Учет трафика

Технические вопросы по UTM 5.0
Ответить
A!eX-gRey
Сообщения: 82
Зарегистрирован: Вт май 17, 2005 18:52

Учет трафика

Сообщение A!eX-gRey »

Уменя UTM 5.1.10 12 (Linux)
учет произвожу с удаленного Linux-маршрутеризатора ndsad`ом
при выполнении

tcpdump -ni eth1 port 9996 на сервере вижу

15:50:27.334612 IP 192.168.1.10.1179 > 192.168.1.1.9996: UDP, length 1464
15:50:27.334628 IP 192.168.1.10.1179 > 192.168.1.1.9996: UDP, length 264
15:50:28.343823 IP 192.168.1.10.1179 > 192.168.1.1.9996: UDP, length 216

3 packets captured
3 packets received by filter
0 packets dropped by kernel

а в детальной статистике ни одной записи
iptables везде ACCEPT

Подскажите где копать????:D

spec
Сообщения: 371
Зарегистрирован: Сб апр 16, 2005 14:03

Сообщение spec »

возможно, у вас стоит в настройках не сохранять какой-либо класс трафика, информация о котором как раз и проходит в этих пакетах.

A!eX-gRey
Сообщения: 82
Зарегистрирован: Вт май 17, 2005 18:52

Сообщение A!eX-gRey »

А где это посмотреть ?????
И как исправить???

A!eX-gRey
Сообщения: 82
Зарегистрирован: Вт май 17, 2005 18:52

Сообщение A!eX-gRey »

И ещё.
Я пока еще ничё не менял. и классы траффика не добавлял

spec
Сообщения: 371
Зарегистрирован: Сб апр 16, 2005 14:03

Сообщение spec »

Тарификация - классы трафика
там меняются настройки.

A!eX-gRey
Сообщения: 82
Зарегистрирован: Вт май 17, 2005 18:52

Сообщение A!eX-gRey »

а биллинг не разчитан принимать сразу????
в какой таблице на сервере храниться эти данные????

A!eX-gRey
Сообщения: 82
Зарегистрирован: Вт май 17, 2005 18:52

Сообщение A!eX-gRey »

Вобщем я все снес и поставил чистенькую UTM
фаирвал выключил.
tcpdump показывает что пакеты приходят.
а вдетальном отчете по траффику за целый день ничего.

подскажите чего я делаю нетак

Аватара пользователя
Chistiakov_A
NetUP Team
Сообщения: 190
Зарегистрирован: Пн мар 21, 2005 18:30

Сообщение Chistiakov_A »

A!eX-gRey писал(а):Вобщем я все снес и поставил чистенькую UTM
фаирвал выключил. tcpdump показывает что пакеты приходят.
а в детальном отчете по трафику за целый день ничего.
А каким образом предполагается статистику считать? Коллектор? NetFlow с циски?

A!eX-gRey
Сообщения: 82
Зарегистрирован: Вт май 17, 2005 18:52

Сообщение A!eX-gRey »

ndsad`ом с удалённого linux-маршрутирезатора

Аватара пользователя
Chistiakov_A
NetUP Team
Сообщения: 190
Зарегистрирован: Пн мар 21, 2005 18:30

Сообщение Chistiakov_A »

A!eX-gRey писал(а):ndsad`ом с удалённого linux-маршрутирезатора
то есть, Вы видите приходящие NetFlow пакеты от ndsad на другой машине, но статистика в биллинге не отражается?

A!eX-gRey
Сообщения: 82
Зарегистрирован: Вт май 17, 2005 18:52

Сообщение A!eX-gRey »

Именно это и произходит

Аватара пользователя
Chistiakov_A
NetUP Team
Сообщения: 190
Зарегистрирован: Пн мар 21, 2005 18:30

Сообщение Chistiakov_A »

копать следут в конфиге urtm5_core

A!eX-gRey
Сообщения: 82
Зарегистрирован: Вт май 17, 2005 18:52

Сообщение A!eX-gRey »

я туда не лазил.

вот содержимое
cat utm5.cfg

database_type=mysql
database=UTM5
#database_host=localhost
database_login=root
database_password=
database_sock_path=/var/lib/mysql/mysql.sock

urfa_bind_host=0.0.0.0
urfa_lib_file=/netup/utm5/lib/utm5_core/librpclib.so
urfa_lib_file=/netup/utm5/lib/utm5_hotspot/liburfa-hotspot.so
urfa_lib_file=/netup/utm5/lib/utm5_core/liburfa-npo.so
urfa_lib_file=/netup/utm5/lib/utm5_core/liburfa-card.so
urfa_lib_file=/netup/utm5/lib/utm5_core/liburfa-utils.so
urfa_lib_file=/netup/utm5/lib/utm5_core/liburfa-graph.so
urfa_lib_file=/netup/utm5/lib/utm5_core/liburfa-std.so
urfa_lib_file=/netup/utm5/lib/utm5_radius/liburfa-radius.so
nfbuffer_port=9996

log_level=10
log_file_main=/netup/utm5/log/main.log
log_file_debug=/netup/utm5/log/debug.log
#log_file_critical=/netup/utm5/log/main.log
log_file_verificator=/netup/utm5/log/verificator.log

Аватара пользователя
Chistiakov_A
NetUP Team
Сообщения: 190
Зарегистрирован: Пн мар 21, 2005 18:30

Сообщение Chistiakov_A »

Попробуйте подлить статистику при помощи утилиты flowgen...

A!eX-gRey
Сообщения: 82
Зарегистрирован: Вт май 17, 2005 18:52

Сообщение A!eX-gRey »

это писал
./utm5_flowgen -c 100 -s 192.168.1.228 -d 192.168.10.10 -b 1048576

это получил
socket: UDP: Success
fopen: Illegal seek
Victim: 127.0.0.1 ; port: 9996
NFData from '/dev/urandom' file
Sending 100 packets: [000000100]
100 NFv5 in 4 packets in 0.001793 sec
Average 2230.898 pack/s, 55772.448 nf/s

в детальном отчёте ничего :(

Ответить