Подсчёт трафика netflow
Добавлено: 2007-08-30 11:51:48
Такая проблемма:
Установил softflowd , запускаю :
./softflowd -i eth0 -n 192.168.1.130:3000
./softflowctl statistics
softflowd[26685]: Accumulated statistics:
Number of active flows: 150
Packets processed: 4225
Fragments: 0
Ignored packets: 649 (649 non-IP, 0 too short)
Flows expired: 76 (0 forced)
Flows exported: 87 in 7 packets (0 failures)
Packets received by libpcap: 4874
Packets dropped by libpcap: 0
Packets dropped by interface: 0
Expired flow statistics: minimum average maximum
Flow bytes: 59 4892 79715
Flow packets: 1 9 111
Duration: 0.00s 8.03s 203.90s
Expired flow reasons:
tcp = 0 tcp.rst = 8 tcp.fin = 2
udp = 65 icmp = 1 general = 0
maxlife = 0
over 2Gb = 0
maxflows = 0
flushed = 0
Per-protocol statistics: Octets Packets Avg Life Max Life
icmp (1): 192 2 0.00s 0.00s
Unknown (6): 354007 553 7.17s 18.70s
Unknown (17): 17559 121 8.29s 203.90s
-----------------------------------------------------------------------------------------------------------------
Хочу чтобы вся информация netflow отображалась в ntop.
Я вот не понял он сам коллектором выступает ?
Потому что если запустить flowd коллектор то при запуске ntop выдаёт следующее
NETFLOW: Welcome to the netFlow plugin
Thu Aug 30 15:46:39 2007 NETFLOW: initializing '2' devices
Thu Aug 30 15:46:39 2007 NETFLOW: createNetFlowDevice(2)
Thu Aug 30 15:46:39 2007 Creating dummy interface, 'NetFlow-device.2'
Thu Aug 30 15:46:39 2007 NETFLOW: initializing deviceId=1
Thu Aug 30 15:46:39 2007 NETFLOW: White list initialized to '0.0.0.0/0'
Thu Aug 30 15:46:39 2007 NETFLOW: Black list initialized to ''
Thu Aug 30 15:46:39 2007 NETFLOW: Created a UDP socket (12)
Thu Aug 30 15:46:39 2007 **ERROR** NETFLOW: Collector port 3000 already in use
Thu Aug 30 15:46:39 2007 Initializing device NetFlow-device.2 (1)
Thu Aug 30 15:46:39 2007 NETFLOW: createNetFlowDevice created device 1
--------------------------------------------------------------------------------------------------------------------------
Соответственно если не запускать flowd всё нормально.. но в ntop .. какая то статистика есть но при заходе в Summary->Network Flow
отображаеться 0 потоков.
Задача вообще считать трафик по всем портам.. тоесть почта, месенджеры, ssh и прочее и разделять по ip при этом во вне все ходят через один комп, на котором 2 интерфейса, и 2 разных провайдера ( считать надо с одного)
Вот интересно что я неправильно делаю...
Может кто посоветует другое решение (os Linux).
Установил softflowd , запускаю :
./softflowd -i eth0 -n 192.168.1.130:3000
./softflowctl statistics
softflowd[26685]: Accumulated statistics:
Number of active flows: 150
Packets processed: 4225
Fragments: 0
Ignored packets: 649 (649 non-IP, 0 too short)
Flows expired: 76 (0 forced)
Flows exported: 87 in 7 packets (0 failures)
Packets received by libpcap: 4874
Packets dropped by libpcap: 0
Packets dropped by interface: 0
Expired flow statistics: minimum average maximum
Flow bytes: 59 4892 79715
Flow packets: 1 9 111
Duration: 0.00s 8.03s 203.90s
Expired flow reasons:
tcp = 0 tcp.rst = 8 tcp.fin = 2
udp = 65 icmp = 1 general = 0
maxlife = 0
over 2Gb = 0
maxflows = 0
flushed = 0
Per-protocol statistics: Octets Packets Avg Life Max Life
icmp (1): 192 2 0.00s 0.00s
Unknown (6): 354007 553 7.17s 18.70s
Unknown (17): 17559 121 8.29s 203.90s
-----------------------------------------------------------------------------------------------------------------
Хочу чтобы вся информация netflow отображалась в ntop.
Я вот не понял он сам коллектором выступает ?
Потому что если запустить flowd коллектор то при запуске ntop выдаёт следующее
NETFLOW: Welcome to the netFlow plugin
Thu Aug 30 15:46:39 2007 NETFLOW: initializing '2' devices
Thu Aug 30 15:46:39 2007 NETFLOW: createNetFlowDevice(2)
Thu Aug 30 15:46:39 2007 Creating dummy interface, 'NetFlow-device.2'
Thu Aug 30 15:46:39 2007 NETFLOW: initializing deviceId=1
Thu Aug 30 15:46:39 2007 NETFLOW: White list initialized to '0.0.0.0/0'
Thu Aug 30 15:46:39 2007 NETFLOW: Black list initialized to ''
Thu Aug 30 15:46:39 2007 NETFLOW: Created a UDP socket (12)
Thu Aug 30 15:46:39 2007 **ERROR** NETFLOW: Collector port 3000 already in use
Thu Aug 30 15:46:39 2007 Initializing device NetFlow-device.2 (1)
Thu Aug 30 15:46:39 2007 NETFLOW: createNetFlowDevice created device 1
--------------------------------------------------------------------------------------------------------------------------
Соответственно если не запускать flowd всё нормально.. но в ntop .. какая то статистика есть но при заходе в Summary->Network Flow
отображаеться 0 потоков.
Задача вообще считать трафик по всем портам.. тоесть почта, месенджеры, ssh и прочее и разделять по ip при этом во вне все ходят через один комп, на котором 2 интерфейса, и 2 разных провайдера ( считать надо с одного)
Вот интересно что я неправильно делаю...
Может кто посоветует другое решение (os Linux).