Страница 1 из 1

Netflow

Добавлено: 2014-04-29 11:03:39
Puffy
Добрый день!
Есть шлюз на FreeBSD 10.0-RELEASE. Использую kernel nat. Хотел по старинке использовать netams для подсчета, но он не собирается на 10ке и тогда я переключился на netflow. Настроил по мануалу и повесил на 1 интерфейс.

Код: Выделить всё

/usr/sbin/ngctl -f- <<-SEQ
mkpeer em0: netflow lower iface0
name em0:lower netflow
connect em0: netflow: upper out0
mkpeer netflow: ksocket export inet/dgram/udp
msg netflow:export connect inet/192.168.1.121:9997
SEQ
На виндовой машине (192.168.1.121) работает коллектор NetFlow Analyzer
Version : 9.8.7. Данные приходят, но из загруженных 2-3 Гб, учитывается ~200-700 Мб.
Коллектор на винде для простоты, сначала хочу убедится, что считает правильно.

В чем ошибка и куда дальше читать ? Не совсем владею вопросом, поэтому подскажите может нужно использовать какие-то дополнительные ноды ?

Спасибо!

Re: Netflow

Добавлено: 2014-04-29 17:39:29
tynix
Для начала проверить, не теряются ли UDP с данными между BSD и виндой. Поставь на саму BSD какой-нибудь коллектор и шли поток в себя. Если будет полностью учитываться, то проверяй связь между машинами. ng_netflow весьма производителен и теряет траф на очень высоких нагрузках и далеко не не 90%, т.ч. вряд ли проблема в нём.

Re: Netflow

Добавлено: 2014-04-30 11:44:50
Puffy
Были такие мысли. Спасибо за совет, попробую.