Проблема с отключением абонента
Проблема с отключением абонента
Ситуация такая, у клиента осталось на счету 15 mb, он скачивает цельный файл объемом 700 mb, как сделать так, чтобы после превышения 15 mb UTM автоматически блокировал пользователя и недавал ему докачать этот файл. Необходимо чтобы счет пользователя никогда не уходил в минус.
Просто получилась ситуация что у клиента на счету остался 1 mb а он закачал цэльный файл размером 21 mb, вследствии чего его счет ушел в минус, подскажите пожалуйста как избежать таких ситуаций, и еще вопрос, возможно ли чтобы UTM автоматически блокировал пользователя если у него например остался 1 mb.
Заранее благодарен.
Просто получилась ситуация что у клиента на счету остался 1 mb а он закачал цэльный файл размером 21 mb, вследствии чего его счет ушел в минус, подскажите пожалуйста как избежать таких ситуаций, и еще вопрос, возможно ли чтобы UTM автоматически блокировал пользователя если у него например остался 1 mb.
Заранее благодарен.
Re: Проблема с отключением абонента
В ndsad есть опция nf_lifetime, которая как раз позволит избежать такой ситуации как вы описали.ZeroWave писал(а):Ситуация такая, у клиента осталось на счету 15 mb, он скачивает цельный файл объемом 700 mb, как сделать так, чтобы после превышения 15 mb UTM автоматически блокировал пользователя и недавал ему докачать этот файл. Необходимо чтобы счет пользователя никогда не уходил в минус.
Просто получилась ситуация что у клиента на счету остался 1 mb а он закачал цэльный файл размером 21 mb, вследствии чего его счет ушел в минус, подскажите пожалуйста как избежать таких ситуаций, и еще вопрос, возможно ли чтобы UTM автоматически блокировал пользователя если у него например остался 1 mb.
Заранее благодарен.
На форуме эта тема обсуждалась. Вот цитата:
"NetFlow предполагает отправление пакета с информацией о трафике либо по окончании TCP-сессии, либо по прошествии определенного лимита времени.
В последней версии NDSAD этот лимит указывается параметром nf_lifetime.
Выставьте его равным минуту - и пользователь больше минуты "нахаляву" не проработает."
ссылка на тему - viewtopic.php?t=152&highlight=nflifetime
-
- Сообщения: 2
- Зарегистрирован: Вт апр 05, 2005 12:29
- Контактная информация:
На циске есть абсолютно такой же по смыслу параметр, но задается в минутах т.е. меньше 1 минут не поставите ... по умолчанию там 30 минут.Beirel Telekom писал(а):А существует ли такой параметр на маршрутизаторах cisco? Как быть в этом случае?
соответсвенно команды:
ip flow-cache timeout active minutes
ip flow-cache timeout inactive seconds
более подробно об этом:
http://www.cisco.com/univercd/cc/td/doc ... b_bmch.htm