UTM5: Детализация: Детальный трафик

Технические вопросы по UTM 5.0
Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

UTM5: Детализация: Детальный трафик

Сообщение Munsera »

Добрый день, коллеги!
Никак не могу выявить проблему.
Делаю детализацию трафика "Трафик" по за месяц по часам/дням/месяцам - все проходит нормально и показывает нормально.
Но если делаю детализацию трафика "Детальный трафик", то после продолжительного времени трафик не показывается - пишет 0.

Настройки такие: Циска по нетфлоу передает UTM5 на CentOS'e информацию. База данных MySQL.

В чем может быть проблема? Если бы не передавалась с циски статистика, то "Трафик" вообще бы не формировался в отчете.

Как можно выудить информацию из базы? Или она по каким-то причинам "битая"? И как сделать так, чтобы этого не происходило? Как протраболшутить это?
Спасибо!

dk
Сообщения: 424
Зарегистрирован: Чт авг 10, 2006 08:52

Сообщение dk »

1. Проверьте, что файлы с нужным временем существуют (/netup/utm5/db/)
2. /netup/utm5/bin/get_nf_direct

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

Данные только за февраль:

Код: Выделить всё

[root@localhost ~]# ls -la /netup/utm5/db/                 
итого 97798644
drwxr-xr-x 2 root root     69632 Мар 19 18:41 .
drwxr-xr-x 9 root root      4096 Май 17  2011 ..
-rw-r--r-- 1 root root 100000040 Фев  5 21:49 iptraffic_raw_1328459710.utm
-rw-r--r-- 1 root root 100000040 Фев  5 23:02 iptraffic_raw_1328464195.utm
-rw-r--r-- 1 root root 100000040 Фев  6 00:08 iptraffic_raw_1328468576.utm
-rw-r--r-- 1 root root 100000040 Фев  6 01:11 iptraffic_raw_1328472512.utm
-rw-r--r-- 1 root root 100000040 Фев  6 02:13 iptraffic_raw_1328476293.utm
-rw-r--r-- 1 root root 100000040 Фев  6 03:17 iptraffic_raw_1328480036.utm
-rw-r--r-- 1 root root 100000040 Фев  6 04:20 iptraffic_raw_1328483827.utm
-rw-r--r-- 1 root root 100000040 Фев  6 05:30 iptraffic_raw_1328487660.utm
-rw-r--r-- 1 root root 100000040 Фев  6 06:44 iptraffic_raw_1328491824.utm
-rw-r--r-- 1 root root 100000040 Фев  6 08:02 iptraffic_raw_1328496289.utm
-rw-r--r-- 1 root root 100000040 Фев  6 09:23 iptraffic_raw_1328500960.utm
-rw-r--r-- 1 root root 100000040 Фев  6 10:42 iptraffic_raw_1328505783.utm
-rw-r--r-- 1 root root 100000040 Фев  6 11:55 iptraffic_raw_1328510563.utm
-rw-r--r-- 1 root root 100000040 Фев  6 12:52 iptraffic_raw_1328514915.utm
За февраль все нормально. А вот январский детальный трафик не отображается...

Утилита get_nf_direct в данном случае видимо не применима. Т.к. файлов нет...

В чем проблема?

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Проблема в том, что файлов нет. А нет их потому, что UTM их трёт без пощады, не ведая, что творит :-)

У меня эти файлы обрабатывает программка с именем /netup/utm5/bin/raw_fd_script. UTM запускает ее автоматически, когда закрывает очередной файл с деталькой, и передает ей полное имя этого файла как аргумент. Она отсеивает определенные лицевые счета (пул адресов NAT), пакует отфильтрованный файлик и отсылает в хранилище. Детальку из хранилища я смотрю другой самописной программкой.

Вообще же есть такие параметры raw_max_files и raw_max_size, соответственно количество и размер файлов с деталькой. Однако если их хранить три года, как предписано, то без упаковки на это никаких жестких дисков не хватит. Идею записывать это на болванки я отмел сразу же. Нереально.

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

Ух как все страшно)
А как мне вбить в голову UTM, чтобы она больше так плохо не делала?
Места много, оперативки тоже хоть отбавляй, дисковая подсистема рейд10. ХАй себе пишет ВСЕ!

duzer
Сообщения: 82
Зарегистрирован: Сб ноя 04, 2006 12:50

Сообщение duzer »

http://www.netup.ru/UTM5/documentation/ ... fId-688341
raw_max_files
Максимальное количество файлов с первичной информацией о трафике. Если число файлов больше, чем указано, то старые файлы автоматически удаляются
viewtopic.php?t=5373&postdays=0&postorder=asc&start=0

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

Спасибо!
Увеличил количество файлов)

dk
Сообщения: 424
Зарегистрирован: Чт авг 10, 2006 08:52

Сообщение dk »

Главное не забывать, что большие массивы тоже имеют свойство заканчиваться. Если всё забито и поленились с разделами -- будет очень нехорошо. Трафика у вас пока мало, но сами не заметите, как вырастет.

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

Ок, спасибо.
Трафика много, и многие клиенты просят детализацию...

Point
Сообщения: 242
Зарегистрирован: Вт ноя 23, 2010 15:42

Сообщение Point »

2 JAO
А можете поделиться этой самой /netup/utm5/bin/raw_fd_script и программой просмотра этой самой упакованной статистики?

dk
Сообщения: 424
Зарегистрирован: Чт авг 10, 2006 08:52

Сообщение dk »

100М детализации в час -- это достаточно мало. Делайте детализацию платной, или позже только на неё биллинг и будет работать.

Скрипт перепаковки в форуме не раз публиковался, называется DSUTM5.

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Утилита http://jao.passim-service.ru/files/drg093.zip (требует gigabase пока что)

Насчет raw_fd_script пишите в почту, так как штука не универсальная, вместе сообразим что-нибудь.

Point
Сообщения: 242
Зарегистрирован: Вт ноя 23, 2010 15:42

Сообщение Point »

Спасибо dk за ключевое слово DSUTM5 :)

Munsera
Сообщения: 126
Зарегистрирован: Чт янв 27, 2011 15:29

Сообщение Munsera »

Коллеги, еще вопрос по поводу хранения детализации.
Какие параметры отвечают за срок хранения детального трафика? Нужно чтобы он год хранился)))
Спасибо!

xxxupg
Сообщения: 457
Зарегистрирован: Вс май 02, 2010 10:00

Сообщение xxxupg »

параметра "срок" нету, есть 22 параметра
1. какой объём файла может быть максимально
2. сколько файлов можно создать

Ответить