netflow для mpd

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
baton4eg
сержант
Сообщения: 274
Зарегистрирован: 2009-10-11 14:36:35
Контактная информация:

netflow для mpd

Непрочитанное сообщение baton4eg » 2010-03-03 0:01:20

есть 2 подключение к инету, одно через ethernet, другое через pppoe (mpd-client)
netflow реализован в виде softdlowd+flow_capture
трафик проходящий через ethernet(em0) я передаю на другую машинку, та принимает и складывает всё в папку, работает замечательно
Отправитель:

Код: Выделить всё

softflowd_enable="YES"
softflowd_interfaces="em0"
softflowd_netflow_host="10.x.x.x"
softflowd_netflow_port="8818"
Получатель:

Код: Выделить всё

flow_capture_enable="YES"
flow_capture_user="root"
flow_capture_localip="10.x.x.x"
flow_capture_remoteip="10.y.y.y"
flow_capture_port="8818"
flow_capture_flags="-N -2 -R "
flow_capture_datadir="/var/netflow"
Проблемка: Хочу снимать статистику c pppoe т.е ng0, если добавить в softflowd_interfaces="em0 ng0" ничего не получается
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих файлов вообще нет!" (c)
"Я ем руками, она вилкой и ножом, я бью вилкой и ножом, она руками" (с)

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Гость
проходил мимо

Re: netflow для mpd

Непрочитанное сообщение Гость » 2010-03-03 0:06:21

в mpd есть свой ng_netflow - зачем городить огород?

Аватара пользователя
tynix
сержант
Сообщения: 246
Зарегистрирован: 2008-08-06 8:25:42
Откуда: Красноярск

Re: netflow для mpd

Непрочитанное сообщение tynix » 2010-03-03 9:53:16

Код: Выделить всё

startup:
        .....
        set netflow peer 127.0.0.1 9996
        set netflow timeouts 5 5
        .....
pptp_server:
        .....
        set iface enable netflow-out
        set iface enable netflow-in
        ....
Работает на mpd5.2 - mpd5.4, на остальных не проверял
Don' t panic !
cd /usr/ports && make srach
make: don't know how to make srach. Stop

sergicus
ефрейтор
Сообщения: 68
Зарегистрирован: 2009-07-13 10:36:18

Re: netflow для mpd

Непрочитанное сообщение sergicus » 2010-10-01 16:16:22

У меня есть похожая проблема - а именно снятие статистики с 2х интерфейсов,
вот у меня какая ситуация

вот мои настройка softflowd в /etc/rc.conf

Код: Выделить всё

 softflowd_enable="YES"
 softflowd_interfaces="lan vlan4"
 softflowd_netflow_host="172.18.6.2"
 softflowd_netflow_port="8818"
с интерфейса лан данные идут а с интерфейса vlan4 (это вилан) не идут ???

т.е. мне нужно что бы все (с обоих интерфейсов) шло на один коллектор.

вариант типа

Код: Выделить всё

 softflowd_netflow_port="8818 8818"
не прошел

Гость
проходил мимо

Re: netflow для mpd

Непрочитанное сообщение Гость » 2010-10-01 19:51:53

sergicus
где у тебя аналогичная (похожая) проблема?
название темы внимательно прочитай

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: netflow для mpd

Непрочитанное сообщение hizel » 2010-10-01 20:18:10

softflowd не умеет форкатся по интерфейсам и не умеет vlan-ы
используйте ipcad, например
Последний раз редактировалось hizel 2010-10-01 20:18:29, всего редактировалось 1 раз.
Причина: vlan-ы
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

sergicus
ефрейтор
Сообщения: 68
Зарегистрирован: 2009-07-13 10:36:18

Re: netflow для mpd

Непрочитанное сообщение sergicus » 2010-10-05 13:22:27

hizel писал(а):softflowd не умеет форкатся по интерфейсам и не умеет vlan-ы
используйте ipcad, например
нда , вот засада

а то я пробовал вот так

softflowd -i vlan4 -n 172.18.6.2:8818

вот что пошло

Код: Выделить всё

[root@gw2 /usr/home/serge]# ps aux | grep soft
root       60  0,0  0,0     0    16  ??  DL   28сен10   0:55,78 [softdepflush]
nobody   1706  0,0  0,1  6844  3124  ??  Ss   28сен10   3:28,15 /usr/local/sbin/softflowd -i lan -n 172.18.6.2:8818
nobody   1709  0,0  0,0  5820  1948  ??  Is   28сен10   0:04,21 /usr/local/sbin/softflowd -i vlan4 -n 172.18.6.2:8819
nobody  42895  0,0  0,0  5820   788  ??  Ss   14:19     0:00,00 softflowd -i vlan4 -n 172.18.6.2:8818
root    42900  0,0  0,0  1548   212  p0  DL+  14:19     0:00,00 grep soft

почему он лезет к 72.18.6.2:8819 ?????? , просто в скрипте есть подозрительная строка

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: netflow для mpd

Непрочитанное сообщение hizel » 2010-10-05 13:36:25

ась?
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

sergicus
ефрейтор
Сообщения: 68
Зарегистрирован: 2009-07-13 10:36:18

Re: netflow для mpd

Непрочитанное сообщение sergicus » 2010-10-05 14:15:47

hizel писал(а):ась?
да нет это так мысли вслух :(

счас буду думать и переделывать мониторинг трафика .

А вам большое спасибо за помощь