Пара вопросов о ПО NetUP

Технические вопросы по UTM 5.0
Ответить
Mikhail
Сообщения: 223
Зарегистрирован: Ср июл 27, 2005 06:25

Пара вопросов о ПО NetUP

Сообщение Mikhail »

Q: На странице https://secure.netup.biz/utm5.php: "возможность автоматической экстренной блокировки доступа с IP-адреса клиента при потере связи между клиентом и сервером". Что это из себя представляет? Если можно более подробно.

Q: Возможность размещения WEB-приложения UTM5 физически на другом сервере? Что для этого необходимо?

Q: "Поставка обновлений". Что это из себя представляет? Как происходит поставка критический обновлений (HotFix'ов)?

Q: Клиенты в моей компании пользуются услугами сети Интернет и в конце месяца оплачивают счета. То есть они "уходят" в минус. Как организовать, возможность включения/отключения пользователем себе доступ в Интернет при помощи UTM5_Wintray?

Mikhail
Сообщения: 223
Зарегистрирован: Ср июл 27, 2005 06:25

Re: Пара вопросов о ПО NetUP

Сообщение Mikhail »

Mikhail писал(а):Q: Возможность размещения WEB-приложения UTM5 физически на другом сервере? Что для этого необходимо?
A: Конфигурим на web-сервере Apache с поддержкой HTTPS.

Переписывем на web-сервер, /usr/local/apache/cgi-bin/utm5/*, /usr/local/apache/htdocs/utm* и файл /netup/utm5/web5.cfg следующиего содержания:


core_host=192.168.0.2 #ip Вашей биллинговой машины
web_login=web
web_password=web

Далее в интерфейсе UTM5 идем в Пользователи и Группы -> Системные -> web . Выставляем разрешенный ip = ip-адресу web-сервера

spec
Сообщения: 371
Зарегистрирован: Сб апр 16, 2005 14:03

Сообщение spec »

Q: На странице https://secure.netup.biz/utm5.php: "возможность автоматической экстренной блокировки доступа с IP-адреса клиента при потере связи между клиентом и сервером". Что это из себя представляет? Если можно более подробно.
Существует специальная сборка UTM 5.0 + UTM_tray клиент, осуществляющая данный функционал.
Это может быть полезно в сетях, которые не используют VPN, а предоставляют доступ напрямую для IP-адреса физического сегмента. В этом случае велик риск подмены IP злоумышленником.
Для минимализации таких действий и используется данная связка.
Т.е., если клиент потерял связь с сервером, либо у него выключилось электричесво - через несколько секунд доступ в интернет для его IP-адреса будет заблокирован на маршрутизаторе и злоумышленник не сможет так просто воспользоваться чужим IP-адресом.
Q: "Поставка обновлений". Что это из себя представляет? Как происходит поставка критический обновлений (HotFix'ов)?
Представляет из себя доступ в закрытую часть сайта с возможностью скачивать оттуда обновления. О критических обновлениях объявляется отдельно, способы осуществления доступа к ним могут быть различными.
Q: Клиенты в моей компании пользуются услугами сети Интернет и в конце месяца оплачивают счета. То есть они "уходят" в минус.
Т.е., используется кредитная система оплаты.
Как организовать, возможность включения/отключения пользователем себе доступ в Интернет при помощи UTM5_Wintray?
Собственно, настроить файрволл и биллинг на работу с файрволлом.

Mikhail
Сообщения: 223
Зарегистрирован: Ср июл 27, 2005 06:25

Сообщение Mikhail »

Q: Клиенты в моей компании пользуются услугами сети Интернет и в конце месяца оплачивают счета. То есть они "уходят" в минус.
Т.е., используется кредитная система оплаты.
Как организовать, возможность включения/отключения пользователем себе доступ в Интернет при помощи UTM5_Wintray?
Собственно, настроить файрволл и биллинг на работу с файрволлом.
То есть мне нужно вносить деньги на счет клиенту? Что бы баланс был всегда положительный? Я правильно Вас понял? Как это более правильно организовать?

Mikhail
Сообщения: 223
Зарегистрирован: Ср июл 27, 2005 06:25

Сообщение Mikhail »

spec писал(а):
Q: На странице https://secure.netup.biz/utm5.php: "возможность автоматической экстренной блокировки доступа с IP-адреса клиента при потере связи между клиентом и сервером". Что это из себя представляет? Если можно более подробно.
Существует специальная сборка UTM 5.0 + UTM_tray клиент, осуществляющая данный функционал.
Это может быть полезно в сетях, которые не используют VPN, а предоставляют доступ напрямую для IP-адреса физического сегмента. В этом случае велик риск подмены IP злоумышленником.
Для минимализации таких действий и используется данная связка.
Т.е., если клиент потерял связь с сервером, либо у него выключилось электричесво - через несколько секунд доступ в интернет для его IP-адреса будет заблокирован на маршрутизаторе и злоумышленник не сможет так просто воспользоваться чужим IP-адресом.
Я в принципе так и предполагал, наша компания предоставляет доступ через WiFi оборудование, IP адреса у наших клиентов реальные. Но вот встречный вопрос. Существует ли настройка "несколько секунд"? По какому принципу происходит опрос клиентом сервера? Как я понимаю, при не получении ответа - доступ в Интернет блокируется, на маршрутизаторе командой UTM5, в моем случае на cisco.

DrAlexSimpson
Сообщения: 26
Зарегистрирован: Пн янв 24, 2005 11:55
Откуда: Konakovo

Сообщение DrAlexSimpson »

Существует специальная сборка UTM 5.0 + UTM_tray клиент, осуществляющая данный функционал.
Это может быть полезно в сетях, которые не используют VPN, а предоставляют доступ напрямую для IP-адреса физического сегмента. В этом случае велик риск подмены IP злоумышленником.
Для минимализации таких действий и используется данная связка.


Как и где можно получить данную связку ? Она актуальна для нашей сети.
Simp.

Ответить