он глючит???
Автор: Skylord
Дата сообщения: 26.05.2004 22:00
MediaBoy
Дык, ты же, если мне не изменяет память, его ставил уже когда у тебя четвертый Мускуль был? Или нет? В общем, может я фигню говорю, но у меня без пересборки Радиус элементарно вис при запуске - когда соединения с базой устанавливал. Ну, я разбираться особо не стал, пересобрал и все отлично запахало....
Автор: proed
Дата сообщения: 26.05.2004 22:26
nautiluss
все это есть в документации
В конфигурационном файле /netup/utm/utm.cfg должно быть указано:
radius_debug=1
Вывод отладочной информации RADIUS-сервером. По умолчанию данный режим отключен, и данная директива не указывается.
Автор: Skynet
Дата сообщения: 28.05.2004 12:19
Привет, всем!

А вот подскажите, плиз. Установил UTM 4. Ну и все что положено перед ним. Захожу на /cgi-bin/utm/aaa Выскакивает абсолютно пустая страница. Никаких сообщений об ошибке. В чем могут быть грабли?

С уважением, Андрей.

Добавлено
Все заработало! Просто надо было до установки запустить ipcad, хотя если верить описухе, установка ipcad-а происходит во время инсталяции собственно самого UTM-а. Ну да ладно!
Вот теперь другая проблема. Подсунул в /netup лиценцию и ввел кей, но все равно кричит что версия не зарегена. В чем теперь дело?

С уважением, Андрей.
Автор: 0Net
Дата сообщения: 28.05.2004 16:02
Ребят у меня такая трабла. Не могу зарегистрировать UTM. Скачал дистрибутив с осла. При заходе на страничку админа вверху появляется надпись "Content-Type: text/html Unregistered version of NetUP UTM 4.0. There are some limitations. Not for use on real network! Please visit http://www.netup.ru"
Поместил файл license в директорию /netup, а в закладке "Информация о версии" написал ключик, который был в дистрибе. И ничего. Надпись так и осталась. =\ Что я сделал не так? UTM работает нормально, без глюков.
Автор: proed
Дата сообщения: 29.05.2004 17:42
Skynet
0Net
пробуйте еще, - конкретных ошибок на эту тему выявлено небыло..., у всех нормально зарегистрировалось и работает...
Автор: Skynet
Дата сообщения: 29.05.2004 21:22
У меня заработало.
Было несколько файлов с лицензией и с ключом. Что-то подошло.
Но теперь проблема в другом.
Как сделать чтобы зарегился "Класс трафика"?
Вроде все сделал по описухе, но ни фига!
Автор: 0Net
Дата сообщения: 31.05.2004 11:46
Всё работает. Skynet был прав, попробовал другой ключ и всё подошло. Спасибо Skynet.
Автор: Skynet
Дата сообщения: 31.05.2004 12:37
Другая проблема, теперь. Как правильно прикрутить UTM к киске, чтобы он видел трафик
На киске прописал вот это:

username netup privilege 8 password 0 plane_text_password
ip rcmd rsh-enable
ip rcmd remote-host netup REMOTE_IP_ADDRESS REMOTE_USER_NAME enable 8
privilege exec level 8 show ip accounting checkpoint
privilege exec level 1 show ip
privilege exec level 8 clear ip accounting
no ip rcmd domain-lookup

На компе запустил netup_netflow

И ни фига.Что где еще прописать?
Автор: nautiluss
Дата сообщения: 01.06.2004 07:53
Тут попробовал поставить mysq -4.0.18, взял с www.mysql.com, случилась такая проблема: автоматом при загрузке сервера не запускается из /usr/local/etc/rc.d/mysqld.sh
(в логи выкидывает всякую хрень, типа ошибка №11 вроде) хотя если этот же скрипт запускать руками, после загрузки сервака, то все нормально.
ОС - freebsd5.2.1, такой проблемы с mysql3 не было, правда он стоял из исходников, а этот бинарник.
Кто юзал mysq -4.0.18 бинарный, у вас как?
Автор: Skynet
Дата сообщения: 01.06.2004 09:29
И все-таки, если я собираю статистику с киски, должен быть запущен ipcad или netup_netflow?
Сейчас запущен netup_netflow

А вот что выдает tsave:

NetUP UTM tsave: creating lock file ...
ipcad
Permission denied.
Permission denied.
^^^^^^^^^^^^^^
Вот эти две строки о чем говорят? Куда прав не хватает?

NetUP UTM tsave: deleting lock file ...
Starting traffic.tmp parser!
Current hour:11 min:22
NetUP UTM main: creating lock file ...
NetUP UTM version 4.0 [1 +update 07 july 2003]
Registered to: owned by M.A.X
Summary rows reading from traffic.tmp: 3 inserted: 0 rows
Starting netflow data calculating ...
Starting web-hosting data calculating ...
++++++ Start processing traffic class 10 +++++++++++
Analyzing sub_class. from_ip:0 from_netmask:0 to_ip:3578823936 to_netmask:4294967232
update_querry:UPDATE traffic_tmp SET t_class='10' WHERE (ip_from & '0') = '0' AND (ip_to & '4294967232') = '3578823936'
sub_class=1 class=10 is_cid_in_td=1
Analyzing sub_class. from_ip:0 from_netmask:0 to_ip:2886733824 to_netmask:4294967040
update_querry:UPDATE traffic_tmp SET t_class='10' WHERE (ip_from & '0') = '0' AND (ip_to & '4294967040') = '2886733824'
sub_class=2 class=10 is_cid_in_td=1
++++++ Stop processing traffic class 10 +++++++++++
id:1 ip_bin: mask_bin:4294967295
UID: 1 TID: 10
services_discount: uid:1


id:2 ip_bin:2886733826 mask_bin:4294967295
UID: 2 TID: 100
services_discount: uid:2


id:4 ip_bin:3578823942 mask_bin:4294967295
UID: 4 TID: 10
services_discount: uid:4


o Starting insert data from traffic_tmp to traffic_day
o Starting insert data from whost_row_tmp to traffic_day
o Starting insert data from traffic_tmp to traffic_month
o Starting insert data from whost_row_tmp to traffic_month
o Starting insert data from traffic_tmp to traffic_year
o Starting insert data from whost_row_tmp to traffic_year
o Starting insert data from traffic_tmp to traffic
o Starting delete data from traffic_tmp
o Ending delete data from traffic_tmp
o Starting delete data from whost_row_tmp
o Ending delete data from whost_row_tmp
o Starting block accounts
+++ Sending commands to remote CISCO ...
+++ End sending commands to remote CISCO ...
optimize_hour: hour:11 optimize_last: optimize_period: cur_time:1086074526
UTM.traffic_tmp clearing ...
backup_hour: hour:11 backup_last:1086033665 backup_delay: cur_time:1086074526
Working time: 0 wallclock secs ( 0.04 usr + 0.01 sys = 0.05 CPU)
NetUP UTM main: deleting lock file ...


Добавлено
Народ, сформулирую задачу покороче.
Есть киска с адресом .5 и сервак, на котором установлен нетуп, его адрес .2
Надо собирать статистику с киски по выделенным линиям. Что где надо прописать и запустить чтобы это заработало. Вроде все сделал как в описухе, что-то взял с форума. Но не пашет.
Помогите, плиз! Оч надо!

Заранее благодарен, Андрей.

Страницы: 123456789101112131415161718192021222324252627

Предыдущая тема: Sarg - анализатор логов squid'а


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.