forum.bitel.ru
http://forum.bitel.ru/

Работа NetFlow
http://forum.bitel.ru/viewtopic.php?f=5&t=2835
Страница 1 из 1

Автор:  skyb [ 07 сен 2009, 10:54 ]
Заголовок сообщения:  Работа NetFlow

не могу понять принцип работы NetFlow коллектора. Вроде все настроил правильно а сбор логов не идет...
это в конфиге наса написано
Код:
netflow.receive.from=xxx.xxx.xxx.6

Это в конфиге модуля DialUP
Код:
netflow.service.link.1=2 IN 0.0.0.0-255.255.255.255

Относительно NetFlow в конфигурациях больше не чего нет
collector.log
Код:
09-07/14:25:19  INFO [main] DialUpProcessor - Starting FlowListener on port 2001 [recv_buf_size=8388608]
09-07/14:25:19  INFO [main] DialUpFlowListener - Parsing services link..
09-07/14:25:19  INFO [main] DialUpFlowListener - Position: 1; string: 2 IN 0.0.0.0-255.255.255.255
09-07/14:25:19  INFO [main] DialUpFlowListener - Loaded 1 links..
09-07/14:25:19  INFO [main] DialUpFlowListener - Processing mode => ALL_INCOMING_MODE
09-07/14:25:19  INFO [main] DialUpFlowListener - Service link [0.0.0.0-255.255.255.255; 0-65535] => 2
09-07/14:25:19  INFO [main] DialUpFlowListener - Analyse nas list..
09-07/14:25:19  INFO [main] DialUpFlowListener - 
09-07/14:25:19  INFO [main] DialUpFlowListener - Receive NetFlow from => xxx.xxx.xxx.6
09-07/14:25:19  INFO [main] DatagramChannelListener - Open socket [0.0.0.0/0.0.0.0:2001]
09-07/14:25:19  INFO [main] DatagramChannelListener - ru.bitel.bgbilling.modules.dialup.radius.DialUpFlowListener$3 socket init ok.

connection.log
Код:
09-07/14:26:47  INFO [pool-2-thread-2] connections - [ ] DialUpNASConnection startConnection mode=1
09-07/14:26:47  INFO [pool-2-thread-2] connections - [ ] DialUpNASConnection set STATUS=1
09-07/14:26:47  INFO [pool-2-thread-2] connections - [ ] IP address register on collector
09-07/14:28:49  INFO [Thread-18] connections - [ ] Set status SUSPENDED on UpdateSuspendedSetter, time after last update: 121
09-07/14:28:49  INFO [Thread-18] connections - [  ] DialUpNASConnection set STATUS=2
09-07/14:30

Автор:  Amir [ 07 сен 2009, 13:17 ]
Заголовок сообщения: 

А поток точно идет? iptables не отфильтровывает?
Включите режим DEBUG.

Автор:  skyb [ 07 сен 2009, 14:03 ]
Заголовок сообщения: 

Поток точно идет, если в конфигурации Nas'a выставить другой айпи адрес, то он пишет что не будет принимать поток с этого адреса. iptables вообще тушил.

Автор:  Amir [ 07 сен 2009, 16:19 ]
Заголовок сообщения: 

Что в конфиге наса?

Автор:  skyb [ 08 сен 2009, 06:00 ]
Заголовок сообщения:  Re: Работа NetFlow

skyb писал(а):
не могу понять принцип работы NetFlow коллектора. Вроде все настроил правильно а сбор логов не идет...
это в конфиге наса написано
Код:
netflow.receive.from=xxx.xxx.xxx.6


кхм вот...больше про netflow ни строчки

Автор:  Amir [ 08 сен 2009, 12:40 ]
Заголовок сообщения:  Re: Работа NetFlow

А услуги?
Цитата:
Код:
nas.port_traffic.<realm>.<port>=<service1>;<service2>;...<serviceN>

http://www.bgbilling.ru/v4.6/doc/ch03s08.html

Автор:  skyb [ 08 сен 2009, 13:26 ]
Заголовок сообщения:  Re: Работа NetFlow

Код:
#телефоны по портам, * - все порты (если параметр не указан, вызываемый номер берётся из Calling-Station-Id)
#nas.port_phone.*=900111
#числовые коды услуг времени, трафика входящего и исходящего
nas.port_time.default.*=1
nas.port_traffic.default.*=2:RADIN;3:RADOUT
#разрешение активировать все типы карточек на этом NASе
card.activate.service=0
#поддержка CallBack (1-включите)
callback.support=0
#принудительный разрыв соединений на границе месяца
month.break=1
#интервал между посылками на проверку либо сброс соединения
nas.inspector.sleep_time=60
#максимальное число попыток сброса соединения
nas.inspector.kill.max_messages=5
#Cisco 53x (vendor=9) либо другие модели Cisco см. здесь
snmp.version=2
nas.inspector.class=bitel.billing.server.processor.SNMPNASConnectionInspectorCisco
nas.inspector.snmp.kill.oid=1.3.6.1.4.1.9.9.150.1.1.3.1.5
nas.inspector.snmp.check.oid=1.3.6.1.4.1.9.9.150.1.1.3.1.5
#возможна ситуация когда в Acct-Session-Id передаётся не только код сессии но и дополнительная "приставка" вначале
#данная опция вырезает из Acct-Session-Id строку от 4 го символа для получения SNMP кода сессии, вместо 4 может быть указано любое число
#session.mode=hex4
netflow.receive.from=xxx.xxx.xxx.6

Автор:  Amir [ 08 сен 2009, 15:36 ]
Заголовок сообщения:  Re: Работа NetFlow

Ну у вас трафик по услугам берется только из радиуса
Цитата:
Код:
nas.port_traffic.default.*=2:RADIN;3:RADOUT

Автор:  skyb [ 08 сен 2009, 19:38 ]
Заголовок сообщения:  Re: Работа NetFlow

чувствую что разгадка близка, но понять не могу, объясните пжл.
настройка netflow тоже же в radius'е

Автор:  Amir [ 08 сен 2009, 19:48 ]
Заголовок сообщения:  Re: Работа NetFlow

http://www.bgbilling.ru/v4.6/doc/ch03s08.html
Цитата:
Пример 3.4. Обсчёт трафика с делением по типам в пределах сессии

Код:
nas.port_traffic.default.*=2:COLLECTOR;3:COLLECTOR

Тогда количество по услуге будет браться из данных netflow/sflow.

Автор:  skyb [ 08 сен 2009, 19:53 ]
Заголовок сообщения:  Re: Работа NetFlow

а нельзя чтоб было и то и это, тоесть
Код:
nas.port_traffic.default.*=2:COLLECTOR;3:COLLECTOR

и
Код:
nas.port_traffic.default.*=2:RADIN;3:RADOUT



и интересно какая разница между первым и вторым??
скорей всего глупость спросил, просто охото услышать что именно это делает

Автор:  skyb [ 08 сен 2009, 20:36 ]
Заголовок сообщения:  Re: Работа NetFlow

Видать гдето что то упустил
поставил
Код:
nas.port_traffic.default.*=2:COLLECTOR;3:COLLECTOR

скопипастил, и, фаил flow.log пуст (( я уже думаю что это какая то напасть
сейчас конфиг наса выглядет так
Код:
#телефоны по портам, * - все порты (если параметр не указан, вызываемый номер берётся из Calling-Station-Id)
#nas.port_phone.*=900111
#числовые коды услуг времени, трафика входящего и исходящего
nas.port_time.default.*=1
nas.port_traffic.default.*=2:COLLECTOR;3:COLLECTOR
#разрешение активировать все типы карточек на этом NASе
card.activate.service=0
#поддержка CallBack (1-включите)
callback.support=0
#принудительный разрыв соединений на границе месяца
month.break=1
#интервал между посылками на проверку либо сброс соединения
nas.inspector.sleep_time=60
#максимальное число попыток сброса соединения
nas.inspector.kill.max_messages=5
#Cisco 53x (vendor=9) либо другие модели Cisco см. здесь
snmp.version=2
nas.inspector.class=bitel.billing.server.processor.SNMPNASConnectionInspectorCisco
nas.inspector.snmp.kill.oid=1.3.6.1.4.1.9.9.150.1.1.3.1.5
nas.inspector.snmp.check.oid=1.3.6.1.4.1.9.9.150.1.1.3.1.5
#возможна ситуация когда в Acct-Session-Id передаётся не только код сессии но и дополнительная "приставка" вначале
#данная опция вырезает из Acct-Session-Id строку от 4 го символа для получения SNMP кода сессии, вместо 4 может быть указано любое число
#session.mode=hex4
netflow.receive.from=xxx.xxx.xxx.6

радиус перезагружал//не помогает

Автор:  skyb [ 09 сен 2009, 06:49 ]
Заголовок сообщения:  Re: Работа NetFlow

кхм...даже нет вопрос в другом, где смотреть логи наработки?
и как он разделяет локальный и внешний трафик??
Код:
traffics=1/2;Внешн./Лок.


разобрался!!!!ура!!!

Страница 1 из 1 Часовой пояс: UTC + 5 часов [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/