Jump to content
Local
Mahmudich

NetFlow+MikroTik настройка

Recommended Posts

Установил MikroTik в качестве NAS через api, все работает как бы, сейчас пытаюсь сделать статистику по трафику через NetFlow. На микротеке включил сенсор и прописал адрес билинга.

/ip traffic-flow set enable=yes interfaces=all cache-entries=256k active-flow-timeout=30m inactive-flow-timeout=15s
/ip traffic-flow target add address=10.0.0.254:42111 version=5

Как настроить сам билинг на прием статистики от микротика? есть ли какая инструкция? перелистал вики ничего ненашол

Share this post


Link to post
Share on other sites

/etc/rc.conf

#netflow sensor
softflowd_enable="YES"
softflowd_interfaces="vtnet0"
softflowd_vtnet0_collector="127.0.0.1:42111"

Share this post


Link to post
Share on other sites
12 минут назад, Lopfi сказал:

/etc/rc.conf

#netflow sensor
softflowd_enable="YES"
softflowd_interfaces="vtnet0"
softflowd_vtnet0_collector="127.0.0.1:42111"

это вообще здесь при чем?

2 часа назад, Mahmudich сказал:

перелистал вики ничего ненашол

старгейзер сразу должен быть собран с модулем netflow (nf_cap) и слушать 42111 порт, если пользоваться штатным инсталлером то всё работает из каробки

Share this post


Link to post
Share on other sites
Цитата

старгейзер сразу должен быть собран с модулем netflow (nf_cap) и слушать 42111 порт, если пользоваться штатным инсталлером то всё работает из каробки 

Использовал штатный инстайлер, все установлено, в топе есть запущеный softflowd порт 42111.  как проверить его работу?

В насе у меня стоит в Bandwidthd адрес микротика http://192.168.1.4/graphs/queue, откудова билинг берет графики.

Я так понимаю если включеный netflow билинг должен с него статистику брать и графики? или я неправильно понимаю как это должно работать?

Share this post


Link to post
Share on other sites
годину тому, Mahmudich сказав:

Использовал штатный инстайлер, все установлено, в топе есть запущеный softflowd порт 42111.  как проверить его работу?

В насе у меня стоит в Bandwidthd адрес микротика http://192.168.1.4/graphs/queue, откудова билинг берет графики.

Я так понимаю если включеный netflow билинг должен с него статистику брать и графики? или я неправильно понимаю как это должно работать?

 

Офтоп. Мсье, прикройтесь. Уж больно неприлично светите микротом своим.

Share this post


Link to post
Share on other sites
4 часа назад, Mahmudich сказал:

запущеный softflowd порт 42111.

при чем тут софтфлоуд?

адрес биллинга верно указан (10.0.0.254)? может ты шлешь нетфлоу не туда 

Share this post


Link to post
Share on other sites

Указан верно

1010.jpg.2c8caba267fe38f37295140d856ef64a.jpg

На стороне билинга что слушает 42111 порт? какой сервис?

 

Share this post


Link to post
Share on other sites
3 минуты назад, Mahmudich сказал:

Указан верно

1010.jpg.2c8caba267fe38f37295140d856ef64a.jpg

На стороне билинга что слушает 42111 порт? какой сервис?

 

адрес билинга какой? 192.168.1.1 ?

Share this post


Link to post
Share on other sites
10 минут назад, Mahmudich сказал:

Указан верно

1010.jpg.2c8caba267fe38f37295140d856ef64a.jpg

На стороне билинга что слушает 42111 порт? какой сервис?

 

слабо моё сообщение прочитать полностью про 42111 порт что б понять кто слушает?

Share this post


Link to post
Share on other sites
24 минуты назад, a_n_h сказал:

адрес билинга какой? 192.168.1.1 ? 

Да, 192.168.1.1 адрес билинга

 

17 минут назад, l1ght сказал:

слабо моё сообщение прочитать полностью про 42111 порт что б понять кто слушает?

Читал, мне непонятно какой процес(демон) отвечает за прослушку 42111. У меня в билинге в топе висит только softflowd, netflow (nf_cap) нет в процесах. Хочу понять от начала до конца как билинг получает даные трафика от микротика.

Share this post


Link to post
Share on other sites
1 час назад, Mahmudich сказал:

мне непонятно какой процес(демон)

stargazer

смотри в sockstat и всё поймешь

и софтфлоуд не слушает порт 42111 а шлет на него данные, разницу чувствуешь?

Share this post


Link to post
Share on other sites
1 час назад, Mahmudich сказав:

Указан верно

1010.jpg.2c8caba267fe38f37295140d856ef64a.jpg

На стороне билинга что слушает 42111 порт? какой сервис?

 

а адрес NASа какой? просто уточнить, мало ли

Share this post


Link to post
Share on other sites
26 минут назад, device сказал:

а адрес NASа какой? просто уточнить, мало ли

192.168.1.4

Share this post


Link to post
Share on other sites
38 минут назад, l1ght сказал:

stargazer

смотри в sockstat и всё поймешь

и софтфлоуд не слушает порт 42111 а шлет на него данные, разницу чувствуешь?

Понятно, а как билинг со старгейзера стягивает даные по трафику, какой модуль или бибилиотека в билинге отвечает?

Share this post


Link to post
Share on other sites
2 минуты назад, Mahmudich сказав:

Понятно, а как билинг со старгейзера стягивает даные по трафику, какой модуль или бибилиотека в билинге отвечает?

Посмотрите модуль старгазера cap_nf, в логах старгазера есть упоминание о нем при запуске?

Share this post


Link to post
Share on other sites
4 минуты назад, Mahmudich сказал:

Понятно, а как билинг со старгейзера стягивает даные по трафику, какой модуль или бибилиотека в билинге отвечает?

читай код

  • Like 1

Share this post


Link to post
Share on other sites
5 часов назад, Mahmudich сказав:

Понятно, а как билинг со старгейзера стягивает даные по трафику, какой модуль или бибилиотека в билинге отвечает?

Вы в принципе не понимаете, как работают сенсоры или коллекторы netflow. Зачем вам эти сведения?

Share this post


Link to post
Share on other sites
В 06.02.2020 в 20:47, Mahmudich сказал:

Понятно, а как билинг со старгейзера стягивает даные по трафику, какой модуль или бибилиотека в билинге отвечает?

В случае с микротом, никакой биллинг не рисует графики, микрот рисует сам, в кабинете отображается картинка из tools - graphing. Включите там (в микротике)  Tools-Graphing-Queue rules > All

Traffic Flow же используется для подсчёта байтиков от абонента

Статистика за текущий месяц

Классы трафика            Загружено       Отгружено    Всего 

Internet                  0 b              0 b         0 b 

Local                     342.44 Mb        54.57 Mb    397.02 Mb

 

Вот так вот.

Edited by ant0xa

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By pavelzed
      Маршрутизатор Mikrotik CCR1016-12S-1S
      12500 грн -торг
    • By Angel&
      Всем доброго здравия коллеги. после обновления прошивки на микротике на 6.46.4 а вчера и на 6.47 стали появляться непонятные соединения в логах: 
      TCP connection established from 89.248.168.112
      TCP connection established from 223.71.167.164


      КАК эти соединения заблочить? Я удалённо захожу на свой микротк по pptp и теперь как быть((( - поставить сложнее пароль?
      на микротике есть openVPN от zaborona.help работает а также удалённый микротик соединяется с основным по l2tp.
      В миротике немного дилетант - поэтому прошу помощи на форуме. кто подскажет толково - тому к карме +
      Всем спасибо.
    • By Angel&
      Всем доброго времени суток.
      На удалёнке стоит микротик с свистком E3772 c прошивкой stik. и вот приходят на сим карту смс, а через микротик видно только одни вопросительные знаки, вопрос: как это можно исправить и возможно ли:

    • By Інет.укр
      Продам
      CCR1009-7g-1c-1s+   -  7500грн
      CCR1036-12g-4s (Гарантія до 10/20)     -  14299грн
      CCR1009-8g-1s   -  6500грн
      можливий торг





    • By Mobil
      У кого есть на продажу Mikrotik CCR2004-1G-12S+2XS ?
       
       
×