The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"freebsd + ng_netflow + port_mirror"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"freebsd + ng_netflow + port_mirror"  
Сообщение от Alexandr Shepovalo email on 25-Мрт-09, 18:28 
Имею следующую конфигурацию.

ngctl  -f- <<-SEQ
  mkpeer em3: split lower mixed
  name em3:lower splitlow
  mkpeer splitlow: netflow  out iface1

  name splitlow:out netflow
  mkpeer netflow: split out1 in

  name netflow:out1 splitup

  connect splitup: em3: mixed upper
  connect splitup: netflow: out iface0
  connect splitlow: netflow: in out0

  mkpeer netflow: ksocket export inet/dgram/udp
  msg netflow:export bind inet/127.0.0.1:8819
  msg netflow:export connect inet/127.0.0.1:8818
SEQ

Трафа не видно, может быть я в чем-то ошибаюсь?
Вообще реально ли осуществить забор через ng_netflow с миррора ?
(перерыл гуглю, информация отсутствует)

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "freebsd + ng_netflow + port_mirror"  
Сообщение от sm00th1980 (ok) on 25-Мрт-09, 18:48 
с netgraph не стал заморачиваться когда решал подобную задачу.

Поставил пакет softflowd - и всё прекрасо работает - он может слушать отмирроренный поток на интерфейсе и конвертировать его в netflow.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "freebsd + ng_netflow + port_mirror"  
Сообщение от Alexandr Shepovalo on 25-Мрт-09, 19:09 
>с netgraph не стал заморачиваться когда решал подобную задачу.
>
>Поставил пакет softflowd - и всё прекрасо работает - он может слушать
>отмирроренный поток на интерфейсе и конвертировать его в netflow.

Нее, pcap катигорически не нравится. Интересует обработка на уровне ядра.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Спонсоры:
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2021 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру