Compare commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
5e512407e5 | ||
|
|
13889005f8 | ||
|
|
f0dc5acfd3 |
@@ -1114,7 +1114,15 @@ export default function TrafficPage() {
|
|||||||
</div>
|
</div>
|
||||||
)}
|
)}
|
||||||
<DataPageCard>
|
<DataPageCard>
|
||||||
<TrafficFlowsDataGrid rows={flowStats?.talkers ?? []} />
|
<TrafficFlowsDataGrid
|
||||||
|
rows={flowStats?.talkers ?? []}
|
||||||
|
emptyHint={
|
||||||
|
flowStats?.packetsReceived
|
||||||
|
? (flowStats.lastError
|
||||||
|
|| `IPFIX приходит (${flowStats.lastExporterIp ?? "экспортёр"}), но разговоры ещё не записаны.`)
|
||||||
|
: undefined
|
||||||
|
}
|
||||||
|
/>
|
||||||
</DataPageCard>
|
</DataPageCard>
|
||||||
<FlowOverlaySheet
|
<FlowOverlaySheet
|
||||||
open={overlayOpen}
|
open={overlayOpen}
|
||||||
|
|||||||
@@ -14,7 +14,7 @@
|
|||||||
"test:auth": "tsx src/lib/permissions.test.ts && tsx src/plugins/auth.smoke.test.ts",
|
"test:auth": "tsx src/lib/permissions.test.ts && tsx src/plugins/auth.smoke.test.ts",
|
||||||
"test:wireguard": "npx tsx src/services/wireguard-config.test.ts",
|
"test:wireguard": "npx tsx src/services/wireguard-config.test.ts",
|
||||||
"test:traffic-rate": "tsx src/services/traffic-rate.test.ts",
|
"test:traffic-rate": "tsx src/services/traffic-rate.test.ts",
|
||||||
"test:traffic-flow": "tsx src/services/traffic-flow-parse.test.ts",
|
"test:traffic-flow": "tsx src/services/traffic-flow-parse.test.ts && tsx src/services/traffic-flow-map-exporter.test.ts",
|
||||||
"test:users": "tsx src/modules/users/iface-type.test.ts && tsx src/modules/users/bindings.test.ts"
|
"test:users": "tsx src/modules/users/iface-type.test.ts && tsx src/modules/users/bindings.test.ts"
|
||||||
},
|
},
|
||||||
"dependencies": {
|
"dependencies": {
|
||||||
|
|||||||
@@ -2,12 +2,13 @@ import { generateNativeConf } from "./wireguard-config.js"
|
|||||||
import { getTrafficFlowSettingsRow, listHostPeers } from "./traffic-flow-settings.js"
|
import { getTrafficFlowSettingsRow, listHostPeers } from "./traffic-flow-settings.js"
|
||||||
import type { TrafficFlowHostFile } from "@mmapp/contracts/traffic-flow"
|
import type { TrafficFlowHostFile } from "@mmapp/contracts/traffic-flow"
|
||||||
|
|
||||||
|
const COMPOSE_DIR = "/opt/cdn-mm"
|
||||||
|
|
||||||
export function buildHostWgQuickConf(): string {
|
export function buildHostWgQuickConf(): string {
|
||||||
const row = getTrafficFlowSettingsRow()
|
const row = getTrafficFlowSettingsRow()
|
||||||
const peers = listHostPeers()
|
const peers = listHostPeers()
|
||||||
return generateNativeConf({
|
return generateNativeConf({
|
||||||
name: "wg-flow",
|
name: "wg-flow",
|
||||||
listenPort: row.wgListenPort,
|
|
||||||
mtu: 1420,
|
mtu: 1420,
|
||||||
privateKey: row.hostPrivateKey || undefined,
|
privateKey: row.hostPrivateKey || undefined,
|
||||||
address: `${row.collectorIp}/24`,
|
address: `${row.collectorIp}/24`,
|
||||||
@@ -16,55 +17,99 @@ export function buildHostWgQuickConf(): string {
|
|||||||
publicKey: p.publicKey,
|
publicKey: p.publicKey,
|
||||||
allowedIps: p.allowedIps,
|
allowedIps: p.allowedIps,
|
||||||
comment: p.name,
|
comment: p.name,
|
||||||
|
endpoint: p.endpoint,
|
||||||
|
persistentKeepalive: p.endpoint ? 25 : undefined,
|
||||||
})),
|
})),
|
||||||
})
|
})
|
||||||
}
|
}
|
||||||
|
|
||||||
export function buildHostComposeSnippet(): string {
|
export function buildHostComposeOverride(): string {
|
||||||
const row = getTrafficFlowSettingsRow()
|
|
||||||
return `# IPFIX listener: публиковать UDP только на WG-адресе хоста, не на 0.0.0.0
|
|
||||||
# Поднимите wg-quick@wg-flow, затем раскомментируйте ports у backend.
|
|
||||||
|
|
||||||
services:
|
|
||||||
backend:
|
|
||||||
ports:
|
|
||||||
- "${row.collectorIp}:${row.flowListenPort}:${row.flowListenPort}/udp"
|
|
||||||
environment:
|
|
||||||
FLOW_LISTEN_HOST: "0.0.0.0"
|
|
||||||
`
|
|
||||||
}
|
|
||||||
|
|
||||||
export function buildHostNftSnippet(): string {
|
|
||||||
const row = getTrafficFlowSettingsRow()
|
|
||||||
return `# Firewall хоста Docker MM (nftables). UDP ${row.flowListenPort} наружу НЕ открывать.
|
|
||||||
table inet filter {
|
|
||||||
chain input {
|
|
||||||
type filter hook input priority 0;
|
|
||||||
iifname "wg-flow" udp dport ${row.flowListenPort} accept
|
|
||||||
udp dport ${row.wgListenPort} accept comment "WireGuard handshake"
|
|
||||||
udp dport ${row.flowListenPort} drop
|
|
||||||
}
|
|
||||||
}
|
|
||||||
|
|
||||||
# ufw (если используете):
|
|
||||||
# ufw allow ${row.wgListenPort}/udp comment 'mm-wg-flow'
|
|
||||||
# ufw deny ${row.flowListenPort}/udp comment 'ipfix-not-public'
|
|
||||||
`
|
|
||||||
}
|
|
||||||
|
|
||||||
export function buildHostUfwSnippet(): string {
|
|
||||||
const row = getTrafficFlowSettingsRow()
|
const row = getTrafficFlowSettingsRow()
|
||||||
return [
|
return [
|
||||||
`ufw allow ${row.wgListenPort}/udp comment 'mm-wg-flow'`,
|
"# Docker Compose merge для /opt/cdn-mm",
|
||||||
`ufw deny ${row.flowListenPort}/udp comment 'ipfix-not-public'`,
|
"# Не править docker-compose.yml. Traefik не трогать.",
|
||||||
|
"# Сначала: wg-quick up wg-flow (адрес " + row.collectorIp + ")",
|
||||||
|
"# затем: docker compose up -d backend",
|
||||||
|
"# Docker userland-proxy может SNAT UDP source в 172.x — ingest сопоставит единственный JH.",
|
||||||
|
"",
|
||||||
|
"services:",
|
||||||
|
" backend:",
|
||||||
|
" environment:",
|
||||||
|
" FLOW_LISTEN_HOST: \"0.0.0.0\"",
|
||||||
|
" ports:",
|
||||||
|
` - "${row.collectorIp}:${row.flowListenPort}:${row.flowListenPort}/udp"`,
|
||||||
|
"",
|
||||||
].join("\n")
|
].join("\n")
|
||||||
}
|
}
|
||||||
|
|
||||||
|
export function buildHostLinuxInstallSh(): string {
|
||||||
|
const row = getTrafficFlowSettingsRow()
|
||||||
|
const conf = buildHostWgQuickConf().replace(/\s+$/, "") + "\n"
|
||||||
|
const override = buildHostComposeOverride()
|
||||||
|
const collector = row.collectorIp
|
||||||
|
const flowPort = row.flowListenPort
|
||||||
|
|
||||||
|
return `#!/usr/bin/env bash
|
||||||
|
# WG-клиент на хосте /opt/cdn-mm → JH:13232, IPFIX в контейнер backend.
|
||||||
|
# Запуск: sudo bash install-wg-flow.sh
|
||||||
|
set -euo pipefail
|
||||||
|
|
||||||
|
if [[ \${EUID:-$(id -u)} -ne 0 ]]; then
|
||||||
|
echo "Запустите от root: sudo bash $0" >&2
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
|
||||||
|
COLLECTOR_IP="${collector}"
|
||||||
|
FLOW_PORT="${flowPort}"
|
||||||
|
COMPOSE_DIR="${COMPOSE_DIR}"
|
||||||
|
|
||||||
|
if ! command -v wg >/dev/null 2>&1; then
|
||||||
|
apt-get update
|
||||||
|
DEBIAN_FRONTEND=noninteractive apt-get install -y wireguard
|
||||||
|
fi
|
||||||
|
|
||||||
|
install -d -m 700 /etc/wireguard
|
||||||
|
cat > /etc/wireguard/wg-flow.conf <<'WGEOF'
|
||||||
|
${conf}WGEOF
|
||||||
|
chmod 600 /etc/wireguard/wg-flow.conf
|
||||||
|
|
||||||
|
systemctl enable --now wg-quick@wg-flow
|
||||||
|
echo "=== wg show wg-flow ==="
|
||||||
|
wg show wg-flow
|
||||||
|
echo "=== адрес (ожидаем \${COLLECTOR_IP}/24) ==="
|
||||||
|
ip -4 addr show dev wg-flow
|
||||||
|
|
||||||
|
if [[ ! -d "\$COMPOSE_DIR" ]]; then
|
||||||
|
echo "Нет \$COMPOSE_DIR — положите override.yml туда вручную (вкладка compose)." >&2
|
||||||
|
exit 1
|
||||||
|
fi
|
||||||
|
|
||||||
|
cat > "\$COMPOSE_DIR/docker-compose.override.yml" <<'OVEOF'
|
||||||
|
${override}OVEOF
|
||||||
|
|
||||||
|
cd "\$COMPOSE_DIR"
|
||||||
|
docker compose up -d backend
|
||||||
|
|
||||||
|
echo "=== UDP \${FLOW_PORT} на хосте ==="
|
||||||
|
ss -ulnp | grep -E "\${FLOW_PORT}" || true
|
||||||
|
echo "=== PortBindings mmapp-backend ==="
|
||||||
|
docker inspect -f '{{json .HostConfig.PortBindings}}' mmapp-backend
|
||||||
|
echo "=== handshake (keepalive 25s к JH:13232) ==="
|
||||||
|
wg show wg-flow
|
||||||
|
|
||||||
|
# ufw: исходящий WG не открывать; 4739 на WAN не публиковать
|
||||||
|
if command -v ufw >/dev/null 2>&1; then
|
||||||
|
ufw deny "\${FLOW_PORT}/udp" comment 'ipfix-not-public' || true
|
||||||
|
fi
|
||||||
|
|
||||||
|
echo "Готово. Traefik не трогали. UDP \${FLOW_PORT} только на \${COLLECTOR_IP}, не на 0.0.0.0."
|
||||||
|
`
|
||||||
|
}
|
||||||
|
|
||||||
export function listTrafficFlowHostFiles(): TrafficFlowHostFile[] {
|
export function listTrafficFlowHostFiles(): TrafficFlowHostFile[] {
|
||||||
return [
|
return [
|
||||||
|
{ id: "linux", label: "Linux", filename: "install-wg-flow.sh", code: buildHostLinuxInstallSh() },
|
||||||
{ id: "wg-quick", label: "wg-flow.conf", filename: "wg-flow.conf", code: buildHostWgQuickConf() },
|
{ id: "wg-quick", label: "wg-flow.conf", filename: "wg-flow.conf", code: buildHostWgQuickConf() },
|
||||||
{ id: "compose", label: "docker-compose", filename: "docker-compose.flow.yml", code: buildHostComposeSnippet() },
|
{ id: "compose", label: "compose", filename: "docker-compose.override.yml", code: buildHostComposeOverride() },
|
||||||
{ id: "nft", label: "nftables", filename: "wg-flow.nft", code: buildHostNftSnippet() },
|
|
||||||
{ id: "ufw", label: "ufw", filename: "wg-flow.ufw.sh", code: buildHostUfwSnippet() },
|
|
||||||
]
|
]
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -4,8 +4,10 @@ import { db } from "../db/index.js"
|
|||||||
import { flowBuckets, servers } from "../db/schema.js"
|
import { flowBuckets, servers } from "../db/schema.js"
|
||||||
import type { FlowStatsDto, FlowTalkerDto } from "@mmapp/contracts/traffic-flow"
|
import type { FlowStatsDto, FlowTalkerDto } from "@mmapp/contracts/traffic-flow"
|
||||||
import { parseFlowPacket, protoName, type ParsedFlow } from "./traffic-flow-parse.js"
|
import { parseFlowPacket, protoName, type ParsedFlow } from "./traffic-flow-parse.js"
|
||||||
|
import { pickServerIdForExporter } from "./traffic-flow-map-exporter.js"
|
||||||
import {
|
import {
|
||||||
getTrafficFlowSettingsRow,
|
getTrafficFlowSettingsRow,
|
||||||
|
listHostPeers,
|
||||||
recordFlowListenerError,
|
recordFlowListenerError,
|
||||||
recordFlowPacket,
|
recordFlowPacket,
|
||||||
} from "./traffic-flow-settings.js"
|
} from "./traffic-flow-settings.js"
|
||||||
@@ -37,13 +39,30 @@ function minuteBucketIso(at = Date.now()): string {
|
|||||||
}
|
}
|
||||||
|
|
||||||
function resolveServerId(exporterIp: string): number | null {
|
function resolveServerId(exporterIp: string): number | null {
|
||||||
const exact = db.select().from(servers).where(eq(servers.mgmtTunnelIp, exporterIp)).limit(1).all()[0]
|
const settings = getTrafficFlowSettingsRow()
|
||||||
return exact ? exact.id : null
|
const rows = db.select({
|
||||||
|
id: servers.id,
|
||||||
|
host: servers.host,
|
||||||
|
mgmtTunnelIp: servers.mgmtTunnelIp,
|
||||||
|
}).from(servers).all()
|
||||||
|
const byTunnelIp = new Map<string, number>()
|
||||||
|
const hostIps = new Map<string, number>()
|
||||||
|
for (const row of rows) {
|
||||||
|
if (row.mgmtTunnelIp) byTunnelIp.set(row.mgmtTunnelIp, row.id)
|
||||||
|
if (/^\d{1,3}(?:\.\d{1,3}){3}$/.test(row.host)) hostIps.set(row.host, row.id)
|
||||||
|
}
|
||||||
|
return pickServerIdForExporter({
|
||||||
|
exporterIp,
|
||||||
|
overlayPrefix: settings.prefix,
|
||||||
|
byTunnelIp,
|
||||||
|
peers: listHostPeers(),
|
||||||
|
hostIps,
|
||||||
|
})
|
||||||
}
|
}
|
||||||
|
|
||||||
function queueFlows(exporterIp: string, flows: ParsedFlow[]) {
|
function queueFlows(exporterIp: string, flows: ParsedFlow[]): boolean {
|
||||||
const serverId = resolveServerId(exporterIp)
|
const serverId = resolveServerId(exporterIp)
|
||||||
if (serverId == null) return
|
if (serverId == null) return false
|
||||||
const bucketAt = minuteBucketIso()
|
const bucketAt = minuteBucketIso()
|
||||||
for (const flow of flows) {
|
for (const flow of flows) {
|
||||||
const key = `${serverId}\0${bucketAt}\0${flow.src}\0${flow.dst}\0${flow.proto}\0${flow.srcPort}\0${flow.dstPort}`
|
const key = `${serverId}\0${bucketAt}\0${flow.src}\0${flow.dst}\0${flow.proto}\0${flow.srcPort}\0${flow.dstPort}`
|
||||||
@@ -61,6 +80,7 @@ function queueFlows(exporterIp: string, flows: ParsedFlow[]) {
|
|||||||
})
|
})
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
return true
|
||||||
}
|
}
|
||||||
|
|
||||||
function flushPending() {
|
function flushPending() {
|
||||||
@@ -129,7 +149,14 @@ function onMessage(msg: Buffer, rinfo: { address: string }) {
|
|||||||
try {
|
try {
|
||||||
const flows = parseFlowPacket(msg, rinfo.address)
|
const flows = parseFlowPacket(msg, rinfo.address)
|
||||||
recordFlowPacket(rinfo.address)
|
recordFlowPacket(rinfo.address)
|
||||||
if (flows.length) queueFlows(rinfo.address, flows)
|
if (!flows.length) return
|
||||||
|
if (!queueFlows(rinfo.address, flows)) {
|
||||||
|
recordFlowListenerError(
|
||||||
|
`IPFIX от ${rinfo.address}: нет jump-host с адресом wg-flow. Docker SNAT (172.x) при нескольких JH не различим.`,
|
||||||
|
)
|
||||||
|
return
|
||||||
|
}
|
||||||
|
recordFlowListenerError("")
|
||||||
} catch (e) {
|
} catch (e) {
|
||||||
recordFlowListenerError(e instanceof Error ? e.message : String(e))
|
recordFlowListenerError(e instanceof Error ? e.message : String(e))
|
||||||
}
|
}
|
||||||
@@ -172,6 +199,7 @@ export function startTrafficFlowListener() {
|
|||||||
}
|
}
|
||||||
|
|
||||||
export function listFlowTalkers(minutes = 5): FlowStatsDto {
|
export function listFlowTalkers(minutes = 5): FlowStatsDto {
|
||||||
|
const settings = getTrafficFlowSettingsRow()
|
||||||
const rangeStart = new Date(Date.now() - minutes * 60_000).toISOString()
|
const rangeStart = new Date(Date.now() - minutes * 60_000).toISOString()
|
||||||
const rows = db.select().from(flowBuckets).where(gte(flowBuckets.bucketAt, rangeStart)).all()
|
const rows = db.select().from(flowBuckets).where(gte(flowBuckets.bucketAt, rangeStart)).all()
|
||||||
const serverRows = db.select().from(servers).all()
|
const serverRows = db.select().from(servers).all()
|
||||||
@@ -217,7 +245,7 @@ export function listFlowTalkers(minutes = 5): FlowStatsDto {
|
|||||||
const talkers = [...agg.values()]
|
const talkers = [...agg.values()]
|
||||||
.map((t) => ({ ...t, bps: (t.rawBytes * 8) / windowSec }))
|
.map((t) => ({ ...t, bps: (t.rawBytes * 8) / windowSec }))
|
||||||
.sort((a, b) => b.bytes - a.bytes)
|
.sort((a, b) => b.bytes - a.bytes)
|
||||||
.slice(0, getTrafficFlowSettingsRow().topN)
|
.slice(0, settings.topN)
|
||||||
.map(({ rawBytes: _raw, ...rest }) => rest)
|
.map(({ rawBytes: _raw, ...rest }) => rest)
|
||||||
let topProto = "—"
|
let topProto = "—"
|
||||||
let topProtoBytes = 0
|
let topProtoBytes = 0
|
||||||
@@ -234,6 +262,9 @@ export function listFlowTalkers(minutes = 5): FlowStatsDto {
|
|||||||
uniqueDst: dsts.size,
|
uniqueDst: dsts.size,
|
||||||
topProto,
|
topProto,
|
||||||
talkers,
|
talkers,
|
||||||
|
lastExporterIp: settings.lastExporterIp ?? null,
|
||||||
|
lastError: settings.lastError || null,
|
||||||
|
packetsReceived: settings.packetsReceived,
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
|
|||||||
@@ -0,0 +1,54 @@
|
|||||||
|
import assert from "node:assert/strict"
|
||||||
|
import {
|
||||||
|
bareIpv4,
|
||||||
|
ipInCidr,
|
||||||
|
isNatMasqueradeExporter,
|
||||||
|
normalizeExporterIp,
|
||||||
|
pickServerIdForExporter,
|
||||||
|
} from "./traffic-flow-map-exporter.js"
|
||||||
|
|
||||||
|
assert.equal(normalizeExporterIp("::ffff:172.18.0.2"), "172.18.0.2")
|
||||||
|
assert.equal(bareIpv4("10.255.254.3/32"), "10.255.254.3")
|
||||||
|
assert.equal(ipInCidr("10.255.254.3", "10.255.254.0/24"), true)
|
||||||
|
assert.equal(ipInCidr("172.18.0.2", "10.255.254.0/24"), false)
|
||||||
|
assert.equal(isNatMasqueradeExporter("172.18.0.2", "10.255.254.0/24"), true)
|
||||||
|
assert.equal(isNatMasqueradeExporter("10.255.254.3", "10.255.254.0/24"), false)
|
||||||
|
assert.equal(isNatMasqueradeExporter("10.0.0.12", "10.255.254.0/24"), true)
|
||||||
|
|
||||||
|
const byTunnel = new Map([["10.255.254.3", 7]])
|
||||||
|
assert.equal(pickServerIdForExporter({
|
||||||
|
exporterIp: "10.255.254.3",
|
||||||
|
overlayPrefix: "10.255.254.0/24",
|
||||||
|
byTunnelIp: byTunnel,
|
||||||
|
peers: [],
|
||||||
|
hostIps: new Map(),
|
||||||
|
}), 7)
|
||||||
|
|
||||||
|
assert.equal(pickServerIdForExporter({
|
||||||
|
exporterIp: "172.18.0.2",
|
||||||
|
overlayPrefix: "10.255.254.0/24",
|
||||||
|
byTunnelIp: byTunnel,
|
||||||
|
peers: [{ serverId: 7, address: "10.255.254.3", allowedIps: ["10.255.254.3/32"] }],
|
||||||
|
hostIps: new Map(),
|
||||||
|
}), 7)
|
||||||
|
|
||||||
|
assert.equal(pickServerIdForExporter({
|
||||||
|
exporterIp: "172.18.0.2",
|
||||||
|
overlayPrefix: "10.255.254.0/24",
|
||||||
|
byTunnelIp: new Map([["10.255.254.3", 7], ["10.255.254.4", 8]]),
|
||||||
|
peers: [
|
||||||
|
{ serverId: 7, address: "10.255.254.3", allowedIps: ["10.255.254.3/32"] },
|
||||||
|
{ serverId: 8, address: "10.255.254.4", allowedIps: ["10.255.254.4/32"] },
|
||||||
|
],
|
||||||
|
hostIps: new Map(),
|
||||||
|
}), null)
|
||||||
|
|
||||||
|
assert.equal(pickServerIdForExporter({
|
||||||
|
exporterIp: "94.142.140.141",
|
||||||
|
overlayPrefix: "10.255.254.0/24",
|
||||||
|
byTunnelIp: byTunnel,
|
||||||
|
peers: [],
|
||||||
|
hostIps: new Map([["94.142.140.141", 7]]),
|
||||||
|
}), 7)
|
||||||
|
|
||||||
|
console.log("traffic-flow-map-exporter.test.ts: ok")
|
||||||
@@ -0,0 +1,82 @@
|
|||||||
|
export interface OverlayPeerRef {
|
||||||
|
serverId: number
|
||||||
|
address: string
|
||||||
|
allowedIps: string[]
|
||||||
|
}
|
||||||
|
|
||||||
|
export function normalizeExporterIp(ip: string): string {
|
||||||
|
const trimmed = ip.trim()
|
||||||
|
if (trimmed.toLowerCase().startsWith("::ffff:")) return trimmed.slice(7)
|
||||||
|
return trimmed
|
||||||
|
}
|
||||||
|
|
||||||
|
export function bareIpv4(value: string): string {
|
||||||
|
const raw = normalizeExporterIp(value).split("/")[0]?.trim() ?? ""
|
||||||
|
return raw
|
||||||
|
}
|
||||||
|
|
||||||
|
function ipv4ToInt(ip: string): number | null {
|
||||||
|
const parts = ip.split(".")
|
||||||
|
if (parts.length !== 4) return null
|
||||||
|
const n = parts.map((x) => Number(x))
|
||||||
|
if (n.some((x) => !Number.isInteger(x) || x < 0 || x > 255)) return null
|
||||||
|
return ((n[0]! << 24) | (n[1]! << 16) | (n[2]! << 8) | n[3]!) >>> 0
|
||||||
|
}
|
||||||
|
|
||||||
|
export function ipInCidr(ip: string, cidr: string): boolean {
|
||||||
|
const host = bareIpv4(ip)
|
||||||
|
const [base, bitsRaw] = cidr.split("/")
|
||||||
|
const bits = Number(bitsRaw ?? 32)
|
||||||
|
const a = ipv4ToInt(host)
|
||||||
|
const b = ipv4ToInt(bareIpv4(base ?? ""))
|
||||||
|
if (a == null || b == null || !Number.isFinite(bits) || bits < 0 || bits > 32) return false
|
||||||
|
const mask = bits === 0 ? 0 : (0xffffffff << (32 - bits)) >>> 0
|
||||||
|
return (a & mask) === (b & mask)
|
||||||
|
}
|
||||||
|
|
||||||
|
/** Docker userland-proxy / bridge SNAT, не адрес из оверлея wg-flow. */
|
||||||
|
export function isNatMasqueradeExporter(ip: string, overlayPrefix: string): boolean {
|
||||||
|
const host = bareIpv4(ip)
|
||||||
|
if (!host) return false
|
||||||
|
if (ipInCidr(host, overlayPrefix)) return false
|
||||||
|
return ipInCidr(host, "10.0.0.0/8")
|
||||||
|
|| ipInCidr(host, "172.16.0.0/12")
|
||||||
|
|| ipInCidr(host, "192.168.0.0/16")
|
||||||
|
|| ipInCidr(host, "127.0.0.0/8")
|
||||||
|
}
|
||||||
|
|
||||||
|
export function pickServerIdForExporter(opts: {
|
||||||
|
exporterIp: string
|
||||||
|
overlayPrefix: string
|
||||||
|
byTunnelIp: Map<string, number>
|
||||||
|
peers: OverlayPeerRef[]
|
||||||
|
hostIps: Map<string, number>
|
||||||
|
}): number | null {
|
||||||
|
const exporter = bareIpv4(opts.exporterIp)
|
||||||
|
if (!exporter) return null
|
||||||
|
|
||||||
|
const exact = opts.byTunnelIp.get(exporter)
|
||||||
|
if (exact != null) return exact
|
||||||
|
|
||||||
|
for (const [ip, id] of opts.byTunnelIp) {
|
||||||
|
if (bareIpv4(ip) === exporter) return id
|
||||||
|
}
|
||||||
|
|
||||||
|
for (const peer of opts.peers) {
|
||||||
|
if (bareIpv4(peer.address) === exporter) return peer.serverId
|
||||||
|
if (peer.allowedIps.some((cidr) => ipInCidr(exporter, cidr) || bareIpv4(cidr) === exporter)) {
|
||||||
|
return peer.serverId
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
|
const byHost = opts.hostIps.get(exporter)
|
||||||
|
if (byHost != null) return byHost
|
||||||
|
|
||||||
|
if (!isNatMasqueradeExporter(exporter, opts.overlayPrefix)) return null
|
||||||
|
|
||||||
|
const tunnelIds = [...new Set(opts.byTunnelIp.values())]
|
||||||
|
if (tunnelIds.length === 1) return tunnelIds[0] ?? null
|
||||||
|
const peerIds = [...new Set(opts.peers.map((p) => p.serverId))]
|
||||||
|
if (peerIds.length === 1) return peerIds[0] ?? null
|
||||||
|
return null
|
||||||
|
}
|
||||||
@@ -2,7 +2,7 @@ import { eq } from "drizzle-orm"
|
|||||||
import { db } from "../db/index.js"
|
import { db } from "../db/index.js"
|
||||||
import { servers } from "../db/schema.js"
|
import { servers } from "../db/schema.js"
|
||||||
import type { TrafficFlowOverlayResult } from "@mmapp/contracts/traffic-flow"
|
import type { TrafficFlowOverlayResult } from "@mmapp/contracts/traffic-flow"
|
||||||
import { MikrotikClient, MikrotikError } from "./mikrotik.js"
|
import { encodeRosId, MikrotikClient, MikrotikError } from "./mikrotik.js"
|
||||||
import { getEnabledServerById, listWireGuardInterfaces } from "./wireguard-live.js"
|
import { getEnabledServerById, listWireGuardInterfaces } from "./wireguard-live.js"
|
||||||
import {
|
import {
|
||||||
asRosArray,
|
asRosArray,
|
||||||
@@ -16,7 +16,6 @@ import {
|
|||||||
import {
|
import {
|
||||||
ensureHostKeys,
|
ensureHostKeys,
|
||||||
getTrafficFlowSettingsRow,
|
getTrafficFlowSettingsRow,
|
||||||
updateTrafficFlowSettings,
|
|
||||||
upsertHostPeer,
|
upsertHostPeer,
|
||||||
} from "./traffic-flow-settings.js"
|
} from "./traffic-flow-settings.js"
|
||||||
import { listTrafficFlowHostFiles } from "./traffic-flow-host-files.js"
|
import { listTrafficFlowHostFiles } from "./traffic-flow-host-files.js"
|
||||||
@@ -42,11 +41,13 @@ export function allocateOverlayAddress(prefix: string, collectorIp: string, serv
|
|||||||
throw new Error("Нет свободных адресов в префиксе wg-flow")
|
throw new Error("Нет свободных адресов в префиксе wg-flow")
|
||||||
}
|
}
|
||||||
|
|
||||||
function linuxPeerBlock(publicKey: string, address: string, comment: string): string {
|
function linuxPeerBlock(publicKey: string, address: string, comment: string, endpoint: string): string {
|
||||||
return [
|
return [
|
||||||
`[Peer]`,
|
`[Peer]`,
|
||||||
`PublicKey = ${publicKey}`,
|
`PublicKey = ${publicKey}`,
|
||||||
`AllowedIPs = ${address}/32`,
|
`AllowedIPs = ${address}/32`,
|
||||||
|
`Endpoint = ${endpoint}:${JH_LISTEN_PORT}`,
|
||||||
|
`PersistentKeepalive = 25`,
|
||||||
comment ? `# ${comment}` : "",
|
comment ? `# ${comment}` : "",
|
||||||
].filter(Boolean).join("\n")
|
].filter(Boolean).join("\n")
|
||||||
}
|
}
|
||||||
@@ -91,51 +92,40 @@ async function ensureWgInputAccept(client: MikrotikClient, listenPort: number):
|
|||||||
return true
|
return true
|
||||||
}
|
}
|
||||||
|
|
||||||
async function listFlowInterfaces(client: MikrotikClient): Promise<string> {
|
async function ensureTrafficFlow(
|
||||||
const ifaces = asRosArray<{ name?: string; type?: string; disabled?: string }>(await client.get("/interface"))
|
client: MikrotikClient,
|
||||||
const names = ifaces
|
collectorIp: string,
|
||||||
.filter((i) => {
|
port: number,
|
||||||
if ((i.disabled ?? "false") === "true") return false
|
srcAddress: string,
|
||||||
const name = i.name ?? ""
|
): Promise<void> {
|
||||||
if (!name || name === IFACE_NAME || /^lo/i.test(name)) return false
|
const body = toRosBody({
|
||||||
const type = (i.type ?? "").toLowerCase()
|
enabled: "yes",
|
||||||
return type.includes("ether") || type.includes("gre") || type === "vlan"
|
interfaces: "all",
|
||||||
})
|
"active-flow-timeout": "1m",
|
||||||
.map((i) => i.name ?? "")
|
"inactive-flow-timeout": "15s",
|
||||||
.filter(Boolean)
|
})
|
||||||
.slice(0, 8)
|
const rows = asRosArray<Record<string, unknown>>(await client.get("/ip/traffic-flow"))
|
||||||
return names.join(",") || "all"
|
const id = rows[0] ? rosRowId(rows[0]) : ""
|
||||||
}
|
if (id) {
|
||||||
|
await patchRosPath(client, `/ip/traffic-flow/${encodeRosId(id)}`, body)
|
||||||
async function ensureTrafficFlow(client: MikrotikClient, collectorIp: string, port: number): Promise<void> {
|
} else {
|
||||||
const interfaces = await listFlowInterfaces(client)
|
await client.post("/ip/traffic-flow/set", body)
|
||||||
try {
|
|
||||||
await client.patch("/ip/traffic-flow", toRosBody({
|
|
||||||
enabled: "yes",
|
|
||||||
interfaces,
|
|
||||||
"active-flow-timeout": "1m",
|
|
||||||
"inactive-flow-timeout": "15s",
|
|
||||||
}))
|
|
||||||
} catch {
|
|
||||||
await client.put("/ip/traffic-flow", toRosBody({
|
|
||||||
enabled: "yes",
|
|
||||||
interfaces,
|
|
||||||
}))
|
|
||||||
}
|
}
|
||||||
|
|
||||||
const targets = asRosArray<Record<string, unknown>>(await client.get("/ip/traffic-flow/target"))
|
const targets = asRosArray<Record<string, unknown>>(await client.get("/ip/traffic-flow/target"))
|
||||||
const existing = targets.find((t) => String(t["dst-address"] ?? "") === collectorIp)
|
const existing = targets.find((t) => String(t["dst-address"] ?? "") === collectorIp)
|
||||||
const body = toRosBody({
|
const targetBody = toRosBody({
|
||||||
"dst-address": collectorIp,
|
"dst-address": collectorIp,
|
||||||
|
"src-address": srcAddress,
|
||||||
port: String(port),
|
port: String(port),
|
||||||
version: "ipfix",
|
version: "ipfix",
|
||||||
})
|
})
|
||||||
if (existing) {
|
if (existing) {
|
||||||
const id = rosRowId(existing)
|
const targetId = rosRowId(existing)
|
||||||
if (id) await patchRosPath(client, `/ip/traffic-flow/target/${encodeURIComponent(id)}`, body)
|
if (targetId) await patchRosPath(client, `/ip/traffic-flow/target/${encodeRosId(targetId)}`, targetBody)
|
||||||
return
|
return
|
||||||
}
|
}
|
||||||
await client.put("/ip/traffic-flow/target", body)
|
await client.put("/ip/traffic-flow/target", targetBody)
|
||||||
}
|
}
|
||||||
|
|
||||||
export function usablePublicHost(raw: string | undefined): string {
|
export function usablePublicHost(raw: string | undefined): string {
|
||||||
@@ -155,30 +145,22 @@ export async function applyFlowOverlay(
|
|||||||
): Promise<TrafficFlowOverlayResult> {
|
): Promise<TrafficFlowOverlayResult> {
|
||||||
const steps: string[] = []
|
const steps: string[] = []
|
||||||
const keys = ensureHostKeys()
|
const keys = ensureHostKeys()
|
||||||
let settings = getTrafficFlowSettingsRow()
|
const settings = getTrafficFlowSettingsRow()
|
||||||
const hostPublicKey = settings.hostPublicKey || keys.publicKey
|
const hostPublicKey = settings.hostPublicKey || keys.publicKey
|
||||||
if (!hostPublicKey) {
|
if (!hostPublicKey) {
|
||||||
throw Object.assign(new Error("Не удалось создать ключи хоста MM"), { statusCode: 500 })
|
throw Object.assign(new Error("Не удалось создать ключи хоста MM"), { statusCode: 500 })
|
||||||
}
|
}
|
||||||
|
|
||||||
const endpointHost = (
|
|
||||||
opts?.publicEndpoint?.trim()
|
|
||||||
|| settings.publicEndpoint.trim()
|
|
||||||
|| usablePublicHost(opts?.requestHost)
|
|
||||||
).trim()
|
|
||||||
if (!endpointHost) {
|
|
||||||
throw Object.assign(new Error("Укажите публичный endpoint хоста MM (IP или DNS)"), { statusCode: 400 })
|
|
||||||
}
|
|
||||||
|
|
||||||
const server = getEnabledServerById(String(serverIdRaw))
|
const server = getEnabledServerById(String(serverIdRaw))
|
||||||
if (!server || !server.enabled) {
|
if (!server || !server.enabled) {
|
||||||
throw Object.assign(new Error("Сервер не найден или выключен"), { statusCode: 404 })
|
throw Object.assign(new Error("Сервер не найден или выключен"), { statusCode: 404 })
|
||||||
}
|
}
|
||||||
|
|
||||||
if (endpointHost !== settings.publicEndpoint.trim()) {
|
const endpointHost = (opts?.publicEndpoint?.trim() || server.host.trim()).trim()
|
||||||
updateTrafficFlowSettings({ publicEndpoint: endpointHost })
|
if (!endpointHost) {
|
||||||
settings = getTrafficFlowSettingsRow()
|
throw Object.assign(new Error("Укажите публичный IP или DNS jump-host"), { statusCode: 400 })
|
||||||
}
|
}
|
||||||
|
const peerEndpoint = `${endpointHost}:${JH_LISTEN_PORT}`
|
||||||
|
|
||||||
const taken = new Set(
|
const taken = new Set(
|
||||||
db.select({ ip: servers.mgmtTunnelIp }).from(servers).all()
|
db.select({ ip: servers.mgmtTunnelIp }).from(servers).all()
|
||||||
@@ -218,19 +200,23 @@ export async function applyFlowOverlay(
|
|||||||
interface: IFACE_NAME,
|
interface: IFACE_NAME,
|
||||||
"public-key": hostPublicKey,
|
"public-key": hostPublicKey,
|
||||||
"allowed-address": `${settings.collectorIp}/32`,
|
"allowed-address": `${settings.collectorIp}/32`,
|
||||||
"endpoint-address": endpointHost,
|
|
||||||
"endpoint-port": String(settings.wgListenPort),
|
|
||||||
"persistent-keepalive": "25",
|
|
||||||
comment: "MM traffic-flow collector",
|
comment: "MM traffic-flow collector",
|
||||||
name: "mm-collector",
|
name: "mm-collector",
|
||||||
}
|
}
|
||||||
if (!peer) {
|
if (!peer) {
|
||||||
await putWireguardPeer(client, peerBody)
|
await putWireguardPeer(client, peerBody)
|
||||||
steps.push("Добавлен пир на pubkey хоста MM")
|
steps.push("Добавлен пир на pubkey хоста MM (сервер, без endpoint)")
|
||||||
} else {
|
} else {
|
||||||
const id = rosRowId(peer)
|
const id = rosRowId(peer)
|
||||||
if (id) await patchRosPath(client, `/interface/wireguard/peers/${encodeURIComponent(id)}`, peerBody)
|
const hadEndpoint = Boolean(String(peer["endpoint-address"] ?? "").trim())
|
||||||
steps.push("Пир хоста MM обновлён")
|
if (hadEndpoint && id) {
|
||||||
|
await client.delete(`/interface/wireguard/peers/${encodeURIComponent(id)}`)
|
||||||
|
await putWireguardPeer(client, peerBody)
|
||||||
|
steps.push("Пир пересоздан как сервер (endpoint снят)")
|
||||||
|
} else if (id) {
|
||||||
|
await patchRosPath(client, `/interface/wireguard/peers/${encodeURIComponent(id)}`, peerBody)
|
||||||
|
steps.push("Пир хоста MM обновлён")
|
||||||
|
}
|
||||||
}
|
}
|
||||||
|
|
||||||
const routeDst = `${settings.collectorIp}/32`
|
const routeDst = `${settings.collectorIp}/32`
|
||||||
@@ -252,8 +238,8 @@ export async function applyFlowOverlay(
|
|||||||
steps.push("Firewall input WG уже есть")
|
steps.push("Firewall input WG уже есть")
|
||||||
}
|
}
|
||||||
|
|
||||||
await ensureTrafficFlow(client, settings.collectorIp, settings.flowListenPort)
|
await ensureTrafficFlow(client, settings.collectorIp, settings.flowListenPort, address)
|
||||||
steps.push(`Traffic Flow → ${settings.collectorIp}:${settings.flowListenPort} ipfix`)
|
steps.push(`Traffic Flow → ${settings.collectorIp}:${settings.flowListenPort} ipfix (src ${address})`)
|
||||||
|
|
||||||
const listed = await listWireGuardInterfaces({ serverId: String(server.id), includePrivateKey: false })
|
const listed = await listWireGuardInterfaces({ serverId: String(server.id), includePrivateKey: false })
|
||||||
const created = listed.interfaces.find((i) => i.name === IFACE_NAME)
|
const created = listed.interfaces.find((i) => i.name === IFACE_NAME)
|
||||||
@@ -273,6 +259,7 @@ export async function applyFlowOverlay(
|
|||||||
publicKey,
|
publicKey,
|
||||||
allowedIps: [`${address}/32`],
|
allowedIps: [`${address}/32`],
|
||||||
address,
|
address,
|
||||||
|
endpoint: peerEndpoint,
|
||||||
})
|
})
|
||||||
|
|
||||||
return {
|
return {
|
||||||
@@ -281,7 +268,7 @@ export async function applyFlowOverlay(
|
|||||||
interfaceName: IFACE_NAME,
|
interfaceName: IFACE_NAME,
|
||||||
address,
|
address,
|
||||||
publicKey,
|
publicKey,
|
||||||
linuxPeerBlock: linuxPeerBlock(publicKey, address, server.name || server.host),
|
linuxPeerBlock: linuxPeerBlock(publicKey, address, server.name || server.host, endpointHost),
|
||||||
trafficFlow: true,
|
trafficFlow: true,
|
||||||
steps,
|
steps,
|
||||||
hostFiles: listTrafficFlowHostFiles(),
|
hostFiles: listTrafficFlowHostFiles(),
|
||||||
|
|||||||
@@ -38,4 +38,32 @@ assert.equal(usablePublicHost("192.168.1.10"), "")
|
|||||||
assert.equal(usablePublicHost("mm.example.com:443"), "mm.example.com")
|
assert.equal(usablePublicHost("mm.example.com:443"), "mm.example.com")
|
||||||
assert.equal(usablePublicHost("203.0.113.10"), "203.0.113.10")
|
assert.equal(usablePublicHost("203.0.113.10"), "203.0.113.10")
|
||||||
|
|
||||||
|
resetFlowTemplatesForTests()
|
||||||
|
{
|
||||||
|
const tpl = Buffer.alloc(16 + 16 + 20)
|
||||||
|
tpl.writeUInt16BE(10, 0)
|
||||||
|
tpl.writeUInt16BE(tpl.length, 2)
|
||||||
|
tpl.writeUInt16BE(2, 16)
|
||||||
|
tpl.writeUInt16BE(16, 18)
|
||||||
|
tpl.writeUInt16BE(256, 20)
|
||||||
|
tpl.writeUInt16BE(2, 22)
|
||||||
|
tpl.writeUInt16BE(8, 24)
|
||||||
|
tpl.writeUInt16BE(4, 26)
|
||||||
|
tpl.writeUInt16BE(12, 28)
|
||||||
|
tpl.writeUInt16BE(4, 30)
|
||||||
|
const data = Buffer.alloc(16 + 12)
|
||||||
|
data.writeUInt16BE(10, 0)
|
||||||
|
data.writeUInt16BE(data.length, 2)
|
||||||
|
data.writeUInt16BE(256, 16)
|
||||||
|
data.writeUInt16BE(12, 18)
|
||||||
|
data[20] = 10; data[21] = 1; data[22] = 1; data[23] = 8
|
||||||
|
data[24] = 8; data[25] = 8; data[26] = 8; data[27] = 8
|
||||||
|
const fromTpl = parseFlowPacket(tpl, "172.18.0.2")
|
||||||
|
assert.equal(fromTpl.length, 0)
|
||||||
|
const fromData = parseFlowPacket(data, "172.18.0.2")
|
||||||
|
assert.equal(fromData.length, 1)
|
||||||
|
assert.equal(fromData[0]?.src, "10.1.1.8")
|
||||||
|
assert.equal(fromData[0]?.dst, "8.8.8.8")
|
||||||
|
}
|
||||||
|
|
||||||
console.log("traffic-flow-parse.test.ts: ok")
|
console.log("traffic-flow-parse.test.ts: ok")
|
||||||
|
|||||||
@@ -24,6 +24,48 @@ function ipv4(buf: Buffer, offset: number): string {
|
|||||||
return `${buf[offset]}.${buf[offset + 1]}.${buf[offset + 2]}.${buf[offset + 3]}`
|
return `${buf[offset]}.${buf[offset + 1]}.${buf[offset + 2]}.${buf[offset + 3]}`
|
||||||
}
|
}
|
||||||
|
|
||||||
|
function ipv6(buf: Buffer, offset: number): string {
|
||||||
|
const parts: string[] = []
|
||||||
|
for (let i = 0; i < 8; i++) parts.push(buf.readUInt16BE(offset + i * 2).toString(16))
|
||||||
|
return parts.join(":")
|
||||||
|
}
|
||||||
|
|
||||||
|
const VAR_LEN = 0xffff
|
||||||
|
|
||||||
|
function consumeField(
|
||||||
|
buf: Buffer,
|
||||||
|
off: number,
|
||||||
|
length: number,
|
||||||
|
limit: number,
|
||||||
|
): { data: Buffer; next: number } | null {
|
||||||
|
if (length === VAR_LEN) {
|
||||||
|
if (off >= limit) return null
|
||||||
|
const first = buf[off]!
|
||||||
|
if (first < 255) {
|
||||||
|
const end = off + 1 + first
|
||||||
|
if (end > limit) return null
|
||||||
|
return { data: buf.subarray(off + 1, end), next: end }
|
||||||
|
}
|
||||||
|
if (off + 3 > limit) return null
|
||||||
|
const len = buf.readUInt16BE(off + 1)
|
||||||
|
const end = off + 3 + len
|
||||||
|
if (end > limit) return null
|
||||||
|
return { data: buf.subarray(off + 3, end), next: end }
|
||||||
|
}
|
||||||
|
const end = off + length
|
||||||
|
if (end > limit) return null
|
||||||
|
return { data: buf.subarray(off, end), next: end }
|
||||||
|
}
|
||||||
|
|
||||||
|
function fixedRecordSize(fields: FieldSpec[]): number | null {
|
||||||
|
let n = 0
|
||||||
|
for (const f of fields) {
|
||||||
|
if (f.length === VAR_LEN) return null
|
||||||
|
n += f.length
|
||||||
|
}
|
||||||
|
return n
|
||||||
|
}
|
||||||
|
|
||||||
function readUint(buf: Buffer, offset: number, length: number): number {
|
function readUint(buf: Buffer, offset: number, length: number): number {
|
||||||
if (length === 1) return buf.readUInt8(offset)
|
if (length === 1) return buf.readUInt8(offset)
|
||||||
if (length === 2) return buf.readUInt16BE(offset)
|
if (length === 2) return buf.readUInt16BE(offset)
|
||||||
@@ -87,7 +129,12 @@ function parseIpfixTemplates(exporter: string, buf: Buffer, setStart: number, se
|
|||||||
templatesByExporter.set(exporter, map)
|
templatesByExporter.set(exporter, map)
|
||||||
}
|
}
|
||||||
|
|
||||||
function recordFromFields(fields: FieldSpec[], buf: Buffer, offset: number): { flow: ParsedFlow; next: number } | null {
|
function recordFromFields(
|
||||||
|
fields: FieldSpec[],
|
||||||
|
buf: Buffer,
|
||||||
|
offset: number,
|
||||||
|
limit: number,
|
||||||
|
): { flow: ParsedFlow; next: number } | null {
|
||||||
let off = offset
|
let off = offset
|
||||||
let src = ""
|
let src = ""
|
||||||
let dst = ""
|
let dst = ""
|
||||||
@@ -98,41 +145,78 @@ function recordFromFields(fields: FieldSpec[], buf: Buffer, offset: number): { f
|
|||||||
let packets = 0
|
let packets = 0
|
||||||
let inIface = ""
|
let inIface = ""
|
||||||
for (const f of fields) {
|
for (const f of fields) {
|
||||||
if (off + f.length > buf.length) return null
|
const field = consumeField(buf, off, f.length, limit)
|
||||||
|
if (!field) return null
|
||||||
|
const { data } = field
|
||||||
switch (f.type) {
|
switch (f.type) {
|
||||||
case 8:
|
case 8:
|
||||||
if (f.length === 4) src = ipv4(buf, off)
|
if (data.length === 4) src = ipv4(data, 0)
|
||||||
break
|
break
|
||||||
case 12:
|
case 12:
|
||||||
if (f.length === 4) dst = ipv4(buf, off)
|
if (data.length === 4) dst = ipv4(data, 0)
|
||||||
|
break
|
||||||
|
case 27:
|
||||||
|
if (data.length === 16 && !src) src = ipv6(data, 0)
|
||||||
|
break
|
||||||
|
case 28:
|
||||||
|
if (data.length === 16 && !dst) dst = ipv6(data, 0)
|
||||||
|
break
|
||||||
|
case 225:
|
||||||
|
if (data.length === 4 && !src) src = ipv4(data, 0)
|
||||||
|
break
|
||||||
|
case 226:
|
||||||
|
if (data.length === 4 && !dst) dst = ipv4(data, 0)
|
||||||
break
|
break
|
||||||
case 4:
|
case 4:
|
||||||
proto = readUint(buf, off, f.length)
|
proto = readUint(data, 0, data.length)
|
||||||
break
|
break
|
||||||
case 7:
|
case 7:
|
||||||
srcPort = readUint(buf, off, f.length)
|
srcPort = readUint(data, 0, data.length)
|
||||||
break
|
break
|
||||||
case 11:
|
case 11:
|
||||||
dstPort = readUint(buf, off, f.length)
|
dstPort = readUint(data, 0, data.length)
|
||||||
break
|
break
|
||||||
case 1:
|
case 1:
|
||||||
bytes = readUint(buf, off, f.length)
|
bytes = readUint(data, 0, data.length)
|
||||||
break
|
break
|
||||||
case 2:
|
case 2:
|
||||||
packets = readUint(buf, off, f.length)
|
packets = readUint(data, 0, data.length)
|
||||||
|
break
|
||||||
|
case 85:
|
||||||
|
if (!bytes) bytes = readUint(data, 0, data.length)
|
||||||
|
break
|
||||||
|
case 86:
|
||||||
|
if (!packets) packets = readUint(data, 0, data.length)
|
||||||
break
|
break
|
||||||
case 10:
|
case 10:
|
||||||
inIface = String(readUint(buf, off, f.length))
|
inIface = String(readUint(data, 0, data.length))
|
||||||
break
|
break
|
||||||
default:
|
default:
|
||||||
break
|
break
|
||||||
}
|
}
|
||||||
off += f.length
|
off = field.next
|
||||||
}
|
}
|
||||||
if (!src && !dst) return { flow: { src, dst, proto, srcPort, dstPort, bytes, packets, inIface }, next: off }
|
|
||||||
return { flow: { src, dst, proto, srcPort, dstPort, bytes, packets, inIface }, next: off }
|
return { flow: { src, dst, proto, srcPort, dstPort, bytes, packets, inIface }, next: off }
|
||||||
}
|
}
|
||||||
|
|
||||||
|
function parseDataRecords(
|
||||||
|
tpl: Template,
|
||||||
|
buf: Buffer,
|
||||||
|
recOff: number,
|
||||||
|
setEnd: number,
|
||||||
|
out: ParsedFlow[],
|
||||||
|
) {
|
||||||
|
const size = fixedRecordSize(tpl.fields)
|
||||||
|
while (recOff + 1 < setEnd) {
|
||||||
|
if (size != null && recOff + size > setEnd) break
|
||||||
|
const parsed = recordFromFields(tpl.fields, buf, recOff, setEnd)
|
||||||
|
if (!parsed) break
|
||||||
|
if (parsed.flow.src || parsed.flow.dst) out.push(parsed.flow)
|
||||||
|
if (parsed.next <= recOff) break
|
||||||
|
recOff = parsed.next
|
||||||
|
}
|
||||||
|
}
|
||||||
|
|
||||||
function parseIpfix(buf: Buffer, exporter: string): ParsedFlow[] {
|
function parseIpfix(buf: Buffer, exporter: string): ParsedFlow[] {
|
||||||
if (buf.length < 16) return []
|
if (buf.length < 16) return []
|
||||||
const total = buf.readUInt16BE(2)
|
const total = buf.readUInt16BE(2)
|
||||||
@@ -148,16 +232,7 @@ function parseIpfix(buf: Buffer, exporter: string): ParsedFlow[] {
|
|||||||
parseIpfixTemplates(exporter, buf, off, setEnd, setId)
|
parseIpfixTemplates(exporter, buf, off, setEnd, setId)
|
||||||
} else if (setId >= 256) {
|
} else if (setId >= 256) {
|
||||||
const tpl = templatesByExporter.get(exporter)?.get(setId)
|
const tpl = templatesByExporter.get(exporter)?.get(setId)
|
||||||
if (tpl) {
|
if (tpl) parseDataRecords(tpl, buf, off + 4, setEnd, out)
|
||||||
let recOff = off + 4
|
|
||||||
while (recOff + 1 < setEnd) {
|
|
||||||
const parsed = recordFromFields(tpl.fields, buf, recOff)
|
|
||||||
if (!parsed) break
|
|
||||||
if (parsed.flow.src || parsed.flow.dst) out.push(parsed.flow)
|
|
||||||
if (parsed.next <= recOff) break
|
|
||||||
recOff = parsed.next
|
|
||||||
}
|
|
||||||
}
|
|
||||||
}
|
}
|
||||||
off = setEnd
|
off = setEnd
|
||||||
}
|
}
|
||||||
@@ -191,16 +266,7 @@ function parseNetflowV9(buf: Buffer, exporter: string): ParsedFlow[] {
|
|||||||
templatesByExporter.set(exporter, map)
|
templatesByExporter.set(exporter, map)
|
||||||
} else if (setId >= 256) {
|
} else if (setId >= 256) {
|
||||||
const tpl = map.get(setId)
|
const tpl = map.get(setId)
|
||||||
if (tpl) {
|
if (tpl) parseDataRecords(tpl, buf, off + 4, setEnd, out)
|
||||||
let recOff = off + 4
|
|
||||||
while (recOff + 1 < setEnd) {
|
|
||||||
const parsed = recordFromFields(tpl.fields, buf, recOff)
|
|
||||||
if (!parsed) break
|
|
||||||
if (parsed.flow.src || parsed.flow.dst) out.push(parsed.flow)
|
|
||||||
if (parsed.next <= recOff) break
|
|
||||||
recOff = parsed.next
|
|
||||||
}
|
|
||||||
}
|
|
||||||
}
|
}
|
||||||
off = setEnd
|
off = setEnd
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -110,7 +110,6 @@ export function recordFlowPacket(exporterIp: string) {
|
|||||||
lastDatagramAt: nowIso(),
|
lastDatagramAt: nowIso(),
|
||||||
lastExporterIp: exporterIp,
|
lastExporterIp: exporterIp,
|
||||||
packetsReceived: row.packetsReceived + 1,
|
packetsReceived: row.packetsReceived + 1,
|
||||||
lastError: "",
|
|
||||||
updatedAt: nowIso(),
|
updatedAt: nowIso(),
|
||||||
}).where(eq(trafficFlowSettings.id, 1)).run()
|
}).where(eq(trafficFlowSettings.id, 1)).run()
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -35,7 +35,7 @@ export type WgParsedConfig = {
|
|||||||
|
|
||||||
export type WgExportIface = {
|
export type WgExportIface = {
|
||||||
name: string
|
name: string
|
||||||
listenPort: number
|
listenPort?: number
|
||||||
mtu: number
|
mtu: number
|
||||||
comment?: string
|
comment?: string
|
||||||
enabled?: boolean
|
enabled?: boolean
|
||||||
@@ -258,7 +258,7 @@ export function generateNativeConf(iface: WgExportIface, opts?: { includePrivate
|
|||||||
lines.push(`# PrivateKey = <заполните приватный ключ с роутера>`)
|
lines.push(`# PrivateKey = <заполните приватный ключ с роутера>`)
|
||||||
}
|
}
|
||||||
if (iface.address) lines.push(`Address = ${iface.address}`)
|
if (iface.address) lines.push(`Address = ${iface.address}`)
|
||||||
lines.push(`ListenPort = ${iface.listenPort}`)
|
if (iface.listenPort) lines.push(`ListenPort = ${iface.listenPort}`)
|
||||||
if (iface.mtu) lines.push(`MTU = ${iface.mtu}`)
|
if (iface.mtu) lines.push(`MTU = ${iface.mtu}`)
|
||||||
lines.push(``)
|
lines.push(``)
|
||||||
|
|
||||||
@@ -312,7 +312,7 @@ export function generateMikrotikRsc(iface: WgExportIface): string {
|
|||||||
lines.push(``)
|
lines.push(``)
|
||||||
lines.push(`/interface wireguard add \\`)
|
lines.push(`/interface wireguard add \\`)
|
||||||
lines.push(` name=${iface.name} \\`)
|
lines.push(` name=${iface.name} \\`)
|
||||||
lines.push(` listen-port=${iface.listenPort} \\`)
|
lines.push(` listen-port=${iface.listenPort ?? 13231} \\`)
|
||||||
lines.push(` mtu=${iface.mtu} \\`)
|
lines.push(` mtu=${iface.mtu} \\`)
|
||||||
if (iface.privateKey) lines.push(` private-key="${iface.privateKey}" \\`)
|
if (iface.privateKey) lines.push(` private-key="${iface.privateKey}" \\`)
|
||||||
if (iface.comment) lines.push(` comment="${iface.comment.replace(/"/g, '\\"')}" \\`)
|
if (iface.comment) lines.push(` comment="${iface.comment.replace(/"/g, '\\"')}" \\`)
|
||||||
|
|||||||
@@ -19,7 +19,13 @@ function formatBytes(n: number): string {
|
|||||||
return `${n} Б`
|
return `${n} Б`
|
||||||
}
|
}
|
||||||
|
|
||||||
function TrafficFlowsDataGrid({ rows }: { rows: FlowTalkerDto[] }) {
|
function TrafficFlowsDataGrid({
|
||||||
|
rows,
|
||||||
|
emptyHint,
|
||||||
|
}: {
|
||||||
|
rows: FlowTalkerDto[]
|
||||||
|
emptyHint?: string
|
||||||
|
}) {
|
||||||
const columns = useMemo<ColumnDef<FlowTalkerDto>[]>(
|
const columns = useMemo<ColumnDef<FlowTalkerDto>[]>(
|
||||||
() => [
|
() => [
|
||||||
{
|
{
|
||||||
@@ -96,7 +102,10 @@ function TrafficFlowsDataGrid({ rows }: { rows: FlowTalkerDto[] }) {
|
|||||||
<DataGridShell
|
<DataGridShell
|
||||||
table={table}
|
table={table}
|
||||||
recordCount={rows.length}
|
recordCount={rows.length}
|
||||||
emptyMessage="Пока нет IPFIX. Поднимите wg-flow на хосте MM и подключите jump-host одним кликом."
|
emptyMessage={
|
||||||
|
emptyHint
|
||||||
|
|| "Пока нет IPFIX. Поднимите wg-flow на хосте MM и подключите jump-host одним кликом."
|
||||||
|
}
|
||||||
/>
|
/>
|
||||||
)
|
)
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -60,10 +60,10 @@ function highlightLine(line: string): string {
|
|||||||
return "text-foreground/90"
|
return "text-foreground/90"
|
||||||
}
|
}
|
||||||
|
|
||||||
function CodeBlock({ code }: { code: string }) {
|
function CodeBlock({ code, className }: { code: string; className?: string }) {
|
||||||
const lines = code.length ? code.split("\n") : [""]
|
const lines = code.length ? code.split("\n") : [""]
|
||||||
return (
|
return (
|
||||||
<pre className="px-4 py-3.5 text-[12px] font-mono leading-[1.65] whitespace-pre-wrap break-all select-all">
|
<pre className={cn("px-4 py-3.5 text-[12px] font-mono leading-[1.65] whitespace-pre-wrap break-all select-all", className)}>
|
||||||
{lines.map((line, i) => (
|
{lines.map((line, i) => (
|
||||||
<span key={i} className={cn("block", highlightLine(line))}>
|
<span key={i} className={cn("block", highlightLine(line))}>
|
||||||
{line || " "}
|
{line || " "}
|
||||||
@@ -281,4 +281,4 @@ function CodeExportSheet({
|
|||||||
)
|
)
|
||||||
}
|
}
|
||||||
|
|
||||||
export { CodeExportSheet, downloadText }
|
export { CodeExportSheet, CodeBlock, downloadText }
|
||||||
|
|||||||
@@ -5,17 +5,25 @@ import { toast } from "sonner"
|
|||||||
import { FormField } from "@/components/form-kit"
|
import { FormField } from "@/components/form-kit"
|
||||||
import { Alert, AlertDescription, AlertTitle } from "@/components/reui/alert"
|
import { Alert, AlertDescription, AlertTitle } from "@/components/reui/alert"
|
||||||
import { Frame, FramePanel } from "@/components/reui/frame"
|
import { Frame, FramePanel } from "@/components/reui/frame"
|
||||||
import { downloadText } from "@/components/reui-kit/code-export-sheet"
|
import { CodeBlock, downloadText } from "@/components/reui-kit/code-export-sheet"
|
||||||
import { Button } from "@/components/ui/button"
|
import { Button } from "@/components/ui/button"
|
||||||
import { Input } from "@/components/ui/input"
|
import { Input } from "@/components/ui/input"
|
||||||
|
import { ScrollArea } from "@/components/ui/scroll-area"
|
||||||
|
import {
|
||||||
|
Select,
|
||||||
|
SelectContent,
|
||||||
|
SelectItem,
|
||||||
|
SelectTrigger,
|
||||||
|
SelectValue,
|
||||||
|
} from "@/components/ui/select"
|
||||||
import { Tabs, TabsList, TabsTrigger } from "@/components/ui/tabs"
|
import { Tabs, TabsList, TabsTrigger } from "@/components/ui/tabs"
|
||||||
import {
|
import {
|
||||||
Sheet, SheetContent, SheetHeader, SheetTitle,
|
Sheet, SheetContent, SheetHeader, SheetTitle,
|
||||||
SheetDescription, SheetFooter, SheetClose,
|
SheetDescription, SheetFooter, SheetClose,
|
||||||
} from "@/components/ui/sheet"
|
} from "@/components/ui/sheet"
|
||||||
import { applyTrafficFlowOverlay, getTrafficFlowSettings } from "@/shared/api/traffic-flow"
|
import { applyTrafficFlowOverlay } from "@/shared/api/traffic-flow"
|
||||||
import type { ServerRead } from "@mmapp/contracts/servers"
|
import type { ServerRead } from "@mmapp/contracts/servers"
|
||||||
import type { TrafficFlowHostFile, TrafficFlowOverlayResult } from "@mmapp/contracts/traffic-flow"
|
import type { TrafficFlowOverlayResult } from "@mmapp/contracts/traffic-flow"
|
||||||
import {
|
import {
|
||||||
CheckIcon,
|
CheckIcon,
|
||||||
CopyIcon,
|
CopyIcon,
|
||||||
@@ -45,33 +53,31 @@ function FlowOverlaySheet({
|
|||||||
const [busy, setBusy] = useState(false)
|
const [busy, setBusy] = useState(false)
|
||||||
const [result, setResult] = useState<TrafficFlowOverlayResult | null>(null)
|
const [result, setResult] = useState<TrafficFlowOverlayResult | null>(null)
|
||||||
const [copied, setCopied] = useState(false)
|
const [copied, setCopied] = useState(false)
|
||||||
const [tab, setTab] = useState("wg-quick")
|
const [tab, setTab] = useState("linux")
|
||||||
|
|
||||||
useEffect(() => {
|
useEffect(() => {
|
||||||
if (!open) return
|
if (!open) return
|
||||||
setResult(null)
|
setResult(null)
|
||||||
setCopied(false)
|
setCopied(false)
|
||||||
setTab("wg-quick")
|
setTab("linux")
|
||||||
setServerId(jumpHosts[0] ? String(jumpHosts[0].id) : "")
|
const first = jumpHosts[0]
|
||||||
void getTrafficFlowSettings(backendUrl)
|
const nextId = first ? String(first.id) : ""
|
||||||
.then((s) => setEndpoint(s.publicEndpoint))
|
setServerId(nextId)
|
||||||
.catch(() => setEndpoint(""))
|
setEndpoint(first?.host ?? "")
|
||||||
}, [open, jumpHosts, backendUrl])
|
}, [open, jumpHosts])
|
||||||
|
|
||||||
const formats = useMemo((): TrafficFlowHostFile[] => {
|
function handleServerChange(id: string) {
|
||||||
if (!result) return []
|
setServerId(id)
|
||||||
return [
|
const selected = jumpHosts.find((s) => String(s.id) === id)
|
||||||
...result.hostFiles,
|
if (selected) setEndpoint(selected.host)
|
||||||
{
|
}
|
||||||
id: "peer",
|
|
||||||
label: "[Peer]",
|
|
||||||
filename: "wg-flow-peer.conf",
|
|
||||||
code: result.linuxPeerBlock,
|
|
||||||
},
|
|
||||||
]
|
|
||||||
}, [result])
|
|
||||||
|
|
||||||
|
const formats = result?.hostFiles ?? []
|
||||||
const active = formats.find((f) => f.id === tab) ?? formats[0]
|
const active = formats.find((f) => f.id === tab) ?? formats[0]
|
||||||
|
const selectedHost = jumpHosts.find((s) => String(s.id) === serverId)
|
||||||
|
const selectedLabel = selectedHost
|
||||||
|
? `${selectedHost.name || selectedHost.host} (${selectedHost.host})`
|
||||||
|
: "Выберите сервер…"
|
||||||
const canSubmit = Boolean(serverId && endpoint.trim()) && !busy
|
const canSubmit = Boolean(serverId && endpoint.trim()) && !busy
|
||||||
|
|
||||||
async function handleSubmit() {
|
async function handleSubmit() {
|
||||||
@@ -80,7 +86,7 @@ function FlowOverlaySheet({
|
|||||||
try {
|
try {
|
||||||
const res = await applyTrafficFlowOverlay(backendUrl, serverId, endpoint.trim())
|
const res = await applyTrafficFlowOverlay(backendUrl, serverId, endpoint.trim())
|
||||||
setResult(res)
|
setResult(res)
|
||||||
setTab(res.hostFiles[0]?.id ?? "peer")
|
setTab(res.hostFiles[0]?.id ?? "linux")
|
||||||
toast.success(`wg-flow на ${res.address}`)
|
toast.success(`wg-flow на ${res.address}`)
|
||||||
onDone?.(res)
|
onDone?.(res)
|
||||||
} catch (e) {
|
} catch (e) {
|
||||||
@@ -102,57 +108,68 @@ function FlowOverlaySheet({
|
|||||||
|
|
||||||
return (
|
return (
|
||||||
<Sheet open={open} onOpenChange={onOpenChange}>
|
<Sheet open={open} onOpenChange={onOpenChange}>
|
||||||
<SheetContent side="right" className="w-full sm:max-w-xl flex flex-col gap-0 p-0">
|
<SheetContent
|
||||||
<SheetHeader className="px-6 pt-6 pb-4 border-b shrink-0">
|
side="right"
|
||||||
<SheetTitle>Подключить jump-host</SheetTitle>
|
className="flex w-full flex-col gap-0 overflow-hidden p-0 sm:max-w-2xl"
|
||||||
|
>
|
||||||
|
<SheetHeader className="shrink-0 gap-1 border-b px-5 pt-5 pb-4 pr-12">
|
||||||
|
<SheetTitle className="text-base font-semibold tracking-tight">
|
||||||
|
Подключить jump-host
|
||||||
|
</SheetTitle>
|
||||||
<SheetDescription>
|
<SheetDescription>
|
||||||
Настроит wg-flow и Traffic Flow на MikroTik и сразу выдаст файлы для Linux-хоста Docker MM (wg-quick / compose / firewall).
|
Создаст wg-flow на MikroTik (сервер, listen 13232) и выдаст готовый bash для Linux-хоста Docker MM (клиент).
|
||||||
</SheetDescription>
|
</SheetDescription>
|
||||||
</SheetHeader>
|
</SheetHeader>
|
||||||
<div className="flex-1 min-h-0 overflow-y-auto px-6 py-5 flex flex-col gap-5">
|
<div className="flex min-h-0 flex-1 flex-col gap-4 overflow-y-auto px-5 py-4">
|
||||||
<FormField label="Jump-host" required>
|
<FormField label="Jump-host" required>
|
||||||
<select
|
<Select
|
||||||
className="flex h-9 w-full rounded-md border border-input bg-transparent px-3 py-1 text-sm shadow-xs outline-none"
|
value={serverId || undefined}
|
||||||
value={serverId}
|
onValueChange={(v) => handleServerChange(String(v ?? ""))}
|
||||||
onChange={(e) => setServerId(e.target.value)}
|
|
||||||
>
|
>
|
||||||
<option value="">Выберите сервер…</option>
|
<SelectTrigger className="h-9 w-full min-w-0">
|
||||||
{jumpHosts.map((s) => (
|
<SelectValue>{selectedLabel}</SelectValue>
|
||||||
<option key={s.id} value={s.id}>
|
</SelectTrigger>
|
||||||
{s.name || s.host} ({s.host})
|
<SelectContent align="start" className="min-w-(--anchor-width)">
|
||||||
</option>
|
{jumpHosts.map((s) => (
|
||||||
))}
|
<SelectItem key={s.id} value={String(s.id)}>
|
||||||
</select>
|
{s.name || s.host} ({s.host})
|
||||||
|
</SelectItem>
|
||||||
|
))}
|
||||||
|
</SelectContent>
|
||||||
|
</Select>
|
||||||
</FormField>
|
</FormField>
|
||||||
<FormField
|
<FormField
|
||||||
label="Публичный IP или DNS хоста Docker MM"
|
label="Публичный IP или DNS jump-host"
|
||||||
required
|
required
|
||||||
hint="Откуда JH стучится на WG listen (51821). Хост с wg-quick, не контейнер backend."
|
hint="Куда хост MM (wg-quick) стучится по UDP 13232. Не контейнер backend."
|
||||||
>
|
>
|
||||||
<Input
|
<Input
|
||||||
className="font-mono"
|
className="font-mono"
|
||||||
value={endpoint}
|
value={endpoint}
|
||||||
onChange={(e) => setEndpoint(e.target.value)}
|
onChange={(e) => setEndpoint(e.target.value)}
|
||||||
placeholder="203.0.113.10"
|
placeholder="jh.example.com"
|
||||||
autoComplete="off"
|
autoComplete="off"
|
||||||
/>
|
/>
|
||||||
</FormField>
|
</FormField>
|
||||||
{result ? (
|
{result ? (
|
||||||
<div className="flex flex-col gap-4 min-h-0">
|
<div className="flex min-h-0 flex-col gap-4">
|
||||||
<Alert>
|
<Alert variant="success">
|
||||||
<InfoIcon />
|
<InfoIcon />
|
||||||
<AlertTitle>Ключи и UDP 4739</AlertTitle>
|
<AlertTitle>Linux-хост /opt/cdn-mm</AlertTitle>
|
||||||
<AlertDescription>
|
<AlertDescription>
|
||||||
Приватный ключ хоста в SQLite панели — не кладите в git. UDP 4739 публикуйте только на WG-IP, не на 0.0.0.0.
|
Скопируйте вкладку Linux и выполните от root. WG — клиент к JH:13232; контейнер слушает только WG-IP:4739, не 0.0.0.0. Ключ не кладите в git.
|
||||||
</AlertDescription>
|
</AlertDescription>
|
||||||
</Alert>
|
</Alert>
|
||||||
<ul className="text-xs text-muted-foreground flex flex-col gap-1">
|
<ul className="flex flex-col gap-1.5">
|
||||||
{result.steps.map((s) => (
|
{result.steps.map((s) => (
|
||||||
<li key={s}>{s}</li>
|
<li key={s} className="flex items-start gap-2 text-sm">
|
||||||
|
<CheckIcon className="mt-0.5 size-3.5 shrink-0 text-success" />
|
||||||
|
<span>{s}</span>
|
||||||
|
</li>
|
||||||
))}
|
))}
|
||||||
</ul>
|
</ul>
|
||||||
{formats.length > 0 && active ? (
|
{formats.length > 0 && active ? (
|
||||||
<div className="flex flex-col gap-3 min-h-0">
|
<div className="flex min-h-0 flex-col gap-3">
|
||||||
<Tabs
|
<Tabs
|
||||||
value={tab}
|
value={tab}
|
||||||
onValueChange={(v) => {
|
onValueChange={(v) => {
|
||||||
@@ -163,17 +180,17 @@ function FlowOverlaySheet({
|
|||||||
>
|
>
|
||||||
<TabsList className="h-9 w-full">
|
<TabsList className="h-9 w-full">
|
||||||
{formats.map((f) => (
|
{formats.map((f) => (
|
||||||
<TabsTrigger key={f.id} value={f.id} className="flex-1 px-1.5 text-xs sm:text-sm">
|
<TabsTrigger key={f.id} value={f.id} className="flex-1 px-2 text-xs sm:text-sm">
|
||||||
{f.label}
|
{f.label}
|
||||||
</TabsTrigger>
|
</TabsTrigger>
|
||||||
))}
|
))}
|
||||||
</TabsList>
|
</TabsList>
|
||||||
</Tabs>
|
</Tabs>
|
||||||
<Frame dense className="flex min-h-0 flex-col">
|
<Frame dense className="flex min-h-0 flex-col overflow-hidden">
|
||||||
<FramePanel className="relative flex min-h-0 flex-col overflow-hidden p-0">
|
<FramePanel className="relative flex min-h-0 flex-col overflow-hidden p-0">
|
||||||
<pre className="px-4 py-3.5 text-[12px] font-mono leading-[1.65] whitespace-pre-wrap break-all select-all min-h-[12rem]">
|
<ScrollArea className="h-full min-h-0 max-h-[min(52vh,22rem)]">
|
||||||
{active.code}
|
<CodeBlock code={active.code} className="whitespace-pre break-normal" />
|
||||||
</pre>
|
</ScrollArea>
|
||||||
</FramePanel>
|
</FramePanel>
|
||||||
</Frame>
|
</Frame>
|
||||||
<div className="flex items-center justify-end gap-2">
|
<div className="flex items-center justify-end gap-2">
|
||||||
@@ -196,8 +213,10 @@ function FlowOverlaySheet({
|
|||||||
</div>
|
</div>
|
||||||
) : null}
|
) : null}
|
||||||
</div>
|
</div>
|
||||||
<SheetFooter className="px-6 py-4 border-t shrink-0 flex-row gap-2">
|
<SheetFooter className="shrink-0 flex-row items-center justify-between gap-3 border-t px-5 py-3.5 sm:flex-row">
|
||||||
<SheetClose render={<Button variant="outline" />}>Закрыть</SheetClose>
|
<SheetClose render={<Button type="button" variant="outline" className="shrink-0" />}>
|
||||||
|
Закрыть
|
||||||
|
</SheetClose>
|
||||||
<Button disabled={!canSubmit} onClick={() => { void handleSubmit() }}>
|
<Button disabled={!canSubmit} onClick={() => { void handleSubmit() }}>
|
||||||
{busy ? "Подключение…" : "Подключить"}
|
{busy ? "Подключение…" : "Подключить"}
|
||||||
</Button>
|
</Button>
|
||||||
|
|||||||
@@ -134,6 +134,10 @@ services:
|
|||||||
AUTH_JWT_SECRET: ${AUTH_JWT_SECRET:?set AUTH_JWT_SECRET in .env}
|
AUTH_JWT_SECRET: ${AUTH_JWT_SECRET:?set AUTH_JWT_SECRET in .env}
|
||||||
AUTH_ISSUER: ${AUTH_ISSUER:-https://auth.shnt.top}
|
AUTH_ISSUER: ${AUTH_ISSUER:-https://auth.shnt.top}
|
||||||
AUTH_PORTAL_URL: ${AUTH_PORTAL_URL:-https://auth.shnt.top}
|
AUTH_PORTAL_URL: ${AUTH_PORTAL_URL:-https://auth.shnt.top}
|
||||||
|
# IPFIX: внутри контейнера слушать все iface; на хосте bind только WG-IP после wg-quick@wg-flow
|
||||||
|
FLOW_LISTEN_HOST: "0.0.0.0"
|
||||||
|
# ports:
|
||||||
|
# - "10.255.254.1:4739:4739/udp"
|
||||||
volumes:
|
volumes:
|
||||||
- ./data/mm:/app/data
|
- ./data/mm:/app/data
|
||||||
networks:
|
networks:
|
||||||
|
|||||||
BIN
Binary file not shown.
@@ -6,6 +6,7 @@ export const flowHostPeerSchema = z.object({
|
|||||||
publicKey: z.string().min(1),
|
publicKey: z.string().min(1),
|
||||||
allowedIps: z.array(z.string().min(1)).min(1),
|
allowedIps: z.array(z.string().min(1)).min(1),
|
||||||
address: z.string().min(1),
|
address: z.string().min(1),
|
||||||
|
endpoint: z.string().optional(),
|
||||||
})
|
})
|
||||||
|
|
||||||
export const trafficFlowSettingsDtoSchema = z.object({
|
export const trafficFlowSettingsDtoSchema = z.object({
|
||||||
@@ -87,6 +88,9 @@ export const flowStatsDtoSchema = z.object({
|
|||||||
uniqueDst: z.number().int().nonnegative(),
|
uniqueDst: z.number().int().nonnegative(),
|
||||||
topProto: z.string(),
|
topProto: z.string(),
|
||||||
talkers: z.array(flowTalkerDtoSchema),
|
talkers: z.array(flowTalkerDtoSchema),
|
||||||
|
lastExporterIp: z.string().nullable().optional(),
|
||||||
|
lastError: z.string().nullable().optional(),
|
||||||
|
packetsReceived: z.number().int().nonnegative().optional(),
|
||||||
})
|
})
|
||||||
|
|
||||||
export type FlowHostPeer = z.infer<typeof flowHostPeerSchema>
|
export type FlowHostPeer = z.infer<typeof flowHostPeerSchema>
|
||||||
|
|||||||
File diff suppressed because one or more lines are too long
Reference in New Issue
Block a user