Перейти к содержимому
Калькуляторы

DPI СКАТ поделитесь опытом

Предполагаю, что скоро-скоро будет добровольно-принудительное обновление на 3.1+

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не совсем так, но сейчас в разработке версия, в которой можно подключать много списков и назначать абоненту, какие из списков для него использовать.

Дмитрий, доброго времени.

Когда примерно будет реализована эта функция? Очень полезная функция будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Когда примерно будет реализована эта функция? Очень полезная функция будет.

 

На вики опубликованы ближайшие планы. Т.к. значительная часть работ идет вне плана в рамках

текущих и перспективных проектов, то указанный там срок лучше считать ориентировочным.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

DimaM

Подскажите плз можно ли указать Кеш серверу несколько storage'ей. Например хотим добавить еще один диск (или целый массив) и не хочется пересоздавать весь storage.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Подскажите плз можно ли указать Кеш серверу несколько storage'ей

 

Зависит от файловой системы и raid: если ОС или средства работы с рейд это позволяют, то можно.

Иначе могу предложить такой вариант: примонтируйте новый диск к каталогу data/sites/rutube.ru

и кэш рутьюба будет складываться на отдельный диск. Накопленные ранее данные можно просто скопировать

на новое место. Аналогично для других кэшей в sites и exts.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

PS

разработчик кэша сказал, что можно обойтись симлинком

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Иначе могу предложить такой вариант: примонтируйте новый диск к каталогу data/sites/rutube.ru

и кэш рутьюба будет складываться на отдельный диск.

разработчик кэша сказал, что можно обойтись симлинком

 

Это не совсем то... Что если у меня сильно растет рутуб и я хочу добавить ему отдельный storage? Или внезапно начал расти other video и перестал помещаться в текущий диск? Каждый раз переселять на новые диски и переписывать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это не совсем то...

 

Конечно не то. Добавляете диск к рейду его родной утилитой и наступает счастье.

Или сразу ставите достаточное кол-во дисков.

А это вариант решения я предложил на случай когда такой возможности нет.

PS В планах есть сделать свое решение взамен рейда, но пока что так.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В планах есть сделать свое решение взамен рейда, но пока что так.

будем сильно ждать )

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

О пользе статистики СКАТ. (Трафик прилетел в 7204, через который серваки работают. И он просто прилег...)

 

Вот такая жопа в нас прилетела. СКАТ честно запротоколировал.

 

 

Date first seen          Duration Proto OUT DPI Proto                               Flows(%)      Packets(%)        Bytes(%)      pps      bps   bpp2015-10-08 17:29:53.423   300.000 any   ntp                                        59(  0.1)  272.6 M( 83.2)  136.0 G( 75.9)   908642    3.6 G   4982015-10-08 17:29:53.423   300.000 any   Bittorrent                                 30(  0.0)   14.9 M(  4.5)   14.2 G(  7.9)    49586  377.6 M   9512015-10-08 17:29:53.423   300.000 any   http                                       30(  0.0)    3.3 M(  1.0)    4.7 G(  2.6)    10899  124.4 M  14262015-10-08 17:29:53.423   300.000 any   MPEG                                       30(  0.0)    2.8 M(  0.8)    4.1 G(  2.3)     9235  110.3 M  14922015-10-08 17:29:53.422   300.001 any   cbt                                        30(  0.0)   719720(  0.2)    1.0 G(  0.6)     2399   27.4 M  14272015-10-08 17:29:53.422   300.001 any   https                                      30(  0.0)   649125(  0.2)  545.6 M(  0.3)     2163   14.5 M   8402015-10-08 17:29:53.423   300.000 any   UDP Unknown                                30(  0.0)    1.1 M(  0.3)  428.5 M(  0.2)     3707   11.4 M   3852015-10-08 17:29:53.423   300.000 any   TCP Unknown                                30(  0.0)   966416(  0.3)  377.8 M(  0.2)     3221   10.1 M   3902015-10-08 17:29:53.423   300.000 any   H323                                       30(  0.0)   539206(  0.2)  341.4 M(  0.2)     1797    9.1 M   6332015-10-08 17:29:53.423   300.000 any   Flash                                      30(  0.0)   194970(  0.1)  279.4 M(  0.2)      649    7.4 M  1432

 

2015-10-08.png

2015-10-08.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Коллеги Добрый День.

 

Скажите, кто нибудь использовал Скат Предфильтр?

 

http://vasexperts.ru/landing-copm.php

 

На сайте, есть инфа о какой-то акции.... Очень интересно, расскажите пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Скажите, кто нибудь использовал Скат Предфильтр?

На сайте, есть инфа о какой-то акции.... Очень интересно, расскажите пожалуйста.

используют, не знаю почему не пишут, наверное работает как "холодильник" - раз настроил, включил и забыл :)

вот стата с реального предфильтра (порезал лишнее):

1-й span port:

Actual Stats Rcvd: [46899234644 bytes][6'253.19 Mbit/sec]

[67942597 pkts ][1'132'370.00 pkt/sec]

Drop: [30671861514 bytes][65.40 %]

[34546714 pkts ][50.85 %]

2-й span port:

Actual Stats Rcvd: [56879010618 bytes][7'583.82 Mbit/sec]

[51807062 pkts ][863'446.00 pkt/sec]

Drop: [14187631560 bytes][24.94 %]

[17734467 pkts ][34.23 %]

Запись Drop: % сколько трафика удаляется, настроено удаление torrent, видео.

На выходе до 10Гбит трафика.

Работает уже наверное 2 года в боевом режиме.

 

В отношении Акции по ссылке это спец версия предфильтр+аналитика+блокировка, введена доп версия СКАТ-10, что делает более доступным.

блокировка соответственно аналог работы на зеркале трафика (тут пояснять не нужно об особенностях).

По ценам позвоните в НАГ, все расскажут, и предложат разные варианты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

survivor

Добрый день. Как вы реализовали оповещение абонентов (6 сервис)? Может логику не конца понял.

В вики как всегда "замечательно" все описано.

Прописываю в конфиге - ntf_server=192.168.х.х/ntf - (наш вэб), вешаю уведомление на клиента(тестовая машинка), результат "0".

СКАТ видит сервер. Трасса проходит

Схема в разрыв.

В логах тишина.

Udpdate. Заработало после перезагрузки СКАТ-а

 

 

To CKAT. Обновились до 3.0.1 DPI. Теперь пишет при рестарте след.

[WARNING ][2015/10/13-13:02:59:957279][0x7ff1a825b7e0] : htb_inbound_classX : summa_rate classes=12192016 > htb_inbound_root.rate=12000000

[WARNING ][2015/10/13-13:03:00:067417][0x7ff1a825b7e0] : htb_inbound_classX : summa_rate classes=12192016 > htb_inbound_root.rate=12000000

[WARNING ][2015/10/13-13:03:00:073754][0x7ff1a825b7e0] : htb_inbound_classX : summa_rate classes=12192016 > htb_inbound_root.rate=12000000

[COMMON ][2015/10/13-13:03:00:074395][0x7ff1a825b7e0] UDR : policing bindings loaded succesfully( 107897/40167/67730 ).

[COMMON ][2015/10/13-13:03:00:074413][0x7ff1a825b7e0] UDR : initialized successfully.

[COMMON ][2015/10/13-13:03:00:074423][0x7ff1a825b7e0] Create ctrl-thread metadata ...

[CRITICAL][2015/10/13-13:03:00:075436][0x7ff1a825b7e0] ctrl : Can't bind 'ctrl' socket to addr=lo ( dev='127.0.0.1' ) ,errcode=98 : Address already in use

[CRITICAL][2015/10/13-13:03:00:075456][0x7ff1a825b7e0] Can't start, error 'brg_vdpi_init' : err_code=-1

 

Классы все пересмотрели, нету рейта больше 12 мегабит.

Пугает последний лог.

 

КЭШ тоже обновили. Кстати, в вики информация устарели по обновлению КЭШ-а. Вспомнил, что DimaM писал команду yum info ccu, потом сделали следующее - yum update ccu и все взлетело

 

Update

Полный ребут исправил ситуацию.

Update2:

После рестарта сервиса, заново вылезла ошибка.

 

 

Пробую аналогично с CP. Все повторяется

Добавляем в конфиг

cp_server=192.168.111.43/blocking_page/index.php?

fastdpi service restart

 

В логах:

[COMMON ][2015/10/14-13:35:24:109923][0x7f2bcc7e67e0] Create ctrl-thread metadata ...

[CRITICAL][2015/10/14-13:35:24:115776][0x7f2bcc7e67e0] ctrl : Can't bind 'ctrl' socket to addr=lo ( dev='127.0.0.1' ) ,errcode=98 : Address already in use

[CRITICAL][2015/10/14-13:35:24:115803][0x7f2bcc7e67e0] Can't start, error 'brg_vdpi_init' : err_code=-1

[iNFO ][2015/10/14-13:35:24:585756][0x7f1a889b47e0] Reloading configuration from '/etc/dpi/fastdpi.conf'....

[iNFO ][2015/10/14-13:35:24:591233][0x7f1a889b47e0] Parameter 'cp_server' doesn't support online change, current value='null', ignored value='192.168.111.43/blocking_page/index.php?'

[ERROR ][2015/10/14-13:35:24:591256][0x7f1a889b47e0] Error reload configuration from '/etc/dpi/fastdpi.conf' : rc=-1

[iNFO ][2015/10/14-13:35:24:591373][0x7f1a889b47e0] DSCP settings is loaded.

[iNFO ][2015/10/14-13:35:50:796256][0x7f1a889b47e0] Reloading configuration from '/etc/dpi/fastdpi.conf'....

[iNFO ][2015/10/14-13:35:50:801686][0x7f1a889b47e0] Parameter 'cp_server' doesn't support online change, current value='null', ignored value='192.168.111.43/blocking_page/index.php?'

[ERROR ][2015/10/14-13:35:50:801705][0x7f1a889b47e0] Error reload configuration from '/etc/dpi/fastdpi.conf' : rc=-1

 

Ради интереса пробовал даже так 192.168.0.18/nft, аналогично=)

Изменено пользователем cursemipn

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В логах:

...

[CRITICAL][2015/10/14-13:35:24:115776][0x7f2bcc7e67e0] ctrl : Can't bind 'ctrl' socket to addr=lo ( dev='127.0.0.1' ) ,errcode=98 : Address already in use

[CRITICAL][2015/10/14-13:35:24:115803][0x7f2bcc7e67e0] Can't start, error 'brg_vdpi_init' : err_code=-1

...

Ради интереса пробовал даже так 192.168.0.18/nft, аналогично=)

Ответили на данный запрос в SD.

Вообще в SD такие запросы пишите, конференцию не всегда мониторим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ответили на данный запрос в SD.

Вообще в SD такие запросы пишите, конференцию не всегда мониторим.

Написал вчера.

Изначально был вопрос к survivor, далее уже параллельно написал о проблеме с сервисом fastdpi. Возможно у кого-то была аналогичная ситуация на форуме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

cursemipn

сорри, на форуме не часто бываю.

 

В вики как всегда "замечательно" все описано.

Золотые слова. Дикая навигация, бессмысленные тексты, устаревшие команды. НИЧЕГО не смог поднять без вмешательства ТП.

Но зато потом работает как часы. Это плюс. Если бы была видна работа над документацией (а не "пишите что не нравится - мы добавим") все было бы простительно.

 

Как я понимаю ваша проблема решилась?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как я понимаю ваша проблема решилась?

С уведомлением, да. Проблема в рестарте сервиса fasdpi. Живет своей жизнью.

После обновления "висит" и не хочет рестартится. Обратился в ТП, согласовали время удаленных работ.

По поводу вики. Иногда руки чешутся сделать FAQ(даже для себя), чтобы не напрягать ТП глупыми вопросами и не "спамить" форум.=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Скажите, а КЕШ-сервер умеет подчищать устаревшие данные? Например, к которым не обращались в течение 30 дней. На данный момент приходится иногда подчищать вручную, т.к. кончается место.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Скажите, а КЕШ-сервер умеет подчищать устаревшие данные? Например, к которым не обращались в течение 30 дней.

 

Да. Обратите внимание на следующие настройки в конфигурационном файле /etc/ccu/ccu.conf (они документированы в этом же файле):

 

storage_parameters:

max_size: "10T" - устаревшие данные, который не влезли в это общее ограничение на суммарный размер кешей, будут замещены новыми

 

У каждого типа кэша, описанного в конфигурационном файле, есть свои настройки:

rutube.ru:

storage:

max_size: "unlimited" - не установлено индивидуальное ограничение на размер, но общее для всех кешей действует

expiry_time: "90d" - сколько дней будут хранится данные до устаревания (если не было к ним доступа)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

DimaM, спасибо, это я "перебдел", наверное :)

Все четко, df -h пишет, что занято 9.9Т, в настройках (/var/cache/nginx/cs/.cs/cs.conf) стоит 10Т.

Буду посматривать

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Имеется скат последней версии, стоит в разрыв.

Настроен кептив портал.

У клиента навешано два сервиса 4,5 при этом ходят пинги везде но сайты не грузятся это нормально или нет (я про пинги)?

Вот вывод данных по отключенному абоненту

#fdpi_ctrl list --service --login=xx.yy.7.124
Autodetected fastdpi params : dev='eth3', port=29000
connecting 10.10.0.252:29000 ...

xx.yy.7.124    4,5     (0x18)
---------------------------------
Result processing login=xx.yy.7.124 : 1/1/0

#fdpi_ctrl list --policing --login=xx.yy.7.124
Autodetected fastdpi params : dev='eth3', port=29000
connecting 10.10.0.252:29000 ...

xx.yy.7.124    HTB     dnlnk_rate=0.00mbit     dnlnk_ceil=0.00mbit rrate=1250000(10.00mbit)    rburst=625000(5.00mbit) rceil=1250000(10.00mbit)        rcburst=625000(5.00mbit)        rate0=0.00mbit  ceil0=0.00mbit  rate1=0.00mbit  ceil1=0.00mbit       rate2=10.00mbit ceil2=10.00mbit rate3=0.00mbit  ceil3=0.00mbit  rate4=0.00mbit  ceil4=0.00mbit  rate5=0.00mbit  ceil5=0.00mbit  rate6=0.00mbit  ceil6=0.00mbit  rate7=0.00mbit  ceil7=0.00mbit  HTB_INBOUND     rrate=1250000(10.00mbit)     rburst=625000(5.00mbit) rceil=1250000(10.00mbit)        rcburst=625000(5.00mbit)        rate0=0.00mbit  ceil0=0.00mbit  rate1=0.00mbit  ceil1=0.00mbit  rate2=10.00mbit ceil2=10.00mbit rate3=0.00mbit  ceil3=0.00mbit  rate4=0.00mbit       ceil4=0.00mbit  rate5=0.00mbit  ceil5=0.00mbit  rate6=0.00mbit  ceil6=0.00mbit  rate7=0.00mbit  ceil7=0.00mbit
---------------------------------
Result processing login=xx.yy.7.124 : 1/1/0

Конфиг классов:

dns         cs0
icmp        cs0
icmpv6      cs0
skype       cs2
sip         cs2
http        cs2
https       cs2
ms-wbt/rdp  cs2
mpeg        cs2
bittorrent  cs5
default     cs6

Изменено пользователем catalist

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно как-то в вики хотя бы changelog более оперативно обновлять?

3.0.2 уже в репозиториях, но changelog отсутствует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Можно как-то в вики хотя бы changelog более оперативно обновлять?

3.0.2 уже в репозиториях, но changelog отсутствует.

Поддерживаю. Нужны регулярные changelog'и.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И ещё вопрос в догонку что означает эта ругань в логах?

[WARNING ][2015/10/31-20:20:08:699229][0x7f0781324700] Can't bind : IP=xx.xx.13.31 with login='xx.xx.13.31', ip already use, mtdbits=0x0.
[WARNING ][2015/10/31-20:20:08:727571][0x7f0781324700]  : htb_classX : summa_rate classes=10000056 > htb_root.rate=10000000
[WARNING ][2015/10/31-20:20:08:727586][0x7f0781324700]  : htb_inbound_classX : summa_rate classes=10000056 > htb_inbound_root.rate=10000000
[WARNING ][2015/10/31-20:20:08:729296][0x7f0781324700]  : htb_classX : summa_rate classes=10000056 > htb_root.rate=10000000
[WARNING ][2015/10/31-20:20:08:729309][0x7f0781324700]  : htb_inbound_classX : summa_rate classes=10000056 > htb_inbound_root.rate=10000000
[WARNING ][2015/10/31-20:20:08:732620][0x7f0781324700] Can't bind : IP=yy.yy.13.32 with login='yy.yy.13.32', ip already use, mtdbits=0x0.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поддерживаю. Нужны регулярные changelog'и

 

Мы changelog выпускаем если там есть что-то полезное, но сейчас идет внедрение кэширования в точках

обмена трафика и доработки затрагивают только участников теста. Остальным это неинтересно, поэтому

номер версии минорный 3.0.X Вообщем ждите 3.1, там усе будет

 

У клиента навешано два сервиса 4,5 при этом ходят пинги везде но сайты не грузятся это нормально или нет (я про пинги)?

 

Вам пингов жалко? :) Вижу в ТП пришел запрос, посмотрим что у вас.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.