широко распространенная проблема запуска админки

Технические вопросы по UTM 5.0
Ответить
multics
Сообщения: 9
Зарегистрирован: Вс ноя 27, 2011 19:14
Откуда: ставрополь

широко распространенная проблема запуска админки

Сообщение multics »

пока ищу по форуму на нее ответ, но кто знает - ткните - я сам подправлю
мучаюсь с запуском админки на сервере вторую неделю
сначала установил у себя на ноутбуке demo-версию utm5.2-007 (ОС GNU Linux дистр Debian 6 ) ядро запустилось и запустилась админка, все работает и сейчас(соответственно привязано на петлю - 127,0,0,1)
решил что можно пить пиво, но не тут-то было!
на сервере - Cent OS 5 x86_64 SE Linux выключен, поставлены необходимые пакеты(зависимости) до установки биллинга
мускул - чуть поновее чем требуется для работы этой версии utm5
апач(но пока не настроен и не запущен)
создана БД UTM5 с кодир. utf8 созданы таблицы и индексы в ней(в мускуле лично просматривал!), импортирован ключ лицензии в utm5
но интерфейс админа легко коннектится к локальной utm5(установленной на ноутбуке) и вообще не коннектится к серверу хост и порт -логин-пароль - вбиваю правильно
лицензия на utm5 базовая, биллинг стартует нормально, немного ругается на отсутствие дополнительных лицензий(но это нормально - лицензия -то базовая!)
успешно коннектится к Б.Д. мускула(все видно в логах!)
но админка не коннектится - подскажите если кто знает где копать!

как я сказал апач не запущен openSSL установлен на сервере , но сертификаты не созданы пока, но у меня на дебиане и без сертификатов нормально стартует и демка и админка!

хвосты логов выкладываю, похоже что где-то нужно правильно выставить права на запуск

main.log>>>>>>>>>>>>>>>>>>>>

Info : Dec 08 08:57:38 f7b946e0 UTM5 Core: UTM5 Core version '5.2.1-008-update4-centos5'started
Info : Dec 08 09:00:28 f397fb90 RPCServer@0.0.0.0: Client connecting: 35.159.35.10:56965
Info : Dec 08 09:00:28 f397fb90 RPCConn: Connection from: 35.159.35.10:56965 new Session Key <6c44e04e8cf7c6ca2e36a3a5d3133fa0>
Info : Dec 08 09:00:28 f397fb90 RPCConn: Card user <init@35.159.35.10> is connecting
Info : Dec 08 09:00:28 f397fb90 RPCConn[SSL]<init@35.159.35.10>: Access granted to [SSL]<init@35.159.35.10> (UID: -1)
Info : Dec 08 09:00:28 f387eb90 RPCServer@0.0.0.0: Client connecting: 35.159.35.10:56966
Info : Dec 08 09:00:28 f387eb90 RPCConn: Connection from: 35.159.35.10:56966 new Session Key <6c44e04ea1c5d469265b3f39d045ce5c>
Info : Dec 08 09:00:28 f387eb90 RPCConn: Card user <init@35.159.35.10> is connecting
Info : Dec 08 09:00:28 f387eb90 RPCConn[SSL]<init@35.159.35.10>: Access granted to [SSL]<init@35.159.35.10> (UID: -1)
Info : Dec 08 09:00:28 f377db90 RPCServer@0.0.0.0: Client connecting: 35.159.35.10:56967
Info : Dec 08 09:00:28 f377db90 RPCConn: Connection from: 35.159.35.10:56967 new Session Key <6c44e04e22cd944114a18890fc5c9407>
Info : Dec 08 09:00:28 f377db90 RPCConn: Card user <init@35.159.35.10> is connecting
Info : Dec 08 09:00:28 f377db90 RPCConn[SSL]<init@35.159.35.10>: Access granted to [SSL]<init@35.159.35.10> (UID: -1)
Info : Dec 08 09:00:29 f377db90 RPCConn[SSL]<init@35.159.35.10>: Request for function <0x440a> not permitted ------------запрос для функции 0x440a - не позволяется. -- что за функция такая?
Warn : Dec 08 09:01:19 f397fb90 RPCConn[SSL]<init@35.159.35.10>: Session closed
Warn : Dec 08 09:01:19 f387eb90 RPCConn[SSL]<init@35.159.35.10>: Session closed
Warn : Dec 08 09:01:19 f377db90 RPCConn[SSL]<init@35.159.35.10>: Session closed

debug.log>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

: Dec 08 09:00:28 f397fb90 StreamManager: connection <1> created
Info : Dec 08 09:00:28 f397fb90 RPCConn[SSL]<init@35.159.35.10>: Access granted to [SSL]<init@35.159.35.10> (UID: -1)
?Debug : Dec 08 09:00:28 f397fb90 RPCConn[SSL]<init@35.159.35.10>: SSL type requested: SSLv3(2)
Info : Dec 08 09:00:28 f387eb90 RPCServer@0.0.0.0: Client connecting: 35.159.35.10:56966
Info : Dec 08 09:00:28 f387eb90 RPCConn: Connection from: 35.159.35.10:56966 new Session Key <6c44e04ea1c5d469265b3f39d045ce5c>
Info : Dec 08 09:00:28 f387eb90 RPCConn: Card user <init@35.159.35.10> is connecting
?Debug : Dec 08 09:00:28 f387eb90 DBA:Ctx: Looking for urgent DB context
?Debug : Dec 08 09:00:28 f387eb90 DBA Groups: Group: -1 from 1
?Debug : Dec 08 09:00:28 f387eb90 DBA:Ctx: Pushing back urgent DB context
-Stats : Dec 08 09:00:28 f387eb90 DBA Groups: Stats: Uptime: 00:00:00. Events: 0; Errors: 0
?Debug : Dec 08 09:00:28 f387eb90 StreamManager: connection <2> created
Info : Dec 08 09:00:28 f387eb90 RPCConn[SSL]<init@35.159.35.10>: Access granted to [SSL]<init@35.159.35.10> (UID: -1) ну пишет доступ предоставляется с помощью ssl
?Debug : Dec 08 09:00:28 f387eb90 RPCConn[SSL]<init@35.159.35.10>: SSL type requested: SSLv3(2)
Info : Dec 08 09:00:28 f377db90 RPCServer@0.0.0.0: Client connecting: 35.159.35.10:56967
Info : Dec 08 09:00:28 f377db90 RPCConn: Connection from: 35.159.35.10:56967 new Session Key <6c44e04e22cd944114a18890fc5c9407>
Info : Dec 08 09:00:28 f377db90 RPCConn: Card user <init@35.159.35.10> is connecting
?Debug : Dec 08 09:00:28 f377db90 DBA:Ctx: Looking for urgent DB context
?Debug : Dec 08 09:00:28 f377db90 DBA Groups: Group: -1 from 1
?Debug : Dec 08 09:00:28 f377db90 DBA:Ctx: Pushing back urgent DB context
-Stats : Dec 08 09:00:28 f377db90 DBA Groups: Stats: Uptime: 00:00:00. Events: 0; Errors: 0
?Debug : Dec 08 09:00:28 f377db90 StreamManager: connection <3> created
Info : Dec 08 09:00:28 f377db90 RPCConn[SSL]<init@35.159.35.10>: Access granted to [SSL]<init@35.159.35.10> (UID: -1)
?Debug : Dec 08 09:00:28 f377db90 RPCConn[SSL]<init@35.159.35.10>: SSL type requested: SSLv3(2)
?Debug : Dec 08 09:00:28 f377db90 RPCConn[SSL]<init@35.159.35.10>: URFA ping received, sending reply
Info : Dec 08 09:00:29 f377db90 RPCConn[SSL]<init@35.159.35.10>: Request for function <0x440a> not permitted
Warn : Dec 08 09:01:19 f397fb90 RPCConn[SSL]<init@35.159.35.10>: Session closed
Warn : Dec 08 09:01:19 f387eb90 RPCConn[SSL]<init@35.159.35.10>: Session closed
Warn : Dec 08 09:01:19 f377db90 RPCConn[SSL]<init@35.159.35.10>: Session closed
?Debug : Dec 08 09:01:19 f397fb90 RPCConn[SSL]<init@35.159.35.10>: Session Key <6c44e04e8cf7c6ca2e36a3a5d3133fa0> stored for UID -1 from <35.159.35.10>
?Debug : Dec 08 09:01:19 f387eb90 RPCConn[SSL]<init@35.159.35.10>: Session Key <6c44e04ea1c5d469265b3f39d045ce5c> stored for UID -1 from <35.159.35.10>
?Debug : Dec 08 09:01:19 f377db90 RPCConn[SSL]<init@35.159.35.10>: Session Key <6c44e04e22cd944114a18890fc5c9407> stored for UID -1 from <35.159.35.10>
?Debug : Dec 08 09:01:19 f397fb90 RPCConn[SSL]<init@35.159.35.10>: SSL cleared
?Debug : Dec 08 09:01:19 f387eb90 RPCConn[SSL]<init@35.159.35.10>: SSL cleared
?Debug : Dec 08 09:01:19 f377db90 RPCConn[SSL]<init@35.159.35.10>: SSL cleared
?Debug : Dec 08 09:01:19 f397fb90 StreamManager: connection <1> closed
?Debug : Dec 08 09:01:19 f397fb90 RPCConn[SSL]<init@35.159.35.10>: Session closed...
?Debug : Dec 08 09:01:19 f387eb90 StreamManager: connection <2> closed
?Debug : Dec 08 09:01:19 f387eb90 RPCConn[SSL]<init@35.159.35.10>: Session closed...
?Debug : Dec 08 09:01:19 f377db90 StreamManager: connection <3> closed
?Debug : Dec 08 09:01:19 f377db90 RPCConn[SSL]<init@35.159.35.10>: Session closed...
?Debug : Dec 08 09:02:38 f3c82b90 TransactionQueueManager: pushing transaction <0xa5ce060> into queue <0> (default)
?Debug : Dec 08 09:02:38 f3c82b90 TransactionHandlerImpl: push: transaction ptr <0x0a5ce060> (size 1, Events [ 114 ])
?Debug : Dec 08 09:02:38 f7864b90 TransactionHandlerImpl: queue size: 0
?Debug : Dec 08 09:02:38 f7864b90 TransactionHandlerImpl: incoming transaction ptr <0x0a5ce060>, outgoing transaction ptr <0x0a573888>
?Debug : Dec 08 09:02:38 f7864b90 DBA:Ctx: Looking for free context (system=1)
?Debug : Dec 08 09:02:38 f7864b90 DBCtx: <172951680> SQL query: BEGIN
?Debug : Dec 08 09:02:38 f7864b90 DBCtx: DB transaction begin
?Debug : Dec 08 09:02:38 f7864b90 PluginManagerImpl: no registered plugin for event_id <114>
?Debug : Dec 08 09:02:38 f7864b90 TransactionHandlerImpl: plugin handler for event 114 not defined, event not handled
?Debug : Dec 08 09:02:38 f7864b90 TransactionHandlerImpl: some plugins not loaded due to license limitations, contact NetUP,Inc for more info
?Debug : Dec 08 09:02:38 f7864b90 DBCtx: <172951680> SQL query: COMMIT
?Debug : Dec 08 09:02:38 f7864b90 DBCtx: DB transaction commit
?Debug : Dec 08 09:02:38 f7864b90 TransactionFilter: transaction sent to the internal queue
?Debug : Dec 08 09:02:38 f7864b90 TransactionQueueManager: pushing transaction <0xa573888> into queue <1> (default)
?Debug : Dec 08 09:02:38 f7864b90 TransactionHandlerImpl: push: empty transaction ptr <0x0a573888> dropped
?Debug : Dec 08 09:02:38 f7864b90 DummyTransactionQueue: commit: 0 transactions
?Debug : Dec 08 09:02:38 f7864b90 DBA:Ctx: Pushing back free context (system=1)
?Debug : Dec 08 09:02:38 f7864b90 TransactionHandlerImpl: incoming transaction ptr <0x0a5ce060> done


вывод админки из shell >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>.

java -jar utm_admin.jar
0 [AWT-EventQueue-1] ERROR biz.netup.control.transport.urfa.impl.UrfaInvocationImpl - invoke[17418] failed: code = 200, has invoke attribute = false -----ошибка, код 200
2 [AWT-EventQueue-1] ERROR biz.netup.control.transport.urfa.impl.UrfaInvocationImpl - invoke: invocation failed
3 [AWT-EventQueue-1] ERROR biz.netup.control.transport.urfa.impl.UrfaManagerImpl - can't get functions list ------ нет получения листа функций
3 [AWT-EventQueue-1] ERROR biz.netup.control.transport.urfa.impl.UrfaManagerImpl - Can't obtain granted functions list




мой конфиг utm5.cfg

## database_type
## Required field.
database_type=mysql

## database
## Required field.
database=UTM5

## database_host
## Default value: localhost
database_host=localhost

## database_login
## Default value: user starting utm5_core
database_login=vasili

## database_password
## Default value: <empty>
database_password=ivan

## database_sock_path
## Default value: /tmp/mysql.sock
database_sock_path=/var/lib/mysql/mysql.sock


## database_port
#database_port=3306 - unix ispolzyet socket vmesto portov(bistro i bezopasno)
database_port=3306

## dbcount
## Default value: 6
dbcount=8

## database_reconnect_count
## Default value: 5
database_reconnect_count=5

## database_reconnect_sleep.
## Default value: 2
database_reconnect_sleep=2

## database_charset
## Default value: <empty>
database_charset=utf8

## =============================================================================
## URFA SERVER
## =============================================================================

## urfa_bind_host
## Description: Listening IP address. Several values can be set.
urfa_bind_host=0.0.0.0

## urfa_bind_port
## Default value: 11758
urfa_bind_port=11758

## urfa_lib_path
## Description: Path to the directory with dynamic modules that will be loaded at system start-up.
## Several values can be set.
## Possible values: both absolute and relative paths may be used, or special value "disable" to prevent
## automatic search of dynamic modules.
## Default value: /netup/utm5/lib
# urfa_lib_path=/netup/utm5/lib
# urfa_lib_Path=disable


## urfa_lib_file
## Description: Dynamic modules that will be loaded at system start-up if the "urfa_lib_path"
## parameter set to special value "disable". Several values can be set.
## Possible values: both absolute and relative paths may be used
## Default value: <empty>
urfa_lib_file=/netup/utm5/lib/utm5_core/liburfa-std.so
urfa_lib_file=/netup/utm5/lib/utm5_core/liburfa-utils.so
urfa_lib_file=/netup/utm5/lib/utm5_core/liburfa-reports.so
urfa_lib_file=/netup/utm5/lib/utm5_core/liburfa-card.so
urfa_lib_file=/netup/utm5/lib/utm5_core/liburfa-graph.so
urfa_lib_file=/netup/utm5/lib/utm5_radius/liburfa-radius.so



## =============================================================================
## STREAM TRANSPORT SERVER
## =============================================================================

## stream_bind_host
## Description: Listening IP address.
## Possible values: interface IP address or 0.0.0.0
## Default value: 0.0.0.0 (listen all interfaces)

## stream_bind_port
## Description: Listening port.
## Possible values: an integer from 1 to 65534
## Default value: 12758

## =============================================================================
## NETFLOW BUFFER
## =============================================================================

## nfbuffer_host
## Description: Listening IP address.
## Possible values: IP address
## Default value: 0.0.0.0
# nfbuffer_host=

## nfbuffer_port
## Description: Listening port.
## Default value: 9997
# nfbuffer_port=9996

## nbuffer_bufsize
##
## Default value: set in OS
#nfbuffer_bufsize=10485760



## =============================================================================
## LOGGING
## =============================================================================

## log_level
##
log_level=3

## log_file_main
## Default value: STDERR
log_file_main=/netup/utm5/log/main.log


## log_file_debug
## Default value: STDERR
log_file_debug=/netup/utm5/log/debug.log

## log_file_critical
## Default value: STDERR
# log_file_critical=/netup/utm5/log/utm5-critical.log

## log_file_verificator
# log_file_verificator=/netup/utm5/log/verificator.log

## rotate_logs
## Default value: disabled
# rotate_logs=enable

## max_logfile_count
## Default value: not limited
# max_logfile_count=10000


## max_logfile_size
## Default value: 10485760 -- primerno 10 megabait
# max_logfile_size=1048576

## core_pid_file
## Default value: /var/run/utm5_core.pid
# core_pid_file=/var/run/utm5_core.pid

## =============================================================================
## CERTIFICATE SETTINGS
## =============================================================================

## ssl_cert_file
## Description: Path to SSL certificate file
## Default value: /netup/utm5/cert.crt

## ssl_privkey_file
## Description: Path to SSL private key file
## Default value: /netup/utm5/privkey.pem

## ssl_privkey_passphrase
## Description: SSL private key passphrase
## Default value: <empty>

## =============================================================================
## THREADS SETTINGS
## =============================================================================

## thread_stack_size
## Default value: 8388608
# thread_stack_size=8388608

##
## rpc_stack_size
## Default value: <unset>
# rpc_stack_size=12000

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

SELinux = disabled
может это?

multics
Сообщения: 9
Зарегистрирован: Вс ноя 27, 2011 19:14
Откуда: ставрополь

широко распространенная проблема запуска админки

Сообщение multics »

у меня походу башка дубовая
в debug.log же сказано - Info : Dec 08 09:00:29 f377db90 RPCConn[SSL]<init@35.159.35.10>: Request for function <0x440a> not permitted

смотрю эту функцию - под номером 0x440a - в том же дебаге - но чуть выше
она отвечает за
?Debug : Dec 08 11:22:06 f7be46e0 RPCFMan: (+) Function registered: 0x440a [__rpcf_whoami]

ну понятно -- whoami - это в юниксах смотреть юзеров кто есть в системе
на серваке то в данный момент один юзер - root- у остальных всех
нет входа в систему - у всех /bin/false или /bin/nologin выставлено(юниксойды меня поймут)
а админку я запускаю с клиентского ноута из shell с правами обычного пользователя
ноута,
значит скорее всего - или запустить GUI из под рута и запустить рутом админку
или сделать юзера на сервере и на ноуте с одинаковыми именами и дать им вход в сиситему shell -ом ну например /bin/sh или /bin/bash
тогда скорее всего должна запустится, щас попробуем!

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

мля, ты читаешь ответы???

1. Открываете файл /путь/к/файлу/selinux
2. Устанавливаете параметр SELinux = disabled
3. Сохраняете изменения файла.

multics
Сообщения: 9
Зарегистрирован: Вс ноя 27, 2011 19:14
Откуда: ставрополь

широко распространенная проблема запуска админки

Сообщение multics »

то что я пытался запустить админку из-под root-a в GUI - ничего не вышло!
насчет SELinux - читал о нём(давно) ну знаю что мешает работать utmp,
форум -то уже несколько дней перелопачиваю и доки по netup5 читал.

на моем ноуте(Debian)
ls -Z /etc
? acpi ? cowpoke.conf ? exim4 ? hosts ? ksysguarddrc ? mime.types ? passwd- ? resolv.conf ? timidity
? adduser.conf ? cron.d ? fonts ? hosts.allow ? ldap ? mke2fs.conf ? pcmcia ? rmt ? ts.conf

на сервере(Cent OS 5)

ls -Z /etc
drwxr-xr-x root root system_u:object_r:etc_t:s0 cron.daily
-rw-r--r-- root root system_u:object_r:etc_t:s0 cron.deny
drwxr-xr-x root root system_u:object_r:etc_t:s0 cron.hourly
drwxr-xr-x root root system_u:object_r:etc_t:s0 cron.monthly
-rw-r--r-- root root system_u:object_r:system_cron_spool_t:s0 crontab

cat /etc/sysconfig/selinux

cat /etc/sysconfig/selinux
# This file controls the state of SELinux on the system.
# SELINUX= can take one of these three values:
# enforcing - SELinux security policy is enforced.
# permissive - SELinux prints warnings instead of enforcing.
# disabled - SELinux is fully disabled.
SELINUX=disabled
# SELINUXTYPE= type of policy in use. Possible values are:
# targeted - Only targeted network daemons are protected.
# strict - Full SELinux protection.
SELINUXTYPE=targeted
# SETLOCALDEFS= Check local definition changes
SETLOCALDEFS=0

на сервере SELinux выключен
-выключил давно, перед установкой netup

multics
Сообщения: 9
Зарегистрирован: Вс ноя 27, 2011 19:14
Откуда: ставрополь

широко распространенная проблема запуска админки

Сообщение multics »

ну и в датабазе пока непорядок -

mysql Ver 14.12 Distrib 5.0.77, for redhat-linux-gnu (x86_64) using readline 5.1
Connection id: 19
Current database: UTM5
Current user: root@localhost
SSL: Not in use
Current pager: stdout
Using outfile: ''
Using delimiter: ;
Server version: 5.0.77 Source distribution
Protocol version: 10
Connection: Localhost via UNIX socket
Server characterset: latin1
Db characterset: utf8
Client characterset: latin1
Conn. characterset: latin1
UNIX socket: /var/lib/mysql/mysql.sock
Uptime: 28 min 37 sec
Threads: 17 Questions: 404 Slow queries: 0 Opens: 291 Flush tables: 1 Open tables: 64 Queries per second avg: 0.235

позднее поставлю кодировку
оптимизирую InnoDB- уже прочитал на форуме, я СУБД знаю мало, вот биллинг заведу и буду на работе все свободное
время читать инфу по СУБД, по мускулу, про принцип работы датабаз - интересно!
но пока времени нет и никаких nexuiz или контры на работе!

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Ставил на тестовую машинку Debian Squeeze (6.0.3), на нем ядро UTM, MySQL и Apache. Админка на FreeBSD 8.2 (amd64), прицеплялся и работал. Ничего подобного не видел.

multics
Сообщения: 9
Зарегистрирован: Вс ноя 27, 2011 19:14
Откуда: ставрополь

широко распространенная проблема запуска админки

Сообщение multics »

Я тоже, на тестовой машине как и писал выше всё работает(дистр Debian 6)
хотя и мускул в кодировке latin а датабаза UTM5 в кодировке юникода,
а на Cent OS 5 - вот такие грабли - ничего не получается, а техподдержка netup.ru
молчит уже второй день(отсылал письма с подробным описанием проблемы-
отписались что мол выруби SE linux - так он вырублен с самого начала)
Биллинг куплен базовый - без суппорта, все по честному, они то и не обязаны мне помогать, так что наступайте на грабли сами и получайте по лбу черенком.

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

эта проблема 100% в SE Linux. много раз наступал на эти грабли....

multics
Сообщения: 9
Зарегистрирован: Вс ноя 27, 2011 19:14
Откуда: ставрополь

широко распространенная проблема запуска админки

Сообщение multics »

ДОБИЛ!!!!!!!!!! в чем дело - я использовал админку которая была на CD диске utm5
вчера подпилил апач, создал сертификаты, а сегодня загрузил с сайта из личого
кабинета более новую версию админки, распаковал, запустил - и -есть коннект,
пока ограничил чтобы можно было заходить только с моего ip,
как и говорил ранее - SE Linux у меня был вырублен и дело не в нем, а в моих кривых руках и тугодумстве, надо было с самого начала ставить все свежее !!!!!!!
подпиливаем дальше конфиги.
тема закрыта, всем всего хорошего, удачи в поднятии биллингов!!

Ответить