forum.bitel.ru
http://forum.bitel.ru/

Как найти причину почему нет трафика
http://forum.bitel.ru/viewtopic.php?f=7&t=8335
Страница 1 из 1

Автор:  skyb [ 07 авг 2013, 08:01 ]
Заголовок сообщения:  Как найти причину почему нет трафика

Есть договор который по каким то причинам перестал отображать трафик. Как найти где проблема?

Автор:  zavndw [ 07 авг 2013, 11:21 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

посмотреть идет ли на него вообще трафик и скорее всего переобсчет запустить:)

Автор:  skyb [ 07 авг 2013, 13:23 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

а как посмотреть то?

Автор:  skyb [ 07 авг 2013, 15:52 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

хелп

Автор:  Cromeshnic [ 07 авг 2013, 15:55 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

sh ip cache flow?

вопрос уточни

Автор:  skyb [ 07 авг 2013, 16:08 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

Cromeshnic писал(а):
sh ip cache flow?

вопрос уточни

есть договор, на нем не идет трафик. Как найти этому причину, если трафик с железки падает в биллинг. Просто почемуто не попадает на договор

Автор:  Artur [ 07 авг 2013, 16:35 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

Проблема только с этим договором или на других такое же проявляется? есть ли ошибки в логах?

Автор:  skyb [ 07 авг 2013, 16:44 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

ошибок не нашел, проблема тока с этим

Автор:  stark [ 07 авг 2013, 18:26 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

периоды договора и ip не закончились ?

Автор:  stark [ 07 авг 2013, 18:28 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

Если сделать детализацию из коллектора(netflow.sh save) , там есть этот ip ?

Автор:  skyb [ 07 авг 2013, 18:31 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

stark писал(а):
периоды договора и ip не закончились ?

Нет.
Про сохранить детализацию, смотрю.ж

Автор:  skyb [ 07 авг 2013, 18:34 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

нет, нету

Автор:  stark [ 07 авг 2013, 18:50 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

skyb писал(а):
нет, нету


В netflow.sh save нет ? Ну тогда проблема не со стороны биллинга.

Автор:  skyb [ 08 авг 2013, 13:02 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

нашли проблему
Цитата:
дял нетфлоу на фаерволе есть правило
оно должно быть всегда самым первым в списке
если доступ открывается для какого-то клиента, и правило для открытия доступа встает ДО правила нетфлоу в цепочке фаервола, то для этого ip не генерится netflow
в биллинге команда на открытие шлюза -
Код:
iptables -t filter -I FORWARD 2 -s {A} -j ACCEPT
iptables -t filter -I FORWARD 2 -d {A} -j ACCEPT

цифра два это как раз место в цепочке
то есть каждое новое правило добавляется вторым
но на манад прилетают иногда команды на открытие шлюза без этой цифры два
и правило становится первым в цепочке и для него перестает считаться нетфлоу

Почему такое может происходить? как найти узкое место?

Автор:  skyb [ 08 авг 2013, 13:22 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

Код:
[DEFAULT]

[OPEN]

<LOOP>
iptables -t filter -I FORWARD 2 -s {A} -j ACCEPT
iptables -t filter -I FORWARD 2 -d {A} -j ACCEPT
</LOOP>

/sbin/tc class add dev eth2 parent 1:0 classid 1:[N1] htb rate ${speed} burst 4k prio 1
/sbin/tc qdisc add dev eth2 parent 1:[N1] handle [N1]: sfq perturb 10 quantum 1500

/sbin/tc class add dev eth0 parent 1:0 classid 1:[N1] htb rate ${speed} burst 4k prio 1
/sbin/tc qdisc add dev eth0 parent 1:[N1] handle [N1]: sfq perturb 10 quantum 1500

<LOOP>
/sbin/tc filter add dev eth2 parent 1:0 protocol ip prio [N1] u32 match ip dst {A}  flowid 1:[N1]
</LOOP>

<LOOP>
/sbin/tc filter add dev eth0 parent 1:0 protocol ip prio [N1] u32 match ip src {A} flowid 1:[N1]
</LOOP>

[/OPEN]
[CLOSE]
<LOOP>
/sbin/iptables -t filter -D FORWARD -s {A} -j ACCEPT
/sbin/iptables -t filter -D FORWARD -d {A} -j ACCEPT
</LOOP>

/sbin/tc filter del dev eth2 parent 1:0 protocol ip prio [N1]
/sbin/tc filter del dev eth0 parent 1:0 protocol ip prio [N1]

/sbin/tc class del dev eth2 parent 1:0 classid 1:[N1] htb rate ${speed} burst 4k prio 1
/sbin/tc class del dev eth0 parent 1:0 classid 1:[N1] htb rate ${speed} burst 4k prio 1

[/CLOSE]

[/DEFAULT]

команды на типе шлюза

Автор:  stark [ 09 авг 2013, 14:50 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

skyb писал(а):
но на манад прилетают иногда команды на открытие шлюза без этой цифры два

А точно прилетают ? в логах манада они есть ?

Автор:  skyb [ 09 авг 2013, 16:04 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

да, и на фаерволе прописываются

Автор:  stark [ 09 авг 2013, 16:07 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

skyb писал(а):
да, и на фаерволе прописываются


Покажите логи планировщика в режиме debug, где ManadGateWorker отправляет кривые правила .

Автор:  skyb [ 09 авг 2013, 16:29 ]
Заголовок сообщения:  Re: Как найти причину почему нет трафика

ща поставлю, буду мониторить. как появятся, отпишу

Страница 1 из 1 Часовой пояс: UTC + 5 часов [ Летнее время ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/