The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Народ, спасайте, пров разоряет."
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Народ, спасайте, пров разоряет."  
Сообщение от satelit on 14-Фев-06, 05:38 
Народ, очень прошу помощи, ситуевина следующая: роутер на linux раздает инет на локальную сеть, на нем Squid, bind, pptpd, FreeNIBS, MySQL, WEB (статистика), Radius. Разница с показаниями счетчиков провайдера 20-40% причем не в нашу пользу. Че делать уже не знаю, недавно остановил Squid, через недельку посмотрим что из этого выйдет. Подозрения о том что это пров набрасывает трафик отклоняются сразу, т.к. в качестве прова выступает образовательное учреждение, и нам они дают трафик от своих провайдеров без накрутки по закупочным ценам, а считают его сами.
Еще есть подозрение что это из-за такого специального правила в файре, которое устанавливает емкость контейнера IP пакета где-то примерно 1300-1350, точно не помню. Если кто сталкивался с таким косяком - помогите пжлст.
P.S. У нас месячный трафик обсчитывается путем суммирования всех VPN сессий за месяц.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Народ, спасайте, пров разоряет."  
Сообщение от Free (??) on 14-Фев-06, 08:27 
>Народ, очень прошу помощи, ситуевина следующая: роутер на linux раздает инет на
>локальную сеть, на нем Squid, bind, pptpd, FreeNIBS, MySQL, WEB (статистика),
>Radius. Разница с показаниями счетчиков провайдера 20-40% причем не в нашу
>пользу. Че делать уже не знаю, недавно остановил Squid, через недельку
>посмотрим что из этого выйдет. Подозрения о том что это пров
>набрасывает трафик отклоняются сразу, т.к. в качестве прова выступает образовательное учреждение,
>и нам они дают трафик от своих провайдеров без накрутки по
>закупочным ценам, а считают его сами.
>Еще есть подозрение что это из-за такого специального правила в файре, которое
>устанавливает емкость контейнера IP пакета где-то примерно 1300-1350, точно не помню.
>Если кто сталкивался с таким косяком - помогите пжлст.
>P.S. У нас месячный трафик обсчитывается путем суммирования всех VPN сессий за
>месяц.


Ну, во-первых считать надо на внешем интерфейсе, а не суммированием сессий и прочее. Потому как именно это считает вышестоящая организация.

Насколько я понял еть образовательное учреждение, которое якобы ничего не накручивает? Это почему? Первый вариант, админы хотят качать фильмы, на вас записывают 600 метров, а себе фильм. Второй вариант, если вы платите образ. учрежд., а они уже платят выше, то опять же прямая выгода, положить разницу себе в карман.

А вообще-то все проблемы решаются очень просто. Необходимо вести подробную статистику, на всех выходящих интерфейсах. Если Фря, то пишем правила

ipfw add 1 count all from any to any in via fx0
ipfw add 2 count all from any to any out via fx0

Все. Осталось только снимать данные.

Статистику желательно вести каждые 5 минут - т.е. снимать показания счетчиков. Обнулять - раз в сутки. Есть расхождение с провом по цифрам за сутки? Окей просим предоставить по часам. Есть различие в конкретном часу - просим предоставить по 5 минут. Не могут предоставить по 5 минут - до свидания. Дело в том, что нахимичить и разложиь накрутку по минутам - занятие очень накладное, а банальные приписки будет видны тут же в почасовой статистике. Скажем 11 часов в сутках все совпадает, а 12-ый час - опаньки, накрутка налицо.

Практика показывает, что все нормальные счетчики считают одинаково с отклонением меньше 1 процента. Больше 1% может быть только, если не синхронизированы моменты снятия статистики у вас и у прова, а поток идет большой, а также если есть некая задержка, скажем когда с Циски снимается accounting и потом обрабатывается, что занимает время. Но опять же эти задержки нивелируются за сутки и получаем меньше 1%, хотя почасовая и поминутная статистика может отличаться немного существенней.

И еще раз. Все нормальные счетчики дают одинаковые результаты. Сравнивалось - все что было под рукой. Линух, Фря, Циска.

40% говорит или о чей-то криворукости, или накрутках. Неплохо параллельно повесить trafd. Он хоть и немного врет, но зато полный расклад, для анализа постфактум, что именно вызвало загрузку канала, и оперативных проверок.

Опять же, если пров выставляет только финальные цифры, которые расходятся с вашими - то пусть докажут. если у вас есть в наличии, то чего нет у них, то большой привет ихнему начальнику. если начальник заитересован в бабках и видит, что клиент не лох - админам тут же дают пинок под зад.

Имея подробный расклад по анализу своего трафика, поможет понять в чем причина расхождений.

Сначала все у себя на 100% все проверяем и настраиваем, потом копим статистику за недельку, потом разговариваем с провом.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Народ, спасайте, пров разоряет."  
Сообщение от satelit on 14-Фев-06, 08:43 
Эта контора (ВУЗ) в нас не заинтересована, это мы в них заинтересованы. Насчет проверки на интерефейсе, то уже готовлю промежуточную тачку, НО!, деньги то мы снимаем за тот трафик, который обсчитывается через VPN, очень бы хотелось что-бы статистика по интерфейсу и по VPN совпадала. Честно говоря подозреваю что косяк у меня, но ума не приложу в каком месте.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Народ, спасайте, пров разоряет."  
Сообщение от _KAV_ (ok) on 14-Фев-06, 10:39 
Вчера-позавчера здесь же объясняли - VPN добавляет трафик - см. соответствующую тему. Плюс запросы ДНС, и прочее... Снимай статистику на интерфейсе
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

7. "Народ, спасайте, пров разоряет."  
Сообщение от satelit on 14-Фев-06, 11:18 
>Вчера-позавчера здесь же объясняли - VPN добавляет трафик - см. соответствующую тему.
>Плюс запросы ДНС, и прочее... Снимай статистику на интерфейсе
В том-то и прикол, что у нас VPN показывает меньше, чем на внешнем интерфейсе.
А сквид может на это как-нибудь влиять?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

8. "Народ, спасайте, пров разоряет."  
Сообщение от _KAV_ (ok) on 14-Фев-06, 11:52 
>>Вчера-позавчера здесь же объясняли - VPN добавляет трафик - см. соответствующую тему.
>>Плюс запросы ДНС, и прочее... Снимай статистику на интерфейсе
>В том-то и прикол, что у нас VPN показывает меньше, чем на
>внешнем интерфейсе.
>А сквид может на это как-нибудь влиять?
Бррр... поясняю еще раз - VPN считает, что _через_ него проходит, но сам добавляет по 111 байт (может больше) к каждому пакету.
Поэтому нужно считать трафик, проходящий не через VPN, а через внешний интерфейс
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

9. "Народ, спасайте, пров разоряет."  
Сообщение от satelit on 15-Фев-06, 04:42 
Ну хорошо, допустим поставлю приграничный роутер и на нем все посчитаю, и все сойдется со статистикой провайдера, что тогда посоветуете?, как-то ведь надо дальше работать, а то это получается что мы работаем себе в убыток.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

10. "Народ, спасайте, пров разоряет."  
Сообщение от _KAV_ (ok) on 15-Фев-06, 10:25 
>Ну хорошо, допустим поставлю приграничный роутер и на нем все посчитаю, и
>все сойдется со статистикой провайдера, что тогда посоветуете?, как-то ведь надо
>дальше работать, а то это получается что мы работаем себе в
>убыток.

А вот здесь нужен комплексный анализ, _грамотно_ поговорить с провайдером о подсчете и пр. Тут могу посоветовать только одно - возьмите специалиста и заплатите ему за анализ и переговоры. Это недорого, а окупается быстро

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

11. "Народ, спасайте, пров разоряет."  
Сообщение от satelit on 15-Фев-06, 11:06 
>А вот здесь нужен комплексный анализ, _грамотно_ поговорить с провайдером о подсчете
>и пр. Тут могу посоветовать только одно - возьмите специалиста и
>заплатите ему за анализ и переговоры. Это недорого, а окупается быстро
>
Не понял о чем вы говорите, Если статистика совпадет с провайдерской, то получается что связка radius+mysql+pptps+freenibs неправильно считает, т.е. косяк с нашей стороны.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

12. "Народ, спасайте, пров разоряет."  
Сообщение от _KAV_ (ok) on 15-Фев-06, 12:45 
>>А вот здесь нужен комплексный анализ, _грамотно_ поговорить с провайдером о подсчете
>>и пр. Тут могу посоветовать только одно - возьмите специалиста и
>>заплатите ему за анализ и переговоры. Это недорого, а окупается быстро
>>
>Не понял о чем вы говорите, Если статистика совпадет с провайдерской, то
>получается что связка radius+mysql+pptps+freenibs неправильно считает, т.е. косяк с нашей стороны.
>
Не совсем так... Если совпадет статистика на интерфесе, то получается, что провайдер берет деньги за его собственный канальный служебный трафик, который за пределы линии связи не выходит - разговаривать о том, как он считает трафик, причем разговаривать _грамотно_. Если же не совпадет - смотреть, на что уходит разница. В любом случае требуется тщательно копаться.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

13. "Народ, спасайте, пров разоряет."  
Сообщение от satelit on 15-Фев-06, 13:42 
>разговаривать о том, как он считает
>трафик, причем разговаривать _грамотно_.
Они считают нас по счетчикам фаервола на шлюзе в одном направлении, и по логам сквида в другом направлении (в котором можно выйти только через проксю).
Это я точно знаю.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

14. "Народ, спасайте, пров разоряет."  
Сообщение от satelit on 15-Фев-06, 13:42 
>разговаривать о том, как он считает
>трафик, причем разговаривать _грамотно_.
Они считают нас по счетчикам фаервола на шлюзе в одном направлении, и по логам сквида в другом направлении (в котором можно выйти только через проксю).
Это я точно знаю.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

15. "Народ, спасайте, пров разоряет."  
Сообщение от _KAV_ (ok) on 15-Фев-06, 14:05 
>Они считают нас по счетчикам фаервола на шлюзе в одном направлении, и
вот о чем я и говорил... счетчики считают _все_ (включая накладные)
>по логам сквида в другом направлении (в котором можно выйти только
>через проксю).
>Это я точно знаю.
Я точно знаю другое - то, что я описал. Поставь счетчики на своем выходе, посчитай, сравни, сделай выводы, разговаривай. А без этого - все в пользу бедных.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

18. "Народ, спасайте, пров разоряет."  
Сообщение от uldus (ok) on 18-Фев-06, 23:07 
>>Они считают нас по счетчикам фаервола на шлюзе в одном направлении, и

>вот о чем я и говорил... счетчики считают _все_ (включая накладные)

Всё считают счетчики на интерфесе, а счетчики фаервола как раз считают только IP трафик.

PS. Причины скорее всего банальны, такие как открытый FTP через который обмениваются варезом или забыли посчитать почтовый трафик.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

19. "Народ, спасайте, пров разоряет."  
Сообщение от satelit on 20-Фев-06, 05:10 
>PS. Причины скорее всего банальны, такие как открытый FTP через который >обмениваются варезом или забыли посчитать почтовый трафик.
Почту мы у себя не держим, и FTP тоже, а все что выходит наружу идет через VPN, а значит попадает под учет Radius'а.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

16. "Народ, спасайте, пров разоряет."  
Сообщение от Free (ok) on 16-Фев-06, 01:44 
>>разговаривать о том, как он считает
>>трафик, причем разговаривать _грамотно_.
>Они считают нас по счетчикам фаервола на шлюзе в одном направлении, и
>по логам сквида в другом направлении (в котором можно выйти только
>через проксю).
>Это я точно знаю.


Ну если они считают по логам сквида, то, разговор с ними на какую-либо тему бесполезен, абсолютно, потому что с головой они не дружат.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

17. "Народ, спасайте, пров разоряет."  
Сообщение от satelit on 16-Фев-06, 05:04 
>Ну если они считают по логам сквида, то, разговор с ними на
>какую-либо тему бесполезен, абсолютно, потому что с головой они не дружат.
Просто в данный канал можно выйти только через проксю (сквид), все что не может быть протолкнуто через сквид, туда не пройдет, но в любом случае мы этим каналом не пользуемся.


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "Народ, спасайте, пров разоряет."  
Сообщение от iasb (??) on 14-Фев-06, 10:43 
>Эта контора (ВУЗ) в нас не заинтересована, это мы в них заинтересованы.


C  этого и начинать надо. К сожалению. При таких условиях - шансов очень мало. Смотреть надо в сторону налаживания нормальных отношений. Или менять услшовия подключения на канал-безлимитку. Оно не очень весело - скорость ниже, но действует отрезвляюще.


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

5. "Народ, спасайте, пров разоряет."  
Сообщение от Iv (??) on 14-Фев-06, 10:54 
>Эта контора (ВУЗ) в нас не заинтересована, это мы в них заинтересованы.
>Насчет проверки на интерефейсе, то уже готовлю промежуточную тачку, НО!, деньги
>то мы снимаем за тот трафик, который обсчитывается через VPN, очень
>бы хотелось что-бы статистика по интерфейсу и по VPN совпадала. Честно
>говоря подозреваю что косяк у меня, но ума не приложу в
>каком месте.

начни с
/sbin/iptables -A INPUT -p ALL -i ТВОЙ_ВНЕШНИЙ_ИНТЕФЕЙС
/sbin/iptables -A FORWARD -p ALL -i ТВОЙ_ВНЕШНИЙ_ИНТЕФЕЙС
поставь эти правила самым первыми в цепочках, счетчики на этих правилах дадут весь входящий трафик. В зависимости от цифирь на этих счетчиках и то что даст вышестоящий провайдер можно будет о чем-нидь судить, ну и по времени раздроби, как тебе выше сказано.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

6. "Народ, спасайте, пров разоряет."  
Сообщение от redmoon email(??) on 14-Фев-06, 11:05 
>Народ, очень прошу помощи, ситуевина следующая: роутер на linux раздает инет на
>локальную сеть, на нем Squid, bind, pptpd, FreeNIBS, MySQL, WEB (статистика),
>Radius. Разница с показаниями счетчиков провайдера 20-40% причем не в нашу
>пользу. Че делать уже не знаю, недавно остановил Squid, через недельку
>посмотрим что из этого выйдет. Подозрения о том что это пров
>набрасывает трафик отклоняются сразу, т.к. в качестве прова выступает образовательное учреждение,
>и нам они дают трафик от своих провайдеров без накрутки по
>закупочным ценам, а считают его сами.
>Еще есть подозрение что это из-за такого специального правила в файре, которое
>устанавливает емкость контейнера IP пакета где-то примерно 1300-1350, точно не помню.
>Если кто сталкивался с таким косяком - помогите пжлст.
>P.S. У нас месячный трафик обсчитывается путем суммирования всех VPN сессий за
>месяц.

> "а считают его сами"
Спрашивайте с тех, у кого стоит сертифицированная система учета трафика.
Если вам отдает учебное учреждение, то есть выступает в роли мини-провайдера, то у него тоже должен быть сертифицированный биллинг.
Самописными скриптами трафик не считают.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру