tsave не берет данные с ipcad.

Вопросы по UTM 3.0 и UTM 4.0 (поддержка прекращена)
Закрыто
dapredator
Сообщения: 15
Зарегистрирован: Пн апр 18, 2005 22:00

tsave не берет данные с ipcad.

Сообщение dapredator »

Добрый день. UTM4 со всеми обновлениями, ipcad 3.6.6, libpcap-0.8.1, OS - RHEL4. Настройки UTM сделаны точь в точь в соответствии с документацией. Но вот проблема, при запуске tsave он не складывает траффик в /netup/utm/traflog/traffic.tmp :( Причем когда я делаю rsh 127.0.0.1 sh ip accounting руками, то вся статистика отдается, но такое ощущение, что tsave её напрочь игнорирует :( Люди добрые, подскажите где загвоздка?

конфиг ipcad:

Код: Выделить всё

#Created: Thu Aug 21 11:26:34 2003
interface eth1 promisc;
rsh enable at 127.0.0.1;
rsh root@127.0.0.1 admin;
memory_limit = 32m;
#chroot = /netup/utm/traflog;
dumpfile = /var/log/ipcad.dump;
rsh ttl = 3;
rsh timeout = 30;
# -- end --
конфиг UTM

Код: Выделить всё

#NetUP UTM ver 4.0 config file 
#Created: Sun Apr 17 14:52:01 2005 
database=UTM
database_type=mysql
database_host=localhost
database_login=root
database_password=****
database_path=/usr
icard_database_type=mysql
icard_database_login=root
icard_database_password=****
icard_database=UTM
icard_database_host=localhost
cgi_bin_path=/var/www/cgi-bin
html_docs_path=/var/www/html
graph_path=/var/www/html/utm_graph
template_path=/var/www/cgi-bin/utm/template
utm_path=/netup
sudo_path=/usr/bin/sudo
firewall_type=iptables
firewall_path=/sbin/iptables
# collector_type={trafd ipcad accounting netflow none nacctd ipacctd}
collector_type=ipcad
collector_path=
collector_iface=eth1
collector_host=127.0.0.1
admin_email=root
user_session_timeout=100
lang=ru
bytes_in_mbyte=1000000
backup_path=/netup/utm/archive
aaa_pl=aaa
stat_pl=utm_stat
users_pl=admin
#adduser_ext_program_path=

dapredator
Сообщения: 15
Зарегистрирован: Пн апр 18, 2005 22:00

Сообщение dapredator »

P.S. Забыл добавить. с коллектором net-acct всё работает прекрасно, статистика идет в базу, но net-acct не устраивает, т.к. там нет возможности фильтровать dst port 135 и dst port 445 (вирусы не дает не обсчитывать). Нужен именно ipcad позарез :((

dapredator
Сообщения: 15
Зарегистрирован: Пн апр 18, 2005 22:00

Сообщение dapredator »

Ау, неужели никто не в курсе? :( Очень надо заставить tsave снимать статистику с ipcad...

Skylord
Сообщения: 263
Зарегистрирован: Пт фев 04, 2005 11:33

Сообщение Skylord »

Просто народ в своей массе перешел на netflow. По разным причинам... :-)

dapredator
Сообщения: 15
Зарегистрирован: Пн апр 18, 2005 22:00

Сообщение dapredator »

Skylord писал(а):Просто народ в своей массе перешел на netflow. По разным причинам... :-)
В 4-ой версии это доступно? Просто ipcad очень экономно добавляет в таблицу traffic данные. Вот, например net-acct на каждый пакет добавляет по записи, а в ipcad данные за несколько минут суммируются. Может помимо этих двух коллекторов стоит взглянуть ещё на что-то?

Skylord
Сообщения: 263
Зарегистрирован: Пт фев 04, 2005 11:33

Сообщение Skylord »

dapredator писал(а):
Skylord писал(а):Просто народ в своей массе перешел на netflow. По разным причинам... :-)
В 4-ой версии это доступно?
Ага. Более того - это единственный способ существенно ускорить работу УТМ, когда количество пользователей перевалит за несколько сотен. :-)
Просто ipcad очень экономно добавляет в таблицу traffic данные. Вот, например net-acct на каждый пакет добавляет по записи, а в ipcad данные за несколько минут суммируются. Может помимо этих двух коллекторов стоит взглянуть ещё на что-то?
netflow как раз экономностью похвастаться не может.... Но, если мне не изменяет память, в релизе от 17 мая в УТМ4 добавлена возможность агрегации трафика - в базу идут не отдельные байтики, а сразу полная инфа по тому, что в такое-то время с такого-то хоста на такой-то с такого-то порта на такой-то пришло столько-то и столько-то.
В общем, попробовать в любом случае стоит. Бери последний Ipcad, netup_netflow_1.2 и кури старый форум насчет параметра запуска -c fast

dapredator
Сообщения: 15
Зарегистрирован: Пн апр 18, 2005 22:00

Сообщение dapredator »

Skylord писал(а):
dapredator писал(а):
Skylord писал(а):Просто народ в своей массе перешел на netflow. По разным причинам... :-)
В 4-ой версии это доступно?
Ага. Более того - это единственный способ существенно ускорить работу УТМ, когда количество пользователей перевалит за несколько сотен. :-)
Просто ipcad очень экономно добавляет в таблицу traffic данные. Вот, например net-acct на каждый пакет добавляет по записи, а в ipcad данные за несколько минут суммируются. Может помимо этих двух коллекторов стоит взглянуть ещё на что-то?
netflow как раз экономностью похвастаться не может.... Но, если мне не изменяет память, в релизе от 17 мая в УТМ4 добавлена возможность агрегации трафика - в базу идут не отдельные байтики, а сразу полная инфа по тому, что в такое-то время с такого-то хоста на такой-то с такого-то порта на такой-то пришло столько-то и столько-то.
В общем, попробовать в любом случае стоит. Бери последний Ipcad, netup_netflow_1.2 и кури старый форум насчет параметра запуска -c fast
О, вроде работает :) Будем посмотреть, большое спасибо за консультацию!

Закрыто