forum.bitel.ru
http://forum.bitel.ru/

netflow и впн
http://forum.bitel.ru/viewtopic.php?f=5&t=141
Страница 1 из 1

Автор:  eugen [ 14 мар 2007, 13:37 ]
Заголовок сообщения:  netflow и впн

Добрый день!

при заведении нетфлоу линков в связке с radius трафик с нетфлоу считается только при перезагрузке радиуса при существующей ppp сессии. При новом подключении нетфлоу трафик считаться перестает.

версия 4.0, cisco

поможите?

Автор:  Администратор [ 14 мар 2007, 13:59 ]
Заголовок сообщения: 

А когда сессия разрывается трафик считается?
SNMP проверка настроена? Время окончания сессии и длительность в мониторе изменяется?

Автор:  eugen [ 14 мар 2007, 14:31 ]
Заголовок сообщения: 

Администратор писал(а):
А когда сессия разрывается трафик считается?
SNMP проверка настроена? Время окончания сессии и длительность в мониторе изменяется?


нет, трафик не считается. SNMP работает. Все работает в штатном режиме. Время и длительность меняется.

Автор:  Администратор [ 14 мар 2007, 14:48 ]
Заголовок сообщения: 

Приведите конфиги NAS а и модуля. В netflow.log что-нибудь пишется?

Автор:  eugen [ 15 мар 2007, 12:45 ]
Заголовок сообщения: 

Администратор писал(а):
Приведите конфиги NAS а и модуля. В netflow.log что-нибудь пишется?


NAS:

nas.port_phone.*=*
#интервал между посылками на вышибание клиента
nas.inspector.sleep_time=60
#SNMP порт и пароль
nas.inspector.snmp.port=161
nas.inspector.snmp.community=xxxxx
nas.inspector.snmp.kill.max_messages=3
#числовые коды услуг времени, трафика входящего и исходящего DEFAULT REALM
nas.port_time.default.*=1
nas.port_traffic.default.*=2:RADIN;3:RADOUT;4:MAX(2,3) ;14:COLLECTOR;15:COLLECTOR;16:MAX(14,15)
#числовые коды услуг времени, трафика входящего и исходящего LOCAL REALM
nas.port_time.local.*=13
nas.port_traffic.local.*=14:RADIN;15:RADOUT;16:MAX(14,15)
#разрешение активировать все типы карточек на этом NASе
card.activate.service=0
snmp.version=2
nas.inspector.class=bitel.billing.server.processor.SNMPNASConnectionInspectorType3
nas.inspector.snmp.kill.oid=1.3.6.1.4.1.9.9.150.1.1.3.1.5
nas.inspector.snmp.check.oid=1.3.6.1.4.1.9.9.150.1.1.3.1.5
nas.inspector.snmp.drop.sleep.timeout=3600
netflow.receive.from=10.100.0.65


модуль:

netflow.port=2001
netflow.service.link.1=14 IN x.x.x.x
netflow.service.link.2=15 OUT x.x.x.x


В логи все падает.

DEBUG 15.03.2007 09:39:45 [pool-1-thread-2] Processing flow..
DEBUG 15.03.2007 09:39:45 [pool-1-thread-2] Flow 55:x.x.x.x:6881 / 0:y.y.y.y:1649 80 nextHop: y.y.y.y
DEBUG 15.03.2007 09:39:45 [pool-1-thread-2] Outgoing mode..
DEBUG 15.03.2007 09:39:45 [pool-1-thread-2] Finding session on 1 nases..
DEBUG 15.03.2007 09:39:45 [pool-1-thread-2] Session not found x.x.x.x
DEBUG 15.03.2007 09:39:45 [pool-1-thread-2] Incoming mode..
DEBUG 15.03.2007 09:39:45 [pool-1-thread-2] Finding session on 1 nases..
DEBUG 15.03.2007 09:39:45 [pool-1-thread-2] OK address registred..
DEBUG 15.03.2007 09:39:45 [pool-1-thread-2] Service find IP:x.x.x.x; port:6881; direct ( 1 - out / 2 - in ): 2
DEBUG 15.03.2007 09:39:45 [pool-1-thread-2] SID = 14

Автор:  Администратор [ 15 мар 2007, 17:53 ]
Заголовок сообщения: 

А можно лог connection тоже привести в DEBUG виде

Автор:  eugen [ 18 мар 2007, 01:28 ]
Заголовок сообщения: 

Администратор писал(а):
А можно лог connection тоже привести в DEBUG виде


Разобрался, проблема в том, что адреса выдаются PPPoE сервером, а не радиусом биллинга.

Вопрос - как можно прописать под одну услугу больше чем одно правило для нетфлоу?

Автор:  Администратор [ 19 мар 2007, 10:03 ]
Заголовок сообщения: 

eugen писал(а):
Вопрос - как можно прописать под одну услугу больше чем одно правило для нетфлоу?

Просто одно за другим пишете с одинаковыми кодами услуг.

Автор:  eugen [ 20 мар 2007, 01:24 ]
Заголовок сообщения: 

Администратор писал(а):
eugen писал(а):
Вопрос - как можно прописать под одну услугу больше чем одно правило для нетфлоу?

Просто одно за другим пишете с одинаковыми кодами услуг.


ok.

Еще вопрос - можно ли в настройках наса прописать глобальный пул, чтобы по умолчанию всем выдавался на этом насе?

Автор:  Администратор [ 20 мар 2007, 09:43 ]
Заголовок сообщения: 

В конфигурации NAS а (пример):
Код:
pools.global=192.168.169.3-192.168.170.0;192.168.150.0

Автор:  eugen [ 26 мар 2007, 02:26 ]
Заголовок сообщения: 

Администратор писал(а):
В конфигурации NAS а (пример):
Код:
pools.global=192.168.169.3-192.168.170.0;192.168.150.0

Чего-то не хочет выдаваться из конфигурации наса. из глобальной конфигурации выдает, а из конфигурации наса - нет. в чем может быть проблема?

Автор:  eugen [ 27 мар 2007, 01:18 ]
Заголовок сообщения: 

eugen писал(а):
Администратор писал(а):
В конфигурации NAS а (пример):
Код:
pools.global=192.168.169.3-192.168.170.0;192.168.150.0

Чего-то не хочет выдаваться из конфигурации наса. из глобальной конфигурации выдает, а из конфигурации наса - нет. в чем может быть проблема?


??????

Автор:  Администратор [ 27 мар 2007, 10:00 ]
Заголовок сообщения: 

Попробуйте:
Код:
nas.pools.global=192.168.169.3-192.168.170.0;192.168.150.0


http://bgbilling.bitel.ru/v4.1/doc/ch05s06.html

Страница 1 из 1 Часовой пояс: UTC + 5 часов [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/