UTM5 + Микротик

Технические вопросы по UTM 5.0
ivcrash
Сообщения: 37
Зарегистрирован: Пт апр 24, 2009 08:19
Откуда: Иваново
Контактная информация:

UTM5 + Микротик

Сообщение ivcrash »

Здравствуйте, уважаемые! Такая проблема возникла. Есть задача, настроить биллинг UTM5 в связке с Микротик, последний используется в качестве маршрутизатора через который будет отсылаться статистика на сервер с utm по netflow. На сервере: UTM 5.2.1-006, mysql Ver 5.0.32, OS Debian Etch 2.6.18-4-686. Конфиги utm настроил, ядро запущено, rfw и radius тоже. Настроил по ману на микротике radius и netflow: http://www.drivermania.ru/articles/nast ... rotik.html В админке создал тариф, связку сервисную, добавил пользователя, внес платеж. Правила firewall прописал, на отключение подключение пользователя. Подключаюсь к микротик с клиентской машины и ничего не происходит.. биллинг не считает, статистика не отсылается микротиком на сервер utm. Что делать? Что не настроено? Подскажите. Если потребуются конфиги, либо описание других настроек я выложу, скажите какие, а то просто мусорить в тему не хочется. Спасибо.

SlackER
Сообщения: 29
Зарегистрирован: Ср июл 02, 2008 18:42

Сообщение SlackER »

netflow сенсор какой? проверь с какого интерфейса снимает трафик

ivcrash
Сообщения: 37
Зарегистрирован: Пт апр 24, 2009 08:19
Откуда: Иваново
Контактная информация:

Сообщение ivcrash »

Простите, где это просмотреть?

SlackER
Сообщения: 29
Зарегистрирован: Ср июл 02, 2008 18:42

Сообщение SlackER »

Теперь перейдём к настройке протокола NetFlow, который в Mikrotik назван TrafficFlow.

Код: Выделить всё

/ip traffic-flow target add address=10.20.3.250 version=5
/ip traffic-flow set enabled=yes cache-entries=4k active-flow-timeout=00:01:00 inactive-flow-timeout=00:00:05 interfaces=all 
В первом правиле мы указали на какой адрес нужно отсылать всю статистику и в каком формате. Во втором правиле разрешили собирать статистику на всех интерфейсах с группировкой экспортируемых данных по 4 Кбайта. Сбор статистики по NetFlow работает следующим образом. Перед отправкой данных ядру биллинга система пытается сгруппировать статистику и делает это по следующему алгоритму: когда пользовать устанавливает постоянное подключение к удаленному серверу и начинает перекачивать данные, то наш сервер по прошествии active-flow-timeout циклически сбрасывает накопленную статистику на биллинг, и в случае, если через открытое активное подключение в течение времени inactive-flow-timeout не поступает новых данных, информация о нём посылается биллингу.
Если у тебя все на одной машине, то

Код: Выделить всё

/ip traffic-flow target add address=127.0.0.1
так же попробуй временно в фаерволе разрешить все, как в микротике сделать чтото конкретное я хз

ivcrash
Сообщения: 37
Зарегистрирован: Пт апр 24, 2009 08:19
Откуда: Иваново
Контактная информация:

Сообщение ivcrash »

Так. Спасибо. Попробую. Только единственное не понимаю, кто выступает NAS? Микротик? Файрволл я отключу там, проверю. У меня в принципе все на одной машине.. UTM5 и радиус там же. Только маршрутизатор естественно отдельно.. Вот он скорее всего и выступает NAS'ом?

SlackER
Сообщения: 29
Зарегистрирован: Ср июл 02, 2008 18:42

Сообщение SlackER »

Опиши подробнее схему связки. Маршрутизатор - это микротик? биллинг стоит на чем?

ivcrash
Сообщения: 37
Зарегистрирован: Пт апр 24, 2009 08:19
Откуда: Иваново
Контактная информация:

Сообщение ivcrash »

Маршрутизатор - это микротик. Рядом стоит комп - сервер, на нем UTM 5.2.1-006, стоит Debian Etch. Там и rfw и radius в самом биллинге, они запущены. Создан скрипт по обращению на микротик по ssh. Ну вообщем все как по ману.

SlackER
Сообщения: 29
Зарегистрирован: Ср июл 02, 2008 18:42

Сообщение SlackER »

ну тогда NAS у тебя на микротике. читай описание микротика по метккам VPN, pptp

ivcrash
Сообщения: 37
Зарегистрирован: Пт апр 24, 2009 08:19
Откуда: Иваново
Контактная информация:

Сообщение ivcrash »

Ясно. Благодарю. Буду изучать :) Спасибо!

ivcrash
Сообщения: 37
Зарегистрирован: Пт апр 24, 2009 08:19
Откуда: Иваново
Контактная информация:

Сообщение ivcrash »

Я вот подумал зачем смотреть VPN pptp если у меня не так все работает.. У меня как раз не VPN.. Для тестирования добавил пользователя в базу UTM. Создал тариф. Правила файрволла прописал. На маршрутизаторе настроен Netflow и Radius. И пользователь сначала присоединяется с клиентской точки на Микротик, он ведь должен отослать информацию на радиус.. но видать этого не происходит и даже в случае, когда интернет в биллинге у этого пользователя выключен, микротик все равно подключает клиента, а биллинг даже ничего не считает.. Где копать даже не знаю.. Может подскажите, куда рыть? Спасибо.

SlackER
Сообщения: 29
Зарегистрирован: Ср июл 02, 2008 18:42

Сообщение SlackER »

Ну тогда напиши каким образом у тебя авторизация клиентов должна происходить и что выступает в роли сервера авторизации.

ivcrash
Сообщения: 37
Зарегистрирован: Пт апр 24, 2009 08:19
Откуда: Иваново
Контактная информация:

Сообщение ivcrash »

Клиент, с клиентской точки присоединяется к микротику, на нем радиус и netflow, далее он посылает информацию ядру биллинга, а по правилам файрволла происходит подключение отключение. В качестве сервера авторизации выступает машина с utm, в микротике так и настроено, чтобы он обращался к ней.

Cray
Сообщения: 4
Зарегистрирован: Пн июн 30, 2008 11:04

Сообщение Cray »

А у меня вот такая проблема возникает - нетфлоу все нормально отдает, но как-то медленно. За период, пока пользователь "вышел в 0" и должен быть отключен, пользователь может скачать еще кучу мегабайт и уходит соответственно в минус. Кто-нибудь расскажет кто как с этим борется?

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

либо рвать сессии по прохождении n-часов.
либо..... скриптами

ivcrash
Сообщения: 37
Зарегистрирован: Пт апр 24, 2009 08:19
Откуда: Иваново
Контактная информация:

utm5 + mikrotik

Сообщение ivcrash »

Уважаемые, подскажите. Как это осуществить, неужели никто не делал подобное? Настроил биллинг и микротик по мануалу http://www.drivermania.ru/articles/nast ... rotik.html Сделал базу клиентов, тарифы создал, связки, добавил пользователя, начинаю подключаться, микротик свободно его пропускает, а биллинг вообще ничего не считает.. Куда копать? Может правила фаерволла нужны с другим синтаксисом? Пожалуйста, примерно как будут выглядеть правила фаерволла на микротике по отключению и подключению юзеров? Благодарю.
З.Ы. Если необходимы конфиги, я скину, скажите какие, а то не хочется сорить в тему.

Ответить