MikroTik+NAT+Netflow+UTM5
MikroTik+NAT+Netflow+UTM5
На микротике поднят pptp-сервер, авторизирующий юзера по радиусу в УТМе, адрес, выданный на соединение, НАТится на этом же микротике, в результате клиент нормально попадает в интернет, тут всё оки. Для сбора статистики поднял на микротике сбор статистики по netflow5 и отправку ее на УТМ, тут же появилась следующая проблема - в УТМе на пользователя попадает только исходящий и локальный трафик...
Понимаю что где-то неправильно настроил микротик, но никак не могу разобраться как же учитывать трафик из инета на клиентский адрес, дабы статистика собиралась не только для НАТ-фейса микротика...
Может кто чего подскажет?
Понимаю что где-то неправильно настроил микротик, но никак не могу разобраться как же учитывать трафик из инета на клиентский адрес, дабы статистика собиралась не только для НАТ-фейса микротика...
Может кто чего подскажет?
Ёклмн ))) И надо-то было еще раз ридми по настройки циска+нат почитать, да кофию попить )))
Врубил на микротике снятие по нетфлову со всех фейсов - все пошло считаться ))))
Теперь правда второй вопрос возник... Если снимать статистику с двух последовательно зацепленых микротиков, то трафик адресов, которые не НАТятся, вроде как должен удваиваться.... Чего бы сотворить по этому поводу?
Врубил на микротике снятие по нетфлову со всех фейсов - все пошло считаться ))))
Теперь правда второй вопрос возник... Если снимать статистику с двух последовательно зацепленых микротиков, то трафик адресов, которые не НАТятся, вроде как должен удваиваться.... Чего бы сотворить по этому поводу?

тут только фильтрами на коллекторе можно "разрулить". Говоришь на одном шлюзе считать "реальники", а на другом не считать ...aledin писал(а):Ёклмн ))) И надо-то было еще раз ридми по настройки циска+нат почитать, да кофию попить )))
Врубил на микротике снятие по нетфлову со всех фейсов - все пошло считаться ))))
Теперь правда второй вопрос возник... Если снимать статистику с двух последовательно зацепленых микротиков, то трафик адресов, которые не НАТятся, вроде как должен удваиваться.... Чего бы сотворить по этому поводу?
умеет микротик такое ? ndsad умеет ...
Так не спорю конечно... Фильтры в ndsad'е рулят...
Только ndsad в микротик не затолкать, к сожалению (((
Считал бы конечно одним ndsad'ом, если бы трафик нужен был только внешний, а так - хочется еще и внутренности сети обсчитывать, потому и экспериментируем со сбором статистики с уже давно работающих в сетке микротиков, которые менять ни на что не хочется честно говоря...
Ладно, бум думать дальше ))) Может и туннель спасёт российскую демократию )))
Только ndsad в микротик не затолкать, к сожалению (((
Считал бы конечно одним ndsad'ом, если бы трафик нужен был только внешний, а так - хочется еще и внутренности сети обсчитывать, потому и экспериментируем со сбором статистики с уже давно работающих в сетке микротиков, которые менять ни на что не хочется честно говоря...
Ладно, бум думать дальше ))) Может и туннель спасёт российскую демократию )))
можно попробовать vlan и субинтерфйесы ... либо действительно туннель (ip-ip например).aledin писал(а):Так не спорю конечно... Фильтры в ndsad'е рулят...
Только ndsad в микротик не затолкать, к сожалению (((
Считал бы конечно одним ndsad'ом, если бы трафик нужен был только внешний, а так - хочется еще и внутренности сети обсчитывать, потому и экспериментируем со сбором статистики с уже давно работающих в сетке микротиков, которые менять ни на что не хочется честно говоря...
Ладно, бум думать дальше ))) Может и туннель спасёт российскую демократию )))
Re: MikroTik+NAT+Netflow+UTM5
У меня тоже самое только в варианте pppoe. Все великолепно считается. В данном случае для клиента входящим является трафик от NAT интерфеса микротика до клиентского IP.
Все великолепно работает
Все великолепно работает
aledin писал(а): Понимаю что где-то неправильно настроил микротик, но никак не могу разобраться как же учитывать трафик из инета на клиентский адрес, дабы статистика собиралась не только для НАТ-фейса микротика...
Может кто чего подскажет?
Со всех
MikroTik RouterOS 2.9.1 (c) 1999-2005 http://www.mikrotik.com/
[admin@ntv21] > ip traffic-flow print
enabled: yes
interfaces: all
cache-entries: 4k
active-flow-timeout: 30m
inactive-flow-timeout: 15s
[admin@ntv21] >
[admin@ntv21] > ip traffic-flow print
enabled: yes
interfaces: all
cache-entries: 4k
active-flow-timeout: 30m
inactive-flow-timeout: 15s
[admin@ntv21] >