Прошу помощи по организации сбора статы по трафику

Технические вопросы по UTM 5.0
Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Прошу помощи по организации сбора статы по трафику

Сообщение alexus »

Имеем маршрутизатор freebsd
От него идёт подсеть серверов, там же находится шлюз в интернет.
Так же к маршрутизатору подключен писюк с биллингом нетап.
Везде установлена ОС freebsd.
Так же от этого маршрутизатор уходят пользовательские подсети.
В общем, биллинг установил, работает. Но покане пойму что лучше ставить на маршрутизаторе для сбора статы по трафику и передаче биллингу?
Как сделать, что поставить. из каких портов?
Пока в мануалах начитался всякого и не понял что лучше.

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

искать на этом форуме слова freebsd + netflow
Читать man ng_netflow

gravis
Сообщения: 562
Зарегистрирован: Ср мар 16, 2005 15:31
Откуда: Село Красноярск

Сообщение gravis »

1.2.3.4 - адрес компутера с utm5_core
$uplink_if присвоить имя интерфейса где сидят клиенты, например

#!/bin/sh
uplink_if="em0"

ngctl mkpeer $uplink_if: netflow upper iface0
ngctl name $uplink_if:upper netflow
ngctl connect $uplink_if: netflow: lower out0
ngctl mkpeer netflow: ksocket export inet/dgram/udp
ngctl msg netflow:export connect inet/1.2.3.4:9996


в таком виде считается "исходящий" трафик в сеть клиентов (т.е. входящий из интернета)
если нужно считать на входе из интернета (например если нет NAT и все IP клиентов реальные) то надо поменять хуки upper и lower местами

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

Дело в том, что клиенты сидят на роутере freebsd, а нетап сидит на ПК вообще отдельно от роутера (тоже freebsd).
И мне непонятно как с роутера то трафик смотреть и данные передавать на нетап?
п.с. в прилагаемой инструкции к биллингу нихрена про это не написано, специально что ли?!

Помогите ребята.
вопросы следующие:
что ставим на роутере, черзе какой демон будут данные от трафике передаваться на нетап.

Blackmore
Сообщения: 365
Зарегистрирован: Вс фев 06, 2005 09:24
Откуда: подмосковье

Сообщение Blackmore »

Вам уже ответили и ответили подробно - если и в этом случае ничего непонятно - читаем доки до полного просветления или нанимаем адекватного специалиста за некоторые дополнительные деньги

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

Blackmore писал(а):Вам уже ответили и ответили подробно - если и в этом случае ничего непонятно - читаем доки до полного просветления или нанимаем адекватного специалиста за некоторые дополнительные деньги
Спасибо за помощь. Но всё было бы гораздо проще, если б нетап стоял на самом роутере.
А как с роутера передавать нетапу?
Вот я тупанул
ОНо ?

ngctl msg netflow:export connect inet/1.2.3.4:9996

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

Ещё вопрос.
Как настроить нетап на управление ipfw на удалённом ПК?

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

читай в доке про rfw )))

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

ngctl msg netflow:export connect inet/1.2.3.4:9996
я правильно понял, что эта строка отправляет стату по трафику на коллектор статистики ndsad на удалённом ПК, где установлен нетап? ?

Blackmore
Сообщения: 365
Зарегистрирован: Вс фев 06, 2005 09:24
Откуда: подмосковье

Сообщение Blackmore »

да, правильно, IP адрес биллингового сервера укажи только своего а не 1.2.3.4

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

На роутере сделал всё как написал гравис, тольконе идёт стата по трафику на биллинг.
Подозреваю, что должен быть запущен демон по смбору статы на роутере, так?
Если да, то какой?

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

Хм.. заработало. Только вот почему то он не в режиме онлайн инфу по трафику биллингу выдаёт, а через определённое время.

Blackmore
Сообщения: 365
Зарегистрирован: Вс фев 06, 2005 09:24
Откуда: подмосковье

Сообщение Blackmore »

а вот время необходимо некое чтоб накопить данные
да еще и настривается время активности\неактивности нетфлоу :)

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

Не моуг найти как задать смотреть не входящий трафик, а исходящщий.
И ещё, как мне, не перезапуская систему, применить новые настройки на нетфло?

РАЗОБРАЛСЯ
Последний раз редактировалось alexus Сб янв 03, 2009 15:32, всего редактировалось 1 раз.

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

Blackmore писал(а):а вот время необходимо некое чтоб накопить данные
да еще и настривается время активности\неактивности нетфлоу :)
А где смотреть?

Ответить