Настройка

Технические вопросы по UTM 5.0
Ответить
shurick
Сообщения: 34
Зарегистрирован: Пт ноя 07, 2008 15:41
Откуда: Подольск

Настройка

Сообщение shurick »

Есть ли возможность в настройка UTM указать ip-адреса, при обращении к которым, трафик бы не тарифицировался.

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

no comments...

ЗЫЖ страница 37 документации
http://netup.ru/download/utm5_20070529.pdf

Аватара пользователя
detx
Сообщения: 346
Зарегистрирован: Вт мар 11, 2008 12:00
Откуда: Нижний Новгород

Сообщение detx »

Создать классы трафика, и не указывать их в границе тарификации

shurick
Сообщения: 34
Зарегистрирован: Пт ноя 07, 2008 15:41
Откуда: Подольск

Сообщение shurick »

т.е. нам необходимо, чтобы при отрицательном балансе у клиентов блокировался бы доступ на FTP.

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

так надо чтобы трафик не тарифицировался или блокировка на фтп была?

shurick
Сообщения: 34
Зарегистрирован: Пт ноя 07, 2008 15:41
Откуда: Подольск

Сообщение shurick »

и то и другое....

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

по первому читайте 37 страницу документации
по второму: OS, оборудование какое используется для VPN или что там у вас вообще
структуру сети было бы не плохо

shurick
Сообщения: 34
Зарегистрирован: Пт ноя 07, 2008 15:41
Откуда: Подольск

Сообщение shurick »

bear писал(а):по первому читайте 37 страницу документации
по второму: OS, оборудование какое используется для VPN или что там у вас вообще
структуру сети было бы не плохо
Cisco 2800-оборудование, pppoe-используется

Аватара пользователя
detx
Сообщения: 346
Зарегистрирован: Вт мар 11, 2008 12:00
Откуда: Нижний Новгород

Сообщение detx »

И еще сколько денег в кошельке чтобы поделиться c bear'ом)))

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

да ладно, я добрый, мне много денег не нада, мнеб только на икру с колбасой да на курточку жене на весну чтобы хватило :D

а по теме:
смутно понял как устроена сеть, но самый тупой метод прикрыть фтп -
если на ядре сети стоит чтонить толковое(типа циски) то можно при помощи событий(например включении/выключении интернет) отдавать через скрипт ACL
зыкрвающий ип адрес для абонента с фтп
правда если абонов много а циска не очень умная то может не хватить ACL

вариант второй
при заканчивании денег на счету, прописываем абона в гостевой пул адресов, а там режем этот пул/заворачиваем на определенный ип адрес где будет при запросе любого ресурса вываливатся страничка - "гоните бабло!"

вариант третий, еще тупее первого
просто вносить ип абона в черный список фтп конфига сервера...

gil
Сообщения: 355
Зарегистрирован: Вт ноя 11, 2008 14:28

Сообщение gil »

собственно, второй вариант - просто супер.. так у нас и реализовано..
правила для файрвола выглядят примерно так:
pfctl -t blocked -T add UIP и pfctl -t blocked -T delete UIP..

в правилах pf'а:
table <blocked> persists
rdr from <blocked> to any port 80 -> $billling port 8080
block from <blocked> to !$billing

типа как-то так.. на порту 8080 висит VirtualHost, страничка типа index.html с соответствующим текстом ("Гони бабло!"), да директива "ErrorDocument 404 /index.html" в .htaccess..

в общем, так проблема решается легко, только вот пришлось делать костыль по автовключению интернета (сам не включался при пополнении счета)..

Ответить