UTM5-14 вопросы.

Технические вопросы по UTM 5.0
Ответить
kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

UTM5-14 вопросы.

Сообщение kirush »

Обновился до UTM5 14ой сборки.
1. Пропала "памятка пользователя". Точней там пусто на любого пользователя.

2. Несколько дней назад было замечено что трафик считается удвоенным, перерыл всё что только можно, смущает вот это:
bash-2.05b# ps ax | grep ndsad
26262 p1 I 0:00.00 ./ndsad -w -d
26263 p1 S 0:02.58 ./ndsad -w -d
26278 p1 S+ 0:00.01 grep ndsad
Правильно ли, то что он запущен 2 раза?

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Re: UTM5-14 вопросы.

Сообщение kirush »

kirush писал(а):Обновился до UTM5 14ой сборки.
1. Пропала "памятка пользователя". Точней там пусто на любого пользователя.

2. Несколько дней назад было замечено что трафик считается удвоенным, перерыл всё что только можно, смущает вот это:
bash-2.05b# ps ax | grep ndsad
26262 p1 I 0:00.00 ./ndsad -w -d
26263 p1 S 0:02.58 ./ndsad -w -d
26278 p1 S+ 0:00.01 grep ndsad
Правильно ли, то что он запущен 2 раза?
Причина удвоенного трафика так и не была найдена. Второй процесс ndsadа это watchdog - отключение оного никак не повлияло на удвоение трафика.

Замечена странность:
Берем детальный отчет:
23.08.05 с 15.00-16.00
1. Входящий трафик (1000) 1456944байт 1107пакетов с 80порта на 1989
2. Входящий трафик (1000) 1456944байт 1107пакетов с 80порта на 1989
3. Исходящий трафик (2000) 23829байт 585 пакетов с 1989 порта на 80 порт
4. Исходящий трафик (2000) 23829байт 585 пакетов с 1989 порта на 80 порт
Берем отчет по трафику за тот же самый период:
Входящего трафика: 2.779Мб, должно быть 2.912Мб
Исходящего: 0.046Мб - здесь всё правильно.
Как объяснить данный подсчет входящего трафика?

После обновления на 14ый билд:
1)Настройки->Список параметров->Обновить
2)Дополнительно->Лицензии->Обновить
Админка вылетает с Critical error: No data packet received (EoS)
В логах java:
java.io.IOException: Not data packet received (EoS)
at com.netup.urfa.URFAClient.getInt(URFAClient.java:440)
at com.netup.urfa.URFAClient.getInt(URFAClient.java:447)
at com.netup.utmadmin.TabPanel_Settings.download(TabPanel_Settings.java:206)
at com.netup.utmadmin.TabPanel_Settings.refresh(TabPanel_Settings.java:224)
at com.netup.utmadmin.TabPanel_Settings.jButton_Refresh_actionPerformed(TabPanel_Settings.java:126)
at com.netup.utmadmin.TabPanel_Settings$4.actionPerformed(TabPanel_Settings.java:81)
---
UTM5-14
FreeBSD 5.2-RELEASE FreeBSD 5.2-RELEASE

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Re: UTM5-14 вопросы.

Сообщение aospan »

kirush писал(а):Обновился до UTM5 14ой сборки.
1. Пропала "памятка пользователя". Точней там пусто на любого пользователя.

2. Несколько дней назад было замечено что трафик считается удвоенным, перерыл всё что только можно, смущает вот это:
bash-2.05b# ps ax | grep ndsad
26262 p1 I 0:00.00 ./ndsad -w -d
26263 p1 S 0:02.58 ./ndsad -w -d
26278 p1 S+ 0:00.01 grep ndsad
Правильно ли, то что он запущен 2 раза?
1. Проверьте в разделе "Настройки" - "Шаблоны документов" - "User Instruction" один документ или несколько ? Если несколько, то оставьте нужный шаблон.

2. Проверьте на каких интерфейсах слушает ndsad - возможно на двух сразу (внутреннем и внешнем). Если у вас НАТ, то такое поведение не страшно (на внешнем интерфейсе "видны" пакеты с уже преобразованными адресами), но если у вас нету НАТа (у клиентов реальные IP-адреса), то это приведет к двойному учету трафика. Данная тема не раз обсуждалась здесь на форуме - воспользуйтесь поиском.

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Re: UTM5-14 вопросы.

Сообщение aospan »

kirush писал(а):
kirush писал(а):Обновился до UTM5 14ой сборки.
1. Пропала "памятка пользователя". Точней там пусто на любого пользователя.

2. Несколько дней назад было замечено что трафик считается удвоенным, перерыл всё что только можно, смущает вот это:
bash-2.05b# ps ax | grep ndsad
26262 p1 I 0:00.00 ./ndsad -w -d
26263 p1 S 0:02.58 ./ndsad -w -d
26278 p1 S+ 0:00.01 grep ndsad
Правильно ли, то что он запущен 2 раза?
Причина удвоенного трафика так и не была найдена. Второй процесс ndsadа это watchdog - отключение оного никак не повлияло на удвоение трафика.

Замечена странность:
Берем детальный отчет:
23.08.05 с 15.00-16.00
1. Входящий трафик (1000) 1456944байт 1107пакетов с 80порта на 1989
2. Входящий трафик (1000) 1456944байт 1107пакетов с 80порта на 1989
3. Исходящий трафик (2000) 23829байт 585 пакетов с 1989 порта на 80 порт
4. Исходящий трафик (2000) 23829байт 585 пакетов с 1989 порта на 80 порт
Берем отчет по трафику за тот же самый период:
Входящего трафика: 2.779Мб, должно быть 2.912Мб
Исходящего: 0.046Мб - здесь всё правильно.
Если посчитать по детальному отчету, то получается:
(1456944 + 1456944)/1048576 = 2.779 МБ
система всё посчитала верно.

в случае исходящего так же всё верно посчитано.
Вы скорее всего в своих расчетах руководствовались тем, что в 1 МБ содержится 1000000 байт.

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Re: UTM5-14 вопросы.

Сообщение aospan »

kirush писал(а):
kirush писал(а): После обновления на 14ый билд:
1)Настройки->Список параметров->Обновить
2)Дополнительно->Лицензии->Обновить
Админка вылетает с Critical error: No data packet received (EoS)
В логах java:
java.io.IOException: Not data packet received (EoS)
at com.netup.urfa.URFAClient.getInt(URFAClient.java:440)
at com.netup.urfa.URFAClient.getInt(URFAClient.java:447)
at com.netup.utmadmin.TabPanel_Settings.download(TabPanel_Settings.java:206)
at com.netup.utmadmin.TabPanel_Settings.refresh(TabPanel_Settings.java:224)
at com.netup.utmadmin.TabPanel_Settings.jButton_Refresh_actionPerformed(TabPanel_Settings.java:126)
at com.netup.utmadmin.TabPanel_Settings$4.actionPerformed(TabPanel_Settings.java:81)
---
UTM5-14
FreeBSD 5.2-RELEASE FreeBSD 5.2-RELEASE
По этому вопросу обратитесь в техподдержку - приведите логи ядра при запросе - скорее всего там будет сообщение об ошибке.

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Re: UTM5-14 вопросы.

Сообщение kirush »

aospan писал(а):
kirush писал(а):Обновился до UTM5 14ой сборки.
1. Пропала "памятка пользователя". Точней там пусто на любого пользователя.
1. Проверьте в разделе "Настройки" - "Шаблоны документов" - "User Instruction" один документ или несколько ? Если несколько, то оставьте нужный шаблон.
В User Instruction дейтсвительно 2 документа, один сделал по default, второй убрался. В других полях, галочками отмечены оба документа, и не удаляется и не делается дефолтным, и галки не снимаются. Можно как то через БД это совершить?
aospan писал(а): 2. Проверьте на каких интерфейсах слушает ndsad - возможно на двух сразу (внутреннем и внешнем). Если у вас НАТ, то такое поведение не страшно (на внешнем интерфейсе "видны" пакеты с уже преобразованными адресами), но если у вас нету НАТа (у клиентов реальные IP-адреса), то это приведет к двойному учету трафика. Данная тема не раз обсуждалась здесь на форуме - воспользуйтесь поиском.
Считаем только интерфейсы tunX
Конфигурация ndsad.conf:
ip 127.0.0.1
port 9991
force tun0
force tun1
.....
force tunX
hash lo 64
hash all 128
heap 65536
aospan писал(а):
kirush писал(а): После обновления на 14ый билд:
1)Настройки->Список параметров->Обновить
2)Дополнительно->Лицензии->Обновить
Админка вылетает с Critical error: No data packet received (EoS)
В логах java:
java.io.IOException: Not data packet received (EoS)
at com.netup.urfa.URFAClient.getInt(URFAClient.java:440)
at com.netup.urfa.URFAClient.getInt(URFAClient.java:447)
at com.netup.utmadmin.TabPanel_Settings.download(TabPanel_Settings.java:206)
at com.netup.utmadmin.TabPanel_Settings.refresh(TabPanel_Settings.java:224)
at com.netup.utmadmin.TabPanel_Settings.jButton_Refresh_actionPerformed(TabPanel_Settings.java:126)
at com.netup.utmadmin.TabPanel_Settings$4.actionPerformed(TabPanel_Settings.java:81)
---
UTM5-14
FreeBSD 5.2-RELEASE FreeBSD 5.2-RELEASE
По этому вопросу обратитесь в техподдержку - приведите логи ядра при запросе - скорее всего там будет сообщение об ошибке.
В логах ничего нет.

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Re: UTM5-14 вопросы.

Сообщение aospan »

kirush писал(а):
aospan писал(а):
kirush писал(а):Обновился до UTM5 14ой сборки.
1. Пропала "памятка пользователя". Точней там пусто на любого пользователя.
1. Проверьте в разделе "Настройки" - "Шаблоны документов" - "User Instruction" один документ или несколько ? Если несколько, то оставьте нужный шаблон.
В User Instruction дейтсвительно 2 документа, один сделал по default, второй убрался. В других полях, галочками отмечены оба документа, и не удаляется и не делается дефолтным, и галки не снимаются. Можно как то через БД это совершить?
Шаблоны хранятся в базе в таблице acts_templates - удалить можно оттуда.
aospan писал(а): 2. Проверьте на каких интерфейсах слушает ndsad - возможно на двух сразу (внутреннем и внешнем). Если у вас НАТ, то такое поведение не страшно (на внешнем интерфейсе "видны" пакеты с уже преобразованными адресами), но если у вас нету НАТа (у клиентов реальные IP-адреса), то это приведет к двойному учету трафика. Данная тема не раз обсуждалась здесь на форуме - воспользуйтесь поиском.
Считаем только интерфейсы tunX
Конфигурация ndsad.conf:
ip 127.0.0.1
port 9991
force tun0
force tun1
.....
force tunX
hash lo 64
hash all 128
heap 65536
При такой настройке ndsad будет "слушать" трафик на всех интерфейсах. Необходимо указать опции
dummy all
ignore all
aospan писал(а):
kirush писал(а): После обновления на 14ый билд:
1)Настройки->Список параметров->Обновить
2)Дополнительно->Лицензии->Обновить
Админка вылетает с Critical error: No data packet received (EoS)
В логах java:
java.io.IOException: Not data packet received (EoS)
at com.netup.urfa.URFAClient.getInt(URFAClient.java:440)
at com.netup.urfa.URFAClient.getInt(URFAClient.java:447)
at com.netup.utmadmin.TabPanel_Settings.download(TabPanel_Settings.java:206)
at com.netup.utmadmin.TabPanel_Settings.refresh(TabPanel_Settings.java:224)
at com.netup.utmadmin.TabPanel_Settings.jButton_Refresh_actionPerformed(TabPanel_Settings.java:126)
at com.netup.utmadmin.TabPanel_Settings$4.actionPerformed(TabPanel_Settings.java:81)
---
UTM5-14
FreeBSD 5.2-RELEASE FreeBSD 5.2-RELEASE
По этому вопросу обратитесь в техподдержку - приведите логи ядра при запросе - скорее всего там будет сообщение об ошибке.
В логах ничего нет.
Ок, перешлите то что есть в админке ...

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Сообщение kirush »

С помощью VVV, разобрались с трафиком, за что ему огромное спасибо.
По поводу ошибок (при заходе Настройки-Список параметров-Обновить):
java.io.IOException: Not data packet received (EoS)
at com.netup.urfa.URFAClient.getInt(URFAClient.java:440)
at com.netup.urfa.URFAClient.getInt(URFAClient.java:447)
at com.netup.utmadmin.TabPanel_Settings.download(TabPanel_Settings.java:206)
at com.netup.utmadmin.TabPanel_Settings.refresh(TabPanel_Settings.java:224)
at com.netup.utmadmin.TabPanel_Settings.jButton_Refresh_actionPerformed(TabPanel_Settings.java:126)
at com.netup.utmadmin.TabPanel_Settings$4.actionPerformed(TabPanel_Settings.java:81)
at javax.swing.AbstractButton.fireActionPerformed(Unknown Source)
at javax.swing.AbstractButton$Handler.actionPerformed(Unknown Source)
at javax.swing.DefaultButtonModel.fireActionPerformed(Unknown Source)
at javax.swing.DefaultButtonModel.setPressed(Unknown Source)
at javax.swing.plaf.basic.BasicButtonListener.mouseReleased(Unknown Source)
at java.awt.Component.processMouseEvent(Unknown Source)
at javax.swing.JComponent.processMouseEvent(Unknown Source)
at java.awt.Component.processEvent(Unknown Source)
at java.awt.Container.processEvent(Unknown Source)
at java.awt.Component.dispatchEventImpl(Unknown Source)
at java.awt.Container.dispatchEventImpl(Unknown Source)
at java.awt.Component.dispatchEvent(Unknown Source)
at java.awt.LightweightDispatcher.retargetMouseEvent(Unknown Source)
at java.awt.LightweightDispatcher.processMouseEvent(Unknown Source)
at java.awt.LightweightDispatcher.dispatchEvent(Unknown Source)
at java.awt.Container.dispatchEventImpl(Unknown Source)
at java.awt.Window.dispatchEventImpl(Unknown Source)
at java.awt.Component.dispatchEvent(Unknown Source)
at java.awt.EventQueue.dispatchEvent(Unknown Source)
at java.awt.EventDispatchThread.pumpOneEventForHierarchy(Unknown Source)
at java.awt.EventDispatchThread.pumpEventsForHierarchy(Unknown Source)
at java.awt.EventDispatchThread.pumpEvents(Unknown Source)
at java.awt.EventDispatchThread.pumpEvents(Unknown Source)
at java.awt.EventDispatchThread.run(Unknown Source)

Ответить