Интерфейсы

Вопросы по UTM 3.0 и UTM 4.0 (поддержка прекращена)
Закрыто
ursa
Сообщения: 23
Зарегистрирован: Вс янв 23, 2005 12:15
Откуда: Kiev, Ukraine

Интерфейсы

Сообщение ursa »

Есть проблема. Имеется УТМ4 на FreeBSD5.2 коллектор ipcad3.6.5, стоит поддержка netflow, все считается по нему и довольно грамотно.

Недавно поставил второй канал на украинский инет, итого имеется 3 интерфейса: локальный. мировой инет и украинский инет. Необходимо отличать украинский и мировой трафик.
Аплинк поля ТОС не заполняет.

Проблема в том, что все поля input таблиц netflow равны 1.
Так что где ставить или менять?? Ipcad считает в локальной сетевой. Или это неправильно?

ursa
Сообщения: 23
Зарегистрирован: Вс янв 23, 2005 12:15
Откуда: Kiev, Ukraine

Сообщение ursa »

up!!!!!!

ursa
Сообщения: 23
Зарегистрирован: Вс янв 23, 2005 12:15
Откуда: Kiev, Ukraine

Сообщение ursa »

Проблема не исчерпана. После долгих ковыряний в таблицу netflow падает информация о интерфейсе. Но с особенностью. Тот трафик, который считается украинским и идет по интерфейсу "2", доходит лишь до сервера, а с него по ЛОКАЛЬНОМУ снимается клиентом.
например, с адреса 212.*.*.* приходит на сервер 193.*.*.*, после чего на клиента 10.*.*.*, хотя реально должно быть с 212.*.*.* на 10.*.*.*, поскольку он его и заказывал.
В итоге - вместо одной строки в таблице имеем 2, при чем тррафик украины не считается, он попадает в ЛОКАЛЬНЫЙ. Переход его из локального в укараинский - осуществить нельзя, поскольку тогда клиенты будут платить и за локальный как за украинский.

Что делать?? Неужели никто не сталкивался???????

Victor
Сообщения: 207
Зарегистрирован: Чт янв 20, 2005 18:55
Контактная информация:

Сообщение Victor »

попробуй поставить обсчет с исходящего на клиента инерфейсе... из-за NAT...
NetUP UTM 4.0 [1 +update 17 may 2004], NetUP RADIUS SERVER [], RH Linux 9.0

ursa
Сообщения: 23
Зарегистрирован: Вс янв 23, 2005 12:15
Откуда: Kiev, Ukraine

Сообщение ursa »

Так мировой трафик считается нормально.... При имеющихся условиях. А NAT запущен дважды, поскольку на каджом внешнем интерфейсе обрабатывается

Victor
Сообщения: 207
Зарегистрирован: Чт янв 20, 2005 18:55
Контактная информация:

Сообщение Victor »

не знаю как ты считаешь с NAT-ом, на приходящем интерфейсе... там адрес назначения везде будет ip сервера... если только NAT-ить на машине выше, а считать на другой, уже внутренней.
NetUP UTM 4.0 [1 +update 17 may 2004], NetUP RADIUS SERVER [], RH Linux 9.0

ursa
Сообщения: 23
Зарегистрирован: Вс янв 23, 2005 12:15
Откуда: Kiev, Ukraine

Сообщение ursa »

И каким образом тогда обойтись? Сервер по умолчанию должен быть ОДИН, циску персонально ставить тоже дело хлопотное и пока еще дорогое.

Выход есть, правда радикальный. Поставить другой биллинг, как предложил один человек.

Victor
Сообщения: 207
Зарегистрирован: Чт янв 20, 2005 18:55
Контактная информация:

Сообщение Victor »

А причем здесь другой биллинг? Тебе и тот биллинг на приходящем интерфейсе с поднятым NAT посчитает точно так же...
NetUP UTM 4.0 [1 +update 17 may 2004], NetUP RADIUS SERVER [], RH Linux 9.0

ursa
Сообщения: 23
Зарегистрирован: Вс янв 23, 2005 12:15
Откуда: Kiev, Ukraine

Сообщение ursa »

NetAMS считает корректно и грамотно. Потому, что не по интерфейсам, а по списку сетей, в который отделно указываются украинские сети.
При этом, роутинг настраивается как в одном, так и во втором случаях.
Здесь мысль более глубокая. Подсчет с интерфейсов.
Фишка в том, что мировой трафик считается нормально. В таблицу netflow идет запись : клиент локальной сети/глобальный адрес, а на украинском идет 2 записи: от клиента к серверу, и от сервера на украинский хост. Хотя NAT запущен на ОБОИХ внешних интерфейсах.

Закрыто