Netflow

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Puffy
проходил мимо
Сообщения: 5
Зарегистрирован: 2014-04-29 10:59:33

Netflow

Непрочитанное сообщение Puffy » 2014-04-29 11:03:39

Добрый день!
Есть шлюз на FreeBSD 10.0-RELEASE. Использую kernel nat. Хотел по старинке использовать netams для подсчета, но он не собирается на 10ке и тогда я переключился на netflow. Настроил по мануалу и повесил на 1 интерфейс.

Код: Выделить всё

/usr/sbin/ngctl -f- <<-SEQ
mkpeer em0: netflow lower iface0
name em0:lower netflow
connect em0: netflow: upper out0
mkpeer netflow: ksocket export inet/dgram/udp
msg netflow:export connect inet/192.168.1.121:9997
SEQ
На виндовой машине (192.168.1.121) работает коллектор NetFlow Analyzer
Version : 9.8.7. Данные приходят, но из загруженных 2-3 Гб, учитывается ~200-700 Мб.
Коллектор на винде для простоты, сначала хочу убедится, что считает правильно.

В чем ошибка и куда дальше читать ? Не совсем владею вопросом, поэтому подскажите может нужно использовать какие-то дополнительные ноды ?

Спасибо!
Последний раз редактировалось f_andrey 2014-04-29 13:19:40, всего редактировалось 1 раз.
Причина: Автору. пожалуйста, выбирайте соответствующий раздел форума.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
tynix
сержант
Сообщения: 246
Зарегистрирован: 2008-08-06 8:25:42
Откуда: Красноярск

Re: Netflow

Непрочитанное сообщение tynix » 2014-04-29 17:39:29

Для начала проверить, не теряются ли UDP с данными между BSD и виндой. Поставь на саму BSD какой-нибудь коллектор и шли поток в себя. Если будет полностью учитываться, то проверяй связь между машинами. ng_netflow весьма производителен и теряет траф на очень высоких нагрузках и далеко не не 90%, т.ч. вряд ли проблема в нём.
Don' t panic !
cd /usr/ports && make srach
make: don't know how to make srach. Stop

Puffy
проходил мимо
Сообщения: 5
Зарегистрирован: 2014-04-29 10:59:33

Re: Netflow

Непрочитанное сообщение Puffy » 2014-04-30 11:44:50

Были такие мысли. Спасибо за совет, попробую.