а где подробная документация по настройке классов трафика?

Технические вопросы по UTM 5.0
Ответить
Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

а где подробная документация по настройке классов трафика?

Сообщение alexus »

Товарищи нетаповцы, а меня интересует документация по настройке классов трафика, потому как нигде из существующей документации не нашёл как задавать сетевой интерфейс, с которого будет сниматься трафик.

Ситуация:
Имеем маршрутизатор freebsd с несколькими сетевыми интерфейсами.
На каждую абоненсткую подсеть - свой сетевой интерфейс.
есть у меня такой класс тарифицируемого трафика: входящий локальный трафик между подсетями.

Задача такая:
считать для абонента входящий трафик из другой подсети.
допустим, сидит один абонент в подсети 172.20.20.0, а другой в 172.20.21.0, третий в 172.20.23.0.
Нужно чтобы для каждого абонент считался входящий трафик из других подсетей.

я так понимаю реализацию данной задачи:
создаём один класс трафика - входящий между подсетями (напрмер).
В этом классе задаём подклассы для каждого сетевого интерфейса маршрутизатора, где ведётся съём данных по трафику.

Вот только никак не могу понять что писать в интерфейсе каждого подкласса.
И ни в акой существующей документации я ответ на этот впорос не нашёл.

Спасибо все кто окажет помощь.

NShut
Сообщения: 72
Зарегистрирован: Ср апр 01, 2009 12:39

Сообщение NShut »

а зачем вообще завязываться на интерфейсы?
в подсети 172.20.20.0, а другой в 172.20.21.0
раздели эти классы и тарифицируй как тебе надо.
172.20.х.х , 192.168. или интернет разницы то нет.

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Интерфейсы в классах трафика - это числа, а что там будет что означать - зависит от генератора netflow на роутере, и при такой заморочке с ними действительно лучше не связываться.

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

Что-то я по ходу затупил.
Попроубем разобраться.
Допустим, у меня четыре подсети:
172.20.20.0,172.20.21.0,172.20.22.0,172.20.23.0
Чтобы считать трафик входящий от подсетей, я делаю так:

создаю класс трафика "входящие трафик между подсетями"
в нём создаю следующие подклассы:
от 172.20.21.0/255.255.255.0 к получателю 172.20.20.0/255.255.255.0
от 172.20.22.0/255.255.255.0 к получателю 172.20.20.0/255.255.255.0
от 172.20.23.0/255.255.255.0 к получателю 172.20.20.0/255.255.255.0

от 172.20.20.0/255.255.255.0 к получателю 172.20.21.0/255.255.255.0
от 172.20.22.0/255.255.255.0 к получателю 172.20.21.0/255.255.255.0
от 172.20.23.0/255.255.255.0 к получателю 172.20.21.0/255.255.255.0

от 172.20.20.0/255.255.255.0 к получателю 172.20.22.0/255.255.255.0
от 172.20.21.0/255.255.255.0 к получателю 172.20.22.0/255.255.255.0
от 172.20.23.0/255.255.255.0 к получателю 172.20.22.0/255.255.255.0

от 172.20.20.0/255.255.255.0 к получателю 172.20.23.0/255.255.255.0
от 172.20.21.0/255.255.255.0 к получателю 172.20.23.0/255.255.255.0
от 172.20.22.0/255.255.255.0 к получателю 172.20.23.0/255.255.255.0

В файерволе заданы такие правила на съём трафика:
${fwcmd} add ngtee 10 all from any to any out xmit dc0
${fwcmd} add ngtee 10 all from any to any out xmit sk0
${fwcmd} add ngtee 10 all from any to any out xmit msk0
${fwcmd} add ngtee 10 all from any to any out xmit msk1
${fwcmd} add ngtee 10 all from any to any out xmit re0

и вроде как нормально трафик должен считаться без привязки к интерфейсам. Верно?

NShut
Сообщения: 72
Зарегистрирован: Ср апр 01, 2009 12:39

Сообщение NShut »

да, а можно вот так
класс айди 10 бесплатный
от 172.16.0.0/12 к получателю 172.16.0.0/12

класс айди 100 платный 1
от 172.20.20.0/255.255.255.0 к получателю 172.20.20.0/255.255.255.0 поставить галку пропустить
от 172.16.0.0/12 к получателю 172.20.20.0/255.255.255.0

класс айди 101 платный 2
от 172.21.20.0/255.255.255.0 к получателю 172.21.20.0/255.255.255.0 поставить галку пропустить
от 172.16.0.0/12 к получателю 172.20.20.0/255.255.255.0

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

NShut писал(а):да, а можно вот так
класс айди 10 бесплатный
от 172.16.0.0/12 к получателю 172.16.0.0/12
А этот класс зачем?
NShut, а зачем на разные классы разбивать?

NShut
Сообщения: 72
Зарегистрирован: Ср апр 01, 2009 12:39

Сообщение NShut »

все зависит от тарифов. у меня примерно так как я написал. все оставшиеся бесплатные, остальные описаны в платном. Я к тому что можно по разному сделать. В моем случае если небудет 10 класса, то там где мы ставили пропустить будет валится в неопределенный класс или вообще в интернет

Ответить