Траффик дублируется

Технические вопросы по UTM 5.0
Ответить
b2ron
Сообщения: 43
Зарегистрирован: Вс окт 02, 2005 10:45

Траффик дублируется

Сообщение b2ron »

Вот такая сеть

(сеть)--------vpn------(сервер)-----vpn-----(провайдер)

т.е. пользователи подключаются по впн к серверу, а тот в свою очередь подключенр по впн к провайдеру.

Траффик обсчитывается дважды
Подскажите пожалуйста что не так
ndsad.cfg
nf_lifetime 5
#pidfile /tmp/ndsad.pid
ip 127.0.0.1
port 9996
force ppp


ignore eth0
ignore eth1
ignore lo
#ignore ppp0

dummy all

hash lo 64
hash all 32
heap 65536
log /tmp/ndsad.log

UTM 5, Linux

demiurg
Сообщения: 222
Зарегистрирован: Пт янв 21, 2005 09:38

Re: Траффик дублируется

Сообщение demiurg »

b2ron писал(а):Вот такая сеть

(сеть)--------vpn------(сервер)-----vpn-----(провайдер)

т.е. пользователи подключаются по впн к серверу, а тот в свою очередь подключенр по впн к провайдеру.

Траффик обсчитывается дважды
Подскажите пожалуйста что не так
ndsad.cfg
nf_lifetime 5
#pidfile /tmp/ndsad.pid
ip 127.0.0.1
port 9996
force ppp


ignore eth0
ignore eth1
ignore lo
#ignore ppp0

dummy all

hash lo 64
hash all 32
heap 65536
log /tmp/ndsad.log

UTM 5, Linux
Попробуй указать
force family ppp

b2ron
Сообщения: 43
Зарегистрирован: Вс окт 02, 2005 10:45

Сообщение b2ron »

вписал force_family ppp, закоментировал force ppp. Всеравно счиатет дважды
Вот лог Ндсада
[root@test utm5]# /netup/utm5/bin/ndsad /netup/utm5/ndsad.cfg
ndsad[2028]: Session opened on Sun Oct 2 18:10:34 2005
ndsad[2028]: binary version `1.32.1'
ndsad[2028]: Deleting pid file
ndsad[2028]: `eth0': new device
ndsad[2030]: `eth0' thread started successfully.
ndsad[2028]: `ppp0': new device
ndsad[2031]: `ppp0' thread started successfully.
ndsad[2028]: `lo': new device
ndsad[2032]: `lo' thread started successfully.
ndsad[2030]: `eth0' thread is preparing for PCAP loop call
ndsad[2030]: pcap_datalink(eth0) = 1
ndsad[2030]: Set ppp offset = 4
ndsad[2031]: `ppp0' thread is preparing for PCAP loop call
ndsad[2031]: pcap_datalink(ppp0) = 113
ndsad[2031]: Set ppp offset = 16
ndsad[2032]: `lo' thread is preparing for PCAP loop call
ndsad[2032]: pcap_datalink(lo) = 1
ndsad[2032]: Set ppp offset = 4


ndsad[2033]: `ppp1': new device
ndsad[2051]: `ppp1' thread started successfully.
ndsad[2051]: `ppp1' thread is preparing for PCAP loop call
ndsad[2051]: pcap_datalink(ppp1) = 113
ndsad[2051]: Set ppp offset = 16

demiurg
Сообщения: 222
Зарегистрирован: Пт янв 21, 2005 09:38

Сообщение demiurg »

Вот мой


nf_lifetime 60
ip 127.0.0.1
port 9996
force_family tun
ignore all
dummy all
hash lo 64
hash all 32
heap 65536
log /tmp/ndsad.log

Всё работает корректно

kirush
Сообщения: 699
Зарегистрирован: Пт фев 04, 2005 13:58

Сообщение kirush »

Был такой глюк, проверь цепляется ли сам конфиг, попробуй явно натравить ndsad на конфиг, смотри что пишет в результате загрузки, какие ифейсы хвататет.

Дельта Сервис
Сообщения: 69
Зарегистрирован: Пн фев 28, 2005 13:43
Контактная информация:

Сообщение Дельта Сервис »

Также парился. Поставил ipcad вместо ndsad и нет проблем больше.

aospan
NetUP Team
Сообщения: 1639
Зарегистрирован: Чт янв 13, 2005 20:30

Сообщение aospan »

Судя по логам ndsad:

ndsad[2030]: `eth0' thread is preparing for PCAP loop call
ndsad[2030]: pcap_datalink(eth0) = 1
ndsad[2030]: Set ppp offset = 4
ndsad[2031]: `ppp0' thread is preparing for PCAP loop call

производится "учет" на eth0 и ppp0 соответсвенно и идет дублирование ...

b2ron
Сообщения: 43
Зарегистрирован: Вс окт 02, 2005 10:45

Сообщение b2ron »

сенкс всем работает теперь правильно

Аватара пользователя
Нафаня
Сообщения: 130
Зарегистрирован: Пн июн 09, 2008 11:12

Сообщение Нафаня »

Доброй ночи ! :) раньше использовал ндсад снимая с одлного интерфейса...таперь встала необходимость подсчета локально трафика....
есть 3 интерфейса:
stge0 - internet
em0 local
em1 local

получается что трафик фигурирует на разных интерфейсах и обсчитывается два раза.... причем в ем0 воткнут фтп мервер и если я абанент с ем1 качаю с него то он проскакивает и там и там....а на ем0 так же есть что обсчитывать....кто сталкивался с такой задачей есть советы? как разрулить потоки локального трафика, а то он у меня локальный дублируется...в лучшем случае а то и на исходящий пишется :(...

Аватара пользователя
Нафаня
Сообщения: 130
Зарегистрирован: Пн июн 09, 2008 11:12

Сообщение Нафаня »

Что выходит прийдется разносить все по отдельным машинам с поставщиком нетфлоу на каждом борту? :(

gil
Сообщения: 355
Зарегистрирован: Вт ноя 11, 2008 14:28

Сообщение gil »

(здесь была невменяемая неверная мысль)

Аватара пользователя
Нафаня
Сообщения: 130
Зарегистрирован: Пн июн 09, 2008 11:12

Сообщение Нафаня »

gil писал(а):(здесь была невменяемая неверная мысль)
Ну вырази ее я не обидчивый :).... старый бил со съемом с ipfw правил все считал в лет :)....а тут с ндсад хз как прикрутить что бы все не перелапачивать....

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

пользуйтесь ng_netflow. Забудьте про ndsad

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Особенно если у вас имена интерфейсов em0, em1 и ipfw в качестве фаервола. Из этого следует что у вас FreeBSD в качестве операционной системы. А раз так - ndsad на свалку, ставим ng_netflow. Сам это сделал два года уже как, а может и более.

mrDefault
Сообщения: 86
Зарегистрирован: Ср окт 29, 2008 12:04

Сообщение mrDefault »

ng_netflow в freebsd
ipt_netflow в Linux
и нет проблем.

Ответить