Пользователь Unknown как найти трафик?

Технические вопросы по UTM 5.0
Ответить
Быченков Виталий Анатолье
Сообщения: 18
Зарегистрирован: Ср мар 24, 2010 10:51
Контактная информация:

Пользователь Unknown как найти трафик?

Сообщение Быченков Виталий Анатолье »

Есть такая проблема:
Делаю отчет по трафику по всем пользователям. Есть трафик который приписывается пользователю unknown и отностися к классам трафика Входящий и Исходящий. Следовательно вывод - работают какие то IP не заведенные в биллинге но находящиеся в диапазонах классов трафика. Если я делаю отчет по трафику с группировкой по IP у пользователя unknown отображается IP 0.0.0.0 но если трафик был отнесен к классу трафика "Входящий" или "Исходящий", я думаю все таки это трафик с рабочих IP.
Трафика не так много 4-5 Гб в сутки но все же...
Можно ли как то в базе посмотреть какие IP-ы были актывны и приписались пользователю unknown? Чет разобраться как спросить напрямую это у mysql я пока не смог. Если кто в курсе как это сделать подскажите.

gil
Сообщения: 355
Зарегистрирован: Вт ноя 11, 2008 14:28

Сообщение gil »

детальный трафик за определенные минут 5-10?
и там уже смотреть, можно фильтр задать.

Быченков Виталий Анатолье
Сообщения: 18
Зарегистрирован: Ср мар 24, 2010 10:51
Контактная информация:

Сообщение Быченков Виталий Анатолье »

Детальный трафик пишется при помощи flow-tools UTM его не пишет.

lexus
Сообщения: 12
Зарегистрирован: Вт июл 07, 2009 08:00
Контактная информация:

Сообщение lexus »

У меня примерно такая же проблема, только трафика неклассифицированного гораздо больше.

Код: Выделить всё

/netup/utm5/bin/utm5_core -v
NetUP UTM billing system core. Compile date: Nov 24 2010 14:26:27
Version:5.2.1-008-update2-gentoo $Rev: 11852 $
Copyright (c) 2001-2010 NetUP Inc. www.netup.ru
Из файлов детализации например видно что трафик на IP-адрес, приписанный к абоненту есть, НО почему то он классифицируется как account_id = 0:

Код: Выделить всё

./get_nf_direct -c 1 -d 172.26.161.150 -l 10 -f 1326180600
timestamp account_id source destination t_class packets bytes sport dport date                                                                                               
 [i] Processing Raw DB: /netup/utm5/db/iptraffic_raw_1326181929.utm                                                                                                          
1326181934 0 91.192.170.88 172.26.161.150 1 3 528 0 0 Tue Jan 10 15:52:14 2012
1326181938 0 193.120.199.11 172.26.161.150 1 1 45 12350 49200 Tue Jan 10 15:52:18 2012
1326181944 0 95.158.224.95 172.26.161.150 1 1 49 44541 45962 Tue Jan 10 15:52:24 2012
1326181944 0 188.18.169.142 172.26.161.150 1 1 50 50313 45962 Tue Jan 10 15:52:24 2012
1326181944 0 31.162.169.193 172.26.161.150 1 1 50 49762 45962 Tue Jan 10 15:52:24 2012
1326181953 0 72.21.214.159 172.26.161.150 1 5 708 80 61388 Tue Jan 10 15:52:33 2012
1326181953 0 72.21.214.159 172.26.161.150 1 4 668 80 61389 Tue Jan 10 15:52:33 2012
1326181954 0 65.55.158.118 172.26.161.150 1 1 137 3544 61872 Tue Jan 10 15:52:34 2012
1326181956 0 95.158.224.95 172.26.161.150 1 1 49 44541 45962 Tue Jan 10 15:52:36 2012
1326181956 0 188.18.169.142 172.26.161.150 1 1 50 50313 45962 Tue Jan 10 15:52:36 2012
При этом в админке для этого абонента отчет по трафику и детальный отчет по трафику пустые.

В логах по поводу модуля TrafficAggregator только вот такие записи:
main.log

Код: Выделить всё


ERROR &#58; Jan 03 09&#58;24&#58;54 b7b016d0 TrafficAggregator&#58; failed to open NetUP Classifier Traffic File </netup/utm5/db/traffic.dat>
в debug.log только записи примерно такого рода

Код: Выделить всё


?Debug &#58; Jan 10 16&#58;31&#58;41 b42a2b90 TrafficAggregator&#58; charge_on_timeout&#58; timestamp 1326184301 slink_id 21713
?Debug &#58; Jan 10 16&#58;31&#58;41 b42a2b90 TrafficAggregator&#58; charge_on_timeout&#58; slink_id 21713 tclass_id 150
?Debug &#58; Jan 10 16&#58;31&#58;41 b42a2b90 TrafficAggregator&#58; push_charge&#58; slink_id 21713 charge 0.000000

Я так понимаю что модуль классификации и тарификации трафика с чем то не справляется, не может правильно классифицировать связку.

НО вот почему так происходит не понятно. Подскажите кто-нибудь в какую сторону хоть копать?

dk
Сообщения: 424
Зарегистрирован: Чт авг 10, 2006 08:52

Сообщение dk »

1. Бага, когда в один прекрасный момент весь трафик какой-то связки становится нулевым, до изменения связки или перезагрузки биллинга.
2. Была ситуация при некорректном удалении услуг и добавлении заново (урфой). В верификаторе при этом ошибок не светилось и внешне всё нормально, но трафик считаться переставал. 007 на тот момент.
3. Вспоминаются какие-то нестыковки, если сеть и маска указаны неправильно (10.1.1.1/255.255.255.252 например) или разные сети пересекаются. Замечено ещё на 002, с тех пор не проверял.

Код: Выделить всё

ERROR &#58; Jan 03 09&#58;24&#58;54 b7b016d0 TrafficAggregator&#58; failed to open NetUP Classifier Traffic File </netup/utm5/db/traffic.dat>
Это из другой оперы.

Ответить