← VPN y TrafficFlow SECCIÓN DEL MANUAL

6. Activar IPFIX / NetFlow (pmacct)

Instrucciones, comprobaciones y pasos de esta sección del manual.

6.1 Prerrequisitos

  1. VPS Linux Ubuntu/Debian con apt.
  2. Helper privilegiado disponible.
  3. IP pública estable y alcanzable del colector.
  4. UDP 2055 permitido desde cada router.
  5. Router registrado como conectado y API accesible.
  6. RouterOS 7 para IPFIX nativo o RouterOS 6 para NetFlow v9.
  7. Servicios de clientes con IP correcta en ColombiaWISP.
  8. Scheduler activo para consolidar cada aproximadamente cinco minutos.
  9. Permiso gestion_red.router.editar.
  10. Para diagnóstico global, permiso ajustes.servidor.

6.2 Seleccionar e instalar

  1. Abra Gestión de Red → Routers.
  2. En Lista de Router, pulse el nombre o el botón Editar.
  3. Permanezca en Datos & Configuración.
  4. Confirme IP / Host, Usuario (API) y Contraseña (API).
  5. En Motor de Accounting, seleccione IPFIX / NetFlow.
  6. Espere el mensaje de aplicación.
  7. Pulse Configurar.
  8. En Configuración: IPFIX / NetFlow, espere Verificando estado....
  9. Revise el Checklist de configuración:
    • Colector nfacctd (pmacct) instalado;
    • Servicio nfacctd corriendo;
    • Puerto UDP 2055 escuchando;
    • Router MikroTik exportando flujos.
  10. Si el primer paso está Pendiente, pulse Instalar.
  11. Confirme Instalar IPFIX.
  12. Lea la advertencia: se instalará pmacct, requiere root y puede tardar 1–2 minutos.
  13. Pulse Instalar.
  14. No cierre el modal mientras necesite leer el log.
  15. Observe porcentaje, fase y salida hasta Instalación completada.
  16. Si falta el helper, ejecute el procedimiento de la sección 3.1 y reintente.
  17. Pulse Revisar estado.
  18. Si el paso del MikroTik no está Listo, pulse Aplicar en MikroTik.
  19. Espere Comandos aplicados al MikroTik.
  20. Pulse otra vez Revisar estado.
  21. El final correcto muestra: Todo listo. El motor ipfix esta operativo para este router.
  22. Cierre el modal.

En RouterOS 7 se configura IPFIX hacia la IP del colector y UDP 2055. En RouterOS 6 se usa NetFlow versión 9 hacia el mismo destino.

6.3 Qué poner en los campos

IPFIX no presenta un campo manual de IP del colector en el modal. La instalación la detecta y la guarda. El administrador debe validar la IP mostrada después en Ajustes → Servidor → TrafficFlow → IP collector.

Ejemplo ficticio:

  • panel/VPS público: 198.51.100.20;
  • router: 203.0.113.10;
  • destino esperado en RouterOS: 198.51.100.20:2055/udp.

Si IP collector muestra una IP privada de contenedor, loopback, WSL o una interfaz no alcanzable, no pulse repetidamente Aplicar en MikroTik. Corrija la identidad pública del servidor y vuelva a instalar/configurar.

6.4 Advertencia sobre el filtrado de clientes

El modal informa:

  • el filtro de IP se hace en nfacctd, no en MikroTik;
  • solo se procesa tráfico cuyo origen o destino coincide con una IP de cliente cargada;
  • la lista se regenera cada aproximadamente cinco minutos;
  • toma datos de servicios y sesiones RADIUS activas;
  • incluye IPv4 e IPv6;
  • para IPv6 estática debe estar configurado el campo IPv6 del servicio.

Por ello, “el router exporta” no garantiza que aparezcan filas. Primero compruebe que la IP del abonado está vinculada al servicio correcto.

6.5 Verificación global en Ajustes

Diagnóstico TrafficFlow/IPFIX anonimizado

  1. Abra Ajustes → Servidor.
  2. Abra la pestaña TrafficFlow.
  3. Pulse Actualizar en TrafficFlow / IPFIX — diagnóstico del contador.
  4. Revise Estado y Última consulta.
  5. En Colector (nfacctd) confirme:
    • Instalado: sí;
    • Corriendo: sí;
    • UDP 2055: escuchando;
    • IP collector correcta.
  6. En Agregador confirme:
    • Lock libre: sí cuando no hay una agregación en curso;
    • Procesos activos sin procesos antiguos;
    • Obsoletos (>15m): 0;
    • Fase runtime sin error.
  7. En Datos confirme:
    • Routers IPFIX mayor que cero;
    • Flujos (30 min) mayor que cero después de generar tráfico;
    • Daily hoy mayor que cero tras el ciclo de agregación;
    • Motor global es informativo; la selección efectiva es por router.

Mensajes de estado y significado:

  • Ningún router usa IPFIX/TrafficFlow: no hay router seleccionado con ese motor.
  • Colector pmacct/nfacctd no instalado: instale desde el modal del router.
  • El colector no está corriendo o el puerto UDP 2055 no escucha: reinicie nfacctd.
  • No hay IP de collector configurada: no aplique al router hasta corregir la IP.
  • El agregador IPFIX está bloqueado: use Liberar agregador atascado.
  • No hay flujos recientes: revise exportación, firewall y filtro de IP.
  • Hay colector OK pero hoy no hay filas: espere el ciclo y revise agregación.
  • TrafficFlow parece operativo: colector, lock y datos recientes pasaron las comprobaciones.

6.6 Verificar consumo en Gestión de Red

Consulta de TrafficFlow y consumo anonimizada

  1. Genere tráfico controlado desde un servicio de prueba.
  2. Espere al menos un ciclo de consolidación, aproximadamente cinco minutos.
  3. Abra Gestión de Red → Tráfico.
  4. En LISTA TRAFICO, seleccione:
    • Router;
    • Ubicación;
    • Emisor;
    • Plan.
  5. Ajuste fecha inicio y fecha final.
  6. Compruebe las columnas Cliente, IP, Descarga, Subida, User PPP/HS, Fecha y Router.
  7. Compruebe el panel Resumen.
  8. Abra GRAFICOS y confirme tendencia para el router y año.
  9. No valide con un solo paquete; genere una muestra reconocible y compare crecimiento.

6.7 Recuperar un contador IPFIX atascado

Use esta acción solo cuando:

  • Obsoletos (>15m) es mayor que cero;
  • Lock libre permanece en no;
  • el estado identifica agregador bloqueado;
  • el consumo dejó de avanzar aunque siguen entrando flujos.

Procedimiento:

  1. Capture los valores actuales del panel.
  2. Pulse Liberar agregador atascado.
  3. La confirmación indica que terminará procesos IPFIX obsoletos de más de 15 minutos y limpiará mutex del scheduler.
  4. Pulse Liberar.
  5. Espere Agregador liberado. El contador debería retomar en el próximo ciclo (~5 min).
  6. Pulse Actualizar.
  7. Confirme Obsoletos (>15m): 0 y Lock libre: sí.
  8. Espere un ciclo y revise Daily hoy y Gestión de Red → Tráfico.

No use esta acción si solo faltan flujos: liberar el agregador no configura el MikroTik ni abre UDP 2055.

6.8 Reiniciar el colector

  1. En Ajustes → Servidor → TrafficFlow, pulse Reiniciar colector nfacctd.
  2. Confirme Reiniciar nfacctd.
  3. La interfaz advierte que los routers dejarán de enviar flujos unos segundos.
  4. Pulse Reiniciar.
  5. Espere Colector reiniciado.
  6. El diagnóstico se actualizará.
  7. Confirme Corriendo: sí y UDP 2055: escuchando.

También puede revisarlo en Ajustes → Servidor → Servicios:

  1. pulse Actualizar o Refrescar todo;
  2. localice nfacctd;
  3. confirme Estado: active y Enabled;
  4. si aparece Código desactualizado, use Actualizar;
  5. si no está instalado y aparece el botón, use Instalar.

6.9 Reinstalar IPFIX

Use Reinstalar IPFIX si la instalación quedó a mitad, la configuración fue sobrescrita o el servicio no arranca tras un reinicio.

  1. Abra el modal Configuración: IPFIX / NetFlow.
  2. Pulse Reinstalar IPFIX.
  3. Confirme la reinstalación completa.
  4. La interfaz indica que:
    • reinstala paquetes;
    • regenera configuración;
    • reinicia servicio;
    • no borra base de datos ni flujos recibidos.
  5. Observe el log hasta el estado final.
  6. Pulse Revisar estado.
  7. Use Aplicar en MikroTik solo si ese paso no queda listo.

Conserve el log visible si falla. No lance varias instalaciones en paralelo, porque compiten por apt/dpkg.

6.11 Consultar IPs visitadas actuales e históricos ZIP

RADIUS para WISP

Si evalúas el producto, no solo la guía: abre la página comercial de RADIUS para WISP.