BiTel

Форум BiTel
bgbilling.ru     docs.bitel.ru     wiki.bitel.ru     dbinfo.bitel.ru     bgcrm.ru     billing.bitel.ru     bitel.ru    
Текущее время: 20 июн 2025, 00:48

Часовой пояс: UTC + 5 часов [ Летнее время ]




Начать новую тему Ответить на тему  [ Сообщений: 23 ] 
Автор Сообщение
СообщениеДобавлено: 27 янв 2010, 10:19 
Не в сети
Клиент

Зарегистрирован: 25 мар 2008, 08:51
Сообщения: 174
Откуда: Саяногорск
Карма: 0
Никак не могу разделить внешний и локальный трафик. Что-то упускаю из виду. Делал все по документации и по форуму лазил, никак не выходит у меня... Помогите.
Версия билинга 4.6. Стоит IPN с одним источником и диалап для PPPOE. НАС на Unix-системе. Пытался сделать как в документации:

В конфиг Диалапа добавил
Код:
netflow.service.link.1=33 IN 192.168.0.0-192.168.255.255
netflow.service.link.2=33 IN 62.33.186.0-62.33.186.255
netflow.service.link.3=34 OUT 192.168.0.0-192.168.255.255
netflow.service.link.4=34 OUT 62.33.186.0-62.33.186.255
netflow.service.link.5=9 OUT 0.0.0.0-255.255.255.255
netflow.service.link.6=8 IN 0.0.0.0-255.255.255.255


в конфиг НАСа добавил

Код:
nas.port_time.default.*=7
nas.port_traffic.default.*=8:COLLECTOR;9:COLLECTOR;33:COLLECTOR;34:COLLECTOR
netflow.receive.from=192.168.111.110
ipn.module.id=1
ipn.source.id=1


radius.properties

Код:
#.........-.......... ........
processor.class=bitel.billing.server.processor.dialup.DialUpProcessor
#... ...... dialup 3.0
processor.mid=3

#..... ........... . ........
auth.port=1812
acct.port=1813
admin.port=1955

#..... ........... . ..
db.driver=com.mysql.jdbc.Driver
db.url=jdbc:mysql://127.0.0.1/bgbilling?useUnicode=true&characterEncoding=Cp1251&allowUrlInLocalInfile=true&zeroDateTimeBehavior=convertToNull&jdbcCompliantT
runcation=false
db.user=bill
db.pswd=bgbilling
db.maxIdle=20
db.maxActive=300

loglevel=debug

#размер буфера приема
#collector.capture.flow.buffer.capacity=4194304
#рекомендация размера буфера сокета
#collector.capture.flow.socket.buffer.capacity=524288
#количество потоков для порта по умолчанию
#collector.capture.flow.thread.count=10


#порт приема для netflow потока
#номер порта
collector.capture.flow.port.1=2004
#тип слушателя - netflow
collector.capture.flow.port.1.type=netflow
#количество потоков для порта
#collector.capture.flow.port.1.thread.count=8

#порт приема для sflow потока
#номер порта
collector.capture.flow.port.2=2002
#тип слушателя - sflow
collector.capture.flow.port.2.type=sflow


netflow_ipn.properties

Код:
port.admin=2003

#... ...... IPN
collector.mid=1

#..... ........... . ..
db.driver=com.mysql.jdbc.Driver
db.url=jdbc:mysql://127.0.0.1/bgbilling?useUnicode=true&characterEncoding=Cp1251&zeroDateTimeBehavior=convertToNull&jdbcCompliantTruncation=false
db.user=bill
db.pswd=bgbilling
db.maxActive=300
db.maxIdle=100

#.......... .....
log.dir=/usr/local/flowlog
load=0

generate.minutes=15

process=1
process.sources=1
#sources=1

#....
collector.capture.flow.port.1=2004
#... .........
collector.capture.flow.port.1.type=netflow
#............. .. ..... ......... (.......... ....)
collector.capture.flow.port.1.sources=
#.......... .......
collector.capture.flow.port.1.thread.count=10
#
#collector.capture.flow.port.2=2005
#collector.capture.flow.port.2.type=sflow
#collector.capture.flow.port.2.sources=
#collector.capture.flow.port.2.thread.count=10

#............ snmp
#collector.capture.snmp=1
#collector.capture.snmp.sources=1

#...... .....
datalog.chunk.size=393216
#...... .....
#datalog.flow.compression.type=1
ipn.collector.detail.folder=/usr/local/BGIPNNetflowCollector/detail


В collector.log при старте диалапа пишется

Код:
INFO   27.01.2010 10:36:07  NetFlow listener doesn't start.


И еще необходимо будет зарезать скорость соединения для безлимитчиков. Делается это с помощью атрибутов RADIUS, но зарезка идет на весь трафик. А как сделать, чтобы зарезался только внешний, а локальный оставался не зарезанным? Возможно ли так сделать?


Последний раз редактировалось AlexandrV 28 янв 2010, 08:27, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 27 янв 2010, 10:32 
Не в сети
Клиент
Аватара пользователя

Зарегистрирован: 20 апр 2009, 12:03
Сообщения: 3092
Откуда: Иркутск
Карма: 338
AlexandrV писал(а):
как сделать, чтобы зарезался только внешний, а локальный оставался не зарезанным?

У нас это настроено в policy на цисковском nas-е.
Т.е. определение локального трафика присутствует в трех местах: в конфиге модуля dial-up, в привязке услуг ipn и на оборудовании.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 27 янв 2010, 16:19 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
AlexandrV писал(а):
В collector.log при старте диалапа пишется

INFO 27.01.2010 10:36:07 NetFlow listener doesn't start.

хотите скажу почему? ;) смотрите:

AlexandrV писал(а):
...

radius.properties
Код:
collector.capture.flow.port.1=2004

...

netflow_ipn.properties
Код:
collector.capture.flow.port.1=2004

видите? у Вас коллектор dialup и коллектор ipn работают на одном порту!

в radius.properties напишите:
Код:
collector.capture.flow.port.1=2001

а в netflow_ipn.properties напишите:
Код:
collector.capture.flow.port.1=2004

и все у Вас заработает ;)

AlexandrV писал(а):
И еще необходимо будет зарезать скорость соединения для безлимитчиков. Делается это с помощью атрибутов RADIUS, но зарезка идет на весь трафик. А как сделать, чтобы зарезался только внешний, а локальный оставался не зарезанным? Возможно ли так сделать?

если у Вас MPD то возможно

P.S. пользуйтесь, пожалуйста, тегом CODE для конфигов, логов и т.п. - читать будет удобнее


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 28 янв 2010, 08:58 
Не в сети
Клиент

Зарегистрирован: 25 мар 2008, 08:51
Сообщения: 174
Откуда: Саяногорск
Карма: 0
Цитата:
и все у Вас заработает ;)


Я сначала делал 2001 порт, не работало, потом просто для проверки поставил тот, что в ipn у меня, и забыл убрать. :oops: Вернул обратно - не работает. Может еще какие конфиги выложить?
Если я делаю в конфиге диалапа просто 8:RADIN;9:RADOUT - все ок, считается входящий и исходящий и детализация работает. Я так понимаю не работает встроенный коллектор...

AlexandrV писал(а):
если у Вас MPD то возможно

Под MPD вы имеете в виду MPD: FreeBSD PPP daemon ? Если да, то у меня везде стоит Fedora и ppp, pppoe поднято на ней. В этой системе возможно реализовать такое разделение?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 28 янв 2010, 19:03 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
AlexandrV писал(а):
у меня везде стоит Fedora и ppp, pppoe поднято на ней

ключевой вопрос этой темы - Ваша федора отдает netflow для ppp линков?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 29 янв 2010, 10:16 
Не в сети
Клиент

Зарегистрирован: 25 мар 2008, 08:51
Сообщения: 174
Откуда: Саяногорск
Карма: 0
Как это проверить?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 29 янв 2010, 17:57 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
если сами не делали чтоб экспортировало то оно и не будет этого делать
если делали - вспоминайте как делали ... ipcad? pmacct? вспоминайте ...
если все сделано но БГБ не получает данные - перепроверка конфигов + tcpdump


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 01 фев 2010, 09:40 
Не в сети
Клиент

Зарегистрирован: 25 мар 2008, 08:51
Сообщения: 174
Откуда: Саяногорск
Карма: 0
ipcad поднят. Для IPN статистика собирается.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 01 фев 2010, 11:04 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
т.е. ipcad для ррр линков в ipn шлет netflow, а в dialup нет?
посмотрите, в конфиге ipcad вообще есть упоминаение о 2-м коллекторе (dialup)?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 01 фев 2010, 15:25 
Не в сети
Клиент

Зарегистрирован: 25 мар 2008, 08:51
Сообщения: 174
Откуда: Саяногорск
Карма: 0
Цитата:
т.е. ipcad для ррр линков в ipn шлет netflow, а в dialup нет?


получается так.

snark писал(а):
посмотрите, в конфиге ipcad вообще есть упоминаение о 2-м коллекторе (dialup)?


Вот конфиг ipcad'а:
Код:
capture-ports enable;
#
interface eth0.5 filter "(ip and not net 192.168.104.0/24 and not net 192.168.105.0/24 and not net 192.168.107.0/24)";
interface eth0.3 filter "(host 62.33.186.2 and not net 192.168.0.0/16) or net 62.33.186.128/28 or net 192.168.102.0/24 or net 192.168.103.0/24";
interface eth0.4 promisc;
interface eth0.6 promisc;
#interface eth0.7 filter "(ip and not net 192.168.126.0/24)";
interface eth0.7;
rsh enable at 127.0.0.1;
rsh root@localhost admin;
memory_limit = 64m;
#dumpfile = /var/log/ipcad/ipcad.dump;
#chroot = /var/log/ipcad ;
#pidfile = ipcad.pid ;
#dumpfile = ipcad.dump ;
#ttl = 6;
rsh timeout = 30;
#
netflow export destination 127.0.0.1 9996;
netflow export version 5;       # NetFlow export format version {1|5}
netflow timeout active 30;      # Timeout when flow is active, in minutes
netflow timeout inactive 15;    # Flow inactivity timeout, in seconds
netflow engine-type 73;         # v5 engine_type; 73='I' for "IPCAD"
netflow engine-id 64;            # Useful to differentiate multiple ipcads.
# -- end --


Сбор логов настроен как в пункте "8.2. Настройка коллектора в связке с flow-tools".


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 01 фев 2010, 16:02 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
нарисуйте вот такой конфиг:
Код:
interface eth0* netflow-disable;
interface ppp*;

netflow export destination 127.0.0.1 2001;
netflow export destination 127.0.0.1 2004;
netflow export version 5;
netflow export timeout active 1;
netflow export timeout inactive 60;

pidfile = /path/to/ipcad.pid;

и попробуйте, но ЕМНИП ipcad не умеет multiple netflow export destinations, поэтому создаем ipcad1.conf где пишем:
Код:
interface eth0* netflow-disable;
interface ppp*;

netflow export destination 127.0.0.1 2001;
netflow export version 5;
netflow export timeout active 1;
netflow export timeout inactive 60;
netflow engine-id 1;

pidfile = /path/to/ipcad1.pid;

и запускаем ipcad такой командой:
Код:
ipcad -d -c ipcad1.conf

в дополнение к нему создаем ipcad2.conf где пишем:
Код:
interface eth0* netflow-disable;
interface ppp*;

netflow export destination 127.0.0.1 2004;
netflow export version 5;
netflow export timeout active 1;
netflow export timeout inactive 60;
netflow engine-id 2;

pidfile = /path/to/ipcad2.pid;

и запускаем ipcad такой командой:
Код:
ipcad -d -c ipcad2.conf

получаем 2 ipcad-а собирающих netflow только с ppp линков, где 1-й шлет на dialup, а 2-й на ipn ... решение немного кривое и возможно не рабочее, поэтому рисуем вот такой конфиг:
Код:
interface eth0* netflow-disable;
interface ppp*;

netflow export destination 127.0.0.1 9996;
netflow export version 5;
netflow export timeout active 1;
netflow export timeout inactive 60;

pidfile = /path/to/ipcad.pid;

и запускаем ipcad такой командой:
Код:
ipcad -d -c ipcad.conf

после чего на порт 9996 вешаем либо samplicator либо flow-fanout который будет рассылать netflow на dialup и ipn - это решение 100% сработает! ;)


Последний раз редактировалось snark 01 фев 2010, 16:59, всего редактировалось 1 раз.

Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 01 фев 2010, 16:49 
Не в сети
Клиент

Зарегистрирован: 25 мар 2008, 08:51
Сообщения: 174
Откуда: Саяногорск
Карма: 0
snark писал(а):
после чего на порт 9996 вешаем либо samplicator либо flow-fanout который будет рассылать netflow на dialup и ipn - это решение 100% сработает! ;)


Ссылка на fanout не работает...

У меня так и сделано... :) На компе, где билинг стоит:

Код:
#!/bin/sh
flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004
flow-capture -N -3 -w /usr/local/flowlog/source_1 -n 95 -R /opt/flow/rotate.pl 0/0/9995


Получается нужно сделать еще одну строчку, типа
Код:
#!/bin/sh
flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004
flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2001
flow-capture -N -3 -w /usr/local/flowlog/source_1 -n 95 -R /opt/flow/rotate.pl 0/0/9995


з.ы.
Сделал так...
Код:
flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004 0/0/2001


Перепустил радиус - все равно пишет.

Код:
INFO   01.02.2010 17:56:09  NetFlow listener doesn't start.


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 01 фев 2010, 17:21 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
AlexandrV писал(а):
Ссылка на fanout не работает...

уже работает ... там www. не хватало

AlexandrV писал(а):
У меня так и сделано... :)

почему из Вас все по крупицам вытягивать надо?

AlexandrV писал(а):
На компе, где билинг стоит:

Код:
#!/bin/sh
flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004
flow-capture -N -3 -w /usr/local/flowlog/source_1 -n 95 -R /opt/flow/rotate.pl 0/0/9995


Получается нужно сделать еще одну строчку, типа
Код:
#!/bin/sh
flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004
flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2001
flow-capture -N -3 -w /usr/local/flowlog/source_1 -n 95 -R /opt/flow/rotate.pl 0/0/9995


з.ы.
Сделал так...
Код:
flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004 0/0/2001


Перепустил радиус - все равно пишет.

Код:
INFO   01.02.2010 17:56:09  NetFlow listener doesn't start.

вот это:
Код:
flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004

Вы вообще откуда взяли? у Вас же в конфиге ipcad написано
Код:
netflow export destination 127.0.0.1 9996;

значит должно быть что-то в духе:
Код:
flow-fanout -p /path/to/flow-fanout.pid -V 5 0/0/9996 0/0/2001 0/0/2004 0/0/9995

т.е. принимаем с ipcad-а на localhost 9996 и пересылаем на localhost 2001 (dialup), на localhost 2004 (ipn) и на localhost 9995 (flow-capture)


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 02 фев 2010, 09:13 
Не в сети
Клиент

Зарегистрирован: 25 мар 2008, 08:51
Сообщения: 174
Откуда: Саяногорск
Карма: 0
Цитата:
вот это:

Код:
flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004

Вы вообще откуда взяли? у Вас же в конфиге ipcad написано

Код:
netflow export destination 127.0.0.1 9996;


В общем у нас поднят ipcad на нескольких шлюзах. На каждом собирается нетфлоу и с помощью flow-fanout переправляется на билинг на 9996 порт.
Код:
flow-fanout 0/0/9996 192.168.96.1/192.168.111.110/9996 0/0/9995

А на билинге уже:
Код:
flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004

Настраивал не я, может что-то лишнего сделали...

Сейчас на билинге сделал так:
Код:
flow-fanout 192.168.111.110/0.0.0.0/9996 0/0/9995 0/0/2004 0/0/2001

Проверил tcpdump-ом:
Код:
[root@billing flow]# tcpdump -i lo port 2001
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on lo, link-type EN10MB (Ethernet), capture size 96 bytes
10:08:49.825823 IP localhost.localdomain.55427 > localhost.localdomain.wizard: UDP, length 1464
10:08:49.830626 IP localhost.localdomain.55427 > localhost.localdomain.wizard: UDP, length 1464
10:08:49.835223 IP localhost.localdomain.55427 > localhost.localdomain.wizard: UDP, length 1464
10:08:49.841363 IP localhost.localdomain.55427 > localhost.localdomain.wizard: UDP, length 1464
10:08:49.846666 IP localhost.localdomain.55427 > localhost.localdomain.wizard: UDP, length 1464
10:08:49.851869 IP localhost.localdomain.55427 > localhost.localdomain.wizard: UDP, length 1464
10:08:49.852751 IP localhost.localdomain.55427 > localhost.localdomain.wizard: UDP, length 168
10:08:49.861050 IP localhost.localdomain.55427 > localhost.localdomain.wizard: UDP, length 1032


Получается, что нетфлоу на 2001 порт поступает. Скорее всего где-то в конфигах НАСа и модуля Диалап накуролесил. Буду копаться...


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 02 фев 2010, 15:26 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
1. не шлите в dialup лишний netflow трафик, зачем его почем зря загружать обработкой лишнего для него трафика?
2. в dialup адрес сенсора netflow должен быть 127.0.0.1 или используйте ключ "-s" в flow-fanout


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 03 фев 2010, 11:06 
Не в сети
Клиент

Зарегистрирован: 25 мар 2008, 08:51
Сообщения: 174
Откуда: Саяногорск
Карма: 0
snark писал(а):
1. не шлите в dialup лишний netflow трафик, зачем его почем зря загружать обработкой лишнего для него трафика?


Это я для теста делал. Естественно буду посылать netflow только с ppp* линков. :)

Цитата:
2. в dialup адрес сенсора netflow должен быть 127.0.0.1 или используйте ключ "-s" в flow-fanout

[/quote]

Немного не понял, что имеется в виду. Пробовал ставить ключ -s.

Обновил модуль до новой версии, из логов остался только radius.out почему-то. В ошибках увидел вот это:

Код:
flowListener 02-03/12:00:02  INFO [flow-p-1-t-7] FlowListenerWorker - Ignoring NetFlow packet from host 192.168.60.1


192.168.60.1 - это адрес, с которого идет поток с flow-fanout

Код:
flow-fanout 0/0/9996 192.168.60.1/192.168.111.110/2001


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 03 фев 2010, 11:44 
Не в сети
Разработчик

Зарегистрирован: 27 ноя 2006, 20:36
Сообщения: 5715
Карма: 93
В конфигурации NASа прописано:

http://www.bgbilling.ru/v5.0/doc/ch03s10.html
Цитата:
netflow.receive.from=IP адрес с которого приходит поток для NASа


?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 03 фев 2010, 14:59 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
AlexandrV писал(а):
Цитата:
2. в dialup адрес сенсора netflow должен быть 127.0.0.1 или используйте ключ "-s" в flow-fanout
Немного не понял, что имеется в виду. Пробовал ставить ключ -s.

"-s" - это спуфинг, т.е. если Вы шлете с адреса 1.1.1.1, а фанаут шлет от имени локалхоста, то чтобы в НФ был не локалхост, а 1.1.1.1 и используется спуфинг

AlexandrV писал(а):
В ошибках увидел вот это:
Код:
flowListener 02-03/12:00:02  INFO [flow-p-1-t-7] FlowListenerWorker - Ignoring NetFlow packet from host 192.168.60.1

192.168.60.1 - это адрес, с которого идет поток с flow-fanout

напишите в конфиге наса
Код:
netflow.receive.from=192.168.60.1

и увидите что трафик начнет считаться ;)


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 04 фев 2010, 12:08 
Не в сети
Клиент

Зарегистрирован: 25 мар 2008, 08:51
Сообщения: 174
Откуда: Саяногорск
Карма: 0
Я наверное Вас уже достал, но уж извините, нужно добить... :oops:

Ошибка пропала, но трафика в отчетах нет, нули...
В конфиге диалапа трафик разделил так...

Код:
traffics=8/9/33/34;Вход./Исход./Вход.лок./Исход.лок.
netflow.service.link.1=33 IN 192.168.0.0-192.168.255.255
netflow.service.link.2=33 IN 62.33.186.0-62.33.186.255
netflow.service.link.3=34 OUT 192.168.0.0-192.168.255.255
netflow.service.link.4=34 OUT 62.33.186.0-62.33.186.255
netflow.service.link.5=9 OUT 0.0.0.0-255.255.255.255
netflow.service.link.6=8 IN 0.0.0.0-255.255.255.255


В логе вроде все ок, коллектор запускается:

Код:
collector 02-04/11:23:50  INFO [main] DialUpProcessor - Starting FlowListener on port 2001 [recv_buf_size=8388608]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Parsing services link..
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Position: 3; string: 34 OUT 192.168.0.0-192.168.255.255
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Position: 2; string: 33 IN 62.33.186.0-62.33.186.255
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Position: 1; string: 33 IN 192.168.0.0-192.168.255.255
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Position: 6; string: 8 IN 0.0.0.0-255.255.255.255
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Position: 5; string: 9 OUT 0.0.0.0-255.255.255.255
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Position: 4; string: 34 OUT 62.33.186.0-62.33.186.255
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Loaded 6 links..
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Processing mode => BOTH
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Service link [192.168.0.0-192.168.255.255; 0-65535] => 33
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Service link [62.33.186.0-62.33.186.255; 0-65535] => 33
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Service link [192.168.0.0-192.168.255.255; 0-65535] => 34
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Service link [62.33.186.0-62.33.186.255; 0-65535] => 34
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Service link [0.0.0.0-255.255.255.255; 0-65535] => 9
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Service link [0.0.0.0-255.255.255.255; 0-65535] => 8
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Analyse nas list..
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: GATE-9-1; NAS-IP-Address: 192.168.137.237; SECRET: 1234; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: gate-mes; NAS-IP-Address: 172.26.11.122; SECRET: 123; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: Gate-Cher; NAS-IP-Address: 192.168.70.1; SECRET: 1234; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: gate10-9; NAS-IP-Address: 192.168.137.243; SECRET: 1234; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: gate2-10; NAS-IP-Address: 192.168.137.244; SECRET: 1234; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: GATE-4-57; NAS-IP-Address: 192.168.136.5; SECRET: 1234; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: modems; NAS-IP-Address: 192.168.234.111; SECRET: xxx; Vendor: 9 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: OpenWrt; NAS-IP-Address: 172.26.11.187; SECRET: 123; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: gate; NAS-IP-Address: 192.168.100.2; SECRET: 123; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: gate8-21; NAS-IP-Address: 192.168.137.163; SECRET: 1234; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: gate_office; NAS-IP-Address: 192.168.106.254; SECRET: office; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener - Receive NetFlow from => 192.168.60.1
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: gate-9-48; NAS-IP-Address: 192.168.100.31; SECRET: 1234; Vendor: 9 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: stroy; NAS-IP-Address: 192.168.103.1; SECRET: 123; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: GATE9-43; NAS-IP-Address: 192.168.100.23; SECRET: 1234; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: GATE-8-13; NAS-IP-Address: 192.168.137.250; SECRET: 1234; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: gate10-18; NAS-IP-Address: 192.168.137.254; SECRET: 1234; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: test1; NAS-IP-Address: 192.168.111.2; SECRET: 123; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: modems-xe; NAS-IP-Address: 192.168.233.111; SECRET: xxx; Vendor: 9 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: test; NAS-IP-Address: 192.168.60.15; SECRET: 123; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: meridian; NAS-IP-Address: 192.168.100.29; SECRET: 1234; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: gate464; NAS-IP-Address: 192.168.96.1; SECRET: 12345; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DialUpFlowListener -  [ NAS-Identifier: gate8-8; NAS-IP-Address: 192.168.137.253; SECRET: 123; Vendor: 2021 ]
collector 02-04/11:23:50  INFO [main] DatagramChannelListener - Open socket [0.0.0.0/0.0.0.0:2001]
collector 02-04/11:23:50  INFO [main] DatagramChannelListener - ru.bitel.bgbilling.modules.dialup.radius.DialUpFlowListener$3 socket init ok.
processor 02-04/11:23:50  INFO [main] processor - Connection count checker..
processor 02-04/11:23:50  INFO [main] processor - UPDATE mode SLEEP setter, timeout=120


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 04 фев 2010, 21:28 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
я бы нарисовал так
Код:
traffics=8/9/33/34;Вход./Исход./Вход.лок./Исход.лок.
netflow.service.link.1=33  IN 192.168.0.0-192.168.255.255
netflow.service.link.2=34 OUT 192.168.0.0-192.168.255.255
netflow.service.link.3=33  IN 62.33.186.0-62.33.186.255
netflow.service.link.4=34 OUT 62.33.186.0-62.33.186.255
netflow.service.link.5=8   IN 0.0.0.0-255.255.255.255
netflow.service.link.6=9  OUT 0.0.0.0-255.255.255.255

но то не суть ... суть в том что на весь это список NAS:
Цитата:
NAS-IP-Address: 172.26.11.122;
NAS-IP-Address: 172.26.11.187;
NAS-IP-Address: 192.168.100.2;
NAS-IP-Address: 192.168.100.23;
NAS-IP-Address: 192.168.100.29;
NAS-IP-Address: 192.168.100.31;
NAS-IP-Address: 192.168.103.1;
NAS-IP-Address: 192.168.106.254;
NAS-IP-Address: 192.168.111.2;
NAS-IP-Address: 192.168.136.5;
NAS-IP-Address: 192.168.137.163;
NAS-IP-Address: 192.168.137.237;
NAS-IP-Address: 192.168.137.243;
NAS-IP-Address: 192.168.137.244;
NAS-IP-Address: 192.168.137.250;
NAS-IP-Address: 192.168.137.253;
NAS-IP-Address: 192.168.137.254;
NAS-IP-Address: 192.168.233.111;
NAS-IP-Address: 192.168.234.111;
NAS-IP-Address: 192.168.60.15;
NAS-IP-Address: 192.168.70.1;
NAS-IP-Address: 192.168.96.1;

у Вас всего один сенсор
Код:
Receive NetFlow from => 192.168.60.1


надо идти за утюгом или может обойдемся без этого и Вы покажете конфиг модуля и конфиг того NAS на котором тесты проводите?


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 05 фев 2010, 10:28 
Не в сети
Клиент

Зарегистрирован: 25 мар 2008, 08:51
Сообщения: 174
Откуда: Саяногорск
Карма: 0
:mrgreen: Утюгов не нужно... Я сам...

Конфиг модуля:

Код:
#вендоры - производители оборудования и их коды
vendors=9=Cisco;2011=Huawei;2021=Unix PPP;529=Lucent;6618=Quintum;529=Ascend;311=Microsoft;12341=MPD;14988=Mikrotik
#минимальная и максимальная длина пароля
password.length.min=5
password.length.max=15
#длина автоматически генерируемого пароля
password.length.auto=6
#допустимые в пароле символы
password.chars=1234567890ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz
#сколько лет отображать в просмотре сессий через web
showyears=5
#XSL для печати и отправки на почту сессий
xslt.1=192.168.111.110:8080/bgbilling/xsl/dialup_login_sessions.xsl
xslt.1.csv=192.168.111.110:8080/bgbilling/xsl/dialup_login_sessions_csv.xsl
reportTitle.1=Отчет по сессиям DialUp
#XSL для печати и отправки на почту наработки по логинам
xslt.2=192.168.111.110:8080/bgbilling/xsl/dialup_login_amount.xsl
xslt.2.csv=192.168.111.110:8080/bgbilling/xsl/dialup_login_amount_csv.xsl
reportTitle.2=Отчет по наработке на логины DialUp
#коды услуг, не затрагиваемых при перерасчёте, например, если услуга используется для занесения наработки скриптом
#service.recalc.ignore=
#в просмотре сессий в на Web странице кол-во выводимых на странице сессий
show.sessions.on.page=25
#пункты Web - меню
web.menuItem1=Просмотр сессий DialUp
web.menuItem2=Наработка по логинам DialUp
web.menuItem3=Смена пароля на логины DialUp
web.menuItem4=Учётные периоды
web.menuItem5=Управление динамическим ДНС
#граница не карточных логинов
top.nocard.login=10000
#адрес и порт управления RADIUS сервера для возможности завершения сессий в мониторе модуля
#адрес должен совпадать с адресом где стоит RADIUS сервер, порт с admin.port из radius.properties
radius.manage=127.0.0.1:1955
############### опции RADIUS сервера #######################
#1 - проверять наличие в договоре всех требуемых услуг при авторизации, иначе ошибка авторизации "Услуга запрещена"
check.service=0
#код модуля "карточки", 0 - модуль "карточки" не используется
card.module.id=5
#количество одновременных сессий, разрешённых карточным логинам
#card.login.session.count=1
#время в секундах, через которое происходит пересчёт в режиме CHECKER
update.time=60
#время в секундах, через которое проверяется необходимость пересчёта в режиме CHECKER
run.sleep=3
#глобальный пул адресов
#pools.global=192.168.169.3-192.168.170.0;192.168.150.0
#для DialUP - режим работы
#1 - режим UPDATE - пересчёт во время прохождения UPDATE  пакетов
#2 - режим CHECKER - пересчёт по таймеру, UPDATE пакеты используются для получения
#информации о трафике
dialup.workmode=2
#для режима UPDATE - время в секундах после последнего UPDATE пакета, по истечении которого сессия считается неактивной
#(не учитывается в подсчёте числа одновременных соединений)
max.update.timeout=120
#сколько максимально секунд соединение в статусе wait ждёт Start пакета
max.wait.timeout=120
#разрешение пользователям без определённой группы REALM ов использовать группу default
realmgr.default=default
#атрибуты, передаваемые в AUTH_ACCEPT пакете при авторизации по реалму default
#в данном случае это интервал между отправкой Update пакетов, в секундах, протокол PPP, и тип сервиса, см: RFC2865
realm.default=Acct-Interim-Interval=60;Service-Type=2;Framed-Protocol=1
#Атрибуты радиуса доступные в списке атрибутов в редактировании логина
radius.attributes=Service-Type;Framed-Protocol;Framed-IP-Address;Framed-IP-Netmask;Framed-Routing;Filter-Id;Framed-MTU;Framed-Compression;Login-IP-Host;Login-Service;Login-TCP-Port;Old-Password;Reply-Message;Callback-Number;Callback-Id;Expiration;Framed-Route;Framed-IPX-Network;State;Class;Session-Timeout;Idle-Timeout;Termination-Action;NAS-Identifier;Proxy-State;Framed-Pool
#Наборы атрибутов, доступные при редактировании логина
#attrset.1.title=
#attrset.1.attributes=
#игнорировать длительность соединения в Acct-Session-Time атрибуте с NASа, вычислять самостоятельно
#ignore.acct.session.time=1
#если установлено в 1 - принудительная передача Service-Type=2;Framed-Protocol=1 (рекомендуется передача этих атрибутов иными способами, см. выше realm.default)
add.service.type.and.framed.protocol=0
#если установлено в 1 - добавление в Auth Accept при MPPE-128 авторизации атрибутов MS_mppe_encryption_types (поддержка 128 битного шифрования) и MS_mppe_encryption_policy=1 (шифрование поддерживается)
#согласно http://rfclibrary.hosting.com/rfc/rfc2548/rfc2548-25.asp
add.mppe.enc.types.and.policy=1
#задержка закрытия сессий в секундах, используется при тарификации по данным NetFlow
#для исключения потери "хвостов" сессий, т.е. информации о трафике, пришедшей после завершения сессии
#delay.stop=5
#удалять из Accept пакета атрибуты Framed-Pool в случае, если адрес был успешно выдан адрес RADIUS сервером
#drop.framed.pool.attr=1
traffics=8/9/33/34;Вход./Исход./Вход.лок./Исход.лок.
netflow.service.link.1=33 IN 192.168.0.0-192.168.255.255
netflow.service.link.2=33 IN 62.33.186.0-62.33.186.255
netflow.service.link.3=34 OUT 192.168.0.0-192.168.255.255
netflow.service.link.4=34 OUT 62.33.186.0-62.33.186.255
netflow.service.link.5=9 OUT 0.0.0.0-255.255.255.255
netflow.service.link.6=8 IN 0.0.0.0-255.255.255.255


Конфиг НАСА:

Код:
# телефон по портам , * - все порты
nas.port_phone.*=900111
# интервал между посылками на вышебание клиента
nas.inspector.sleep_time=60
# SNMP порт и пароль
nas.inspector.snmp.port=161
nas.inspector.snmp.community=123
nas.inspector.snmp.kill.max_messages=3
#nas.inspector.class=bitel.billing.server.processor.EmptyNASConnectionInspector
#Unix PPP
snmp.version=2
#возможные значения 2.4.2 и 2.4.3
pppd.version=2.4.2
nas.inspector.class=bitel.billing.server.processor.SNMPNASConnectionInspectorType2
nas.inspector.snmp.kill.oid=1.3.6.1.4.1.2021.255.1
nas.inspector.snmp.check.oid=1.3.6.1.4.1.2021.255
nas.pools.myPool=192.168.61.2-192.168.61.254
# числовые коды услуг времени, трафика входящего и исходящего
#nas.port_time.default.*=7
#nas.port_traffic.default.*=8:RADIN;9:RADOUT
#разрешение активировать все типы карточек на этом NASе
card.activate.service=0
## Возможные настройки (при использовании нестандартного коллектора)
nas.port_time.default.*=7
nas.port_traffic.default.*=8:COLLECTOR;9:COLLECTOR;33:COLLECTOR;34:COLLECTOR
###параметры коллектора 
collector.host=192.168.111.110
collector.port=2001
###необязательные параметры коллектора 
##collector.update.time=10 
##collector.agent.address=192.168.22.222

# Для DialUp - режим работы
# 1- режим UPDATE  - пересчет во время прохождения UPDATE пакетов
# 2- режим CHECKER - пересчет по таймеру, UPDATE пакеты используются для получения
# информации о трафике
dialup.workmode=2
netflow.receive.from=192.168.60.1

ipn.module.id=1
ipn.source.id=1


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 05 фев 2010, 18:51 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
все было вроде хорошо но ...

AlexandrV писал(а):
Конфиг НАСА:
Код:
# телефон по портам , * - все порты
nas.port_phone.*=900111


какие еще номера телефонов? у вас же не dialup в чистом виде (звонок через модем на телефон), у Вас РРРоЕ (звонок по езернету) - можете смело комментить эту строчку ;)

AlexandrV писал(а):
Конфиг модуля:
Код:
#если установлено в 1 - добавление в Auth Accept при MPPE-128 авторизации атрибутов MS_mppe_encryption_types (поддержка 128 битного шифрования) и MS_mppe_encryption_policy=1 (шифрование поддерживается)
#согласно http://rfclibrary.hosting.com/rfc/rfc2548/rfc2548-25.asp
add.mppe.enc.types.and.policy=1


у Вас РРРоЕ, в нем нет шифрования - можете ставить 0

AlexandrV писал(а):
Конфиг НАСА:
Код:
###параметры коллектора
collector.host=192.168.111.110
collector.port=2001
###необязательные параметры коллектора
##collector.update.time=10
##collector.agent.address=192.168.22.222


откуда Вы вообще это взяли?!?

AlexandrV писал(а):
Конфиг модуля:
Код:
#для DialUP - режим работы
#1 - режим UPDATE - пересчёт во время прохождения UPDATE  пакетов
#2 - режим CHECKER - пересчёт по таймеру, UPDATE пакеты используются для получения
#информации о трафике
dialup.workmode=2


Конфиг НАСА:
Код:
# Для DialUp - режим работы
# 1- режим UPDATE  - пересчет во время прохождения UPDATE пакетов
# 2- режим CHECKER - пересчет по таймеру, UPDATE пакеты используются для получения
# информации о трафике
dialup.workmode=2


ЕМНИМС netflow обсчитывается только в режиме работы UPDATE

AlexandrV писал(а):
Конфиг модуля:
Код:
traffics=8/9/33/34;Вход./Исход./Вход.лок./Исход.лок.
netflow.service.link.1=33 IN 192.168.0.0-192.168.255.255
netflow.service.link.2=33 IN 62.33.186.0-62.33.186.255
netflow.service.link.3=34 OUT 192.168.0.0-192.168.255.255
netflow.service.link.4=34 OUT 62.33.186.0-62.33.186.255
netflow.service.link.5=9 OUT 0.0.0.0-255.255.255.255
netflow.service.link.6=8 IN 0.0.0.0-255.255.255.255


Конфиг НАСА:
Код:
# числовые коды услуг времени, трафика входящего и исходящего
## Возможные настройки (при использовании нестандартного коллектора)
nas.port_time.default.*=7
nas.port_traffic.default.*=8:COLLECTOR;9:COLLECTOR;33:COLLECTOR;34:COLLECTOR

netflow.receive.from=192.168.60.1

ipn.module.id=1
ipn.source.id=1


вроде все правильно, но!
src адрес в netflow пакетах соответствует этому адресу?
Код:
netflow.receive.from=192.168.60.1

обязательно посмотрите ЧТО там стоит! если Вы просто ретранслируете, без спуфинга, то там запросто может стоять сооовсем не этот адрес и коллектор будет его пакеты просто игнорировать ...

попутно ... сказав А:
Код:
ipn.module.id=1
ipn.source.id=1

если есть возможность, скажите уже и Б:
Код:
netflow.log.path=/path/to/netflow/storage

возможность переобрабоки netflow никогда не помешает ;)


приведу для примера свои конфиги с которыми РРРоЕ + netflow 100% работают
модуль:
Код:
# минимальная и максимальная длина пароля
password.length.min=5
password.length.max=10
# длина автоматически генерируемого пароля
password.length.auto=6
# допустимые в пароле символы
password.chars=0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz

# пункты Web - меню
web.menuItem1=Просмотр сессий
web.menuItem2=Наработка по логинам
web.menuItem3=Смена пароля на логины
#web.menuItem4=Учётные периоды
web.menuItem4=none
#web.menuItem5=Управление динамическим DNS
web.menuItem5=none
# сколько лет отображать в просмотре сессий через web
showyears=2
# в просмотре сессий в на Web странице кол-во выводимых на странице сессий
show.sessions.on.page=100
# XSL для печати и отправки на почту сессий
xslt.1=dialup_login_sessions.xsl
xslt.1.csv=dialup_login_sessions_csv.xsl
reportTitle.1=Отчет по сессиям
# XSL для печати и отправки на почту наработки по логинам
xslt.2=dialup_login_amount.xsl
xslt.2.csv=dialup_login_amount_csv.xsl
reportTitle.2=Наработка по логинам
# параметры динамического DNS для логина
login.parameter.1.name=dialup.dns
login.parameter.1.title=Режим DNS
login.parameter.1.type=5
login.parameter.1.default=2
login.parameter.1.listValue=Выключен;Логин;Алиас

# адрес и порт управления RADIUS сервера для возможности завершения сессий в мониторе модуля
# адрес должен совпадать с адресом где стоит RADIUS сервер, порт с admin.port из radius.properties
radius.manage=127.0.0.1:1955

# вендоры - производители оборудования и их коды
vendors=9=Cisco;12341=MPD;14988=Mikrotik

# 1 - проверять наличие в договоре всех требуемых услуг при авторизации, иначе ошибка авторизации "Услуга запрещена"
check.service=0
# коды услуг, не затрагиваемых при перерасчете, например, если услуга используется для занесения наработки скриптом
#service.recalc.ignore=

# код модуля "карточки", 0 - модуль "карточки" не используется
card.module.id=0
# количество одновременных сессий, разрешённых карточным логинам
#card.login.session.count=1
# граница не карточных логинов
top.nocard.login=10000

# режим работы
# 1 - режим UPDATE - пересчёт во время прохождения UPDATE  пакетов
# 2 - режим CHECKER - пересчёт по таймеру, UPDATE пакеты используются для получения информации о трафике
dialup.workmode=1
# для режима UPDATE - время в секундах после последнего UPDATE пакета, по истечении которого сессия считается неактивной
# (не учитывается в подсчёте числа одновременных соединений)
max.update.timeout=120
# сколько максимально секунд соединение в статусе wait ждёт Start пакета
max.wait.timeout=120
# время в секундах, через которое происходит пересчёт в режиме CHECKER
update.time=60
# время в секундах, через которое проверяется необходимость пересчёта в режиме CHECKER
run.sleep=3
# игнорировать длительность соединения в Acct-Session-Time атрибуте с NASа, вычислять самостоятельно
#ignore.acct.session.time=1

# Атрибуты радиуса доступные в списке атрибутов в редактировании логина
radius.attributes=Session-Timeout;Idle-Timeout
# 1 - принудительная передача Service-Type=2;Framed-Protocol=1 (рекомендуется передача этих атрибутов иными способами, см. realm.default)
add.service.type.and.framed.protocol=0
# 1 - добавление в Auth Accept при MPPE-128 авторизации атрибутов MS_mppe_encryption_types (поддержка 128 битного шифрования) и MS_mppe_encryption_policy=1 (шифрование поддерживается)
# согласно http://tools.ietf.org/html/rfc2548
add.mppe.enc.types.and.policy=0
# задержка закрытия сессий в секундах, используется при тарификации по данным NetFlow
# для исключения потери "хвостов" сессий, т.е. информации о трафике, пришедшей после завершения сессии
#delay.stop=5
# удалять из Accept пакета атрибуты Framed-Pool в случае, если адрес был успешно выдан адрес RADIUS сервером
drop.framed.pool.attr=1
# разрешение пользователям без определённой группы REALM ов использовать группу default
realmgr.default=default
# атрибуты, передаваемые в AUTH_ACCEPT пакете при авторизации по реалму default
# в данном случае это интервал между отправкой Update пакетов, в секундах, протокол PPP, и тип сервиса, см: RFC2865
realm.default=Acct-Interim-Interval=60;Service-Type=2;Framed-Protocol=1

# динамический DNS
dyn.dns.zone=real-domain-name.ru.
dyn.dns.resolver=ns1.real-domain-name.ru
dyn.dns.shared.key.name=bgb-key
dyn.dns.shared.key.value=SuperDuperMegaPass
dyn.dns.ttl=600


# Наборы атрибутов, доступные при редактировании логина
attrset.1.title=IP адреса для WiFi
attrset.1.attributes=Framed-Pool=wifi
attrset.2.title=Скорость LAN
attrset.2.attributes=mpd-limit=in#1=all pass;mpd-limit=out#1=all pass
attrset.3.title=Скорость 128k
attrset.3.attributes=mpd-limit=in#1=all shape 131072 24576 pass;mpd-limit=out#1=all shape 131072 24576 pass
attrset.4.title=Скорость 256k
attrset.4.attributes=mpd-limit=in#1=all shape 262144 49152 pass;mpd-limit=out#1=all shape 262144 49152 pass
attrset.6.title=Скорость 512k
attrset.6.attributes=mpd-limit=in#1=all shape 524288 98304 pass;mpd-limit=out#1=all shape 524288 98304 pass
attrset.7.title=Скорость 1024k
attrset.7.attributes=mpd-limit=in#1=all shape 1048576 196608 pass;mpd-limit=out#1=all shape 1048576 196608 pass
... и т.д. ...

# глобальный пул адресов
pools.global=public.ip.194.0-public.ip.199.255

# числовые коды услуг времени, трафика входящего и исходящего
#  1 - Время
#  2 - Трафик (входящий)
#  3 - Трафик (исходящий)
#  4 - Трафик служебный (входящий)
#  5 - Трафик служебный (исходящий)
#  6 - Трафик локальный (входящий)
#  7 - Трафик локальный (исходящий)
# 11 - Трафик локальный (бонус) (входящий)
# 12 - Трафик локальный (бонус) (исходящий)
# отображение в отчете
traffics=2/3/6/7/11/12/4/5;Вх./Исх./Вх.(лок.)/Исх.(лок.)/Вх.(бонус)/Исх.(бонус)/Вх.(сл.)/Исх.(сл.)
#
# служебный трафик <- это статистика и т.п., т.е. то что считать нельзя
netflow.service.link.1=4   IN  public.ip.192.1-public.ip.192.3
netflow.service.link.2=5   OUT public.ip.192.1-public.ip.192.3
# локальный трафик <- это локалка
netflow.service.link.3=6   IN  public.ip.192.4-public.ip.199.255
netflow.service.link.4=7   OUT public.ip.192.4-public.ip.199.255

... тут многабукаф на предмет бонусного трафика ...

# весь остальной трафик
netflow.service.link.85=2  IN  0.0.0.0-255.255.255.255
netflow.service.link.86=3  OUT 0.0.0.0-255.255.255.255

NAS (mpd)
Код:
# телефоны по портам, * - все порты (если параметр не указан, вызываемый номер берется из Calling-Station-Id)
#nas.port_phone.*=
# разрешение активировать все типы карточек на этом NASе
#card.activate.service=0
# поддержка CallBack (1-включите)
callback.support=0
# принудительный разрыв соединений на границе месяца
month.break=1
# интервал между посылками на проверку либо сброс соедиенения
nas.inspector.sleep_time=60
# максимальное число попыток сброса соединения
nas.inspector.kill.max_messages=5
# автозакрытие "висящих" соединений
drop.sleep.timeout=3600

# PoD/CoA
dialup.workmode=1
nas.inspector.class=bitel.billing.server.processor.PoDNASConnectionInspector
# на какой порт слать PoD/CoA запросы
nas.inspector.radius.port=1700
# на какой хост слать (если не указан - берется IP адреса NASа)
#nas.inspector.radius.host=
# секрет для подписи пакетов (если не указан - берется секрет NASа)
#nas.inspector.radius.secret=
# какие атрибуты добавлять в PoD/CoA запрос из сессии, если пустой параметр - высылаются все атрибуты
nas.inspector.radius.attributes=User-Name;Framed-IP-Address;Acct-Session-Id
# опции, относящиеся только к CoA пакетам
# таймаут ожидания ответа в секундах ответа между попытками отправки пакета СoA
nas.inspector.coa.timeout=5
# количество попыток отправить пакет CoA
nas.inspector.coa.retries=3
# количество потоков отправки CoA пакетов
nas.inspector.coa.threads=10

# числовые коды услуг времени, трафика входящего и исходящего
#  1 - Время
#  2 - Трафик (входящий)
#  3 - Трафик (исходящий)
#  4 - Трафик служебный (входящий)
#  5 - Трафик служебный (исходящий)
#  6 - Трафик локальный (входящий)
#  7 - Трафик локальный (исходящий)
# 11 - Трафик локальный (бонус) (входящий)
# 12 - Трафик локальный (бонус) (исходящий)
nas.port_time.default.*=1
nas.port_traffic.default.*=2:COLLECTOR;3:COLLECTOR;4:COLLECTOR;5:COLLECTOR;6:COLLECTOR;7:COLLECTOR;11:COLLECTOR;12:COLLECTOR

# ассоциация NAS-а с коллектором
netflow.receive.from=10.0.0.10 <- NAS шлет именно от этого адреса

# детализация трафика
ipn.module.id=4
ipn.source.id=4

# переобработка NetFlow трафика
netflow.log.path=/billing/bgb_netflow_data/source_4


Вернуться к началу
 Профиль  
 
СообщениеДобавлено: 10 фев 2010, 18:22 
Не в сети
Клиент

Зарегистрирован: 12 фев 2008, 18:10
Сообщения: 3951
Карма: 249
заработало? да? нет? не томите же


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 23 ] 

Часовой пояс: UTC + 5 часов [ Летнее время ]


Кто сейчас на конференции

Сейчас этот форум просматривают: Bing [Bot] и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB
[ Time : 0.067s | 63 Queries | GZIP : On ]