Bug 25489 - Некорректный подсчет сетевого трафика
Summary: Некорректный подсчет сетевого трафика
Status: CLOSED FIXED
Alias: None
Product: Sisyphus
Classification: Development
Component: alterator-net-iptables (show other bugs)
Version: unstable
Hardware: all Linux
: P3 minor
Assignee: Mikhail Efremov
QA Contact: qa-sisyphus
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2011-04-21 19:22 MSK by Alexandr Pleshakov
Modified: 2015-02-16 20:05 MSK (History)
5 users (show)

See Also:


Attachments
Статистика по ulogd с (977 bytes, text/plain)
2011-04-21 19:22 MSK, Alexandr Pleshakov
no flags Details

Note You need to log in before you can comment on or make changes to this bug.
Description Alexandr Pleshakov 2011-04-21 19:22:02 MSK
Created attachment 4904 [details]
Статистика по ulogd с

ALT Linux 6.0.0 Centaurus beta (Cheiron)
uname -a
 2.6.32-std-def-alt21.1 #1 SMP Mon Sep 20 09:35:14 UTC 2010 x86_64 GNU/Linux
Установлены пакеты-
ulogd-sqlite3-1.24-alt15
ulogd-1.24-alt15
alterator-ulogd-1.3.1-alt2
При выводе статистики в web-интерфейсе выдает некорректные данные.Во вложении приведена статистика с 1.04.11 по 21.04.11 на внутренней сети.  Достоверно знаю, что в этот период лично по самбе заливал на машину около 30гигабайт. + в самбе работают перемещаемые профили пользователей - тоже большой трафик. Другие сервисы тоже особой точностью не отличаются.
Указанные единицы измерения(кБ) заставляют очень сомневаться. Но, даже если это и МБ, то тоже некорректно.
Comment 1 Andrey Prokopyev 2011-04-22 01:53:57 MSK
Присоединяюсь! На всех серверах где ставил такая же картина
Обратил внимание, что NAT трафик вообще туда не попадает!
все установки, практически из коробки, и обновлены до последнего в пределах недели!
Comment 2 Mikhail Efremov 2011-04-22 18:54:27 MSK
Подозреваю там переполнение при больших значениях трафика.
Comment 3 Alexandr Pleshakov 2011-04-23 02:20:44 MSK
(В ответ на комментарий №2)
> Подозреваю там переполнение при больших значениях трафика.

Возможно по самбе и есть. По прокси в ulogd показало 1424кБ, а в модуле статистики прокси squidmill за тот-же период 17.26МБ, что значительно ближе к истине(только тестовая активность, не "боевой" прокси)
Comment 4 Andrey Prokopyev 2011-04-23 10:52:46 MSK
(В ответ на комментарий №2)
> Подозреваю там переполнение при больших значениях трафика.

Вчера ставил школьный сервер 5.0.2! и провел эксперимент:
1 После установки сразу включил статистику
2 Подключил его внешний 192.168.2.7 в мою сеть, а к внутреннему 192.168.6.1 подключил Ноут (Режим - Шлюз, Прокси выключен)
3 С ноута (изнутри экспериментальной сети) смотрю статистику:
192.168.2.7 - все по 0 (dhcp только 0,1кб)
192.168.6.1 - samba показала около 3 кб и все

4 Качаю ноутом через только что построеный роутер файл с сервера в моей сети (192.168.2.1) размером 1 Мб 
5 Смотрю статистику изменилась только DNS - 0,3 по всем интерфейсам
Comment 5 Andrey Prokopyev 2011-04-23 10:54:15 MSK
извините, забыл уточнить, качал по FTP
Comment 6 Lenar Shakirov 2011-05-26 10:14:04 MSK
См. #19310
Comment 7 Andrey Prokopyev 2013-05-14 11:41:13 MSK
Я кажется понял в чем дело!
Во всех цепочках iptables 
Строчка вида:
-m state --state RELATED,ESTABLISHED -j ACCEPT 
идет перед 
-j ULOG --ulog-prefix "ocount" --ulog-cprange 48 --ulog-qthreshold 50
И в подсчет трафика не попадают пакеты уже установленных соединений!
Comment 8 manowar@altlinux.org 2013-06-28 22:47:33 MSK
  Да, я тоже заметил, что ULOG не первое правил в таблице. Вот, как мне кажется, виноватый кусок в /usr/bin/iptables_helper:

  bl_commit  # setting up Blacklist rules

  ulog_commit  # setting up ULOGD rules

  dnat_commit   # setting up DNAT rules

  ir_commit   # restricting access from internal networks

  pr_commit   # port redirection


Я бы поставил ulog_commit самым первым. Или я не прав?
Comment 9 manowar@altlinux.org 2013-07-24 14:20:40 MSK
  А может вовсе вынести ULOG из filter в mangle PREROUTING, POSTROUTING?
Comment 10 Repository Robot 2015-02-16 20:05:22 MSK
alterator-net-iptables-4.19.5-alt1 -> sisyphus:

* Mon Feb 16 2015 Mikhail Efremov <sem@altlinux> 4.19.5-alt1
- Fix ULOG counters (closes: #25489).