Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
USG DPI — уровень детализации, UniFi Network
 
Что сейчас делает DPI? Помогает ли он мне понять, какой контент проходит по моей сети, показывает ли, какие сайты используются, следит ли за тем, какие сайты посещал пользователь, проверяет ли содержимое в реальном времени на вирусы при загрузках или отслеживает данные для выявления типичного поведения вирусов и троянов?
 
Это было добавлено в ветку 5.6.x.
 
Есть новости, когда статистика DPI по категориям будет примерно одного объёма при переходе к каждому клиенту? Это единственное, что меня беспокоит, учитывая, что всё остальное работает безупречно.
 
Меня удивляет, что DPI показывает название компании (например, Facebook), но не сами домены, к которым идут подключения. Если домены не отображаются, почему тогда нет возможности блокировать доступ прямо из настроек DPI? Пока что это просто информация, а использовать её как-то толком — настоящее мучение.
 
У меня то же самое на 5.10.21, на самом деле мы видим оба направления. Категория показывает больше или меньше деталей. Честно говоря, довольно раздражает...
 
У меня 5.7.23, и никаких изменений, те же проблемы, что и год назад 🙁. У меня есть Cloud Key 2018 с картой памяти на 64 ГБ, но это ни к чему, потому что он не отображает архив по Клиенту. Есть какие-нибудь новости по этой теме?
 
Нет, по крайней мере пока нет.
 
Есть идеи, как разделить данные DPI по сетям? Например, я бы хотел отслеживать своих сотрудников, но мне совершенно всё равно на гостевую сеть. В моей ситуации гостей больше, чем сотрудников, поэтому данные сильно искажены и бесполезны. Есть ли способ отключить сбор статистики DPI для гостевых устройств через интерфейс или командную строку?
 
Здорово это слышать, cmb, я определённо с нетерпением этого жду! Спасибо за разъяснение.
 
Вот как это работает и как было задумано при первоначальной реализации. Хотя так работать не должно, именно это мы и меняем в ходе текущих тестов. Первые результаты хорошие, должны внедрить это в контроллер версии 5.6.x.
 
Я экспериментирую с Astaro/Sophos UTM, и он предлагает (почти) чрезмерно подробный уровень детализации. Сейчас он рассматривается как кандидат на замену USG — моего текущего шлюза с двумя WAN-подключениями, который недавно (несколько месяцев назад) сменил мой старый Netgear FSG336v2. Функция DPI была одним из главных факторов выбора USG, но реализация оказалась не на том уровне, на который я рассчитывал и надеялся.
 
Похоже, функция DPI показывает клиентов только тогда, когда они прямо сейчас используют данные в этой категории. Как только клиент перестаёт пользоваться сайтом или данными, он пропадает из списка. Я бы сказал, что функция DPI работает... но не так, как задумано. Она позволяет отслеживать, сколько и какие данные передаются по вашей сети, но НЕ даёт возможности увидеть, какие именно клиенты что делают.
 
Не правда. То, что люди воспринимают как «неправильные данные», на самом деле чаще всего связано с неверным пониманием того, что именно показывается. Функция сохранения статистики решает основную часть этой проблемы. Второй момент — трафик, который ошибочно обходил аппаратное ускорение, а значит, также обходил DPI и не учитывался — это исправлено в USG версии 4.3.33. Если бы на экранах DPI везде добавили бы временной интервал или шкалу времени, всё было бы гораздо понятнее. Сейчас же никто не знает, за какой промежуток времени отражаются эти цифры.
 
Это даёт больше информации, чем вообще ничего. Проблема для меня в том, что как только я начинаю видеть, что оно даёт, я полностью осознаю, сколько же оно всё-таки не даёт!
 
Я заметил то же самое. Вижу эти большие ведра, но когда начинаешь копать глубже... я не могу найти что-то, что требует почти такого объема.
 
Хотя это и точно, всё равно получается запутанно. Например, я вижу 43 ГБ трафика с пометкой «Неизвестно», а когда вникаю глубже, оказывается, что трафика всего 501 МБ. Ещё 500 МБ есть, но куда делись остальные 42,6 ГБ? То же самое с Dropbox — там показывается 90 ГБ трафика, что, вероятно, правда, но ни один из клиентов не показывает даже 1 ГБ трафика, так что это сбивает с толку.
 
Рекомендую временно отключить это. Если хотите, у меня неплохо получалось включать SNMP и использовать LibreNMS с моей старой сетью (до Unifi), и пока планирую так и дальше.
 
Если это не работает нормально или никто не понимает, как это интерпретировать, зачем его включать? Сейчас я не вижу никакой реальной пользы от информации о dpi, ведь она ни для кого не полезна и не практична.
 
Похоже, нам придётся дождаться функции сохранения настроек DPI, чтобы решить все проблемы с DPI. Мои показатели DPI никогда не бывают точными.
 
Я был бы рад предоставить кому-нибудь из Ubiquiti доступ к моему контроллеру, чтобы они могли увидеть то же, что и я. У меня нет никаких сложных настроек, правил файрвола, QoS и прочего. Единственное, что пришлось включить через конфигурационный файл — это UPnP. Так что я предполагаю, что всё обрабатывается аппаратно. Но я вижу совершенно неверные данные DPI, которые не соответствуют общей статистике по каждому клиенту, и, как я уже говорил, разбивка по категориям для каждого клиента не складывается в общую сумму по категориям.

Команда show ubnt offload выводит:
IP offload module: загружен  
IPv4 forwarding: включено  
vlan: включено  
pppoe: включено  
gre: отключено  
export: отключено  
dpi: включено  
IPv6 forwarding: включено  
vlan: включено  
pppoe: отключено
Страницы: 1 2 След.
Читают тему (гостей: 1)