Не считается трафик при установленной опции ID брандмауэра.

Технические вопросы по UTM 5.0
Ответить
maxx
Сообщения: 4
Зарегистрирован: Сб сен 30, 2006 21:01

Не считается трафик при установленной опции ID брандмауэра.

Сообщение maxx »

Версия UTM 5.2.1-001-linux. Операционная система RHEL4U3. Платформа x86.
Добавил услугу "Передача IP трафика", подключил у пользователя. Установил учетный период 1 месяц, в окошке "Добавление IP группы" прописал ip и выставил id брандмауэра.
Firewall находится у меня на другой машине, операционная система на удаленной машие RHEL4U3, работает через модуль rfw. В общем после подключении услуги трафик на пользователя не считается. После изменения поля id брандмауэра в пустое значение, все начинает считаться. Это баг или фича биллинга? Кто-нибуть с этим сталкивался?

Аватара пользователя
Magnum72
Сообщения: 1947
Зарегистрирован: Чт сен 22, 2005 06:54
Контактная информация:

Re: Не считается трафик при установленной опции ID брандмауэ

Сообщение Magnum72 »

maxx писал(а):Версия UTM 5.2.1-001-linux. Операционная система RHEL4U3. Платформа x86.
Добавил услугу "Передача IP трафика", подключил у пользователя. Установил учетный период 1 месяц, в окошке "Добавление IP группы" прописал ip и выставил id брандмауэра.
Firewall находится у меня на другой машине, операционная система на удаленной машие RHEL4U3, работает через модуль rfw. В общем после подключении услуги трафик на пользователя не считается. После изменения поля id брандмауэра в пустое значение, все начинает считаться. Это баг или фича биллинга? Кто-нибуть с этим сталкивался?
как я понял это не только брандмауер это еще и источник нетфлоу,

maxx
Сообщения: 4
Зарегистрирован: Сб сен 30, 2006 21:01

Сообщение maxx »

да, там стоит ndsad собирает статистику с одного интерфейса.

Аватара пользователя
Magnum72
Сообщения: 1947
Зарегистрирован: Чт сен 22, 2005 06:54
Контактная информация:

Сообщение Magnum72 »

maxx писал(а):да, там стоит ndsad собирает статистику с одного интерфейса.
попробуй в классах трафика указать этот брандмауер...
но тогда у тя остальные ползователи которые не на этом брандмауэре сидят траифк не будут получать.

maxx
Сообщения: 4
Зарегистрирован: Сб сен 30, 2006 21:01

Сообщение maxx »

Magnum72 писал(а):
maxx писал(а):да, там стоит ndsad собирает статистику с одного интерфейса.
попробуй в классах трафика указать этот брандмауер...
но тогда у тя остальные ползователи которые не на этом брандмауэре сидят траифк не будут получать.
У меня брандмауэр входит в сеть где находятся клиенты. В классах у меня написано, что считать все, что приходит на сеть, как Входящий, соответственно все, что уходит, как Исходящий.
Или я что-то не так понял?

Pulse
Сообщения: 945
Зарегистрирован: Вт окт 03, 2006 12:58

Сообщение Pulse »

присоединяюсь. у меня таже самая проблема

TR
Сообщения: 24
Зарегистрирован: Чт фев 08, 2007 12:12

Сообщение TR »

Добрый день.
UTM 5.2.1-004
FreeBSD 6.1-STABLE

Проблема таже: при добавлении пользователю брандмауэра ему перестает считаться трафик, в детальной статистике для трафика этого пользователя ID связки=0, лицевой счет=0. В системе планируется использование большого количества брандмауэров.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Точек выхода трафика сколько?

TR
Сообщения: 24
Зарегистрирован: Чт фев 08, 2007 12:12

Сообщение TR »

под брандмауэрами имеется ввиду конечное (перед пользователем) оборудование - управляемый комутатор с поддержкой SSH или RSH.

В общем то ответ уже получен от службы техподдержки(!) :wink:
Для реализации задачи предлагается использовать разные правила фаервола и указывать в них ID группы и ID брандмауэра.
А поле ID брандмауэра в форме добавления IP-адреса пользователю на самом деле предназначено для указания поставщика нетфлоу и в данной версии не используется :D
ИМХО лучше бы это поле означало фаервол на котором будут срабатывать правила для этого пользователя, а так плодить немеренно правил фаервола... видимо предется самому скриптец дописывать... как обычно.

Mechanic
Сообщения: 63
Зарегистрирован: Чт фев 03, 2005 01:33

Сообщение Mechanic »

Добрый день.
UTM 5.2.1-005
FreeBSD 6.3-STABLE
ситуация аналогичная
Правильно ли будет оставлять это поле пустым для корректного подсчета трафика ?
Сейчас биллинг в тесте, но планируется использовать 2 NAS сервера для авторизации юзеров по VPN и соответственно угадать куда будет подкл. юзер невозможно.

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

да, правильно.

Аватара пользователя
Magnum72
Сообщения: 1947
Зарегистрирован: Чт сен 22, 2005 06:54
Контактная информация:

Сообщение Magnum72 »

olmibest писал(а):5.2.1-004
У меня 2 NAS сервера я оставляю поле id брандмауера пустым и трафик не считает. Как только пропишу адрес одного Наса в списке фаерволов и укажу его в поле id брандмауера при добавлении пользователя, трафик начинает считаться. Как сделать чтобы с двух NAS-ов считалось??
В классах трафика соответствующее поле пустое?

Ответить