Привет!
Есть шлюз на Debian'е с iptables. Поставил ipt-netflow для сбора трафика.
Подскажите пожалуйста, чем можно собирать данные чтобы писать в бд?
Настоятельно просим вас при общении соблюдать Правила форума и законы РФ. Наша тематика вне политики, поэтому воздержитесь от обсуждения ситуации на Украине и связанных с ней событий, независимо от того, какую сторону вы поддерживаете.
Также напоминаем, что наш форум находится в доменной зоне .ru, физически расположен на российских серверах и мы соблюдаем действующее законодательство России. Любые сообщения о политике будут удаляться.
Linux Forum → Администрирование и настройка сетей → Сбор netflow с сенсора в бд
Страницы 1
Чтобы отправить ответ, вы должны войти или зарегистрироваться
Привет!
Есть шлюз на Debian'е с iptables. Поставил ipt-netflow для сбора трафика.
Подскажите пожалуйста, чем можно собирать данные чтобы писать в бд?
Стоит Debain 6.0 с iptables используется сугубо как роутер. Собрал ipt_netflow, добавил правила, все добавилось:
iptables -L -v -n
Chain INPUT (policy ACCEPT 13538 packets, 1315K bytes)
pkts bytes target prot opt in out source destination
23907 2309K NETFLOW all -- * * 0.0.0.0/0 0.0.0.0/0 NETFLOW
Chain FORWARD (policy ACCEPT 397 packets, 16820 bytes)
pkts bytes target prot opt in out source destination
8042M 4070G ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate RELATED,ESTABLISHED
522M 41G ACCEPT all -- eth0 * <скрыто>/24 0.0.0.0/0 ctstate NEW
849 35748 NETFLOW all -- * * 0.0.0.0/0 0.0.0.0/0 NETFLOW
Chain OUTPUT (policy ACCEPT 11575 packets, 1323K bytes)
pkts bytes target prot opt in out source destination
20263 2346K NETFLOW all -- * * 0.0.0.0/0 0.0.0.0/0 NETFLOW
Создал файл в modprobe.d, указал destination 127.0.0.1 9996 порт, tcpdump видит трафик.
Собираю на той же ос с ncapd и читаю с nfdump.
Может у меня руки кривые, но я пробовал:
nfdump -R /var/netflow/ -s record -n 10
nfdump -R /var/netflow/$TODAY -s record -n 10
nfdump -R /var/netflow/$YESTURDAY -s record -n 10
Результаты одни и те же. При этом nfdump показывает максимальный трафик с одного хоста 12000 байт, а snmp показывает, что прошло минимум 30Гб за один день, в чем блин косяк?:(
разобрался, в iptables нужно было правило поставить первым
Страницы 1
Чтобы отправить ответ, вы должны войти или зарегистрироваться
Linux Forum → Администрирование и настройка сетей → Сбор netflow с сенсора в бд
Форум работает на PunBB, при поддержке Informer Technologies, Inc