Проблема с коллекторами (ipcad + netflow)

Вопросы по UTM 3.0 и UTM 4.0 (поддержка прекращена)
Закрыто
NoiseBringer
Сообщения: 29
Зарегистрирован: Сб янв 22, 2005 19:03

Проблема с коллекторами (ipcad + netflow)

Сообщение NoiseBringer »

Всем привет!
Недавно установил последний ipcad (3.6.6) и netflow из-за необходимости ведения учета портов. Стоит два интерфейса rl0 и rl1. Вся эта система отлично пашет на двах сетевухах.
НО когда я воткнул сетевуху xl0 он категорически отказывается считать статистику с подседки которах сидит на сетевухе xl0. На маршрутизаторе установлена FreeBSD 5.1 Netup UTM 4. Помогите пожалуйста. Заранее спасибо.

Skylord
Сообщения: 263
Зарегистрирован: Пт фев 04, 2005 11:33

Re: Проблема с коллекторами (ipcad + netflow)

Сообщение Skylord »

NoiseBringer писал(а):Всем привет!
Недавно установил последний ipcad (3.6.6) и netflow из-за необходимости ведения учета портов. Стоит два интерфейса rl0 и rl1. Вся эта система отлично пашет на двах сетевухах.
НО когда я воткнул сетевуху xl0 он категорически отказывается считать статистику с подседки которах сидит на сетевухе xl0. На маршрутизаторе установлена FreeBSD 5.1 Netup UTM 4. Помогите пожалуйста. Заранее спасибо.
Конфиг utm.cfg и ipcad в студию. И лог. И, скажем, rsh localhost status тоже. И настройки подклассов в биллинге.
Ибо подземный стук тут лечить никто не умеет.

NoiseBringer
Сообщения: 29
Зарегистрирован: Сб янв 22, 2005 19:03

Сообщение NoiseBringer »

UTM.cfg:
database=UTM
database_type=mysql
database_host=localhost
database_login=root
database_password=
database_path=/usr/local
icard_database_type=mysql
icard_database_login=
icard_database_password=
icard_database=UTM
icard_database_host=localhost
cgi_bin_path=/usr/local/apache/cgi-bin
html_docs_path=/usr/local/apache/htdocs
graph_path=/usr/local/apache/htdocs/utm_graph
template_path=/usr/local/apache/cgi-bin/utm/template
utm_path=/netup
sudo_path=/usr/local/bin/sudo
firewall_type=ipfw
firewall_path=/sbin/ipfw
# collector_type={trafd ipcad accounting netflow none nacctd ipacctd}
collector_type=netflow
collector_path=
collector_iface=rl1,xl1,rl0
collector_host=127.0.0.1
netflow_port=9996
admin_email=root
user_session_timeout=100
lang=ru
bytes_in_mbyte=1000000
backup_path=/netup/utm/archive
aaa_pl=aaa
stat_pl=utm_stat
users_pl=admin
adduser_ext_program_path=
# -- end --
ipcad.conf:
capture-ports disable; # Enable ports capturing for RSH (no effect on NetFlow).

# Specify interfaces.
interface rl0; # 36.15.44.6 Провайдер
interface rl1; # 184.84.44.* Локаль1
interface xl0; # 10.1.9.* Локаль2
#interface ppp*; # Listen on all PPP interfaces.

# Preserve internal IP ranges, aggregate external ones.
#aggregate 192.168.0.0/16 strip 32; /* Don't aggregate 192.168.0.0 */
#aggregate 172.16.0.0/12 strip 32; /* Don't aggregate 172.16.0.0 */
#aggregate 0.0.0.0/0 strip 24; /* Drop the last octet of all other IPs */

# Aggregate port numbers.
#aggregate 1024-65535 into 65535; /* Aggregate wildly */
#aggregate 3128-3128 into 3128; /* Protect these ports */
#aggregate 150-1023 into 1023; /* General low range */

rsh enable at 127.0.0.1;
rsh root@127.0.0.1 admin; /* Can shutdown ipcad */
rsh 127.0.0.1 view-only; /* Other users can view current tables */

netflow export destination 127.0.0.1 9996;
netflow export version 5; # NetFlow export format version {1|5}
netflow timeout active 30; # Timeout when flow is active, in minutes
netflow timeout inactive 15; # Flow inactivity timeout, in seconds [21~

# Uncomment this to export NetFlow information to specified destination.
# netflow export destination 127.0.0.1 9996;

chroot = /tmp;
pidfile = ipcad.pid; # Will be created under /tmp

# Dump file for -r and -s command line options.
dumpfile = ipcad.dump;
rsh localhost status:
Interface xl0: received 5229, 5 m average 0 bytes/sec, 0 pkts/sec, dropped 0
Interface rl1: received 24317, 5 m average 1035 bytes/sec, 3 pkts/sec, dropped 0
Interface rl0: received 28100, 5 m average 933 bytes/sec, 2 pkts/sec, dropped 0
Flow entries made: 1441
NetFlow cached flows: 17
Memory usage: 157 kbytes.
Free slots for rsh clients: 9
IPCAD uptime is 1:47
Server uptime is 1:48
Буду очень благодарен если помсожете сегодня.

NoiseBringer
Сообщения: 29
Зарегистрирован: Сб янв 22, 2005 19:03

Re: Проблема с коллекторами (ipcad + netflow)

Сообщение NoiseBringer »

Skylord писал(а):И настройки подклассов в биллинге.
.
Если не секрет то что это.

NoiseBringer
Сообщения: 29
Зарегистрирован: Сб янв 22, 2005 19:03

Сообщение NoiseBringer »

Проблема возможно найдена, я в конфиге утм написал xl1 заместо xl0. Сейчас буду тестировать.

NoiseBringer
Сообщения: 29
Зарегистрирован: Сб янв 22, 2005 19:03

Сообщение NoiseBringer »

К сожалению это не помоглао. :(

ursa
Сообщения: 23
Зарегистрирован: Вс янв 23, 2005 12:15
Откуда: Kiev, Ukraine

Сообщение ursa »

Пробуй сделать на каждый интерфейс, откуда собираешь статистику
interface xl0 netflow-sampled;

Так должно работать.

NoiseBringer
Сообщения: 29
Зарегистрирован: Сб янв 22, 2005 19:03

Сообщение NoiseBringer »

Короце, люди, я полный идиот. Нихрена не работало потому, что когда я перезгарузил роутер, для того чтобы подключить сетевуху, netflow почемуто не загрузился. Слава бочу, что я это обнаружил до того как я решился поставить ipacct по совету одного человека.

Перед тем как решать какую-то проблему, решение её может быть где-то рядом.

Закрыто