как убрать обсчёт трафика при отсутствии сессии?

Технические вопросы по UTM 5.0
buster
Сообщения: 21
Зарегистрирован: Пт июн 15, 2012 09:00

как убрать обсчёт трафика при отсутствии сессии?

Сообщение buster »

День добрый!
Вопрос в следующем:
Имеем Mikrotik + UTM5. Микротик отдаёт netflow, utm добросовестно его обсчитывает, однако обсчитывает он абсолютно ВЕСЬ трафик, адресованный pptp юзерам. Даже при отсутствии pptp сессий клиентов идут транспортные пакеты + входящий "мусор" из интернета. Как сделать, чтоб этот трафик не учитывался? а еще лучше, чтоб вообще даже не отображался. Ибо объяснять клиентам куда пропадают их рубли со счетов, при отсутствии сессий - дело неблагодарное.


зы: предварительно прошерстил форум в поисках решения подобной проблемы, но, чтоб кто-то добился результата по этому вопросу,- так и не нашел

Point
Сообщения: 242
Зарегистрирован: Вт ноя 23, 2010 15:42

Сообщение Point »

утм обсчитывает от что ему приходит по нетфлоу, соответственно надо сделать так, чтобы трафик на неактивного клиента не доходил до Вашего NAS сервера. Если у Вас nat- то особых проблем нет- учитываем трафик интернет-серый адрес. Если клиентам раздаются белые адреса- вижу единственный вариант: динамическая маршрутизация на брасе, с которого раздается инет на nas-ы со сливом трафика на отсутствующие адреса в /dev/null.

buster
Сообщения: 21
Зарегистрирован: Пт июн 15, 2012 09:00

Сообщение buster »

Point писал(а):динамическая маршрутизация на брасе, с которого раздается инет на nas-ы со сливом трафика на отсутствующие адреса в /dev/null.
Вот этот вариант по-подробнее пожалуйста, а то как-то не совсем понял :(

rudf
Сообщения: 150
Зарегистрирован: Чт дек 15, 2011 08:55
Откуда: Москва

Сообщение rudf »

Вы можете отказаться от netflow и перейти на подсчет трафика по radius-accounting как вариант.

buster
Сообщения: 21
Зарегистрирован: Пт июн 15, 2012 09:00

Сообщение buster »

rudf писал(а):Вы можете отказаться от netflow и перейти на подсчет трафика по radius-accounting как вариант.
вариант хороший, только где бы найти мануал как это осуществить. Копаю тырнет - пока безрезультатно, если кто встречал - поделитесь линками

rudf
Сообщения: 150
Зарегистрирован: Чт дек 15, 2011 08:55
Откуда: Москва

Сообщение rudf »

было... viewtopic.php?t=7790

но есть нюансы с классами трафика, трафик будет приходит от сервера доступа к клиенту и обратно. больше ничего не будет видно в UTM5.

rudf
Сообщения: 150
Зарегистрирован: Чт дек 15, 2011 08:55
Откуда: Москва

Сообщение rudf »

rudf писал(а):было... viewtopic.php?t=7790

но есть нюансы с классами трафика, трафик будет приходит от сервера доступа к клиенту и обратно. больше ничего не будет видно в UTM5.
http://www.netup.ru/UTM5/documentation/ ... html#11298

radius_do_accounting

1

не установлено

Включает тарификацию трафика на основании Stop-пакета

radius_do_interim_ accounting

1

не установлено

Включает тарификацию трафика на основании пакета Interim-update

Если тупо включить, то трафик будет считаться как из netflow, так и по radius для всех пользователей. Тестировать лучше отдельно от основного биллинга.

buster
Сообщения: 21
Зарегистрирован: Пт июн 15, 2012 09:00

Сообщение buster »

вот пытаюсь перейти на радиус. Включил 2 параметра эти radius_do_accounting 1
radius_do_interim_ accounting 1
отключил экспорт netflow, так ядро вообще не стартует

выдаёт NFBuffer:Unable to bind to address 0.0.0.0:9997: No error

rudf
Сообщения: 150
Зарегистрирован: Чт дек 15, 2011 08:55
Откуда: Москва

Сообщение rudf »

buster писал(а):вот пытаюсь перейти на радиус. Включил 2 параметра эти radius_do_accounting 1
radius_do_interim_ accounting 1
отключил экспорт netflow, так ядро вообще не стартует

выдаёт NFBuffer:Unable to bind to address 0.0.0.0:9997: No error
Наверное из-за того, что уже есть одна копия биллинга? что говорит ps aux | grep utm5 ?

buster
Сообщения: 21
Зарегистрирован: Пт июн 15, 2012 09:00

Сообщение buster »

Так точно! Спасибо! биллинг на винде, ядро висело в процессах и закрываться не хотело

buster
Сообщения: 21
Зарегистрирован: Пт июн 15, 2012 09:00

Сообщение buster »

rudf писал(а): но есть нюансы с классами трафика, трафик будет приходит от сервера доступа к клиенту и обратно. больше ничего не будет видно в UTM5.
Да уж, не годится радиус именно по этой причине :(

Кто подскажет как Микротик "научить" не сливать "левый" трафик на utm?

Point
Сообщения: 242
Зарегистрирован: Вт ноя 23, 2010 15:42

Сообщение Point »

схему Вашей сети покажите, подумаем

buster
Сообщения: 21
Зарегистрирован: Пт июн 15, 2012 09:00

Сообщение buster »


Point
Сообщения: 242
Зарегистрирован: Вт ноя 23, 2010 15:42

Сообщение Point »

т.е. у вас едитественный микротик, на который подключаются клиенты, и он же является ядром сети? клиентам при подключении раздаются реальные адреса?

buster
Сообщения: 21
Зарегистрирован: Пт июн 15, 2012 09:00

Сообщение buster »

Да микротик один, через него весь внешний трафик проходит. Пользователям раздаются белые айпишники.

Закрыто