Найдено 39 результатов

Цветоежка
Чт сен 11, 2008 01:38
Форум: UTM 5.0
Тема: ipcad + ulog + Transparent proxy [РЕШЕНИЕ]
Ответы: 3
Просмотры: 8415

Решение двух выше указанных проблем. Грабли первые Как сделать параметр NETFLOW TIMEOUT ACTIVE TOK_INTEGER меньше 1 минуты? Решение: 1. Открываем из сорсов файл cfg.y. 2. Ищем строку NETFLOW TIMEOUT ACTIVE TOK_INTEGER. 3. Чуть ниже будет строка: conf->netflow_timeout_active = $4 * 60; 4. Приводим к ...
Цветоежка
Ср сен 10, 2008 12:59
Форум: UTM 5.0
Тема: ipcad + ulog + Transparent proxy [РЕШЕНИЕ]
Ответы: 3
Просмотры: 8415

dene14 P.S. единственное, что пока не смог сделать - это период агрегации 1 секунда в ipcad, если кто знает как это делать без правки исходников - просветите... Вообщем со слов разработчика: Сам ipcad отдает стату быстро, как только поток был завершен, то стата падает на биллинг. Параметр NETFLOW T...
Цветоежка
Ср сен 10, 2008 12:53
Форум: UTM 5.0
Тема: Нет записей о исходящем трафике в NetFlow на Cisco 3845
Ответы: 11
Просмотры: 10103

Version13 Решил проблему. Спасибо за идею с ip flow egress Проблема решилась так: 1. Выкинул интерфейс loopback 0 и роутмап. 2. На интерфейсе Virtual-Template 1: ip flow ingress ip flow egress ip route-cache policy ip route-cache flow ip route-cache cef Вот собственно только так она стала собирать ...
Цветоежка
Ср сен 10, 2008 02:55
Форум: UTM 5.0
Тема: Нет записей о исходящем трафике в NetFlow на Cisco 3845
Ответы: 11
Просмотры: 10103

Version13 Попробую потестировать завтра днем. Прошу прощения, я тестировал на старой 2611, флоу тулз фиксирует наличие входящего и исходящего. Тесты с 3845 и флоу тулз показали полное отсутствие записей об исходе =( прошу прощения за путаницу, трудился без перерыва 12 часов и мозги к тому времени н...
Цветоежка
Сб сен 06, 2008 02:37
Форум: UTM 5.0
Тема: Нет записей о исходящем трафике в NetFlow на Cisco 3845
Ответы: 11
Просмотры: 10103

а трафик случайно не попадает в другой класс типа исходящего/локального? опять же фигурирует трафик с флагом "класс не определен"? Я дополнительно эти условия проверял. Ничего подобного не наблюдаю. Даже циска в своем кэше нетфлоу не отображает исходящий. ты меня совсем запутал.... исходящий трафик...
Цветоежка
Чт сен 04, 2008 16:17
Форум: UTM 5.0
Тема: Нет записей о исходящем трафике в NetFlow на Cisco 3845
Ответы: 11
Просмотры: 10103

bear писал(а):а трафик случайно не попадает в другой класс типа исходящего/локального?
опять же фигурирует трафик с флагом "класс не определен"?
Я дополнительно эти условия проверял. Ничего подобного не наблюдаю. Даже циска в своем кэше нетфлоу не отображает исходящий.
Цветоежка
Чт сен 04, 2008 14:34
Форум: UTM 5.0
Тема: Нет записей о исходящем трафике в NetFlow на Cisco 3845
Ответы: 11
Просмотры: 10103

чую что то не то в конфиге кошака, пока правда не могу понять где... если завернуть поток на флоутулз, входящий трафик там фигурирует? Если развернуть на флоутулз или любой другой сборщик типа ndsad то все нормально. Исходящий появляется. Дело в том, что на другой циске(2611XM) с точно таким же кон...
Цветоежка
Ср сен 03, 2008 23:16
Форум: UTM 5.0
Тема: Нет записей о исходящем трафике в NetFlow на Cisco 3845
Ответы: 11
Просмотры: 10103

конфиг кошака? interface Loopback0 ip address xx.xx.xx.xx xx.xx.xx.xx ip route-cache policy ip route-cache flow mpls netflow egress interface GigabitEthernet0/0 ip address xxx.xxx.xxx.xxx xx.xx.xx.xx ip access-group 120 in ip access-group 130 out ip nat outside no ip virtual-reassembly ip route-cac...
Цветоежка
Ср сен 03, 2008 15:54
Форум: UTM 5.0
Тема: Нет записей о исходящем трафике в NetFlow на Cisco 3845
Ответы: 11
Просмотры: 10103

Нет записей о исходящем трафике в NetFlow на Cisco 3845

Нет записей о исходящем трафике в NetFlow на Cisco 3845. Настроено в соответствии с официальной документацией Netup. Раньше работала Cisco 2611XM, на ней было все в порядке. В netflow регистрировался исходящий и входящий трафик. Установили новую Cisco 3845 и как я не бился, записей об исходящем траф...
Цветоежка
Чт дек 06, 2007 00:52
Форум: UTM 5.0
Тема: ndsad - недосчитывает трафик?
Ответы: 1
Просмотры: 3435

Конфиг и логи в студию!
Цветоежка
Вт ноя 27, 2007 15:05
Форум: UTM 5.0
Тема: UTM5 + Radius + Linux PPTP
Ответы: 4
Просмотры: 5132

plugin /usr/lib/pppd/2.4.2/radius.so на месте? Да, библиотека на месте. hammer А чем вам не понравился ALT Linux? Не все ли равно какой пингвин? У меня все сервера на нем работают, и все вроде пока нормально. Кроме этой траблы. А мануалы я уже читаю. Спасибо за ссылки. ЗЫ Словари радиуса проверь......
Цветоежка
Пт ноя 23, 2007 19:23
Форум: UTM 5.0
Тема: UTM5 + Radius + Linux PPTP
Ответы: 4
Просмотры: 5132

UTM5 + Radius + Linux PPTP

Проблема такая: Поднимаю сервер доступа на ALT Linux. Авторизация на радиусе. Настраиваю по документации нетаповской. Клиент подлючается, и зависает соединение на этапе проверки логина и пароля. Привожу конфиги ---/etc/pptpd.conf--- ption /etc/ppp/options localip 192.168.0.1 ---/etc/ppp/options--- a...
Цветоежка
Пт ноя 16, 2007 23:17
Форум: UTM 5.0
Тема: Проблема со сбором ИСХОДЯЩЕГО трафика Cisco 3845 + NAT
Ответы: 4
Просмотры: 4663

friedrich, да, конечно, я по этой схеме настраивал. Входящий нормально считается, вот исхода нет... Если при NAT сделать как то по другом(ip flow egress не рассматриваю) то не будет нормально собираться входящий. Как видите проблема у меня противоположная =(
Цветоежка
Пт ноя 16, 2007 16:52
Форум: UTM 5.0
Тема: Проблема со сбором ИСХОДЯЩЕГО трафика Cisco 3845 + NAT
Ответы: 4
Просмотры: 4663

Проблема со сбором ИСХОДЯЩЕГО трафика Cisco 3845 + NAT

Недавно перехал на Cisco 3845(IOS 12.4 T9). Возникла проблема со сбором статистики по исходящему трафику. Сначала думал косяк биллинга, мол глючат классы. Проверил ndsad'ом и старой Cisco 2611XM. Они собирали нормально. Собственно исходящий трафик на Cisco 3845 вообще не регистрируется. Входящий ест...
Цветоежка
Пт ноя 16, 2007 16:47
Форум: UTM 5.0
Тема: CISCO NAS
Ответы: 4
Просмотры: 5390

Делюсь =) Cisco 3845. aaa authentication login default local aaa authentication ppp default local group radius aaa authorization exec default local aaa authorization network default local group radius aaa accounting update periodic 1 aaa accounting system default start-stop group radius vpdn-group u...