Перейти до

suxer

Маглы
  • Всього повідомлень

    6
  • Приєднався

  • Останній візит

Все, що було написано suxer

  1. suxer

    Stg-web With Mysql

    Все то-же самое наблюдалось на рхел4. ошибка с sgconf_xml решилась как уже и сказали - Скопировать все библиотеки заново... Через make install при повторной пересборке либы не копируются(или не перезаписываются).
  2. Млин, обьясните чуду(мне), какие условия нужно выполнить чтобы заработало stg + mysql + web0.8(alferov) + any Netflow... Пока добился 2.4-2007.01.20-13.47.20 + stg-web_0.06 + mod_netflow-1.3.4 Хочется stg-2.404.9.7(mysql внутри есть) + web + netflow. Делаю: Stg-2.404.9.7 + mod_netflow-1.3.9-beta2 - ошибка на патчинге. user.cpp строка 58,63 нигде про установку не нашел, в исходниках 2.404.9.7 модуля нетфлов нету.
  3. Господа, пишите пожалуйста для какой версии сие чудо... Вобщем кому интересно чудо для stg-web_0.06.tar.gz
  4. suxer

    Мысли про..

    Тоесть НЕ по принципу pcap - tcpdump... Понятно. Придется настраивать пропускание трафика через сервер биллинга, хотя не очень этого хочется.
  5. suxer

    Мысли про..

    Если несложно, опишите пожалуйста принцип работы ether_cap модуля. Вот например я сейчас для проверки работоспособности стг прокинул со свитча трафик между серваком и циской на интерфейс сервера статистики, завел пользователей с включеной галкой "всегда онлайн". На интерфейсе весь этот трафик tcpdump ом видится, но попадают только какието случайные пакеты. Насколько помню netacct (и еще несколько трафикосчиталок ) такой трафик обрабатывает, а вот mod_cap_ether похоже нехочет. Или он считает только что прошло через интерфейс? Я нигде не смог найти описание логики его работы.
  6. Началось у меня очередное обостренние по подщету трафика и управлению юзверями, и начал я значится искать нечто новое.. Что имею: 1. Циска на входе, нат, нетфлов, аккаунтинг присутствуют. 2. Фря с интерфейсом на циску и вланами на втором(чтобы клиенты друг другу вирусов не пускали). 3. Кучка управляемых 3комов с вланами. 4. Отдельно стоит сервачек с линухом для биллинга с УТМ5.10(чеснотыреная), статистика принимается по нетфлоу, отключение юзеров на циске через rsh. 5. Юзеры как единичные, так и целые подсетки до 20 компов. Чего значит захотелось: 1. авторизацию юзеров через утилитку в которой присутствует отображение трафика на данный момент и остаток денег. 2. перемещающиеся профиля для отдельных юзеров (как в подсетке так и по всем клиентским машинам). Чего НЕ хочется - переходить на различные варианты впн, потому что: лишние пришлепки мне ненужны, клиентам отдельный головняк, статистику не видно. Почему это нельзя реализовать на УТМ: авторизатор чесно говоря там кривой и нового как я понял не придвидется или за бабло(причем немаленькое). В принципе можно написать свой, но это отдельный гемор. Перемещающиеся юзеры невозможны в принципе(вариант впн как я уже говорил не рассматривается). На СТГ я наталкивался 2 года назад, но тогда небыло mysql в качестве базы, небыло вебморды. И вот сейчас опять наткнулся значит. Что понравилось: АФИГЕННЫЙ авторизатор, как раз то что я и хотел. Перемещающиеся юзеры. Появился модуль нетфлова. Вебморда. Наконецто Мускл в качестве базы. Всякие мысли: Мускл поддерживается не нативно. Господа, забейте вы на файловую базу. Невижу ни одного плюса при ее использовании. В качестве коллектора хотелось бы увидеть циско аккаунтинг, в принципе он несложен в реализации. Хотелось бы чтобы сбор первичной статистики скидывался в какойнить осязаемый дамп. Причем желательно чтобы он предварительно парсился по временным промежуткам (чтото коряво я написал), вобщем если взять к примеру дамп "детальной статистики" в нетапе, там тупо записаны ип сессии. Я незнаю кому это нужно, но когда на 400 метров юзерского трафа получается 300-400 метров "детальной статистики" это слишком(можнобыло поминутно отпарсить). В принципе у вас как раз упрощеная деталька есть, но хотелось бы ее лицезреть в файле и иметь возможность в любой момент ее перенакатить в рабочую базу. Что-то нужно придумать про работу с подсетями. Как сейчас сделано у вас не совсем красиво, например мне нужно чтобы считался трафик с диапазона, мне придется сделать на каждый адрес логин с привязкой к ип и выставить "всегда онлайн" или идти раздавать всем юзерам пароли. А в конце месяца суммировать трафик сьеденый всеми из этой подсети(насколько я понял группировка в группы у вас не работает, или вернее сказать ее нет). Это плохо по тому что я не могу ткнуть носом человека, что у него в подсетке начинается перерасход трафика. Опять же это плохо тем, что например на подсетку хотят 2 гига трафика на 5 человек, из которых 2 используют от 100до 300 метров, 2 по 500 и 1 все остальное. И эти значения всегда плавающие. Получается что если ограничивать каждого в отдельности, кому нибудь нехватит, а у второго останется. Я в принципе согласен что вопрос муторный, и в часности снимается организационными воздействиями. Но всеравно группы нужны, хотябы для банального суммирования наработаного трафика для отображения юзерам из этой группы. Далее. Я не совсем понял в чем заключается модульность вашей системы, если каждый модуль для работы требует перекомпиляции основной системы. Почему не придти к некоторым знаменателям и поделить систему на некоторое число модульных конструкций. Например в УТМ и ланбиллинге сделано как, все коллекторы приводят входящую статистику к некоторому единому формату который потом употребляется основным ядром. Это например убирает надобность перекомпиляции ядра при каждом новом модуле коллектора. и т.д. и т.п. Мне также непонятна ситуация с ядром, которое может просто вылететь, а за проверкой его работоспособности никто не следит. Да, еще попутно баг нашел. Если авторизованого юзера из админки заблокировать, сессия блокируется в открытом состоянии. На отработку скрипта включения отключения не проверял, но с этого компьютера нельзя больше войти никаким юзером, хотябы по той причине что юзер с данным ип отображается как авторизованый со всеми вытекающими. Респекты: Молоцы, что не бросаете начатое, правда за 2 года можнобыло и побольше написать Алферову РЕСПЕКТИЩЕ. Когда я увидел что он написал, да еще и забесплатно, я чесно говоря был в шоке. Незнаю чем он на работе занимается но тот обьем работы который я вижу, у меня бы занял полгода. Кстати вопрос ты часом не из Барабинска?. Мысли закончились, извините что так много и сразу.
×
×
  • Створити нове...