forum.bitel.ru http://forum.bitel.ru/ |
|
Как найти причину почему нет трафика http://forum.bitel.ru/viewtopic.php?f=7&t=8335 |
Страница 1 из 1 |
Автор: | skyb [ 07 авг 2013, 08:01 ] |
Заголовок сообщения: | Как найти причину почему нет трафика |
Есть договор который по каким то причинам перестал отображать трафик. Как найти где проблема? |
Автор: | zavndw [ 07 авг 2013, 11:21 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
посмотреть идет ли на него вообще трафик и скорее всего переобсчет запустить:) |
Автор: | skyb [ 07 авг 2013, 13:23 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
а как посмотреть то? |
Автор: | skyb [ 07 авг 2013, 15:52 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
хелп |
Автор: | Cromeshnic [ 07 авг 2013, 15:55 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
sh ip cache flow? вопрос уточни |
Автор: | skyb [ 07 авг 2013, 16:08 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
Cromeshnic писал(а): sh ip cache flow? вопрос уточни есть договор, на нем не идет трафик. Как найти этому причину, если трафик с железки падает в биллинг. Просто почемуто не попадает на договор |
Автор: | Artur [ 07 авг 2013, 16:35 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
Проблема только с этим договором или на других такое же проявляется? есть ли ошибки в логах? |
Автор: | skyb [ 07 авг 2013, 16:44 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
ошибок не нашел, проблема тока с этим |
Автор: | stark [ 07 авг 2013, 18:26 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
периоды договора и ip не закончились ? |
Автор: | stark [ 07 авг 2013, 18:28 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
Если сделать детализацию из коллектора(netflow.sh save) , там есть этот ip ? |
Автор: | skyb [ 07 авг 2013, 18:31 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
stark писал(а): периоды договора и ip не закончились ? Нет. Про сохранить детализацию, смотрю.ж |
Автор: | skyb [ 07 авг 2013, 18:34 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
нет, нету |
Автор: | stark [ 07 авг 2013, 18:50 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
skyb писал(а): нет, нету В netflow.sh save нет ? Ну тогда проблема не со стороны биллинга. |
Автор: | skyb [ 08 авг 2013, 13:02 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
нашли проблему Цитата: дял нетфлоу на фаерволе есть правило оно должно быть всегда самым первым в списке если доступ открывается для какого-то клиента, и правило для открытия доступа встает ДО правила нетфлоу в цепочке фаервола, то для этого ip не генерится netflow в биллинге команда на открытие шлюза - Код: iptables -t filter -I FORWARD 2 -s {A} -j ACCEPT iptables -t filter -I FORWARD 2 -d {A} -j ACCEPT цифра два это как раз место в цепочке то есть каждое новое правило добавляется вторым но на манад прилетают иногда команды на открытие шлюза без этой цифры два и правило становится первым в цепочке и для него перестает считаться нетфлоу Почему такое может происходить? как найти узкое место? |
Автор: | skyb [ 08 авг 2013, 13:22 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
Код: [DEFAULT] [OPEN] <LOOP> iptables -t filter -I FORWARD 2 -s {A} -j ACCEPT iptables -t filter -I FORWARD 2 -d {A} -j ACCEPT </LOOP> /sbin/tc class add dev eth2 parent 1:0 classid 1:[N1] htb rate ${speed} burst 4k prio 1 /sbin/tc qdisc add dev eth2 parent 1:[N1] handle [N1]: sfq perturb 10 quantum 1500 /sbin/tc class add dev eth0 parent 1:0 classid 1:[N1] htb rate ${speed} burst 4k prio 1 /sbin/tc qdisc add dev eth0 parent 1:[N1] handle [N1]: sfq perturb 10 quantum 1500 <LOOP> /sbin/tc filter add dev eth2 parent 1:0 protocol ip prio [N1] u32 match ip dst {A} flowid 1:[N1] </LOOP> <LOOP> /sbin/tc filter add dev eth0 parent 1:0 protocol ip prio [N1] u32 match ip src {A} flowid 1:[N1] </LOOP> [/OPEN] [CLOSE] <LOOP> /sbin/iptables -t filter -D FORWARD -s {A} -j ACCEPT /sbin/iptables -t filter -D FORWARD -d {A} -j ACCEPT </LOOP> /sbin/tc filter del dev eth2 parent 1:0 protocol ip prio [N1] /sbin/tc filter del dev eth0 parent 1:0 protocol ip prio [N1] /sbin/tc class del dev eth2 parent 1:0 classid 1:[N1] htb rate ${speed} burst 4k prio 1 /sbin/tc class del dev eth0 parent 1:0 classid 1:[N1] htb rate ${speed} burst 4k prio 1 [/CLOSE] [/DEFAULT] команды на типе шлюза |
Автор: | stark [ 09 авг 2013, 14:50 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
skyb писал(а): но на манад прилетают иногда команды на открытие шлюза без этой цифры два А точно прилетают ? в логах манада они есть ? |
Автор: | skyb [ 09 авг 2013, 16:04 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
да, и на фаерволе прописываются |
Автор: | stark [ 09 авг 2013, 16:07 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
skyb писал(а): да, и на фаерволе прописываются Покажите логи планировщика в режиме debug, где ManadGateWorker отправляет кривые правила . |
Автор: | skyb [ 09 авг 2013, 16:29 ] |
Заголовок сообщения: | Re: Как найти причину почему нет трафика |
ща поставлю, буду мониторить. как появятся, отпишу |
Страница 1 из 1 | Часовой пояс: UTC + 5 часов [ Летнее время ] |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |