forum.bitel.ru http://forum.bitel.ru/ |
|
Разделение внешнего и локального трафика. http://forum.bitel.ru/viewtopic.php?f=5&t=3489 |
Страница 1 из 1 |
Автор: | AlexandrV [ 27 янв 2010, 10:19 ] |
Заголовок сообщения: | Разделение внешнего и локального трафика. |
Никак не могу разделить внешний и локальный трафик. Что-то упускаю из виду. Делал все по документации и по форуму лазил, никак не выходит у меня... Помогите. Версия билинга 4.6. Стоит IPN с одним источником и диалап для PPPOE. НАС на Unix-системе. Пытался сделать как в документации: В конфиг Диалапа добавил Код: netflow.service.link.1=33 IN 192.168.0.0-192.168.255.255 netflow.service.link.2=33 IN 62.33.186.0-62.33.186.255 netflow.service.link.3=34 OUT 192.168.0.0-192.168.255.255 netflow.service.link.4=34 OUT 62.33.186.0-62.33.186.255 netflow.service.link.5=9 OUT 0.0.0.0-255.255.255.255 netflow.service.link.6=8 IN 0.0.0.0-255.255.255.255 в конфиг НАСа добавил Код: nas.port_time.default.*=7 nas.port_traffic.default.*=8:COLLECTOR;9:COLLECTOR;33:COLLECTOR;34:COLLECTOR netflow.receive.from=192.168.111.110 ipn.module.id=1 ipn.source.id=1 radius.properties Код: #.........-.......... ........ processor.class=bitel.billing.server.processor.dialup.DialUpProcessor #... ...... dialup 3.0 processor.mid=3 #..... ........... . ........ auth.port=1812 acct.port=1813 admin.port=1955 #..... ........... . .. db.driver=com.mysql.jdbc.Driver db.url=jdbc:mysql://127.0.0.1/bgbilling?useUnicode=true&characterEncoding=Cp1251&allowUrlInLocalInfile=true&zeroDateTimeBehavior=convertToNull&jdbcCompliantT runcation=false db.user=bill db.pswd=bgbilling db.maxIdle=20 db.maxActive=300 loglevel=debug #размер буфера приема #collector.capture.flow.buffer.capacity=4194304 #рекомендация размера буфера сокета #collector.capture.flow.socket.buffer.capacity=524288 #количество потоков для порта по умолчанию #collector.capture.flow.thread.count=10 #порт приема для netflow потока #номер порта collector.capture.flow.port.1=2004 #тип слушателя - netflow collector.capture.flow.port.1.type=netflow #количество потоков для порта #collector.capture.flow.port.1.thread.count=8 #порт приема для sflow потока #номер порта collector.capture.flow.port.2=2002 #тип слушателя - sflow collector.capture.flow.port.2.type=sflow netflow_ipn.properties Код: port.admin=2003 #... ...... IPN collector.mid=1 #..... ........... . .. db.driver=com.mysql.jdbc.Driver db.url=jdbc:mysql://127.0.0.1/bgbilling?useUnicode=true&characterEncoding=Cp1251&zeroDateTimeBehavior=convertToNull&jdbcCompliantTruncation=false db.user=bill db.pswd=bgbilling db.maxActive=300 db.maxIdle=100 #.......... ..... log.dir=/usr/local/flowlog load=0 generate.minutes=15 process=1 process.sources=1 #sources=1 #.... collector.capture.flow.port.1=2004 #... ......... collector.capture.flow.port.1.type=netflow #............. .. ..... ......... (.......... ....) collector.capture.flow.port.1.sources= #.......... ....... collector.capture.flow.port.1.thread.count=10 # #collector.capture.flow.port.2=2005 #collector.capture.flow.port.2.type=sflow #collector.capture.flow.port.2.sources= #collector.capture.flow.port.2.thread.count=10 #............ snmp #collector.capture.snmp=1 #collector.capture.snmp.sources=1 #...... ..... datalog.chunk.size=393216 #...... ..... #datalog.flow.compression.type=1 ipn.collector.detail.folder=/usr/local/BGIPNNetflowCollector/detail В collector.log при старте диалапа пишется Код: INFO 27.01.2010 10:36:07 NetFlow listener doesn't start. И еще необходимо будет зарезать скорость соединения для безлимитчиков. Делается это с помощью атрибутов RADIUS, но зарезка идет на весь трафик. А как сделать, чтобы зарезался только внешний, а локальный оставался не зарезанным? Возможно ли так сделать? |
Автор: | Cromeshnic [ 27 янв 2010, 10:32 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
AlexandrV писал(а): как сделать, чтобы зарезался только внешний, а локальный оставался не зарезанным? У нас это настроено в policy на цисковском nas-е. Т.е. определение локального трафика присутствует в трех местах: в конфиге модуля dial-up, в привязке услуг ipn и на оборудовании. |
Автор: | snark [ 27 янв 2010, 16:19 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
AlexandrV писал(а): В collector.log при старте диалапа пишется INFO 27.01.2010 10:36:07 NetFlow listener doesn't start. хотите скажу почему? ![]() AlexandrV писал(а): ... radius.properties Код: collector.capture.flow.port.1=2004 ... netflow_ipn.properties Код: collector.capture.flow.port.1=2004 видите? у Вас коллектор dialup и коллектор ipn работают на одном порту! в radius.properties напишите: Код: collector.capture.flow.port.1=2001 а в netflow_ipn.properties напишите: Код: collector.capture.flow.port.1=2004 и все у Вас заработает ![]() AlexandrV писал(а): И еще необходимо будет зарезать скорость соединения для безлимитчиков. Делается это с помощью атрибутов RADIUS, но зарезка идет на весь трафик. А как сделать, чтобы зарезался только внешний, а локальный оставался не зарезанным? Возможно ли так сделать? если у Вас MPD то возможно P.S. пользуйтесь, пожалуйста, тегом CODE для конфигов, логов и т.п. - читать будет удобнее |
Автор: | AlexandrV [ 28 янв 2010, 08:58 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
Цитата: и все у Вас заработает ![]() Я сначала делал 2001 порт, не работало, потом просто для проверки поставил тот, что в ipn у меня, и забыл убрать. ![]() Если я делаю в конфиге диалапа просто 8:RADIN;9:RADOUT - все ок, считается входящий и исходящий и детализация работает. Я так понимаю не работает встроенный коллектор... AlexandrV писал(а): если у Вас MPD то возможно Под MPD вы имеете в виду MPD: FreeBSD PPP daemon ? Если да, то у меня везде стоит Fedora и ppp, pppoe поднято на ней. В этой системе возможно реализовать такое разделение? |
Автор: | snark [ 28 янв 2010, 19:03 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
AlexandrV писал(а): у меня везде стоит Fedora и ppp, pppoe поднято на ней ключевой вопрос этой темы - Ваша федора отдает netflow для ppp линков? |
Автор: | AlexandrV [ 29 янв 2010, 10:16 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
Как это проверить? |
Автор: | snark [ 29 янв 2010, 17:57 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
если сами не делали чтоб экспортировало то оно и не будет этого делать если делали - вспоминайте как делали ... ipcad? pmacct? вспоминайте ... если все сделано но БГБ не получает данные - перепроверка конфигов + tcpdump |
Автор: | AlexandrV [ 01 фев 2010, 09:40 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
ipcad поднят. Для IPN статистика собирается. |
Автор: | snark [ 01 фев 2010, 11:04 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
т.е. ipcad для ррр линков в ipn шлет netflow, а в dialup нет? посмотрите, в конфиге ipcad вообще есть упоминаение о 2-м коллекторе (dialup)? |
Автор: | AlexandrV [ 01 фев 2010, 15:25 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
Цитата: т.е. ipcad для ррр линков в ipn шлет netflow, а в dialup нет? получается так. snark писал(а): посмотрите, в конфиге ipcad вообще есть упоминаение о 2-м коллекторе (dialup)? Вот конфиг ipcad'а: Код: capture-ports enable; # interface eth0.5 filter "(ip and not net 192.168.104.0/24 and not net 192.168.105.0/24 and not net 192.168.107.0/24)"; interface eth0.3 filter "(host 62.33.186.2 and not net 192.168.0.0/16) or net 62.33.186.128/28 or net 192.168.102.0/24 or net 192.168.103.0/24"; interface eth0.4 promisc; interface eth0.6 promisc; #interface eth0.7 filter "(ip and not net 192.168.126.0/24)"; interface eth0.7; rsh enable at 127.0.0.1; rsh root@localhost admin; memory_limit = 64m; #dumpfile = /var/log/ipcad/ipcad.dump; #chroot = /var/log/ipcad ; #pidfile = ipcad.pid ; #dumpfile = ipcad.dump ; #ttl = 6; rsh timeout = 30; # netflow export destination 127.0.0.1 9996; netflow export version 5; # NetFlow export format version {1|5} netflow timeout active 30; # Timeout when flow is active, in minutes netflow timeout inactive 15; # Flow inactivity timeout, in seconds netflow engine-type 73; # v5 engine_type; 73='I' for "IPCAD" netflow engine-id 64; # Useful to differentiate multiple ipcads. # -- end -- Сбор логов настроен как в пункте "8.2. Настройка коллектора в связке с flow-tools". |
Автор: | snark [ 01 фев 2010, 16:02 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
нарисуйте вот такой конфиг: Код: interface eth0* netflow-disable; interface ppp*; netflow export destination 127.0.0.1 2001; netflow export destination 127.0.0.1 2004; netflow export version 5; netflow export timeout active 1; netflow export timeout inactive 60; pidfile = /path/to/ipcad.pid; и попробуйте, но ЕМНИП ipcad не умеет multiple netflow export destinations, поэтому создаем ipcad1.conf где пишем: Код: interface eth0* netflow-disable; interface ppp*; netflow export destination 127.0.0.1 2001; netflow export version 5; netflow export timeout active 1; netflow export timeout inactive 60; netflow engine-id 1; pidfile = /path/to/ipcad1.pid; и запускаем ipcad такой командой: Код: ipcad -d -c ipcad1.conf в дополнение к нему создаем ipcad2.conf где пишем: Код: interface eth0* netflow-disable; interface ppp*; netflow export destination 127.0.0.1 2004; netflow export version 5; netflow export timeout active 1; netflow export timeout inactive 60; netflow engine-id 2; pidfile = /path/to/ipcad2.pid; и запускаем ipcad такой командой: Код: ipcad -d -c ipcad2.conf получаем 2 ipcad-а собирающих netflow только с ppp линков, где 1-й шлет на dialup, а 2-й на ipn ... решение немного кривое и возможно не рабочее, поэтому рисуем вот такой конфиг: Код: interface eth0* netflow-disable; interface ppp*; netflow export destination 127.0.0.1 9996; netflow export version 5; netflow export timeout active 1; netflow export timeout inactive 60; pidfile = /path/to/ipcad.pid; и запускаем ipcad такой командой: Код: ipcad -d -c ipcad.conf после чего на порт 9996 вешаем либо samplicator либо flow-fanout который будет рассылать netflow на dialup и ipn - это решение 100% сработает! ![]() |
Автор: | AlexandrV [ 01 фев 2010, 16:49 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
snark писал(а): после чего на порт 9996 вешаем либо samplicator либо flow-fanout который будет рассылать netflow на dialup и ipn - это решение 100% сработает! ![]() Ссылка на fanout не работает... У меня так и сделано... ![]() Код: #!/bin/sh flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004 flow-capture -N -3 -w /usr/local/flowlog/source_1 -n 95 -R /opt/flow/rotate.pl 0/0/9995 Получается нужно сделать еще одну строчку, типа Код: #!/bin/sh flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004 flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2001 flow-capture -N -3 -w /usr/local/flowlog/source_1 -n 95 -R /opt/flow/rotate.pl 0/0/9995 з.ы. Сделал так... Код: flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004 0/0/2001 Перепустил радиус - все равно пишет. Код: INFO 01.02.2010 17:56:09 NetFlow listener doesn't start.
|
Автор: | snark [ 01 фев 2010, 17:21 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
AlexandrV писал(а): Ссылка на fanout не работает... уже работает ... там www. не хватало AlexandrV писал(а): У меня так и сделано... ![]() почему из Вас все по крупицам вытягивать надо? AlexandrV писал(а): На компе, где билинг стоит: Код: #!/bin/sh flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004 flow-capture -N -3 -w /usr/local/flowlog/source_1 -n 95 -R /opt/flow/rotate.pl 0/0/9995 Получается нужно сделать еще одну строчку, типа Код: #!/bin/sh flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004 flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2001 flow-capture -N -3 -w /usr/local/flowlog/source_1 -n 95 -R /opt/flow/rotate.pl 0/0/9995 з.ы. Сделал так... Код: flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004 0/0/2001 Перепустил радиус - все равно пишет. Код: INFO 01.02.2010 17:56:09 NetFlow listener doesn't start. вот это: Код: flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004 Вы вообще откуда взяли? у Вас же в конфиге ipcad написано Код: netflow export destination 127.0.0.1 9996; значит должно быть что-то в духе: Код: flow-fanout -p /path/to/flow-fanout.pid -V 5 0/0/9996 0/0/2001 0/0/2004 0/0/9995 т.е. принимаем с ipcad-а на localhost 9996 и пересылаем на localhost 2001 (dialup), на localhost 2004 (ipn) и на localhost 9995 (flow-capture) |
Автор: | AlexandrV [ 02 фев 2010, 09:13 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
Цитата: вот это: Код: flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004 Вы вообще откуда взяли? у Вас же в конфиге ipcad написано Код: netflow export destination 127.0.0.1 9996; В общем у нас поднят ipcad на нескольких шлюзах. На каждом собирается нетфлоу и с помощью flow-fanout переправляется на билинг на 9996 порт. Код: flow-fanout 0/0/9996 192.168.96.1/192.168.111.110/9996 0/0/9995 А на билинге уже: Код: flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004 Настраивал не я, может что-то лишнего сделали... Сейчас на билинге сделал так: Код: flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004 0/0/2001 Проверил tcpdump-ом: Код: [root@billing flow]# tcpdump -i lo port 2001 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on lo, link-type EN10MB (Ethernet), capture size 96 bytes 10:08:49.825823 IP localhost.localdomain.55427 > localhost.localdomain.wizard: UDP, length 1464 10:08:49.830626 IP localhost.localdomain.55427 > localhost.localdomain.wizard: UDP, length 1464 10:08:49.835223 IP localhost.localdomain.55427 > localhost.localdomain.wizard: UDP, length 1464 10:08:49.841363 IP localhost.localdomain.55427 > localhost.localdomain.wizard: UDP, length 1464 10:08:49.846666 IP localhost.localdomain.55427 > localhost.localdomain.wizard: UDP, length 1464 10:08:49.851869 IP localhost.localdomain.55427 > localhost.localdomain.wizard: UDP, length 1464 10:08:49.852751 IP localhost.localdomain.55427 > localhost.localdomain.wizard: UDP, length 168 10:08:49.861050 IP localhost.localdomain.55427 > localhost.localdomain.wizard: UDP, length 1032 Получается, что нетфлоу на 2001 порт поступает. Скорее всего где-то в конфигах НАСа и модуля Диалап накуролесил. Буду копаться... |
Автор: | snark [ 02 фев 2010, 15:26 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
1. не шлите в dialup лишний netflow трафик, зачем его почем зря загружать обработкой лишнего для него трафика? 2. в dialup адрес сенсора netflow должен быть 127.0.0.1 или используйте ключ "-s" в flow-fanout |
Автор: | AlexandrV [ 03 фев 2010, 11:06 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
snark писал(а): 1. не шлите в dialup лишний netflow трафик, зачем его почем зря загружать обработкой лишнего для него трафика? Это я для теста делал. Естественно буду посылать netflow только с ppp* линков. ![]() Цитата: 2. в dialup адрес сенсора netflow должен быть 127.0.0.1 или используйте ключ "-s" в flow-fanout [/quote] Немного не понял, что имеется в виду. Пробовал ставить ключ -s. Обновил модуль до новой версии, из логов остался только radius.out почему-то. В ошибках увидел вот это: Код: flowListener 02-03/12:00:02 INFO [flow-p-1-t-7] FlowListenerWorker - Ignoring NetFlow packet from host 192.168.60.1 192.168.60.1 - это адрес, с которого идет поток с flow-fanout Код: flow-fanout 0/0/9996 192.168.60.1/192.168.111.110/2001
|
Автор: | Администратор [ 03 фев 2010, 11:44 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
В конфигурации NASа прописано: http://www.bgbilling.ru/v5.0/doc/ch03s10.html Цитата: netflow.receive.from=IP адрес с которого приходит поток для NASа ? |
Автор: | snark [ 03 фев 2010, 14:59 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
AlexandrV писал(а): Цитата: 2. в dialup адрес сенсора netflow должен быть 127.0.0.1 или используйте ключ "-s" в flow-fanout Немного не понял, что имеется в виду. Пробовал ставить ключ -s."-s" - это спуфинг, т.е. если Вы шлете с адреса 1.1.1.1, а фанаут шлет от имени локалхоста, то чтобы в НФ был не локалхост, а 1.1.1.1 и используется спуфинг AlexandrV писал(а): В ошибках увидел вот это: Код: flowListener 02-03/12:00:02 INFO [flow-p-1-t-7] FlowListenerWorker - Ignoring NetFlow packet from host 192.168.60.1 192.168.60.1 - это адрес, с которого идет поток с flow-fanout напишите в конфиге наса Код: netflow.receive.from=192.168.60.1 и увидите что трафик начнет считаться ![]() |
Автор: | AlexandrV [ 04 фев 2010, 12:08 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
Я наверное Вас уже достал, но уж извините, нужно добить... ![]() Ошибка пропала, но трафика в отчетах нет, нули... В конфиге диалапа трафик разделил так... Код: traffics=8/9/33/34;Вход./Исход./Вход.лок./Исход.лок. netflow.service.link.1=33 IN 192.168.0.0-192.168.255.255 netflow.service.link.2=33 IN 62.33.186.0-62.33.186.255 netflow.service.link.3=34 OUT 192.168.0.0-192.168.255.255 netflow.service.link.4=34 OUT 62.33.186.0-62.33.186.255 netflow.service.link.5=9 OUT 0.0.0.0-255.255.255.255 netflow.service.link.6=8 IN 0.0.0.0-255.255.255.255 В логе вроде все ок, коллектор запускается: Код: collector 02-04/11:23:50 INFO [main] DialUpProcessor - Starting FlowListener on port 2001 [recv_buf_size=8388608]
collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Parsing services link.. collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Position: 3; string: 34 OUT 192.168.0.0-192.168.255.255 collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Position: 2; string: 33 IN 62.33.186.0-62.33.186.255 collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Position: 1; string: 33 IN 192.168.0.0-192.168.255.255 collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Position: 6; string: 8 IN 0.0.0.0-255.255.255.255 collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Position: 5; string: 9 OUT 0.0.0.0-255.255.255.255 collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Position: 4; string: 34 OUT 62.33.186.0-62.33.186.255 collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Loaded 6 links.. collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Processing mode => BOTH collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Service link [192.168.0.0-192.168.255.255; 0-65535] => 33 collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Service link [62.33.186.0-62.33.186.255; 0-65535] => 33 collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Service link [192.168.0.0-192.168.255.255; 0-65535] => 34 collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Service link [62.33.186.0-62.33.186.255; 0-65535] => 34 collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Service link [0.0.0.0-255.255.255.255; 0-65535] => 9 collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Service link [0.0.0.0-255.255.255.255; 0-65535] => 8 collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Analyse nas list.. collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: GATE-9-1; NAS-IP-Address: 192.168.137.237; SECRET: 1234; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: gate-mes; NAS-IP-Address: 172.26.11.122; SECRET: 123; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: Gate-Cher; NAS-IP-Address: 192.168.70.1; SECRET: 1234; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: gate10-9; NAS-IP-Address: 192.168.137.243; SECRET: 1234; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: gate2-10; NAS-IP-Address: 192.168.137.244; SECRET: 1234; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: GATE-4-57; NAS-IP-Address: 192.168.136.5; SECRET: 1234; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: modems; NAS-IP-Address: 192.168.234.111; SECRET: xxx; Vendor: 9 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: OpenWrt; NAS-IP-Address: 172.26.11.187; SECRET: 123; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: gate; NAS-IP-Address: 192.168.100.2; SECRET: 123; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: gate8-21; NAS-IP-Address: 192.168.137.163; SECRET: 1234; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: gate_office; NAS-IP-Address: 192.168.106.254; SECRET: office; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - Receive NetFlow from => 192.168.60.1 collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: gate-9-48; NAS-IP-Address: 192.168.100.31; SECRET: 1234; Vendor: 9 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: stroy; NAS-IP-Address: 192.168.103.1; SECRET: 123; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: GATE9-43; NAS-IP-Address: 192.168.100.23; SECRET: 1234; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: GATE-8-13; NAS-IP-Address: 192.168.137.250; SECRET: 1234; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: gate10-18; NAS-IP-Address: 192.168.137.254; SECRET: 1234; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: test1; NAS-IP-Address: 192.168.111.2; SECRET: 123; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: modems-xe; NAS-IP-Address: 192.168.233.111; SECRET: xxx; Vendor: 9 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: test; NAS-IP-Address: 192.168.60.15; SECRET: 123; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: meridian; NAS-IP-Address: 192.168.100.29; SECRET: 1234; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: gate464; NAS-IP-Address: 192.168.96.1; SECRET: 12345; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DialUpFlowListener - [ NAS-Identifier: gate8-8; NAS-IP-Address: 192.168.137.253; SECRET: 123; Vendor: 2021 ] collector 02-04/11:23:50 INFO [main] DatagramChannelListener - Open socket [0.0.0.0/0.0.0.0:2001] collector 02-04/11:23:50 INFO [main] DatagramChannelListener - ru.bitel.bgbilling.modules.dialup.radius.DialUpFlowListener$3 socket init ok. processor 02-04/11:23:50 INFO [main] processor - Connection count checker.. processor 02-04/11:23:50 INFO [main] processor - UPDATE mode SLEEP setter, timeout=120 |
Автор: | snark [ 04 фев 2010, 21:28 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
я бы нарисовал так Код: traffics=8/9/33/34;Вход./Исход./Вход.лок./Исход.лок. netflow.service.link.1=33 IN 192.168.0.0-192.168.255.255 netflow.service.link.2=34 OUT 192.168.0.0-192.168.255.255 netflow.service.link.3=33 IN 62.33.186.0-62.33.186.255 netflow.service.link.4=34 OUT 62.33.186.0-62.33.186.255 netflow.service.link.5=8 IN 0.0.0.0-255.255.255.255 netflow.service.link.6=9 OUT 0.0.0.0-255.255.255.255 но то не суть ... суть в том что на весь это список NAS: Цитата: NAS-IP-Address: 172.26.11.122; NAS-IP-Address: 172.26.11.187; NAS-IP-Address: 192.168.100.2; NAS-IP-Address: 192.168.100.23; NAS-IP-Address: 192.168.100.29; NAS-IP-Address: 192.168.100.31; NAS-IP-Address: 192.168.103.1; NAS-IP-Address: 192.168.106.254; NAS-IP-Address: 192.168.111.2; NAS-IP-Address: 192.168.136.5; NAS-IP-Address: 192.168.137.163; NAS-IP-Address: 192.168.137.237; NAS-IP-Address: 192.168.137.243; NAS-IP-Address: 192.168.137.244; NAS-IP-Address: 192.168.137.250; NAS-IP-Address: 192.168.137.253; NAS-IP-Address: 192.168.137.254; NAS-IP-Address: 192.168.233.111; NAS-IP-Address: 192.168.234.111; NAS-IP-Address: 192.168.60.15; NAS-IP-Address: 192.168.70.1; NAS-IP-Address: 192.168.96.1; у Вас всего один сенсор Код: Receive NetFlow from => 192.168.60.1 надо идти за утюгом или может обойдемся без этого и Вы покажете конфиг модуля и конфиг того NAS на котором тесты проводите? |
Автор: | AlexandrV [ 05 фев 2010, 10:28 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
![]() Конфиг модуля: Код: #вендоры - производители оборудования и их коды vendors=9=Cisco;2011=Huawei;2021=Unix PPP;529=Lucent;6618=Quintum;529=Ascend;311=Microsoft;12341=MPD;14988=Mikrotik #минимальная и максимальная длина пароля password.length.min=5 password.length.max=15 #длина автоматически генерируемого пароля password.length.auto=6 #допустимые в пароле символы password.chars=1234567890ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz #сколько лет отображать в просмотре сессий через web showyears=5 #XSL для печати и отправки на почту сессий xslt.1=192.168.111.110:8080/bgbilling/xsl/dialup_login_sessions.xsl xslt.1.csv=192.168.111.110:8080/bgbilling/xsl/dialup_login_sessions_csv.xsl reportTitle.1=Отчет по сессиям DialUp #XSL для печати и отправки на почту наработки по логинам xslt.2=192.168.111.110:8080/bgbilling/xsl/dialup_login_amount.xsl xslt.2.csv=192.168.111.110:8080/bgbilling/xsl/dialup_login_amount_csv.xsl reportTitle.2=Отчет по наработке на логины DialUp #коды услуг, не затрагиваемых при перерасчёте, например, если услуга используется для занесения наработки скриптом #service.recalc.ignore= #в просмотре сессий в на Web странице кол-во выводимых на странице сессий show.sessions.on.page=25 #пункты Web - меню web.menuItem1=Просмотр сессий DialUp web.menuItem2=Наработка по логинам DialUp web.menuItem3=Смена пароля на логины DialUp web.menuItem4=Учётные периоды web.menuItem5=Управление динамическим ДНС #граница не карточных логинов top.nocard.login=10000 #адрес и порт управления RADIUS сервера для возможности завершения сессий в мониторе модуля #адрес должен совпадать с адресом где стоит RADIUS сервер, порт с admin.port из radius.properties radius.manage=127.0.0.1:1955 ############### опции RADIUS сервера ####################### #1 - проверять наличие в договоре всех требуемых услуг при авторизации, иначе ошибка авторизации "Услуга запрещена" check.service=0 #код модуля "карточки", 0 - модуль "карточки" не используется card.module.id=5 #количество одновременных сессий, разрешённых карточным логинам #card.login.session.count=1 #время в секундах, через которое происходит пересчёт в режиме CHECKER update.time=60 #время в секундах, через которое проверяется необходимость пересчёта в режиме CHECKER run.sleep=3 #глобальный пул адресов #pools.global=192.168.169.3-192.168.170.0;192.168.150.0 #для DialUP - режим работы #1 - режим UPDATE - пересчёт во время прохождения UPDATE пакетов #2 - режим CHECKER - пересчёт по таймеру, UPDATE пакеты используются для получения #информации о трафике dialup.workmode=2 #для режима UPDATE - время в секундах после последнего UPDATE пакета, по истечении которого сессия считается неактивной #(не учитывается в подсчёте числа одновременных соединений) max.update.timeout=120 #сколько максимально секунд соединение в статусе wait ждёт Start пакета max.wait.timeout=120 #разрешение пользователям без определённой группы REALM ов использовать группу default realmgr.default=default #атрибуты, передаваемые в AUTH_ACCEPT пакете при авторизации по реалму default #в данном случае это интервал между отправкой Update пакетов, в секундах, протокол PPP, и тип сервиса, см: RFC2865 realm.default=Acct-Interim-Interval=60;Service-Type=2;Framed-Protocol=1 #Атрибуты радиуса доступные в списке атрибутов в редактировании логина radius.attributes=Service-Type;Framed-Protocol;Framed-IP-Address;Framed-IP-Netmask;Framed-Routing;Filter-Id;Framed-MTU;Framed-Compression;Login-IP-Host;Login-Service;Login-TCP-Port;Old-Password;Reply-Message;Callback-Number;Callback-Id;Expiration;Framed-Route;Framed-IPX-Network;State;Class;Session-Timeout;Idle-Timeout;Termination-Action;NAS-Identifier;Proxy-State;Framed-Pool #Наборы атрибутов, доступные при редактировании логина #attrset.1.title= #attrset.1.attributes= #игнорировать длительность соединения в Acct-Session-Time атрибуте с NASа, вычислять самостоятельно #ignore.acct.session.time=1 #если установлено в 1 - принудительная передача Service-Type=2;Framed-Protocol=1 (рекомендуется передача этих атрибутов иными способами, см. выше realm.default) add.service.type.and.framed.protocol=0 #если установлено в 1 - добавление в Auth Accept при MPPE-128 авторизации атрибутов MS_mppe_encryption_types (поддержка 128 битного шифрования) и MS_mppe_encryption_policy=1 (шифрование поддерживается) #согласно http://rfclibrary.hosting.com/rfc/rfc2548/rfc2548-25.asp add.mppe.enc.types.and.policy=1 #задержка закрытия сессий в секундах, используется при тарификации по данным NetFlow #для исключения потери "хвостов" сессий, т.е. информации о трафике, пришедшей после завершения сессии #delay.stop=5 #удалять из Accept пакета атрибуты Framed-Pool в случае, если адрес был успешно выдан адрес RADIUS сервером #drop.framed.pool.attr=1 traffics=8/9/33/34;Вход./Исход./Вход.лок./Исход.лок. netflow.service.link.1=33 IN 192.168.0.0-192.168.255.255 netflow.service.link.2=33 IN 62.33.186.0-62.33.186.255 netflow.service.link.3=34 OUT 192.168.0.0-192.168.255.255 netflow.service.link.4=34 OUT 62.33.186.0-62.33.186.255 netflow.service.link.5=9 OUT 0.0.0.0-255.255.255.255 netflow.service.link.6=8 IN 0.0.0.0-255.255.255.255 Конфиг НАСА: Код: # телефон по портам , * - все порты
nas.port_phone.*=900111 # интервал между посылками на вышебание клиента nas.inspector.sleep_time=60 # SNMP порт и пароль nas.inspector.snmp.port=161 nas.inspector.snmp.community=123 nas.inspector.snmp.kill.max_messages=3 #nas.inspector.class=bitel.billing.server.processor.EmptyNASConnectionInspector #Unix PPP snmp.version=2 #возможные значения 2.4.2 и 2.4.3 pppd.version=2.4.2 nas.inspector.class=bitel.billing.server.processor.SNMPNASConnectionInspectorType2 nas.inspector.snmp.kill.oid=1.3.6.1.4.1.2021.255.1 nas.inspector.snmp.check.oid=1.3.6.1.4.1.2021.255 nas.pools.myPool=192.168.61.2-192.168.61.254 # числовые коды услуг времени, трафика входящего и исходящего #nas.port_time.default.*=7 #nas.port_traffic.default.*=8:RADIN;9:RADOUT #разрешение активировать все типы карточек на этом NASе card.activate.service=0 ## Возможные настройки (при использовании нестандартного коллектора) nas.port_time.default.*=7 nas.port_traffic.default.*=8:COLLECTOR;9:COLLECTOR;33:COLLECTOR;34:COLLECTOR ###параметры коллектора collector.host=192.168.111.110 collector.port=2001 ###необязательные параметры коллектора ##collector.update.time=10 ##collector.agent.address=192.168.22.222 # Для DialUp - режим работы # 1- режим UPDATE - пересчет во время прохождения UPDATE пакетов # 2- режим CHECKER - пересчет по таймеру, UPDATE пакеты используются для получения # информации о трафике dialup.workmode=2 netflow.receive.from=192.168.60.1 ipn.module.id=1 ipn.source.id=1 |
Автор: | snark [ 05 фев 2010, 18:51 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
все было вроде хорошо но ... AlexandrV писал(а): Конфиг НАСА: Код: # телефон по портам , * - все порты nas.port_phone.*=900111 какие еще номера телефонов? у вас же не dialup в чистом виде (звонок через модем на телефон), у Вас РРРоЕ (звонок по езернету) - можете смело комментить эту строчку ![]() AlexandrV писал(а): Конфиг модуля: Код: #если установлено в 1 - добавление в Auth Accept при MPPE-128 авторизации атрибутов MS_mppe_encryption_types (поддержка 128 битного шифрования) и MS_mppe_encryption_policy=1 (шифрование поддерживается) #согласно http://rfclibrary.hosting.com/rfc/rfc2548/rfc2548-25.asp add.mppe.enc.types.and.policy=1 у Вас РРРоЕ, в нем нет шифрования - можете ставить 0 AlexandrV писал(а): Конфиг НАСА: Код: ###параметры коллектора collector.host=192.168.111.110 collector.port=2001 ###необязательные параметры коллектора ##collector.update.time=10 ##collector.agent.address=192.168.22.222 откуда Вы вообще это взяли?!? AlexandrV писал(а): Конфиг модуля: Код: #для DialUP - режим работы #1 - режим UPDATE - пересчёт во время прохождения UPDATE пакетов #2 - режим CHECKER - пересчёт по таймеру, UPDATE пакеты используются для получения #информации о трафике dialup.workmode=2 Конфиг НАСА: Код: # Для DialUp - режим работы # 1- режим UPDATE - пересчет во время прохождения UPDATE пакетов # 2- режим CHECKER - пересчет по таймеру, UPDATE пакеты используются для получения # информации о трафике dialup.workmode=2 ЕМНИМС netflow обсчитывается только в режиме работы UPDATE AlexandrV писал(а): Конфиг модуля: Код: traffics=8/9/33/34;Вход./Исход./Вход.лок./Исход.лок. netflow.service.link.1=33 IN 192.168.0.0-192.168.255.255 netflow.service.link.2=33 IN 62.33.186.0-62.33.186.255 netflow.service.link.3=34 OUT 192.168.0.0-192.168.255.255 netflow.service.link.4=34 OUT 62.33.186.0-62.33.186.255 netflow.service.link.5=9 OUT 0.0.0.0-255.255.255.255 netflow.service.link.6=8 IN 0.0.0.0-255.255.255.255 Конфиг НАСА: Код: # числовые коды услуг времени, трафика входящего и исходящего ## Возможные настройки (при использовании нестандартного коллектора) nas.port_time.default.*=7 nas.port_traffic.default.*=8:COLLECTOR;9:COLLECTOR;33:COLLECTOR;34:COLLECTOR netflow.receive.from=192.168.60.1 ipn.module.id=1 ipn.source.id=1 вроде все правильно, но! src адрес в netflow пакетах соответствует этому адресу? Код: netflow.receive.from=192.168.60.1 обязательно посмотрите ЧТО там стоит! если Вы просто ретранслируете, без спуфинга, то там запросто может стоять сооовсем не этот адрес и коллектор будет его пакеты просто игнорировать ... попутно ... сказав А: Код: ipn.module.id=1 ipn.source.id=1 если есть возможность, скажите уже и Б: Код: netflow.log.path=/path/to/netflow/storage возможность переобрабоки netflow никогда не помешает ![]() приведу для примера свои конфиги с которыми РРРоЕ + netflow 100% работают модуль: Код: # минимальная и максимальная длина пароля password.length.min=5 password.length.max=10 # длина автоматически генерируемого пароля password.length.auto=6 # допустимые в пароле символы password.chars=0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz # пункты Web - меню web.menuItem1=Просмотр сессий web.menuItem2=Наработка по логинам web.menuItem3=Смена пароля на логины #web.menuItem4=Учётные периоды web.menuItem4=none #web.menuItem5=Управление динамическим DNS web.menuItem5=none # сколько лет отображать в просмотре сессий через web showyears=2 # в просмотре сессий в на Web странице кол-во выводимых на странице сессий show.sessions.on.page=100 # XSL для печати и отправки на почту сессий xslt.1=dialup_login_sessions.xsl xslt.1.csv=dialup_login_sessions_csv.xsl reportTitle.1=Отчет по сессиям # XSL для печати и отправки на почту наработки по логинам xslt.2=dialup_login_amount.xsl xslt.2.csv=dialup_login_amount_csv.xsl reportTitle.2=Наработка по логинам # параметры динамического DNS для логина login.parameter.1.name=dialup.dns login.parameter.1.title=Режим DNS login.parameter.1.type=5 login.parameter.1.default=2 login.parameter.1.listValue=Выключен;Логин;Алиас # адрес и порт управления RADIUS сервера для возможности завершения сессий в мониторе модуля # адрес должен совпадать с адресом где стоит RADIUS сервер, порт с admin.port из radius.properties radius.manage=127.0.0.1:1955 # вендоры - производители оборудования и их коды vendors=9=Cisco;12341=MPD;14988=Mikrotik # 1 - проверять наличие в договоре всех требуемых услуг при авторизации, иначе ошибка авторизации "Услуга запрещена" check.service=0 # коды услуг, не затрагиваемых при перерасчете, например, если услуга используется для занесения наработки скриптом #service.recalc.ignore= # код модуля "карточки", 0 - модуль "карточки" не используется card.module.id=0 # количество одновременных сессий, разрешённых карточным логинам #card.login.session.count=1 # граница не карточных логинов top.nocard.login=10000 # режим работы # 1 - режим UPDATE - пересчёт во время прохождения UPDATE пакетов # 2 - режим CHECKER - пересчёт по таймеру, UPDATE пакеты используются для получения информации о трафике dialup.workmode=1 # для режима UPDATE - время в секундах после последнего UPDATE пакета, по истечении которого сессия считается неактивной # (не учитывается в подсчёте числа одновременных соединений) max.update.timeout=120 # сколько максимально секунд соединение в статусе wait ждёт Start пакета max.wait.timeout=120 # время в секундах, через которое происходит пересчёт в режиме CHECKER update.time=60 # время в секундах, через которое проверяется необходимость пересчёта в режиме CHECKER run.sleep=3 # игнорировать длительность соединения в Acct-Session-Time атрибуте с NASа, вычислять самостоятельно #ignore.acct.session.time=1 # Атрибуты радиуса доступные в списке атрибутов в редактировании логина radius.attributes=Session-Timeout;Idle-Timeout # 1 - принудительная передача Service-Type=2;Framed-Protocol=1 (рекомендуется передача этих атрибутов иными способами, см. realm.default) add.service.type.and.framed.protocol=0 # 1 - добавление в Auth Accept при MPPE-128 авторизации атрибутов MS_mppe_encryption_types (поддержка 128 битного шифрования) и MS_mppe_encryption_policy=1 (шифрование поддерживается) # согласно http://tools.ietf.org/html/rfc2548 add.mppe.enc.types.and.policy=0 # задержка закрытия сессий в секундах, используется при тарификации по данным NetFlow # для исключения потери "хвостов" сессий, т.е. информации о трафике, пришедшей после завершения сессии #delay.stop=5 # удалять из Accept пакета атрибуты Framed-Pool в случае, если адрес был успешно выдан адрес RADIUS сервером drop.framed.pool.attr=1 # разрешение пользователям без определённой группы REALM ов использовать группу default realmgr.default=default # атрибуты, передаваемые в AUTH_ACCEPT пакете при авторизации по реалму default # в данном случае это интервал между отправкой Update пакетов, в секундах, протокол PPP, и тип сервиса, см: RFC2865 realm.default=Acct-Interim-Interval=60;Service-Type=2;Framed-Protocol=1 # динамический DNS dyn.dns.zone=real-domain-name.ru. dyn.dns.resolver=ns1.real-domain-name.ru dyn.dns.shared.key.name=bgb-key dyn.dns.shared.key.value=SuperDuperMegaPass dyn.dns.ttl=600 # Наборы атрибутов, доступные при редактировании логина attrset.1.title=IP адреса для WiFi attrset.1.attributes=Framed-Pool=wifi attrset.2.title=Скорость LAN attrset.2.attributes=mpd-limit=in#1=all pass;mpd-limit=out#1=all pass attrset.3.title=Скорость 128k attrset.3.attributes=mpd-limit=in#1=all shape 131072 24576 pass;mpd-limit=out#1=all shape 131072 24576 pass attrset.4.title=Скорость 256k attrset.4.attributes=mpd-limit=in#1=all shape 262144 49152 pass;mpd-limit=out#1=all shape 262144 49152 pass attrset.6.title=Скорость 512k attrset.6.attributes=mpd-limit=in#1=all shape 524288 98304 pass;mpd-limit=out#1=all shape 524288 98304 pass attrset.7.title=Скорость 1024k attrset.7.attributes=mpd-limit=in#1=all shape 1048576 196608 pass;mpd-limit=out#1=all shape 1048576 196608 pass ... и т.д. ... # глобальный пул адресов pools.global=public.ip.194.0-public.ip.199.255 # числовые коды услуг времени, трафика входящего и исходящего # 1 - Время # 2 - Трафик (входящий) # 3 - Трафик (исходящий) # 4 - Трафик служебный (входящий) # 5 - Трафик служебный (исходящий) # 6 - Трафик локальный (входящий) # 7 - Трафик локальный (исходящий) # 11 - Трафик локальный (бонус) (входящий) # 12 - Трафик локальный (бонус) (исходящий) # отображение в отчете traffics=2/3/6/7/11/12/4/5;Вх./Исх./Вх.(лок.)/Исх.(лок.)/Вх.(бонус)/Исх.(бонус)/Вх.(сл.)/Исх.(сл.) # # служебный трафик <- это статистика и т.п., т.е. то что считать нельзя netflow.service.link.1=4 IN public.ip.192.1-public.ip.192.3 netflow.service.link.2=5 OUT public.ip.192.1-public.ip.192.3 # локальный трафик <- это локалка netflow.service.link.3=6 IN public.ip.192.4-public.ip.199.255 netflow.service.link.4=7 OUT public.ip.192.4-public.ip.199.255 ... тут многабукаф на предмет бонусного трафика ... # весь остальной трафик netflow.service.link.85=2 IN 0.0.0.0-255.255.255.255 netflow.service.link.86=3 OUT 0.0.0.0-255.255.255.255 NAS (mpd) Код: # телефоны по портам, * - все порты (если параметр не указан, вызываемый номер берется из Calling-Station-Id)
#nas.port_phone.*= # разрешение активировать все типы карточек на этом NASе #card.activate.service=0 # поддержка CallBack (1-включите) callback.support=0 # принудительный разрыв соединений на границе месяца month.break=1 # интервал между посылками на проверку либо сброс соедиенения nas.inspector.sleep_time=60 # максимальное число попыток сброса соединения nas.inspector.kill.max_messages=5 # автозакрытие "висящих" соединений drop.sleep.timeout=3600 # PoD/CoA dialup.workmode=1 nas.inspector.class=bitel.billing.server.processor.PoDNASConnectionInspector # на какой порт слать PoD/CoA запросы nas.inspector.radius.port=1700 # на какой хост слать (если не указан - берется IP адреса NASа) #nas.inspector.radius.host= # секрет для подписи пакетов (если не указан - берется секрет NASа) #nas.inspector.radius.secret= # какие атрибуты добавлять в PoD/CoA запрос из сессии, если пустой параметр - высылаются все атрибуты nas.inspector.radius.attributes=User-Name;Framed-IP-Address;Acct-Session-Id # опции, относящиеся только к CoA пакетам # таймаут ожидания ответа в секундах ответа между попытками отправки пакета СoA nas.inspector.coa.timeout=5 # количество попыток отправить пакет CoA nas.inspector.coa.retries=3 # количество потоков отправки CoA пакетов nas.inspector.coa.threads=10 # числовые коды услуг времени, трафика входящего и исходящего # 1 - Время # 2 - Трафик (входящий) # 3 - Трафик (исходящий) # 4 - Трафик служебный (входящий) # 5 - Трафик служебный (исходящий) # 6 - Трафик локальный (входящий) # 7 - Трафик локальный (исходящий) # 11 - Трафик локальный (бонус) (входящий) # 12 - Трафик локальный (бонус) (исходящий) nas.port_time.default.*=1 nas.port_traffic.default.*=2:COLLECTOR;3:COLLECTOR;4:COLLECTOR;5:COLLECTOR;6:COLLECTOR;7:COLLECTOR;11:COLLECTOR;12:COLLECTOR # ассоциация NAS-а с коллектором netflow.receive.from=10.0.0.10 <- NAS шлет именно от этого адреса # детализация трафика ipn.module.id=4 ipn.source.id=4 # переобработка NetFlow трафика netflow.log.path=/billing/bgb_netflow_data/source_4 |
Автор: | snark [ 10 фев 2010, 18:22 ] |
Заголовок сообщения: | Re: Разделение внешнего и локального трафика. |
заработало? да? нет? не томите же |
Страница 1 из 1 | Часовой пояс: UTC + 5 часов [ Летнее время ] |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |