Перейти до

NetFlow+MikroTik настройка


Рекомендованные сообщения

Установил MikroTik в качестве NAS через api, все работает как бы, сейчас пытаюсь сделать статистику по трафику через NetFlow. На микротеке включил сенсор и прописал адрес билинга.

/ip traffic-flow set enable=yes interfaces=all cache-entries=256k active-flow-timeout=30m inactive-flow-timeout=15s
/ip traffic-flow target add address=10.0.0.254:42111 version=5

Как настроить сам билинг на прием статистики от микротика? есть ли какая инструкция? перелистал вики ничего ненашол

Ссылка на сообщение
Поделиться на других сайтах
12 минут назад, Lopfi сказал:

/etc/rc.conf

#netflow sensor
softflowd_enable="YES"
softflowd_interfaces="vtnet0"
softflowd_vtnet0_collector="127.0.0.1:42111"

это вообще здесь при чем?

2 часа назад, Mahmudich сказал:

перелистал вики ничего ненашол

старгейзер сразу должен быть собран с модулем netflow (nf_cap) и слушать 42111 порт, если пользоваться штатным инсталлером то всё работает из каробки

Ссылка на сообщение
Поделиться на других сайтах
Цитата

старгейзер сразу должен быть собран с модулем netflow (nf_cap) и слушать 42111 порт, если пользоваться штатным инсталлером то всё работает из каробки 

Использовал штатный инстайлер, все установлено, в топе есть запущеный softflowd порт 42111.  как проверить его работу?

В насе у меня стоит в Bandwidthd адрес микротика http://192.168.1.4/graphs/queue, откудова билинг берет графики.

Я так понимаю если включеный netflow билинг должен с него статистику брать и графики? или я неправильно понимаю как это должно работать?

Ссылка на сообщение
Поделиться на других сайтах
годину тому, Mahmudich сказав:

Использовал штатный инстайлер, все установлено, в топе есть запущеный softflowd порт 42111.  как проверить его работу?

В насе у меня стоит в Bandwidthd адрес микротика http://192.168.1.4/graphs/queue, откудова билинг берет графики.

Я так понимаю если включеный netflow билинг должен с него статистику брать и графики? или я неправильно понимаю как это должно работать?

 

Офтоп. Мсье, прикройтесь. Уж больно неприлично светите микротом своим.

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
4 часа назад, Mahmudich сказал:

запущеный softflowd порт 42111.

при чем тут софтфлоуд?

адрес биллинга верно указан (10.0.0.254)? может ты шлешь нетфлоу не туда 

Ссылка на сообщение
Поделиться на других сайтах
3 минуты назад, Mahmudich сказал:

Указан верно

1010.jpg.2c8caba267fe38f37295140d856ef64a.jpg

На стороне билинга что слушает 42111 порт? какой сервис?

 

адрес билинга какой? 192.168.1.1 ?

Ссылка на сообщение
Поделиться на других сайтах
10 минут назад, Mahmudich сказал:

Указан верно

1010.jpg.2c8caba267fe38f37295140d856ef64a.jpg

На стороне билинга что слушает 42111 порт? какой сервис?

 

слабо моё сообщение прочитать полностью про 42111 порт что б понять кто слушает?

Ссылка на сообщение
Поделиться на других сайтах
24 минуты назад, a_n_h сказал:

адрес билинга какой? 192.168.1.1 ? 

Да, 192.168.1.1 адрес билинга

 

17 минут назад, l1ght сказал:

слабо моё сообщение прочитать полностью про 42111 порт что б понять кто слушает?

Читал, мне непонятно какой процес(демон) отвечает за прослушку 42111. У меня в билинге в топе висит только softflowd, netflow (nf_cap) нет в процесах. Хочу понять от начала до конца как билинг получает даные трафика от микротика.

Ссылка на сообщение
Поделиться на других сайтах
1 час назад, Mahmudich сказал:

мне непонятно какой процес(демон)

stargazer

смотри в sockstat и всё поймешь

и софтфлоуд не слушает порт 42111 а шлет на него данные, разницу чувствуешь?

Ссылка на сообщение
Поделиться на других сайтах
1 час назад, Mahmudich сказав:

Указан верно

1010.jpg.2c8caba267fe38f37295140d856ef64a.jpg

На стороне билинга что слушает 42111 порт? какой сервис?

 

а адрес NASа какой? просто уточнить, мало ли

Ссылка на сообщение
Поделиться на других сайтах
38 минут назад, l1ght сказал:

stargazer

смотри в sockstat и всё поймешь

и софтфлоуд не слушает порт 42111 а шлет на него данные, разницу чувствуешь?

Понятно, а как билинг со старгейзера стягивает даные по трафику, какой модуль или бибилиотека в билинге отвечает?

Ссылка на сообщение
Поделиться на других сайтах
2 минуты назад, Mahmudich сказав:

Понятно, а как билинг со старгейзера стягивает даные по трафику, какой модуль или бибилиотека в билинге отвечает?

Посмотрите модуль старгазера cap_nf, в логах старгазера есть упоминание о нем при запуске?

Ссылка на сообщение
Поделиться на других сайтах
4 минуты назад, Mahmudich сказал:

Понятно, а как билинг со старгейзера стягивает даные по трафику, какой модуль или бибилиотека в билинге отвечает?

читай код

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
5 часов назад, Mahmudich сказав:

Понятно, а как билинг со старгейзера стягивает даные по трафику, какой модуль или бибилиотека в билинге отвечает?

Вы в принципе не понимаете, как работают сенсоры или коллекторы netflow. Зачем вам эти сведения?

Ссылка на сообщение
Поделиться на других сайтах
  • 1 month later...
В 06.02.2020 в 20:47, Mahmudich сказал:

Понятно, а как билинг со старгейзера стягивает даные по трафику, какой модуль или бибилиотека в билинге отвечает?

В случае с микротом, никакой биллинг не рисует графики, микрот рисует сам, в кабинете отображается картинка из tools - graphing. Включите там (в микротике)  Tools-Graphing-Queue rules > All

Traffic Flow же используется для подсчёта байтиков от абонента

Статистика за текущий месяц

Классы трафика            Загружено       Отгружено    Всего 

Internet                  0 b              0 b         0 b 

Local                     342.44 Mb        54.57 Mb    397.02 Mb

 

Вот так вот.

Відредаговано ant0xa
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від G_ua
      Доброго дня всім!
      Підскажіть, можливо хтось стикався з проблемою:
      На мікротіку IKEv2, тільки для андроід клієнтів. ip адреси видаються з пула dhcp, тобто пула локальної мережі (192.168.1.0/24). При підключенні все працює, кліенти бачать інші vpn мережі (192.168.10.0/24, 192.168.11.0/24) але не бачать локальної, тобто 192.168.1.0/24, з неї вони отримують dhcp при підключенні. Якщо видати кліенту, на приклад, 11.0.0.0/24, любу мережу відмінну від локальної, ми бачим всі адреси в діапазоні 192.168.1.0/24, але не бачимо vpn (бо з тої сторони vpn нема маршруту в мережу 11.0.0.0/24).
      Чи можливо щоб при підключенні андроід кліенти отримували ip з мережі 192.168.1.0/24 та могли підключитися на ресурси цієї мережі, на ...1.2 до прикладу. Тобто воно не  маршрутизує в мережу з якої ми отримаємо адресу, але бачить по дефолту любу відмінну від ...1.0 мережу.
      Клієнт аднроід StrongSwan.
    • Від denisluk
      Вітаю шановне товариство! Маю напіввирішену проблему з вищевказаним провайдером і EPON підключенням.
      Суть проблеми полягає в тому що періодично і рандомно на Мікротіку відвалюється з'єднання і самостійно відновлюється.
      Сетап: 1) ONU Picotel PU-E910, 2) Mikrotik HEX
       
      Тріолан наливає інет зі статичною адресою і прив'язкою по МАС. 
      На мікроті все стандартно: виділив порт під WAN, насетапив адресу, склонував МАС ноута (спочатку по швидкому тестили інет на ноуті тому його МАС і вбили в білінг), правило НАТу вписав - інет є. 
      Потім рандомно почав відвалюватись інет. В логах геть нічого. Порт мікрота не змінював статус. 
      Перевірив налаштування - все типово. І ніяких глюків чи помилок не виявлено.
      Заміна порта мікрота, прошивка, заміна на інший мікрот (новий з коробки зі скинутим конфігом, налаштований лише з одним правилом НАТу) ніяк не покращили ситуацію. 
      Представник саппорта прийшов і замінив ОНУшку. Теж не допомогло. При спілкуванні представника саппорта по телефону з мережевим інженером з'ясувалось що відвал стається саме тоді, коли мікрот перестає передавати свій МАС. Не бачимо маку, нема авторизації, логічно. 
      З ноутом на пряму все працює без зауважень. На моє питання: "що може бути?" представник саппорта розвів руками і запропонував роутер "не мікротік")))) Мене такий варік не влаштовує, тому що на моєму роутері побудована і пачка тунелів на роботу і до батьків. 
      Почав розбиратись сам, що пробував: 1) ставити чек гетвея пінгами, 2) чек arp запитами, 3) отримувати адресу і по дхцп (так, писав про статику, знаю. Але це рекомендація Тріолану. Взагалі у них працює ДХЦП, але при зникненні світла з ДХЦП є проблеми в них. Тому лишився на статиці), 4) інші мікроти, 5) інші блоки живлення, 6) інші кабелі utp. Все це не мало позитивного результату і не міг відслідкувати що саме спричиняє проблему. 
       
      Що допомогло: 1) створив брідж. 2) на брідж прописав майстер-МАС який закріплений в білінгу, 3) відключив на цьому бріджі оновлення МАС, 4) на цей брідж прописав адресу і т.д. 4) вкинув порт, до якого підключена ОНУ, в цей брідж без ніяких налаштувань взагалі, 5) правило срцнат. 
      Диво, все працює і аптайм уже більше тижня. При спілкуванні з саппортом все ОК, вони бачать валідний МАС (МАС бріджа).
       
      Шановне товариство, допоможіть розібратись: чому схема яка допомогла - працює, а типове налаштування веде до обривів? Дякую за ідеї.
       
       
       
    • Від GekaPeka
      MikroTik PowerBox Pro (RB960PGS-PB), новый, в упаковке. Цена: 2800 грн.
    • Від Игорь_Кривой Рог
      Продам за ненадобностью остатки после модернизации, лежать без дела.
       
      Mikrotik RB850Gx2 - 4шт.
       
      Mikrotik RB260GS - 1шт.
       
      Все в рабочем состоянии, сброшены на заводские настройки, битые порты отсутствуют.
       








    • Від Dimon123
      новий, без коробки, відправлю 1600 грн


×
×
  • Створити нове...