<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Экспорт Netflow средствами netgraph во FreeBSD</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/44268.html</link>
    <description>При сборке ядра указываем:&lt;br&gt;&lt;br&gt;   optionsIPFIREWALL&lt;br&gt;   optionsNETGRAPH&lt;br&gt;   optionsNETGRAPH_SOCKET&lt;br&gt;   optionsNETGRAPH_IPFW&lt;br&gt;   optionsNETGRAPH_NETFLOW&lt;br&gt;   optionsNETGRAPH_KSOCKET&lt;br&gt;&lt;br&gt;либо подгружаем модули:&lt;br&gt;&lt;br&gt;   kldload ipfw.ko&lt;br&gt;   kldload netgraph&lt;br&gt;   kldload ng_socket&lt;br&gt;   kldload ng_ipfw&lt;br&gt;   kldload ng_netflow&lt;br&gt;   kldload ng_ksocket&lt;br&gt;&lt;br&gt;&lt;br&gt;для их автозагрузки в /boot/loader.conf добавляем: &lt;br&gt;&lt;br&gt;   ipfw_load=&quot;YES&quot;&lt;br&gt;   ng_netflow_load=&quot;YES&quot;&lt;br&gt;   ng_socket_load=&quot;YES&quot;&lt;br&gt;   ng_ksocket_load=&quot;YES&quot;&lt;br&gt;   ng_ipfw_load=&quot;YES&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;в ipfw правила&lt;br&gt;&lt;br&gt;   ipfw add 02210 netgraph 100 ip from any to any via vlan108&lt;br&gt;   ipfw add 02220 netgraph 100 ip from any to any via vlan208&lt;br&gt;&lt;br&gt;Скрипт, для поднятия netflow:&lt;br&gt;&lt;br&gt;#!/bin/sh&lt;br&gt;. /etc/rc.subr&lt;br&gt; &lt;br&gt;name=&quot;ngnetflow&quot;&lt;br&gt;rcvar=&#096;set_rcvar&#096;&lt;br&gt;&lt;br&gt;load_rc_config $name&lt;br&gt;: $&#123;ngnetflow_enable=&quot;NO&quot;&#125;&lt;br&gt;: $&#123;ngnetflow_src=&quot;127.0.0.1:9999&quot;&#125;&lt;br&gt;: $&#123;ngnetflow_dst=&quot;127.0.0.1:9996&quot;&#125;&lt;br&gt;&lt;br&gt;start_cmd=&quot;ngnetflow_start&quot;&lt;br&gt;stop_cmd=&quot;ngnetflow_stop&quot;&lt;br&gt;&lt;br&gt;ngnetflow_start() &#123;&lt;br&gt;&lt;br&gt;/usr/sbin/ngctl -f- &amp;lt;&amp;lt;-SEQ&lt;br&gt;mkpeer i</description>

<item>
    <title>Экспорт Netflow средствами netgraph во FreeBSD (napalm)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/44268.html#15</link>
    <pubDate>Tue, 11 Nov 2008 15:46:56 GMT</pubDate>
    <description>VS, большое спасибо за конспект!&lt;br&gt;Все заработало с первого раза! :)&lt;br&gt;</description>
</item>

<item>
    <title>Экспорт Netflow средствами netgraph во FreeBSD (cvsup)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/44268.html#13</link>
    <pubDate>Fri, 10 Oct 2008 16:04:26 GMT</pubDate>
    <description>&amp;gt; Если 108 относится, как я полагаю к vlan108&lt;br&gt;&lt;br&gt;Нет, они не связаны.&lt;br&gt;</description>
</item>

<item>
    <title>Экспорт Netflow средствами netgraph во FreeBSD (cvsup)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/44268.html#12</link>
    <pubDate>Fri, 10 Oct 2008 16:02:31 GMT</pubDate>
    <description>Я не автор.&lt;br&gt;</description>
</item>

<item>
    <title>Экспорт Netflow средствами netgraph во FreeBSD (Alex)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/44268.html#11</link>
    <pubDate>Fri, 10 Oct 2008 12:04:37 GMT</pubDate>
    <description>Если 108 относится, как я полагаю к vlan108, то где же цифра 208 в скрипте для поднятия netflow.&lt;br&gt;Автор (архив апдейтов - cvsup) нужно комменты делать в заметки, коль публично её выставляете. Полностью согласен с MadMike. Эта заметка выглядить как покрасоваться на публики - вот я какой эту тему зарухал. Ценость знания и публичной заметки не в том, что Вы разрухали эту тему, а в том чтобы донести это знание понятным языком до человечества.&lt;br&gt;</description>
</item>

<item>
    <title>Экспорт Netflow средствами netgraph во FreeBSD (VS)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/44268.html#10</link>
    <pubDate>Fri, 10 Oct 2008 09:12:38 GMT</pubDate>
    <description>Кстати на этой штуке можно попасться если правила в фаервол добавить а в нетграфе не создать хук т.е. не запустить скрипт то пакеты будут улетать в дыру и не будут возвращаться поэтому правила фаервола для управления лучше размещать раньше, это же правило действует и для ната с правилом диверт.&lt;br&gt;</description>
</item>

<item>
    <title>Экспорт Netflow средствами netgraph во FreeBSD (set)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/44268.html#9</link>
    <pubDate>Thu, 09 Oct 2008 18:05:43 GMT</pubDate>
    <description>&amp;gt;http://www.opennet.ru/opennews/art.shtml?num=17815 &lt;br&gt;&amp;gt;http://www.mindrot.org/projects/pfflowd/ &lt;br&gt;&lt;br&gt;Thanks&lt;br&gt;</description>
</item>

<item>
    <title>Экспорт Netflow средствами netgraph во FreeBSD (cvsup)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/44268.html#8</link>
    <pubDate>Thu, 09 Oct 2008 15:49:50 GMT</pubDate>
    <description>возвращает пакеты обратно&lt;br&gt;</description>
</item>

<item>
    <title>Экспорт Netflow средствами netgraph во FreeBSD (Oleg)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/44268.html#7</link>
    <pubDate>Thu, 09 Oct 2008 10:51:16 GMT</pubDate>
    <description>Все понял. Только одного не понял - цифры 108 в строчке &quot;connect ipfw: netflow: 108 out0&quot;.&lt;br&gt;Может быть всетаки 100, а не 108.&lt;br&gt;</description>
</item>

<item>
    <title>Экспорт Netflow средствами netgraph во FreeBSD (VS)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID3/44268.html#6</link>
    <pubDate>Thu, 09 Oct 2008 03:06:49 GMT</pubDate>
    <description>http://www.opennet.ru/opennews/art.shtml?num=17815&lt;br&gt;http://www.mindrot.org/projects/pfflowd/&lt;br&gt;</description>
</item>

</channel>
</rss>
