<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>25489</bug_id>
          
          <creation_ts>2011-04-21 19:22:02 +0400</creation_ts>
          <short_desc>Некорректный подсчет сетевого трафика</short_desc>
          <delta_ts>2015-02-16 20:05:22 +0300</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>alterator-net-iptables</component>
          <version>unstable</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>FIXED</resolution>
          
          
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P3</priority>
          <bug_severity>minor</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Alexandr Pleshakov">tmppost</reporter>
          <assigned_to name="Mikhail Efremov">sem</assigned_to>
          <cc>aen</cc>
    
    <cc>andrey</cc>
    
    <cc>manowar</cc>
    
    <cc>sem</cc>
    
    <cc>shakirov</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>120633</commentid>
    <comment_count>0</comment_count>
      <attachid>4904</attachid>
    <who name="Alexandr Pleshakov">tmppost</who>
    <bug_when>2011-04-21 19:22:02 +0400</bug_when>
    <thetext>Created attachment 4904
Статистика по ulogd с

ALT Linux 6.0.0 Centaurus beta (Cheiron)
uname -a
 2.6.32-std-def-alt21.1 #1 SMP Mon Sep 20 09:35:14 UTC 2010 x86_64 GNU/Linux
Установлены пакеты-
ulogd-sqlite3-1.24-alt15
ulogd-1.24-alt15
alterator-ulogd-1.3.1-alt2
При выводе статистики в web-интерфейсе выдает некорректные данные.Во вложении приведена статистика с 1.04.11 по 21.04.11 на внутренней сети.  Достоверно знаю, что в этот период лично по самбе заливал на машину около 30гигабайт. + в самбе работают перемещаемые профили пользователей - тоже большой трафик. Другие сервисы тоже особой точностью не отличаются.
Указанные единицы измерения(кБ) заставляют очень сомневаться. Но, даже если это и МБ, то тоже некорректно.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>120637</commentid>
    <comment_count>1</comment_count>
    <who name="Andrey Prokopyev">andrey</who>
    <bug_when>2011-04-22 01:53:57 +0400</bug_when>
    <thetext>Присоединяюсь! На всех серверах где ставил такая же картина
Обратил внимание, что NAT трафик вообще туда не попадает!
все установки, практически из коробки, и обновлены до последнего в пределах недели!</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>120672</commentid>
    <comment_count>2</comment_count>
    <who name="Mikhail Efremov">sem</who>
    <bug_when>2011-04-22 18:54:27 +0400</bug_when>
    <thetext>Подозреваю там переполнение при больших значениях трафика.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>120703</commentid>
    <comment_count>3</comment_count>
    <who name="Alexandr Pleshakov">tmppost</who>
    <bug_when>2011-04-23 02:20:44 +0400</bug_when>
    <thetext>(В ответ на комментарий №2)
&gt; Подозреваю там переполнение при больших значениях трафика.

Возможно по самбе и есть. По прокси в ulogd показало 1424кБ, а в модуле статистики прокси squidmill за тот-же период 17.26МБ, что значительно ближе к истине(только тестовая активность, не &quot;боевой&quot; прокси)</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>120712</commentid>
    <comment_count>4</comment_count>
    <who name="Andrey Prokopyev">andrey</who>
    <bug_when>2011-04-23 10:52:46 +0400</bug_when>
    <thetext>(В ответ на комментарий №2)
&gt; Подозреваю там переполнение при больших значениях трафика.

Вчера ставил школьный сервер 5.0.2! и провел эксперимент:
1 После установки сразу включил статистику
2 Подключил его внешний 192.168.2.7 в мою сеть, а к внутреннему 192.168.6.1 подключил Ноут (Режим - Шлюз, Прокси выключен)
3 С ноута (изнутри экспериментальной сети) смотрю статистику:
192.168.2.7 - все по 0 (dhcp только 0,1кб)
192.168.6.1 - samba показала около 3 кб и все

4 Качаю ноутом через только что построеный роутер файл с сервера в моей сети (192.168.2.1) размером 1 Мб 
5 Смотрю статистику изменилась только DNS - 0,3 по всем интерфейсам</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>120713</commentid>
    <comment_count>5</comment_count>
    <who name="Andrey Prokopyev">andrey</who>
    <bug_when>2011-04-23 10:54:15 +0400</bug_when>
    <thetext>извините, забыл уточнить, качал по FTP</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>121662</commentid>
    <comment_count>6</comment_count>
    <who name="Lenar Shakirov">shakirov</who>
    <bug_when>2011-05-26 10:14:04 +0400</bug_when>
    <thetext>См. #19310</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>140296</commentid>
    <comment_count>7</comment_count>
    <who name="Andrey Prokopyev">andrey</who>
    <bug_when>2013-05-14 11:41:13 +0400</bug_when>
    <thetext>Я кажется понял в чем дело!
Во всех цепочках iptables 
Строчка вида:
-m state --state RELATED,ESTABLISHED -j ACCEPT 
идет перед 
-j ULOG --ulog-prefix &quot;ocount&quot; --ulog-cprange 48 --ulog-qthreshold 50
И в подсчет трафика не попадают пакеты уже установленных соединений!</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>141188</commentid>
    <comment_count>8</comment_count>
    <who name="manowar@altlinux.org">manowar</who>
    <bug_when>2013-06-28 22:47:33 +0400</bug_when>
    <thetext>
  Да, я тоже заметил, что ULOG не первое правил в таблице. Вот, как мне кажется, виноватый кусок в /usr/bin/iptables_helper:

  bl_commit  # setting up Blacklist rules

  ulog_commit  # setting up ULOGD rules

  dnat_commit   # setting up DNAT rules

  ir_commit   # restricting access from internal networks

  pr_commit   # port redirection


Я бы поставил ulog_commit самым первым. Или я не прав?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>141804</commentid>
    <comment_count>9</comment_count>
    <who name="manowar@altlinux.org">manowar</who>
    <bug_when>2013-07-24 14:20:40 +0400</bug_when>
    <thetext>
  А может вовсе вынести ULOG из filter в mangle PREROUTING, POSTROUTING?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>150310</commentid>
    <comment_count>10</comment_count>
    <who name="Repository Robot">repository-robot</who>
    <bug_when>2015-02-16 20:05:22 +0300</bug_when>
    <thetext>alterator-net-iptables-4.19.5-alt1 -&gt; sisyphus:

* Mon Feb 16 2015 Mikhail Efremov &lt;sem@altlinux&gt; 4.19.5-alt1
- Fix ULOG counters (closes: #25489).</thetext>
  </long_desc>
      
          <attachment
              isobsolete="0"
              ispatch="0"
              isprivate="0"
          >
            <attachid>4904</attachid>
            <date>2011-04-21 19:22:02 +0400</date>
            <delta_ts>2011-04-21 19:22:02 +0400</delta_ts>
            <desc>Статистика по ulogd с</desc>
            <filename>stat_ulogd.txt</filename>
            <type>text/plain</type>
            <size>977</size>
            <attacher name="Alexandr Pleshakov">tmppost</attacher>
            
              <data encoding="base64">0KHQu9GD0LbQsdCwICAJCQnQktGF0L7QtNGP0YnQuNC5INGC0YDQsNGE0LjQuijQmtCxKSAgCdCY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</data>

          </attachment>
      

    </bug>

</bugzilla>