Перейти до

Формирование ежемесячного отчёта по траффику по данным netflow


Рекомендованные сообщения

Доброго здравия вам, уважаемые форумчане.

Будьте добры, помогите мне в решении проблемы. Жил я спокойненько, никого не трогал, а тут как гром с ясного неба задача - обсчитывать ежемесячный трафик по пользователям в одной фирме. Ходят в сеть они через mikrotik. Ну, лиха беда начало - поднял я netflow на железяке, а чем анализировать - не ясно, пробовал несколько анализаторов - но считать именно ежемесячный расход с локальных адресов той сетки в них не выходит.

Создал виртуалку в удалённой от микротика точке. Поднял ubilling с помощью скрипта автоматической установки. Добавил в нём сеть микротика, сам микротик в качестве NAS. Микротик радостно отправляет данные виртуалке, виртуалка так же радостно слушает этот порт. Но как заставить ubilling считать траффик из netflow потока - не понимаю напрочь. Возможно ли это вообще, если mikrotik и ubilling находятся в разных сетях и ubilling не является шлюзом? Можно ли формировать таким образом ежемесячный отчёт со статистикой входящего\исходящего траффика для каждого адреса внутренней сети?

Ссылка на сообщение
Поделиться на других сайтах

/ip traffic-flow set enable=yes interfaces=all cache-entries=256k active-flow-timeout=30m inactive-flow-timeout=15s
/ip traffic-flow target add address=10.0.0.254:42111 version=5

 

Вы не об этом, случайно, говорите? Микротик спокойно будет слать Netflow на ubilling, а он в свою очередь раскидывать на абонентов

Відредаговано jcomm
Ссылка на сообщение
Поделиться на других сайтах

Спасибо за ответ.

Netflow на микротике настроен так же, как в вашем примере. Я не понимаю именно как в самом ubilling формировать отчёт по траффику на основе netflow. Если я правильно понимаю, сейчас он пытается обсчитывать по bandwidthd, который мне в этой ситуации не поможет.

Сеть микротика в настройках я задал. NAS добавил, состояние микротика вижу. Но вот где посмотреть вообще какие-либо данные по netflow с него, а уж тем более - как сформировать отчёт по этим данным, не вижу..

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

ОК, вижу тонкий намёк, что сморозил глупость и смотрю не в ту сторону. Подскажите, куда копать с момента, как netflow завёрнут на коллектор. Где вообще увидеть хоть какие-то данные по трафику в локалке за микротиком?

Відредаговано kpblcko
Ссылка на сообщение
Поделиться на других сайтах

ну во первых нетфлоу только считает трафик на вход + выход, всё

увидить трафик по каждому абоненту можно в профайле пользователя в графе "детально"

посмотреть суммарно по каждому насу в отчете по трафику (или там вообще по всем насам, не помню если честно)

мне этот трафик зачастую малоинтересен, достаточно графичков по каждому интерфейсу с какти.

Відредаговано L1ght
Ссылка на сообщение
Поделиться на других сайтах

Да, кстати. Графики рисовать не должен bandwidthd вообще для микротиков.. В настройках микротика указываете ссылку bandwidth http://[ip.ip.ip.ip.]/graphs/ , а потом включаете рисование графичков для простых очередей - /system/graphing/queue-rules после чего в браузере заходите на микротик через веб, но не в webfix, а графики..

 потом они должны стать доступными и в каждом профиле пользователя - статистика. Ну и плюс статистика по трафику по пользовательскому интерфейсу в отчете по трафику

Ссылка на сообщение
Поделиться на других сайтах
  • 1 month later...

 

 

Да, кстати. Графики рисовать не должен bandwidthd вообще для микротиков.. В настройках микротика указываете ссылку bandwidth http://[ip.ip.ip.ip.]/graphs/ , а потом включаете рисование графичков для простых очередей - /system/graphing/queue-rules после чего в браузере заходите на микротик через веб, но не в webfix, а графики.. потом они должны стать доступными и в каждом профиле пользователя - статистика. Ну и плюс статистика по трафику по пользовательскому интерфейсу в отчете по трафику

Дякую, допомогло і мені!

NAS mikrotik

ubilling в локальній мережі з абонами

В мене сцилко таке:

http://10.10.0.1/graphs/queue

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від mac
      Глюк в тому, що один (так - тільки один) mac адрес onu існує в білінгу у вигляді строки. Це трохи заважає.
      olt - bdcom gepon.
      Наскільки зрозумів, це виключно проблема реалізації snmpwalk у freebsd, де snmpwalk може на свій розсуд віддати mac адресу не як hex-string, а як звичайний string.
      Можливо snmpwalk тригериться на якомусь символі, мені невідомо.
       
      # tcpdump -vv -i em0 udp port 161 and host olt and host ub | grep "3320.101.10.4.1.1.241 ... olt.snmp > ub.47940: [udp sum ok] { SNMPv2c C="*****" { GetResponse(44) R=93278354 E:3320.101.10.4.1.1.241="8LO"W*" } } ub.47940 > olt.snmp: [udp sum ok] { SNMPv2c C="*****" { GetNextRequest(34) R=93278355 E:3320.101.10.4.1.1.241 } } snmpwalk -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = STRING: "8LO\"W*" snmpwalk -Ox -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = Hex-STRING: 38 4C 4F 22 57 2A  
      Це стосується таких параметрів у snmp конфізі bdcom
       
      [signal] MACINDEX=".1.3.6.1.4.1.3320.101.10.4.1.1" [misc] ONUINDEX=".1.3.6.1.4.1.3320.101.11.1.1.3"  
      За для усунення глюку спробував трошки змінити код і завдати тип snmp параметру явно у ./api/libs/api.ponbdcom.php у function collect()
      Це працює. Мабуть станеться у нагоді:
       
      # diff api.ponbdcom.php{.new,.bak} 37c37 < $onuIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); --- > $onuIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); 91c91 < $macIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE); --- > $macIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE);  
      P.S. Створив тему, а зараз міркую: а може це глюк у ПЗ olt. Оновлю фірмваре olt та перевірю...
       

    • Від Туйон
      Отличие от обычной SXT5 - гигабитный порт и лицензия 4 уровня (может быть не только бриджом а и точкой доступа).
      Старенькая, АС-стандарт не поддерживает.
      В своё время мегабит 160+ вроде качала.
      Где-то возможно в том же гараже есть вторая такая же, если надо - могу поискать.
      Внешнее состояние нормальное. Чуть пожелтела но трещин и т д нету.
      В комплекте сама точка и хвостик крепления (вставлятся в саму антенну).
      РОЕ где-то в работе до сих пор, но подойдут любые.
      Цена.. пусть для начала будет 1000 грн.
      Проверена в комнате "на коленке", дам время на полноценную поверку, а то мало ли (года два лежала отдыхала).
      Желающие пишите в ЛС.
       
      https://www.technotrade.com.ua/Products/MikroTik_SXT_G_5HnD.php
    • Від independent
      Mikrotik rb4011igs+5hacq-2hnd-in
      Б/в.
      Ціна 5075 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • Від independent
      Mikrotik rb4011igs+5hacq-2hnd-in б/в.
      Продається в результаті великого енергоспоживання від дбж.
       
      Ціна 6100 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • Від Plastilin
      Вітаю. Маю наступний комплект. Ubilling на Debian + Mikrotik CHR як маршрутизатор. Наче все запустилось, але виникло питання яке не вдається розрулити. Читав Wiki, ковиряв, читав знову Wiki, знову ковиряв - не допомогло.
      Чи можливо якось визначити конкретну IP адресу з пулу який видає Mikrotik клієнту через Radius? Мені пропонує обрати наступну вільну адресу з пулу при спробі зміни адреси?
      З цього з'являється додаткове питання, чи можливо контролювати доступ користувачам у яких IP назначений статично, тобто прописаний вручну? Наприклад при зміні статусу не активний - пхати до Firewall Mikrotik правила заборони доступу з IP адреси визначеної вручну, навіть якщо вона не отримана по DHCP.
       
      UPD: з першою частиною знайшов: IP_CUSTOM=1 в alter.ini 
×
×
  • Створити нове...