Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    Аппаратное обеспечение
    Лучший способ логировать общий объем проходящего трафика на конкретном интерфейсе?

    Лучший способ логировать общий объем проходящего трафика на конкретном интерфейсе?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Лучший способ логировать общий объем проходящего трафика на конкретном интерфейсе?, Аппаратное обеспечение
     
    smulcahy
    Guest
    #1
    0
    24.10.2006 14:22:00
    Привет! Мне нужно вести ежемесячный учёт общего трафика входящего и исходящего на каждом ethernet-интерфейсе на моем RB523. Как лучше всего это сделать? Я смотрел настройки статистики, но мне не совсем понятно, придётся ли мне писать какой-нибудь скрипт. Буду признателен за любые советы, -stephen.
     
     
     
    sergejs
    Guest
    #2
    0
    06.11.2006 11:01:00
    ‘tool graphing’ показывает трафик ‘in’/‘out’ интерфейсов по дням, неделям, месяцам и годам. ‘tool graphing interface set 0 interface=all store-on-disk=yes disabled=no’. Графики подсчетов, если они хранятся на диске и часы идут правильно, сохраняются после перезагрузки. Также данные SNMP хранятся во внешнем источнике, данные SNMP не связаны с отказами маршрутизатора (когда маршрутизатор недоступен, графики пусты).
     
     
     
    smulcahy
    Guest
    #3
    0
    06.11.2006 11:24:00
    Привет, Серж! Спасибо за быстрый ответ. Я не знал, что данные о входящем и исходящем трафике сохраняются. Где я могу посмотреть эту информацию? В тестовой системе у меня настроена визуализация, но я не вижу упомянутые тобой итоговые показатели — только среднее, максимальное и текущее. http://xxx.xxx.xxx.xxx/graphs/iface/internet/ Спасибо, — Стивен
     
     
     
    sergejs
    Guest
    #4
    0
    06.11.2006 11:37:00
    Я пропустил ваши вопросы про ведение статистики по всему трафику, лучше использовать удаленный сервер, который будет обрабатывать данные SNMP. У каждого интерфейса есть OIDs, ‘interface print oid’ – пакеты входящие и исходящие.
     
     
     
    smulcahy
    Guest
    #5
    0
    06.11.2006 11:51:00
    Ок, спасибо. А поля packets-in и packets-out сбрасываются при перезагрузке системы?
     
     
     
    smulcahy
    Guest
    #6
    0
    24.10.2006 18:52:00
    Фух, после дополнительного копания на форумах, я составил первый вариант того, как это сделать. Я добавил 2 passthrough правила в мой файрвол для интересующего меня интерфейса (одно входящее и одно исходящее) и думаю, что мог бы запускать скрипт раз в месяц, чтобы читать счетчики и сбрасывать их. Моя первая попытка скрипта для Mikrotik приведена ниже… и по какой-то причине он просто не запускается... любые советы, что я делаю не так, будут более чем приветствоваться… :log info “Собираю статистику использования интернета” :local FOO [/ip firewall filter get 44 bytes] :log info ( "FOO = " . $FOO ) Спасибо, -stephen
     
     
     
    cmit
    Guest
    #7
    0
    24.10.2006 20:45:00
    Ты не можешь получить доступ к правилу фильтра № 44 таким образом. Нужно использовать команду “find”. Можно задать комментарий для правил "counting" и использовать команду find, чтобы получить байт-счетчики. Если ты задашь комментарий "counter-up-ether1" (в качестве примера) для соответствующего правила фильтра, ты можешь переписать свой скрипт вот так: :log info "Собираю статистику использования интернета"
    :local FOO [/ip firewall filter get [/ip firewall filter find comment="counter-up-ether1"] bytes]
    :log info ( "FOO = " . $FOO ) С уважением, Christian Meis
     
     
     
    changeip
    Guest
    #8
    0
    24.10.2006 21:02:00
    Не забывайте, что счетчики сбрасываются при перезагрузке. Сэм.
     
     
     
    smulcahy
    Guest
    #9
    0
    25.10.2006 07:55:00
    Привет, Кристиан!

    Большое спасибо за ответ — это сработало как надо. Моя текущая реализация выглядит так:

    `:log info "Collating internet usage stats"`
        `:local BYTESOUT [/ip firewall filter get [/ip firewall filter find comment="log all traffic out"] bytes]`
        `:local BYTESIN [/ip firewall filter get [/ip firewall filter find comment="log all traffic in"] bytes]`
        `:log info ( "Traffic out = " . $BYTESOUT . " bytes" )`
        `:log info ( "Traffic in = " . $BYTESIN . " bytes" )`
        `/tool e-mail send to="smulcahy@example.com" subject="bw report" body=( "Bytes in " . $BYTESIN . "\\n" . "Bytes out " . $BYTESOUT ) from="admin@foo.example.com" server=xx.xx.xx.xx`
        `:log info "Sent email"`

    Кажется, все работает нормально. Из документации по скриптам не было понятно, что мой подход не сработает, видимо, нужно еще пару раз пробежаться глазами по документам. Есть ли какая-нибудь подборка хороших примеров скриптов для Mikrotik или список того, что можно и нельзя делать? Иногда так проще осваивать новый язык.

    Еще раз спасибо,
    -stephen
     
     
     
    smulcahy
    Guest
    #10
    0
    25.10.2006 07:56:00
    Я об этом думал, но отложил до тех пор, пока не разберусь с основами. Возможно ли периодически сохранять счетчики в файл и обрабатывать их скриптом? Или это за пределами возможностей Mikrotik? Вот бы у него был парсер Perl. -stephen
     
     
     
    smulcahy
    Guest
    #11
    0
    25.10.2006 08:04:00
    Кстати, вот еще вопрос: счетчики байтов в правилах моего файрвола кажутся немного низкими... должны ли следующие правила работать для логирования всего входящего и исходящего трафика на указанном интерфейсе?

    44 ;; логгировать весь трафик входящий
        chain=forward in-interface=internet action=passthrough

    45 ;; логгировать весь трафик исходящий
        chain=forward out-interface=internet action=passthrough

    Или я что-то упускаю? -stephen
     
     
     
    cmit
    Guest
    #12
    0
    25.10.2006 09:05:00
    Ваши правила должны перехватывать весь трафик, проходящий ЧЕРЕЗ систему, верно? Если вы используете веб-прокси на этой системе, эти правила не учтут весь трафик, так как он не проходит ЧЕРЕЗ систему (цепочка пересылки), а только от клиента К системе и ОТ системы К веб-серверу (и затем ответный пакет в обратном направлении)... И нет, вы не можете сохранять ничего в файл из скрипта, к сожалению. Можете попробовать отправлять счетчики по электронной почте каждые несколько часов. Или перейти к более "серьёзному" решению, например, подключиться к машине RouterOS по ssh и получать эти значения счетчиков таким образом и т.д. ... С наилучшими пожеланиями, Christian.
     
     
     
    smulcahy
    Guest
    #13
    0
    25.10.2006 09:32:00
    Хм-м. Запустил торрент на машине в сети, и с тех пор скачалось несколько сотен мегабайт ISO-образов Linux. И при этом счетчики правил файрвола показывают следующее: 8995824 (out) 9075054 (in). Так что явно что-то упущено. Есть ли проблемы с логированием p2p-трафика? Это просто еще один tcp/udp трафик, верно? Я не использую прокси на роутере Mikrotik, только делаю NAT для всего (проходит ли NAT'ed трафик через другую цепочку?). Жаль. Похоже, в качестве временного решения нужно слать счетчики по почте чаще. Жаль, что нельзя сделать так, чтобы счетчики сохранялись где-то в Mikrotik. Еще раз спасибо за комментарии. -stephen
     
     
     
    changeip
    Guest
    #14
    0
    25.10.2006 17:28:00
    Это счетчики хитов или байтов? NetFlow, наверное, лучший способ отслеживать то, что тебе нужно. Есть еще бесплатные NetFlow-коллекторы. Сэм.
     
     
     
    smulcahy
    Guest
    #15
    0
    25.10.2006 18:02:00
    Поле называется "байты", я подумал, что это счетчик байтов... но, наверное, какой-то счетчик посещений был бы логичнее. В любом случае, для меня это малоценно. Вздыхаю, почти готов признать поражение и посмотреть на что-нибудь вроде этого. Кажется, это избыточно для получения ежемесячного показателя входящего и исходящего трафика на интерфейсе. Мне, пожалуй, не особо хочется еще одну систему, предназначенную для управления данными с Routerboard, если можно избежать. Судя по моему пониманию NetFlow, нужно непрерывно извлекать данные… может быть, лучше мониторить данные SNMP. Идеально было бы иметь инструмент, который мог бы периодически извлекать эти данные, когда я его запускаю, и выдавать мне ежемесячные итоги (и я согласен, что он может иногда ошибаться, если Routerboard перезагрузился между тем, или данные SNMP сохраняются между перезагрузками?). Похоже, я снова смотрел на функциональность построения графиков, и мне кажется, что MikroTik хранит данные о трафике интерфейса где-то внутри (и сохраняет их между перезагрузками) - эти данные были бы более чем достаточными для моего анализа... есть ли способ получить к ним доступ? Среднее время, за которое я нахожу какое-то досадное ограничение в любой платформе WISP, которое я использовал, составляет около 30 дней.
     
     
     
    sergejs
    Guest
    #16
    0
    26.10.2006 05:31:00
    Я думаю, SNMP — отличная альтернатива для вашего сценария. Вы можете использовать встроенную функцию построения графиков в RouterOS, она предоставит графики суточной, недельной, месячной и годовой входящей и исходящей трафики на определенном интерфейсе. Перезагрузка не повлияет на построение графиков, но одно нужно помнить: если у роутера нет источника для хранения времени, используйте NTP-клиент для синхронизации времени, тогда графики будут работать идеально. http://www.mikrotik.com/docs/ros/2.9/tools/graphing. В качестве альтернативы функции построения графиков вы можете использовать удаленный сервер, который будет обрабатывать SNMP-запросы от роутера, http://www.mikrotik.com/docs/ros/2.9/root/snmp
     
     
     
    smulcahy
    Guest
    #17
    0
    06.11.2006 10:45:00
    Привет, Сергеж!

    Спасибо за ответ. Вот мои комментарии:

    Инструмент для построения графиков пока что не совсем отвечает моим потребностям, так как мне нужны общие показатели по месяцам. Было бы здорово, если бы построение графиков сохраняло постоянные счетчики для каждого интерфейса (входящие и исходящие). Я вижу несколько подобных запросов на форумах, и думаю, это небольшое изменение для модуля построения графиков. Пожалуйста, примите это к сведению.

    Я также рассматриваю SNMP — счетчики SNMP сбрасываются при перезагрузке или они постоянные?

    Спасибо,
    -stephen
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры