cisco + utm пользователь уходит в минус

Технические вопросы по UTM 5.0
Vladimir_A
Сообщения: 3
Зарегистрирован: Пн фев 16, 2009 15:52

cisco + utm пользователь уходит в минус

Сообщение Vladimir_A »

доброго времени суток
имеется связка Router Cisco 2851 + UTM5, на циске нат.
трафик с циски посылается по netflow.
бывает такое что если пользователь подхватил вирус и просто что то качает баланс уходит в минус.
пробовали сами скачать файл предварительно добавив в биллинг пару рублей. в итоге пока файл полностью не скачается utm не посылает команду на циску на отключение ( т.к. сказать сессия пока не закроется.

подскажите плиз у кого такое бывало, как побороть это?
p.s. traffic_agregation_interval = 30

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

так как билинг не реального времени(такие билинги стоят нереально много денег и стоят у тру ОПСОСов типа МТС/Билайн/Мегафон и т.п.)
боюсь что никак, пока флоу пакет не пришел, билинг не знает, что пора гасить абона
вариант только уменьшать время отдачи флоу, но это грузит оборудование

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

А биллинг реального времени знает, когда гасить? Откуда он это знает? У него есть способность заглянуть в будущее? Не оттуда ли знает, что его так же по-черному грузят? Пока данные со счетчиков не придут к нему, ничего он знать не будет ни в реальном времени, ни без него.

Oleg_121
Сообщения: 81
Зарегистрирован: Пн апр 14, 2008 21:09

Сообщение Oleg_121 »

Все дело в том что циска шлет данные по ОКОНЧАНИЮ сессии ! И именить это ИМХО никак нельзя. Именно поэтому мы отказались от их использования. Очень хотелось бы услышать мнение что я ошибаюсь!

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

Oleg_121 а чем заменили циски если не секрет?

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

JAO писал(а):А биллинг реального времени знает, когда гасить? Откуда он это знает? У него есть способность заглянуть в будущее? Не оттуда ли знает, что его так же по-черному грузят? Пока данные со счетчиков не придут к нему, ничего он знать не будет ни в реальном времени, ни без него.
имеется в виду, что данные приходят каждую секунду, а не по завершении пакета/ссесии
Последний раз редактировалось bear Вт фев 17, 2009 11:25, всего редактировалось 2 раза.

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

ошибаешься. У цисок есть настройка таймаутов активного и неактивного потока. Нетфлоу шлется по таймауту.

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Есть у них это, есть. Если очень хочется приближенного к реальному, проставьте 30 секунд таймауты. У меня не дожидается конца сессии, оборвал да и делу конец. Минусы конечно при этом есть, но не великие.

Vladimir_A
Сообщения: 3
Зарегистрирован: Пн фев 16, 2009 15:52

Сообщение Vladimir_A »

mikkey finn писал(а):ошибаешься. У цисок есть настройка таймаутов активного и неактивного потока. Нетфлоу шлется по таймауту.
может подскажешь чего в циску надо прописать?

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Пробуйте это:

Код: Выделить всё

ip flow-cache timeout active 1
ip flow-cache timeout inactive 1
Число - это минуты, циска секунды не ставит, во всяком случае у меня. Чем меньше это число, тем сильнее поток netflow. Поэтому играть этими вещами надо осторожно :)

Vladimir_A
Сообщения: 3
Зарегистрирован: Пн фев 16, 2009 15:52

Сообщение Vladimir_A »

JAO писал(а):Пробуйте это:

Код: Выделить всё

ip flow-cache timeout active 1
ip flow-cache timeout inactive 1
Число - это минуты, циска секунды не ставит, во всяком случае у меня. Чем меньше это число, тем сильнее поток netflow. Поэтому играть этими вещами надо осторожно :)
Спасибо, заработало :D

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Гут.

anhes
Сообщения: 7
Зарегистрирован: Чт апр 09, 2009 12:54

Сообщение anhes »

постойте!!! а я не понял ))
еще раз, речь шла о том, что циска пошлет UTM-у stop, только при окончании сессии, иницированным пользователем.
разве

Код: Выделить всё

ip flow-cache timeout active 1 
ip flow-cache timeout inactive 1
что -то изменит, если сессия рабочая и закачка все ще висит?

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

если обсчет стоит по флоу, то циска будет отправлять флоу пакеты через определенный промежуток времени указанный в конфиге циски, тогда будет обсчет будет идти почти в реальном времени
если настроенно что обсчет идет по стоп пакету, то циска будет отправлять билингу отчет об сессии только в конце сессии

anhes
Сообщения: 7
Зарегистрирован: Чт апр 09, 2009 12:54

Сообщение anhes »

ну да, по "стоп пакету" - конец сессии.
по нетфлоу -сам трафик.
а значит есть варианты по отдельности)) либо так, либо по-другому?
просветите плз, кажется туплю...

Ответить