Найдено 10 результатов

Alex Didenko
Чт окт 12, 2006 08:01
Форум: UTM 5.0
Тема: Dialup: Не пришел Acct-Start
Ответы: 0
Просмотры: 3662

Dialup: Не пришел Acct-Start

Привет! UTM 5 (5.2.1-001) Почему то при dialup соединении, если после авторизации не приходит Acct-Start, то абонент блокируется навсегда с последующим сообщением "Dialup session limit:1 session count:1 for user:nathr". Если при VPN соединении не приходит Acct-Start,то IP блокируется на положенные е...
Alex Didenko
Пт сен 23, 2005 11:04
Форум: UTM 5.0
Тема: ndsad: односторонний съем трафика
Ответы: 17
Просмотры: 14696

Прошу прощения ,но в netgraph я полный null.Поэтому всеже повторю вопрос - обязательно ли удалять хуки после падения интерфейса или можно так оставить. Если интерфейс в дауне то и трафика на нем нет.И пусть на нем весят хуки. Если б/у интерфейс занимаестя новым абонентом ,то проходит стандартная про...
Alex Didenko
Пт сен 23, 2005 09:43
Форум: UTM 5.0
Тема: ndsad: односторонний съем трафика
Ответы: 17
Просмотры: 14696

Это только внешне скрипты простенькие,а начнеш разбираться ... Со скриптом linkup почти понятно - в инете примеры есть.А что делать с linkdown.Удалять ли все хуки после падения интерфейса или так оставить?Иногда подвисает ppp и приходьтся пришибать его руками.Естественно при этом linkdown не запуска...
Alex Didenko
Пт сен 23, 2005 06:47
Форум: UTM 5.0
Тема: ndsad: односторонний съем трафика
Ответы: 17
Просмотры: 14696

Ng_netflow это хорошо и со статическими интерфейсами типа ed0 все понятно,но как привязять его к динамическим tunXX ?Может кто посоветует!
Alex Didenko
Чт сен 22, 2005 17:36
Форум: UTM 5.0
Тема: ndsad: односторонний съем трафика
Ответы: 17
Просмотры: 14696

В основном да!Есть еще абоненты на IP которых замаршрутизированы сетки как реальные так и частные.
Alex Didenko
Чт сен 22, 2005 16:46
Форум: UTM 5.0
Тема: ndsad: односторонний съем трафика
Ответы: 17
Просмотры: 14696

Да, забыл написать! За каждым PPPoEшным абонентом числится постоянный ,приписанный ему IP.
Alex Didenko
Чт сен 22, 2005 16:36
Форум: UTM 5.0
Тема: ndsad: односторонний съем трафика
Ответы: 17
Просмотры: 14696

Ну если не принимать во внимание диалапщиков вввшников и почтовиков то попробую обрисовать. 1. Четыре PPPoE серверов FreeBSD 5.X.X cо встроенным User-level ppp. 2. Внешний роутер Cisco 3600. 3. Между киской-серверами по разным путям-технологиям гуляет OSPF. 4. Radius ,который раздает абонентам на вс...
Alex Didenko
Чт сен 22, 2005 14:50
Форум: UTM 5.0
Тема: ndsad: односторонний съем трафика
Ответы: 17
Просмотры: 14696

А что делать если PPPoE-абонент сегодня седит на одном сервере а завтра переползет на другой и вместе с ним преползет его статический IP?И таких ЕСЛИ в реальной жизни может быть очень много!Не хочется каждый день начинать с приведение в порядок фильтров на всех серверах!Может быти авторы ndsad озада...
Alex Didenko
Чт сен 22, 2005 13:59
Форум: UTM 5.0
Тема: ndsad: односторонний съем трафика
Ответы: 17
Просмотры: 14696

Судя по документации фильтры построены на основе tcpdump.Подскажите пожалуйста как без src и dst исходя только из направления в интерфейсе построить фильтр.
Alex Didenko
Чт сен 22, 2005 12:59
Форум: UTM 5.0
Тема: ndsad: односторонний съем трафика
Ответы: 17
Просмотры: 14696

ndsad: односторонний съем трафика

:roll: А можно ли заставить ndsad снимать трафик на интерфейсе только в одну сторону наподобие Cisco ip accounting output-packet? Проблема в том, что в ЛВС 4 PPPoE роутера и при внутреннем трафике один и тотже IP-пакет будет сниматься одновременно с двух роутеров и в конечном итоге трафик будет умно...