forum.bitel.ru http://forum.bitel.ru/ |
|
Работа NetFlow http://forum.bitel.ru/viewtopic.php?f=5&t=2835 |
Страница 1 из 1 |
Автор: | skyb [ 07 сен 2009, 10:54 ] |
Заголовок сообщения: | Работа NetFlow |
не могу понять принцип работы NetFlow коллектора. Вроде все настроил правильно а сбор логов не идет... это в конфиге наса написано Код: netflow.receive.from=xxx.xxx.xxx.6 Это в конфиге модуля DialUP Код: netflow.service.link.1=2 IN 0.0.0.0-255.255.255.255 Относительно NetFlow в конфигурациях больше не чего нет collector.log Код: 09-07/14:25:19 INFO [main] DialUpProcessor - Starting FlowListener on port 2001 [recv_buf_size=8388608] 09-07/14:25:19 INFO [main] DialUpFlowListener - Parsing services link.. 09-07/14:25:19 INFO [main] DialUpFlowListener - Position: 1; string: 2 IN 0.0.0.0-255.255.255.255 09-07/14:25:19 INFO [main] DialUpFlowListener - Loaded 1 links.. 09-07/14:25:19 INFO [main] DialUpFlowListener - Processing mode => ALL_INCOMING_MODE 09-07/14:25:19 INFO [main] DialUpFlowListener - Service link [0.0.0.0-255.255.255.255; 0-65535] => 2 09-07/14:25:19 INFO [main] DialUpFlowListener - Analyse nas list.. 09-07/14:25:19 INFO [main] DialUpFlowListener - 09-07/14:25:19 INFO [main] DialUpFlowListener - Receive NetFlow from => xxx.xxx.xxx.6 09-07/14:25:19 INFO [main] DatagramChannelListener - Open socket [0.0.0.0/0.0.0.0:2001] 09-07/14:25:19 INFO [main] DatagramChannelListener - ru.bitel.bgbilling.modules.dialup.radius.DialUpFlowListener$3 socket init ok. connection.log Код: 09-07/14:26:47 INFO [pool-2-thread-2] connections - [ ] DialUpNASConnection startConnection mode=1
09-07/14:26:47 INFO [pool-2-thread-2] connections - [ ] DialUpNASConnection set STATUS=1 09-07/14:26:47 INFO [pool-2-thread-2] connections - [ ] IP address register on collector 09-07/14:28:49 INFO [Thread-18] connections - [ ] Set status SUSPENDED on UpdateSuspendedSetter, time after last update: 121 09-07/14:28:49 INFO [Thread-18] connections - [ ] DialUpNASConnection set STATUS=2 09-07/14:30 |
Автор: | Amir [ 07 сен 2009, 13:17 ] |
Заголовок сообщения: | |
А поток точно идет? iptables не отфильтровывает? Включите режим DEBUG. |
Автор: | skyb [ 07 сен 2009, 14:03 ] |
Заголовок сообщения: | |
Поток точно идет, если в конфигурации Nas'a выставить другой айпи адрес, то он пишет что не будет принимать поток с этого адреса. iptables вообще тушил. |
Автор: | Amir [ 07 сен 2009, 16:19 ] |
Заголовок сообщения: | |
Что в конфиге наса? |
Автор: | skyb [ 08 сен 2009, 06:00 ] |
Заголовок сообщения: | Re: Работа NetFlow |
skyb писал(а): не могу понять принцип работы NetFlow коллектора. Вроде все настроил правильно а сбор логов не идет... это в конфиге наса написано Код: netflow.receive.from=xxx.xxx.xxx.6 кхм вот...больше про netflow ни строчки |
Автор: | Amir [ 08 сен 2009, 12:40 ] |
Заголовок сообщения: | Re: Работа NetFlow |
А услуги? Цитата: Код: nas.port_traffic.<realm>.<port>=<service1>;<service2>;...<serviceN> http://www.bgbilling.ru/v4.6/doc/ch03s08.html |
Автор: | skyb [ 08 сен 2009, 13:26 ] |
Заголовок сообщения: | Re: Работа NetFlow |
Код: #телефоны по портам, * - все порты (если параметр не указан, вызываемый номер берётся из Calling-Station-Id)
#nas.port_phone.*=900111 #числовые коды услуг времени, трафика входящего и исходящего nas.port_time.default.*=1 nas.port_traffic.default.*=2:RADIN;3:RADOUT #разрешение активировать все типы карточек на этом NASе card.activate.service=0 #поддержка CallBack (1-включите) callback.support=0 #принудительный разрыв соединений на границе месяца month.break=1 #интервал между посылками на проверку либо сброс соединения nas.inspector.sleep_time=60 #максимальное число попыток сброса соединения nas.inspector.kill.max_messages=5 #Cisco 53x (vendor=9) либо другие модели Cisco см. здесь snmp.version=2 nas.inspector.class=bitel.billing.server.processor.SNMPNASConnectionInspectorCisco nas.inspector.snmp.kill.oid=1.3.6.1.4.1.9.9.150.1.1.3.1.5 nas.inspector.snmp.check.oid=1.3.6.1.4.1.9.9.150.1.1.3.1.5 #возможна ситуация когда в Acct-Session-Id передаётся не только код сессии но и дополнительная "приставка" вначале #данная опция вырезает из Acct-Session-Id строку от 4 го символа для получения SNMP кода сессии, вместо 4 может быть указано любое число #session.mode=hex4 netflow.receive.from=xxx.xxx.xxx.6 |
Автор: | Amir [ 08 сен 2009, 15:36 ] |
Заголовок сообщения: | Re: Работа NetFlow |
Ну у вас трафик по услугам берется только из радиуса Цитата: Код: nas.port_traffic.default.*=2:RADIN;3:RADOUT |
Автор: | skyb [ 08 сен 2009, 19:38 ] |
Заголовок сообщения: | Re: Работа NetFlow |
чувствую что разгадка близка, но понять не могу, объясните пжл. настройка netflow тоже же в radius'е |
Автор: | Amir [ 08 сен 2009, 19:48 ] |
Заголовок сообщения: | Re: Работа NetFlow |
http://www.bgbilling.ru/v4.6/doc/ch03s08.html Цитата: Пример 3.4. Обсчёт трафика с делением по типам в пределах сессии Код: nas.port_traffic.default.*=2:COLLECTOR;3:COLLECTOR Тогда количество по услуге будет браться из данных netflow/sflow. |
Автор: | skyb [ 08 сен 2009, 19:53 ] |
Заголовок сообщения: | Re: Работа NetFlow |
а нельзя чтоб было и то и это, тоесть Код: nas.port_traffic.default.*=2:COLLECTOR;3:COLLECTOR и Код: nas.port_traffic.default.*=2:RADIN;3:RADOUT и интересно какая разница между первым и вторым?? скорей всего глупость спросил, просто охото услышать что именно это делает |
Автор: | skyb [ 08 сен 2009, 20:36 ] |
Заголовок сообщения: | Re: Работа NetFlow |
Видать гдето что то упустил поставил Код: nas.port_traffic.default.*=2:COLLECTOR;3:COLLECTOR скопипастил, и, фаил flow.log пуст (( я уже думаю что это какая то напасть сейчас конфиг наса выглядет так Код: #телефоны по портам, * - все порты (если параметр не указан, вызываемый номер берётся из Calling-Station-Id) #nas.port_phone.*=900111 #числовые коды услуг времени, трафика входящего и исходящего nas.port_time.default.*=1 nas.port_traffic.default.*=2:COLLECTOR;3:COLLECTOR #разрешение активировать все типы карточек на этом NASе card.activate.service=0 #поддержка CallBack (1-включите) callback.support=0 #принудительный разрыв соединений на границе месяца month.break=1 #интервал между посылками на проверку либо сброс соединения nas.inspector.sleep_time=60 #максимальное число попыток сброса соединения nas.inspector.kill.max_messages=5 #Cisco 53x (vendor=9) либо другие модели Cisco см. здесь snmp.version=2 nas.inspector.class=bitel.billing.server.processor.SNMPNASConnectionInspectorCisco nas.inspector.snmp.kill.oid=1.3.6.1.4.1.9.9.150.1.1.3.1.5 nas.inspector.snmp.check.oid=1.3.6.1.4.1.9.9.150.1.1.3.1.5 #возможна ситуация когда в Acct-Session-Id передаётся не только код сессии но и дополнительная "приставка" вначале #данная опция вырезает из Acct-Session-Id строку от 4 го символа для получения SNMP кода сессии, вместо 4 может быть указано любое число #session.mode=hex4 netflow.receive.from=xxx.xxx.xxx.6 радиус перезагружал//не помогает |
Автор: | skyb [ 09 сен 2009, 06:49 ] |
Заголовок сообщения: | Re: Работа NetFlow |
кхм...даже нет вопрос в другом, где смотреть логи наработки? и как он разделяет локальный и внешний трафик?? Код: traffics=1/2;Внешн./Лок. разобрался!!!!ура!!! |
Страница 1 из 1 | Часовой пояс: UTC + 5 часов [ Летнее время ] |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |