Не считает трафик по юзерам

Технические вопросы по UTM 5.0
Ответить
stilet
Сообщения: 24
Зарегистрирован: Ср янв 13, 2010 04:18

Не считает трафик по юзерам

Сообщение stilet »

Проблема в следующем, после краха Фряхи и успешного востановления, ЮТМ перестал считат какой либо трафик, при генерации трафа оно считает, файл ndsad перестал увеличиватся. ЮТМ был 5.1... 016 и переуст на 5.2.1 005 проблема не устранилась.
Помогите кто может с даной проблемой уже не знаю где копать.
Последний раз редактировалось stilet Пн окт 25, 2010 12:11, всего редактировалось 2 раза.

andrew.rbe
Сообщения: 36
Зарегистрирован: Ср фев 10, 2010 14:05

Re: Не считает трафик

Сообщение andrew.rbe »

stilet писал(а):Проблема в следующем, после краха Фряхи и успешного востановления, ЮТМ перестал считат какой либо трафик, при генерации трафа оно считает, файл ndsad перестал увеличиватся. ЮТМ был 5.1... 016 и переуст на 5.2.1 005 проблема не устранилась.
Помогите кто может с даной проблемой уже не знаю где копать.
Копать в сторону - посмотреть льется ли flow на порт утма.

stilet
Сообщения: 24
Зарегистрирован: Ср янв 13, 2010 04:18

Re: Не считает трафик

Сообщение stilet »

andrew.rbe писал(а):
stilet писал(а):Проблема в следующем, после краха Фряхи и успешного востановления, ЮТМ перестал считат какой либо трафик, при генерации трафа оно считает, файл ndsad перестал увеличиватся. ЮТМ был 5.1... 016 и переуст на 5.2.1 005 проблема не устранилась.
Помогите кто может с даной проблемой уже не знаю где копать.
Копать в сторону - посмотреть льется ли flow на порт утма.
не льётся flow на порт ютм

Код: Выделить всё

# tcpdump -i lo0 dst port 6669
вместо последних 3-х строк ни чего не происходит

Код: Выделить всё

tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on lo0, link-type NULL (BSD loopback), capture size 96 bytes
16:21:10.895017 IP localhost.64483 > localhost.2100: UDP, length 72
16:21:11.898937 IP localhost.64483 > localhost.2100: UDP, length 72
16:21:12.904656 IP localhost.64483 > localhost.2100: UDP, length 72
после ctrl+C пишет:

Код: Выделить всё

0 packets captured
31 packets received by filter
o packets dropped by kerne
l

ndsad.cfg

Код: Выделить всё

nf_lifetime 60
ip 127.0.0.1 
port 9996 
force_family rl1
force nfe0
#force rl0
#ignore all
dummy all 
hash lo 64 
hash all 32 
heap 65536 
Настройки utm5.cfg:
nfbuffer_host=127.0.0.1 //этой строки почемуто небыло, добавил не чё не измелось
nfbuffer_port=9996

Лог пуст

и как запустить ndsad ?
Последний раз редактировалось stilet Пт окт 15, 2010 17:15, всего редактировалось 2 раза.

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

tcpdump -n -i lo0 -p -s 1500 udp port 9996

Если ничего, то просьба переписать сюда вывод команды ifconfig -au

stilet
Сообщения: 24
Зарегистрирован: Ср янв 13, 2010 04:18

Сообщение stilet »

JAO писал(а):tcpdump -n -i lo0 -p -s 1500 udp port 9996

Если ничего, то просьба переписать сюда вывод команды ifconfig -au

Код: Выделить всё

# tcpdump -n -i lo0 -p -s 1500 udp port 6669
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on lo0, link-type NULL (BSD loopback), capture size 1500 bytes
^C
0 packets captured
12 packets received by filter
0 packets dropped by kernel
прописал боян тот же

Код: Выделить всё

# ifconfig -au
rl0&#58; flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=8<VLAN_MTU>
        inet6 fe80&#58;&#58;20e&#58;2eff&#58;fed4&#58;3308%rl0 prefixlen 64 scopeid 0x1
        ether 00&#58;0e&#58;2e&#58;d4&#58;33&#58;08
        media&#58; Ethernet autoselect &#40;none&#41;
        status&#58; no carrier
rl1&#58; flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500  -  мир
        options=8<VLAN_MTU>
        inet6 fe80&#58;&#58;230&#58;4fff&#58;fe48&#58;9fb9%rl1 prefixlen 64 scopeid 0x2
        inet 10.2.0.245 netmask 0xffffff00 broadcast 10.2.0.255
        ether 00&#58;30&#58;4f&#58;48&#58;9f&#58;b9
        media&#58; Ethernet autoselect &#40;100baseTX <full-duplex>&#41;
        status&#58; active
nfe0&#58; flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500  -  сеть
        options=8<VLAN_MTU>
        inet6 fe80&#58;&#58;21b&#58;b9ff&#58;fea2&#58;a8aa%nfe0 prefixlen 64 scopeid 0x3
        inet 192.168.10.1 netmask 0xffffff00 broadcast 192.168.10.255
        ether 00&#58;1b&#58;b9&#58;a2&#58;a8&#58;aa
        media&#58; Ethernet autoselect &#40;100baseTX <full-duplex>&#41;
        status&#58; active
lo0&#58; flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
        inet6 &#58;&#58;1 prefixlen 128
        inet6 fe80&#58;&#58;1%lo0 prefixlen 64 scopeid 0x4
        inet 127.0.0.1 netmask 0xff000000

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

В логе ndsad что-нибудь есть? Предполагаю, что проблема в строчке dummy all.

Порт не 6669, а 9996.

stilet
Сообщения: 24
Зарегистрирован: Ср янв 13, 2010 04:18

Сообщение stilet »

JAO писал(а):В логе ndsad что-нибудь есть? Предполагаю, что проблема в строчке dummy all.

Порт не 6669, а 9996.
всё заработало после копировании файла запуска ndsad.sh в /usr/local/etc/rc.d/ndsad.sh

теперь другая проблема, трафик в отчёте не разделяется по юзерам, а всё в одну кучу фигасит, в столбце логин - пользователь не опрелён, в Класс трафика [класс не определен] (0)
в деталке также с Лицевым и классом

stilet
Сообщения: 24
Зарегистрирован: Ср янв 13, 2010 04:18

Сообщение stilet »

есть у когото соображение по такой проблемы ?

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Классы трафика стоит проверить. Которые в базе.

stilet
Сообщения: 24
Зарегистрирован: Ср янв 13, 2010 04:18

Сообщение stilet »

JAO писал(а):Классы трафика стоит проверить. Которые в базе.
В базе, эт которое в админке? там всё верно введено, по инструкции вводил

Ответить