<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco + Nat + Netflow</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17305.html</link>
    <description>Доброое время суток&lt;br&gt;Помогите снять netflow с интерфейса на котором терминируется ppptp. &lt;br&gt;На Virual-Template прописал следующее:&lt;br&gt; ip flow ingress&lt;br&gt; ip flow egress&lt;br&gt; ip route-cache flow&lt;br&gt;и на интерфейсе который смотрит во внешний мир:&lt;br&gt; ip route-cache flow&lt;br&gt;&lt;br&gt;При этом поступает информация только о входящих пакетов, а исходящих пакетов нет.&lt;br&gt;&lt;br&gt;вот часть конфига Циски (7200):&lt;br&gt;boot system flash bootflash:c7200p-advipservicesk9-mz.124-4.XD10.bin&lt;br&gt;&lt;br&gt;vpdn-group 1 &lt;br&gt;! Default PPTP VPDN group &lt;br&gt;accept-dialin &lt;br&gt;protocol pptp &lt;br&gt;virtual-template 1&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/1 &lt;br&gt;ip address 84.53.173.90 255.255.255.248 &lt;br&gt;ip access-group anti-spoofing in &lt;br&gt;ip verify unicast reverse-path &lt;br&gt;no ip redirects &lt;br&gt;no ip unreachables &lt;br&gt;no ip proxy-arp &lt;br&gt;ip nat outside &lt;br&gt;ip virtual-reassembly &lt;br&gt;rate-limit output access-group 2020 3000000 512000 786000 conform-action transmit exceed-action drop &lt;br&gt;duplex auto &lt;br&gt;speed auto &lt;br&gt;media-type rj45 &lt;br&gt;negotiation auto &lt;br&gt;no cdp enable &lt;br&gt;no mop enabled&lt;br&gt;&lt;br&gt;interface GigabitEthernet0/2 &lt;br&gt;no ip</description>

<item>
    <title>Cisco + Nat + Netflow (green79)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/17305.html#1</link>
    <pubDate>Sun, 05 Oct 2008 11:19:29 GMT</pubDate>
    <description>&amp;gt;Доброое время суток &lt;br&gt;&amp;gt;Помогите снять netflow с интерфейса на котором терминируется ppptp. &lt;br&gt;&amp;gt;На Virual-Template прописал следующее: &lt;br&gt;&amp;gt; ip flow ingress &lt;br&gt;&amp;gt; ip flow egress &lt;br&gt;&amp;gt; ip route-cache flow &lt;br&gt;&amp;gt;и на интерфейсе который смотрит во внешний мир: &lt;br&gt;&amp;gt; ip route-cache flow &lt;br&gt;&lt;br&gt;^^^^^^^^^^^^^^^^^^^^^^ А вот это лишнее ... При использовании ip flow ingress/egress , ip route-cache flow не должно быть ваще ...&lt;br&gt;&lt;br&gt;Usage Guidelines&lt;br&gt;&lt;br&gt;If you configure the ip flow ingress command on a few selected subinterfaces and then configure the ip route-cache flow command on the main interface, enabling the main interface will overwrite the ip flow ingress command and data collection will start from the main interface as well as all the subinterfaces. In a scenario where you configure the ip flow ingress command and then configure the ip route-cache flow command on the main interface, you can restore subinterface data collection by using the no ip route-cache flow command. This configuration will disable data collection from the m</description>
</item>

</channel>
</rss>
