Начисление трафика на помегобайтных тарифах
Начисление трафика на помегобайтных тарифах
Так как купленное "Техническое сопровождение" за 300 у.е. не отвечает уже сутки(хотя написано в течении 3х часов) задам вопрос тут. Может кто нибудь поможет...
---
Версия UTM с номером сборки (например, 5.1.10-007): 5.2.1-005
Версия ОС (например, FreeBSD 5.3 или RedHat Linux 9): CentOS 5.0
Создан помегобайтный тариф с услугами "Коммутированный
доступ" и "Передача ip трафика" с включенными 3гб трафика и
с превышением по 1р мб.
Возникла проблема, что у пользователя возникает большой
минус на лицевом счете, начали разбиратся, в отчетах по
диалапу показывает, что скачано 1гб входящего трафика, а в
отчете по трафику то что скачано 7гб трафика. Сначало
грешили, что не пришел стоп пакет от NAS CISCO 7240 и сессии потерялись, но при более детальной проверке оказалось, что при присвоении "белого" ip адреса он остается за пользователем в билинге,
даже когда он отключен от VPN сервера и если из интернета на
этот адрес идет паразитный трафик, флоу скидывается в UTM и
трафик записывается на абонента. Каким образом можно решить
эту проблемму, что бы паразитный трафик не попадал на
абонента и отчеты по диалап ссесиям и по трафику сходились?
---
Версия UTM с номером сборки (например, 5.1.10-007): 5.2.1-005
Версия ОС (например, FreeBSD 5.3 или RedHat Linux 9): CentOS 5.0
Создан помегобайтный тариф с услугами "Коммутированный
доступ" и "Передача ip трафика" с включенными 3гб трафика и
с превышением по 1р мб.
Возникла проблема, что у пользователя возникает большой
минус на лицевом счете, начали разбиратся, в отчетах по
диалапу показывает, что скачано 1гб входящего трафика, а в
отчете по трафику то что скачано 7гб трафика. Сначало
грешили, что не пришел стоп пакет от NAS CISCO 7240 и сессии потерялись, но при более детальной проверке оказалось, что при присвоении "белого" ip адреса он остается за пользователем в билинге,
даже когда он отключен от VPN сервера и если из интернета на
этот адрес идет паразитный трафик, флоу скидывается в UTM и
трафик записывается на абонента. Каким образом можно решить
эту проблемму, что бы паразитный трафик не попадал на
абонента и отчеты по диалап ссесиям и по трафику сходились?
-
- Сообщения: 1612
- Зарегистрирован: Пт ноя 10, 2006 15:23
не уверен что это вариант, стоит пул цисок, на них разнесены тарифные планы юр/физ лиц, писать мегакостыль для добавления ACL причем разных и тыщами что то желания особого нет, да и кошаков это грузит тоже, кучи ACL плюс постоянное дергание по RSHmikkey finn писал(а):когда человек отключается - блокировать трафик, чтоб он не попадал на абонента. Как это сделать в вашей циске - черт ее знает...
перед ними поставь пограничный роутер и настрой динамическую маршрутизацию чтобы циски на которых подняты впн сессии транслировали маршруты на пограничный бордерbear писал(а):не уверен что это вариант, стоит пул цисок, на них разнесены тарифные планы юр/физ лиц, писать мегакостыль для добавления ACL причем разных и тыщами что то желания особого нет, да и кошаков это грузит тоже, кучи ACL плюс постоянное дергание по RSHmikkey finn писал(а):когда человек отключается - блокировать трафик, чтоб он не попадал на абонента. Как это сделать в вашей циске - черт ее знает...
это вариант, спасибо за наводку, бордер стоит перед пулом ессноMagnum72 писал(а):
перед ними поставь пограничный роутер и настрой динамическую маршрутизацию чтобы циски на которых подняты впн сессии транслировали маршруты на пограничный бордер
подожду что мне ТП Нетапа ответит, если ничего вразумительного, то придется шаманить с динамикой...

главное чтобы бордер с такими толпами маршрутов не загнулся...
ЗЫЖ однако я не понимаю, почему нет возможности освобождать привзяку ип адреса в билинге сразу как только ссесия завершилась
ЗЫЫЖ может кто нибуть напомнит параметр для того чтобы трафик считался по радиусу, а не по флоу?
EIGRP у нас порядка 8000 маршрутов нормально держит.. циски 7206G1|G2bear писал(а):это вариант, спасибо за наводку, бордер стоит перед пулом ессноMagnum72 писал(а):
перед ними поставь пограничный роутер и настрой динамическую маршрутизацию чтобы циски на которых подняты впн сессии транслировали маршруты на пограничный бордер
подожду что мне ТП Нетапа ответит, если ничего вразумительного, то придется шаманить с динамикой...
главное чтобы бордер с такими толпами маршрутов не загнулся...
ЗЫЖ однако я не понимаю, почему нет возможности освобождать привзяку ип адреса в билинге сразу как только ссесия завершилась
ЗЫЫЖ может кто нибуть напомнит параметр для того чтобы трафик считался по радиусу, а не по флоу?
нет возможности сразу освобождать потому что трафик заливается с небольшой задержкой по нетфлоу. ну и биллинг его агрегирует минут 15, иначе получится что трафика может посчитатся другому пользователю получившему этот ип.
Есть пограничник cisco 6509 sup2, за ним стоит cisco 7204 npe-g2 (VPN-server). Между пограничником и ВПН-сервером eigrp, с маской /32. На ВПН коннектятся абоны и получают белый адрес.
UTM собирает с ВПН-сервера данные по флоу. Обнаружились юольшие "минуса" на счету некоторых абонентов... стали выяснять.
Обнаружилось, что начисляется трафик, при отключенной сессии, собственно WTF, есть у кого идеи?
UTM собирает с ВПН-сервера данные по флоу. Обнаружились юольшие "минуса" на счету некоторых абонентов... стали выяснять.
Обнаружилось, что начисляется трафик, при отключенной сессии, собственно WTF, есть у кого идеи?
-
- Сообщения: 1612
- Зарегистрирован: Пт ноя 10, 2006 15:23
ну значит на 6509 стоит дефолт на 7204ALion писал(а):нет, не платный...Magnum72 писал(а):У вас межабонентский трафик платный?ALion писал(а):Причем сомневаюсь, что проблема в циске, так как во-первых меняли не раз прошивки, а во-вторых пробовали с другой циской (с3825)
В детализации нет внутреннего трафика, только внешний.
На 6509 дефолт только на аплинков наших по BGP. Все белые сетки, которые выдаются абонам завернуты в нулл. Маршруты динамичеси поднимаются по eigrp...Magnum72 писал(а):ну значит на 6509 стоит дефолт на 7204ALion писал(а):нет, не платный...Magnum72 писал(а):У вас межабонентский трафик платный?ALion писал(а):Причем сомневаюсь, что проблема в циске, так как во-первых меняли не раз прошивки, а во-вторых пробовали с другой циской (с3825)
В детализации нет внутреннего трафика, только внешний.