ivcrash Posted April 29, 2009 Posted April 29, 2009 Здравствуйте уважаемые! Решил сделать связку Микротик + UTM. Настроил Netflow Radius по ману: http://www.drivermania.ru/articles/nastrai...s-mikrotik.html Микротик должен отсылать ядру биллинга информацию о клиенте, который хочет подлкючиться, а биллинг выполняет по правилам файрволла подлкючение отключение.. Так вот, с клиентской точки присоединяюсь к Микротику, но ничего не происходит.. спокойно подключает, хотя в биллинге данному юзеру инет выключен. Что делать? Куда копать? Может файрволл на микротике надо настроить "по особому", если да, подскажиет источник.. Намучался эти маны уже читать по связкам микротика и utm, все делаю как там, тщетно. Если требуются конфиги, скажите какие, а то в тему не хочется мусорить лишними. Спасибо! Вставить ник Quote
2bit Posted April 29, 2009 Posted April 29, 2009 Отключение происходит НЕ через РАДИУС, а через добавление правила фаирвола микротику. Вставить ник Quote
ivcrash Posted April 29, 2009 Author Posted April 29, 2009 а как выглядят эти правила? на подлкючение отключение? Подскажите. Спасибо. Вставить ник Quote
g7001 Posted April 29, 2009 Posted April 29, 2009 Насколько я помню UTM управляет микротиком через ssh,как написано во всех мануалах. Для начала вам нужно настроить цепочки фаервола на микротике,что бы все работало без UTM,банилось при вырублении цепочек. А далее разобраться как вырубать правило забаниного клиента ну например прописано forward 10.0.0.1 accept ,разрешает клиенту гонять пакеты вы пишете скрипт который делает дисэйбл этому правилу,используя ссх Радиус и нет флов только для сборки статистики. Вставить ник Quote
2bit Posted April 29, 2009 Posted April 29, 2009 Напишите какие IP адреса выдаются клиентам. Адрес IP Mikrotik со стороны UTM. +Посмотрите на форуме UTM. Там вроде полноценные сборки делали Радиус. Если знаний не хватает, то лучше через правила. Вставить ник Quote
ivcrash Posted April 30, 2009 Author Posted April 30, 2009 (edited) IP адреса клиентам выдаются "белые" 83.143.152.* - такого типа. Адрес микротика 83.143.152.5 Вот через правила как реализуется? Подскажите примерно синтаксис написания.. На форуме UTM был. Ничего толкового не ответили, микротик не знают. Подскажите с правилами пожалуйста. Спасибо. Edited April 30, 2009 by ivcrash Вставить ник Quote
ivcrash Posted April 30, 2009 Author Posted April 30, 2009 Насколько я помню UTM управляет микротиком через ssh,как написано во всех мануалах.Для начала вам нужно настроить цепочки фаервола на микротике,что бы все работало без UTM,банилось при вырублении цепочек. А далее разобраться как вырубать правило забаниного клиента ну например прописано forward 10.0.0.1 accept ,разрешает клиенту гонять пакеты вы пишете скрипт который делает дисэйбл этому правилу,используя ссх Радиус и нет флов только для сборки статистики. Да, верно, управляет через ssh, на сервере с UTM создан файл mikrotik_rfw.sh с помощью его UTM управляет через ссх микротиком, и получается мне в этом же скрипте делать дисэйбл правилам? Как он примерно будет выглядеть? Спасибо Вам. Вставить ник Quote
ivcrash Posted May 4, 2009 Author Posted May 4, 2009 Что, никто не поможет? Поставить на верный путь, написания правил) Мне просто синтаксис неизвестен. Хоть на примере каких либо IP адресов.. Отключение, включение, drop. Спасибо. Вставить ник Quote
dolphinik Posted May 4, 2009 Posted May 4, 2009 Вот этот биллинг умеет обрывать сессии на микротике: www.expertbilling.ru Вставить ник Quote
ivcrash Posted May 4, 2009 Author Posted May 4, 2009 Благодарю конечно! Но дело в том, что используем именно UTM.. начальство другой не будет принимать, так как куплен пакет и лицензия. ((( Вставить ник Quote
ivcrash Posted May 4, 2009 Author Posted May 4, 2009 Ну неужели никто не знает, как примерно выглядит синтаксис правил файрволла на микротике? Вставить ник Quote
SSD Posted May 4, 2009 Posted May 4, 2009 Ну неужели никто не знает, как примерно выглядит синтаксис правил файрволла на микротике? Емае, да прочитайте вы пару страничек, много вопросов исчезнет. Вам уже ссылок надавали в других топиках. Религия не позволяет или звезды не так стоят? :)) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.