
Евгений
22.05.2017
18:32:17
Так обратным же резолвом не определишь, куда юзер ходил... на IP хостера тыщи доменов может быть. Тут только DNS-кэш сливать регулярно и сопоставлять потом... и то "пропуски" будут.

Ivan
22.05.2017
18:33:14

Евгений
22.05.2017
18:33:47

Ivan
22.05.2017
18:34:03

Google

Ivan
22.05.2017
18:34:12
и выдает тебе снова страницу авторизации

Kirill
22.05.2017
18:35:13
а в прозрачную проксю отправляьб только conection-state=new

Ivan
22.05.2017
18:35:59
ээээ
А зачем прозрачная прокся для сбора ip/dns?

Евгений
22.05.2017
18:36:27
Но в Тунисе я их наипал малость... раза в три-четыре примерно. Когда динары оплаченной карточки (одноразовый пароль там, повременка без учёта трафика) заканчивались уже, тупо ставил большую закачку -- заливка видео в облако... сессия-то не отрывается ;) Ну и качало дофига, только не дёргать, не мешать.

Ivan
22.05.2017
18:36:57

Евгений
22.05.2017
18:39:25
очень странно
Ну точно могу сказать, что там был дефолтный дизайн хотспота Микротика, и пока не отключишься от WiFi (адрес наверное выданный сечёт) -- авторизация не повторялась у них. То есть остаток оплаты только при подключении проверялся.
А в Турции в хотспот вбивался номер комнаты, ограничения времени не было.

Kirill
22.05.2017
18:41:34

Евгений
22.05.2017
18:41:51
Любят они Микротики, отели эти... походу не зря, ибо отлаженное решение, без privoxy стопудофф.

Ivan
22.05.2017
18:42:24
для твоего netflow
стоп. речь же шла про сбор днс кэша и по нетфлоу каким-нибудь аналайзером)

Kirill
22.05.2017
18:42:55

Google

Ivan
22.05.2017
18:43:04
аааа
ну понял
но в этом случае придется пускать трафик через проксю, верно?
чего я себе позволить не могу

Евгений
22.05.2017
18:44:01
Разве просто кэшировать DNS не достаточно?

Ivan
22.05.2017
18:44:19
мне же нужно знать статистику по пользователям
какой конкретно пользователь куда ходил за время сессии

Евгений
22.05.2017
18:45:33
Дальше /ip dns cache print detail file= или как там у него... раз в TTL минимальный, и выгребать.

Ivan
22.05.2017
18:45:47
jrtq
окей
выгребли
дальше что?

Евгений
22.05.2017
18:47:09
dst-ip сопоставлять с ip и доменом из кэша DNS, и привязывать к src-ip пользователя.

Ivan
22.05.2017
18:47:48
где взять src-ip в dns-кэше?

Bsod
22.05.2017
18:47:57
блть

Евгений
22.05.2017
18:48:00
Ближайший по времени, если совсем точно... но коллизий будет IMHO не так много.

Ivan
22.05.2017
18:48:05
Я просто уточняю что не все так просто)

Евгений
22.05.2017
18:48:33
src-ip и dst-ip из netflow же.

Google

Bsod
22.05.2017
18:48:38
где там картинка с бывшим президентом украины и надписью Астановитесь

Ivan
22.05.2017
18:48:49
это и решили еще час назад
ровно так и решили

Alex
22.05.2017
18:49:51

Ivan
22.05.2017
18:49:57
и вот вопрос - к чему ты тогда начал тоже самое по-новой)

Alex
22.05.2017
18:49:58
Не оно?
Как вариант, не?

Ivan
22.05.2017
18:52:00
надо почитать)

m.ksy
22.05.2017
18:52:35
mikrotik в роли клиента openvpn не держит topology subnet?

Ivan
22.05.2017
18:52:38
но это скорее статистика для DNS сервера

Евгений
22.05.2017
18:53:09
В идеале канеш через ntopng в отдельном сервере всё пропустить, но это не Микротик и наверное оверкилл... но красиво же будет ;)

Bsod
22.05.2017
18:54:08
защем нтопнг? положил в базу и сджоинил как надо
уже в отчетик нужный
не надо лишних сучностей

Ivan
22.05.2017
18:55:01
как это не надо геммороя?
конечно нужно!

m.ksy
22.05.2017
18:55:25
mikrotik в роли клиента openvpn не держит topology subnet?
а то постоянно пишет мне:
21:53:47 ovpn,info ovpn_c: initializing...
21:53:47 ovpn,info ovpn_c: connecting...
21:53:48 ovpn,info ovpn_c: using encoding - AES-128-CBC/SHA1
21:53:48 ovpn,info ovpn_c: terminating... - no ip address provided
пункт 5 все еще актуален? http://klink0v.livejournal.com/215093.html

Google

Евгений
22.05.2017
18:56:28
Согласен в том, что ntopng это скорее онлайн, на лету анализировать. А постфактум можно и в базу... но там же доуя прилетит, как-то мож на лету сворачивать надо?

Bsod
22.05.2017
18:57:19
можно аггрегировать за час данные и прочее подобное
но тут от хотелок в отчете зависит
можно и болт положить и давать сырое

Ivan
22.05.2017
18:58:01

Bsod
22.05.2017
18:59:12
а. ты про сессию - время работы клиента в сети?

Ivan
22.05.2017
18:59:18
ога
нафига мне хранить данные на то чего уже нет)

Admin
ERROR: S client not available

Евгений
22.05.2017
18:59:32
Кстати да, netflow по сессиям, DNS по TTL, регулярно сливать в кучку и чистить исходные.

Ivan
22.05.2017
18:59:52
потом просто это все посчитал, отдельно вынес, а кучу записей потер

Bsod
22.05.2017
19:00:22
нрм. главное данные start-stop не попутать и не протерять

Евгений
22.05.2017
19:00:41
Сессия -- не время работы... скорее, по потокам tcp/udp/service

Ivan
22.05.2017
19:00:43
вот что касается парсеров, бд и логик - вообще проблем не испытываю

Евгений
22.05.2017
19:01:00
А то с DNS не сойдётся.

m.ksy
22.05.2017
19:09:51
короче, ovpn так себе поддержка у микротиков :(

Ivan
22.05.2017
19:12:42

Alexander
22.05.2017
19:39:24
Ребят простите за тупой вопрос, но вот настроил я микротик, не нужные маршруты удалил например, и так далее, после ребута например восстанавливается удаленный маршрут.Может нужно как то хитро восстанавливается и кокнретного бэкапа перед переагрузкой
?

Google

Sergey
22.05.2017
19:42:41
может они динамические

Sergiy
22.05.2017
19:42:45
как неенужные маршруты?
динамика шоле?

Sergey
22.05.2017
19:42:52
и поднимаются при поднятии интерфейса

Sergiy
22.05.2017
19:42:59
тогда ясно что их будет получать наново

Snake
22.05.2017
19:45:01
хуже не придумаешь
Я вот не понимаю, неужели хотспоты стока денег приносят, чтобы с ними так сношаться? Не, я сам периодически ковыряю ради интереса, но блин
На некоторые вещи проще забить. Ибо стоимость времени на отладку окупится примерно никогда

Ivan
22.05.2017
19:45:57
Если у тебя 200-300 клиентов и ты с каждого по 1000р получаешь - то смысла нет

Sergey
22.05.2017
19:46:50
Ребят простите за тупой вопрос,
но как же мне настроить свой роут'ось.
Не нужные маршруты из микротика убрал,
Но он подлец их, при загрузке все поднял.
Может нужно как то было хитро их убить,
Что б эта тварь из бекапа не смогла восстановить.

Ivan
22.05.2017
19:47:02
@Night_Snake столько денег - это сколько?

Евгений
22.05.2017
19:47:53

Ivan
22.05.2017
19:47:55

Snake
22.05.2017
19:47:59

Ivan
22.05.2017
19:48:14

Snake
22.05.2017
19:49:01

Ivan
22.05.2017
19:49:16
Если оно нравится, интиресно и приносит прибыли - почему бы и нет
Провайдеры, сети гостиниц, сетевеки, типо макдака, кфс и т.д.
Торговые центры