<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Счётчик трафика (октеты) переполнился]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Счётчик трафика (октеты) переполнился форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 01 Aug 2026 07:37:45 -0400</pubDate>
		<item>
			<title>Счётчик трафика (октеты) переполнился</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433584">Счётчик трафика (октеты) переполнился</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На дворе уже 2023 год, я работаю на RouterOS 7.11beta4 на CCR2004 (ARM64), но поле счётчика дельты октетов всё ещё 32-битное… Ранее я писал, что значение занимает 8 байт в шаблоне IPFIX, но, видимо, это была ошибка или с тех пор что-то поменялось, потому что сейчас, согласно трассировке Wireshark, оно занимает 4 байта (32 бита). Тем не менее, стандарт говорит, что здесь должно быть значение unsigned64. Пожалуйста, исправьте это. <br />
			<i>10.08.2023 13:10:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433584</link>
			<guid>http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433584</guid>
			<pubDate>Thu, 10 Aug 2023 13:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Счётчик трафика (октеты) переполнился</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433583">Счётчик трафика (октеты) переполнился</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К сожалению, эта проблема до сих пор не исправлена в версии 6.46.x. Я столкнулся с ситуацией, когда кто-то, судя по статистике сетевого трафика, скачал очень большой файл, но в экспорте потоков этот запись не отображалась. После расследования выяснилось, что есть запись с большим счетчиком, но он несколько раз переполнил 32-битный лимит, хотя в шаблоне IPFIX сейчас используется значение в 8 байт (64 бита). Я снизил таймаут активного потока до малого значения, чтобы это не происходило (к счастью, внутренние LAN-интерфейсы работают на 100 Мбит/с), и теперь действительно вижу правильные результаты. Мне кажется, внутренний счетчик стоит увеличить до 64-битного (тем более, что поле экспорта уже такого размера), либо, если это сложно реализовать, поток нужно выводить, когда счетчик приближается к максимуму (независимо от таймаута активного потока). <br />
			<i>10.03.2020 11:07:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433583</link>
			<guid>http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433583</guid>
			<pubDate>Tue, 10 Mar 2020 11:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Счётчик трафика (октеты) переполнился</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433582">Счётчик трафика (октеты) переполнился</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Только что заметил это, когда тестировал netflow на своем RB4011 — оказывается, лимит всё ещё 32-битный. Планируется ли увеличить размер счётчика? <br />
			<i>01.02.2020 19:49:00, GeberNehmer.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433582</link>
			<guid>http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433582</guid>
			<pubDate>Sat, 01 Feb 2020 19:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Счётчик трафика (октеты) переполнился</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433581">Счётчик трафика (октеты) переполнился</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отлично! Спасибо. <br />
			<i>19.05.2016 22:47:00, Cha0s.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433581</link>
			<guid>http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433581</guid>
			<pubDate>Thu, 19 May 2016 22:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Счётчик трафика (октеты) переполнился</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433580">Счётчик трафика (октеты) переполнился</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Принято, разберусь с этим. <br />
			<i>19.05.2016 10:51:00, janisk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433580</link>
			<guid>http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433580</guid>
			<pubDate>Thu, 19 May 2016 10:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Счётчик трафика (октеты) переполнился</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433579">Счётчик трафика (октеты) переполнился</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, я использую Traffic Flow с pmacct (nfacct) для IP-учёта. Обнаружил, что если поток превышает примерно 4 ГБайт менее чем за минуту (у меня именно такой "active flow timeout"), то счётчик «Octets» в экспортированном потоке "обнуляется", теряя значительную часть общего измеренного трафика. Думаю, проблема в том, что счётчик Octet — 32-битный беззнаковый, и если трафик превышает этот порог (4294967296), экспортер просто обнуляет счётчик без предварительной отправки потока в коллектор (не уверен, как с этим справляются другие производители). Это довольно серьёзно, ведь приводит к очень неправильным итогам по трафику!<br /><br />Вот моя конфигурация traffic flow:<br />/ip traffic-flow<br />set active-flow-timeout=1m cache-entries=1k enabled=yes interfaces=sfp1<br />/ip traffic-flow target<br />add dst-address=X.X.X.X v9-template-refresh=60 v9-template-timeout=1m<br /><br />И вот пара захватов потоков из wireshark.<br /><br />Flow 3 &nbsp;<br /> &nbsp; &nbsp;[Длительность: 59.590000000 секунд (switched)]  <br /> &nbsp; &nbsp;Пакетов: 5700194 &nbsp;<br /> &nbsp; &nbsp;Octets: 4255323704 &nbsp;<br /> &nbsp; &nbsp;InputInt: 16 &nbsp;<br /> &nbsp; &nbsp;OutputInt: 0 &nbsp;<br /> &nbsp; &nbsp;SrcAddr: 31.X.X.254 &nbsp;<br /> &nbsp; &nbsp;DstAddr: 185.X.X.254 &nbsp;<br /> &nbsp; &nbsp;Протокол: UDP (17) &nbsp;<br /> &nbsp; &nbsp;IP ToS: 0x00 &nbsp;<br /> &nbsp; &nbsp;SrcPort: 2043 (2043) &nbsp;<br /> &nbsp; &nbsp;DstPort: 2299 (2299) &nbsp;<br /> &nbsp; &nbsp;NextHop: 185.X.X.X &nbsp;<br /> &nbsp; &nbsp;DstMask: 0 &nbsp;<br /> &nbsp; &nbsp;SrcMask: 0 &nbsp;<br /> &nbsp; &nbsp;TCP Flags: 0x00 &nbsp;<br /> &nbsp; &nbsp;MAC адрес назначения: Routerbo_XX:XX:XX (d4:ca:6d:XX:XX:XX) &nbsp;<br /> &nbsp; &nbsp;Post Source Mac Address: 00:00:00_00:00:00 (00:00:00:00:00:00) &nbsp;<br /> &nbsp; &nbsp;Post NAT Source IPv4 Address: 31.X.X.254 &nbsp;<br /> &nbsp; &nbsp;Post NAT Destination IPv4 Address: 185.X.X.254 &nbsp;<br /> &nbsp; &nbsp;Post NAPT Source Transport Port: 0 &nbsp;<br /> &nbsp; &nbsp;Post NAPT Destination Transport Port: 0<br /><br />Flow 3 &nbsp;<br /> &nbsp; &nbsp;[Длительность: 59.590000000 секунд (switched)]  <br /> &nbsp; &nbsp;Пакетов: 5532208 &nbsp;<br /> &nbsp; &nbsp;Octets: 4003344704 &nbsp;<br /> &nbsp; &nbsp;InputInt: 16 &nbsp;<br /> &nbsp; &nbsp;OutputInt: 0 &nbsp;<br /> &nbsp; &nbsp;SrcAddr: 31.X.X.254 &nbsp;<br /> &nbsp; &nbsp;DstAddr: 185.X.X.254 &nbsp;<br /> &nbsp; &nbsp;Протокол: UDP (17) &nbsp;<br /> &nbsp; &nbsp;IP ToS: 0x00 &nbsp;<br /> &nbsp; &nbsp;SrcPort: 2043 (2043) &nbsp;<br /> &nbsp; &nbsp;DstPort: 2299 (2299) &nbsp;<br /> &nbsp; &nbsp;NextHop: 185.X.X.X &nbsp;<br /> &nbsp; &nbsp;DstMask: 0 &nbsp;<br /> &nbsp; &nbsp;SrcMask: 0 &nbsp;<br /> &nbsp; &nbsp;TCP Flags: 0x00 &nbsp;<br /> &nbsp; &nbsp;MAC адрес назначения: Routerbo_XX:XX:XX (d4:ca:6d:XX:XX:XX) &nbsp;<br /> &nbsp; &nbsp;Post Source Mac Address: 00:00:00_00:00:00 (00:00:00:00:00:00) &nbsp;<br /> &nbsp; &nbsp;Post NAT Source IPv4 Address: 31.X.X.254 &nbsp;<br /> &nbsp; &nbsp;Post NAT Destination IPv4 Address: 185.X.X.254 &nbsp;<br /> &nbsp; &nbsp;Post NAPT Source Transport Port: 0 &nbsp;<br /> &nbsp; &nbsp;Post NAPT Destination Transport Port: 0<br /><br />Во время этих захватов шёл тест пропускной способности (UDP, 1500 байт, 1 Гбит, прием) довольно продолжительное время. При работе на 1 Гбит в течение 60 секунд (active flow timeout) он должен был замерить как минимум ~7,86 млрд Octets (~7,3 ГБ). Если я снижаю тест до 460 Мбит, то экспортированные потоки, кажется, показывают трафик корректно, так как счётчик Octets не превышает максимальное значение 32-битного беззнакового числа. Но при этом я вижу довольно много накладных расходов и не понимаю, откуда они берутся. При устойчивом трафике 460 Мбит за 60 секунд он должен был измерить примерно 3,62 млрд октетов (=3,36 ГБ). А вместо этого зафиксировал 4,27 млрд (=3,9 ГБ)! Не понимаю, откуда взялось лишних ~600 МБ.<br /><br />Flow 6 &nbsp;<br /> &nbsp; &nbsp;[Длительность: 59.590000000 секунд (switched)]  <br /> &nbsp; &nbsp;Пакетов: 2846107 &nbsp;<br /> &nbsp; &nbsp;Octets: 4269160500 &nbsp;<br /> &nbsp; &nbsp;InputInt: 16 &nbsp;<br /> &nbsp; &nbsp;OutputInt: 0 &nbsp;<br /> &nbsp; &nbsp;SrcAddr: 31.X.X.254 &nbsp;<br /> &nbsp; &nbsp;DstAddr: 185.X.X.254 &nbsp;<br /> &nbsp; &nbsp;Протокол: UDP (17) &nbsp;<br /> &nbsp; &nbsp;IP ToS: 0x00 &nbsp;<br /> &nbsp; &nbsp;SrcPort: 2058 (2058) &nbsp;<br /> &nbsp; &nbsp;DstPort: 2314 (2314) &nbsp;<br /> &nbsp; &nbsp;NextHop: 185.X.X.X &nbsp;<br /> &nbsp; &nbsp;DstMask: 0 &nbsp;<br /> &nbsp; &nbsp;SrcMask: 0 &nbsp;<br /> &nbsp; &nbsp;TCP Flags: 0x00 &nbsp;<br /> &nbsp; &nbsp;MAC адрес назначения: Routerbo_0d:95:72 (d4:ca:6d:XX:XX:XX) &nbsp;<br /> &nbsp; &nbsp;Post Source Mac Address: 00:00:00_00:00:00 (00:00:00:00:00:00) &nbsp;<br /> &nbsp; &nbsp;Post NAT Source IPv4 Address: 31.X.X.254 &nbsp;<br /> &nbsp; &nbsp;Post NAT Destination IPv4 Address: 185.X.X.254 &nbsp;<br /> &nbsp; &nbsp;Post NAPT Source Transport Port: 0 &nbsp;<br /> &nbsp; &nbsp;Post NAPT Destination Transport Port: 0<br /><br />Но если увеличить тест пропускной способности до 480 Мбит, например, то в экспортируемом потоке счётчик обнуляется, теряя значительную часть данных (около 4 ГБ):<br /><br />Flow 3 &nbsp;<br /> &nbsp; &nbsp;[Длительность: 59.590000000 секунд (switched)]  <br /> &nbsp; &nbsp;Пакетов: 2865308 &nbsp;<br /> &nbsp; &nbsp;Octets: 2994704 &lt;-- Всего 2,8 МБ?! Даже при 64-байтных пакетах, учитывая количество пакетов выше, должно было показать больше 174 МБ! &nbsp;<br /> &nbsp; &nbsp;InputInt: 16 &nbsp;<br /> &nbsp; &nbsp;OutputInt: 0 &nbsp;<br /> &nbsp; &nbsp;SrcAddr: 31.X.X.254 &nbsp;<br /> &nbsp; &nbsp;DstAddr: 185.X.X.254 &nbsp;<br /> &nbsp; &nbsp;Протокол: UDP (17) &nbsp;<br /> &nbsp; &nbsp;IP ToS: 0x00 &nbsp;<br /> &nbsp; &nbsp;SrcPort: 2055 (2055) &nbsp;<br /> &nbsp; &nbsp;DstPort: 2311 (2311) &nbsp;<br /> &nbsp; &nbsp;NextHop: 185.X.X.X &nbsp;<br /> &nbsp; &nbsp;DstMask: 0 &nbsp;<br /> &nbsp; &nbsp;SrcMask: 0 &nbsp;<br /> &nbsp; &nbsp;TCP Flags: 0x00 &nbsp;<br /> &nbsp; &nbsp;MAC адрес назначения: Routerbo_0d:95:72 (d4:ca:6d:XX:XX:XX) &nbsp;<br /> &nbsp; &nbsp;Post Source Mac Address: 00:00:00_00:00:00 (00:00:00:00:00:00) &nbsp;<br /> &nbsp; &nbsp;Post NAT Source IPv4 Address: 31.X.X.254 &nbsp;<br /> &nbsp; &nbsp;Post NAT Destination IPv4 Address: 185.X.X.254 &nbsp;<br /> &nbsp; &nbsp;Post NAPT Source Transport Port: 0 &nbsp;<br /> &nbsp; &nbsp;Post NAPT Destination Transport Port: 0<br /><br />Все эти тесты проводились на CCR1036-8G-2S+ с версией 6.32.1 (не могу обновить, так как это боевой сервер). Проводя те же тесты на x86 с 6.29 (тоже не могу обновить — в продакшене) результаты ещё хуже! Там, похоже, счётчик Octets обнуляется уже при 2147483647, что говорит о том, что либо в версиях ниже 6.32.1, либо в не-Tilera сборках счётчик Octets — 32-битный со знаком.<br /><br />В целом ситуация похожа на мониторинг 1 Гбит интерфейса через SNMP v1 (32-битные счётчики). В SNMP решение очень простое: использовать SNMP v2 с поддержкой 64-битных счётчиков. Но для Netflow подобного решения я не могу найти. Может, кто-то ещё сталкивался с этой проблемой? Есть ли обходные пути? Это ограничение протокола netflow или баг в RouterOS? Как с этим справляются другие производители (у меня пока нет другого оборудования для проверки)? Спасибо. <br />
			<i>26.11.2015 17:25:00, Cha0s.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433579</link>
			<guid>http://mikrotik.moscow/forum/forum57/89104-schyetchik-trafika-_oktety_-perepolnilsya/message433579</guid>
			<pubDate>Thu, 26 Nov 2015 17:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
