URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 86739
[ Назад ]

Исходное сообщение
"FreeBSD 7.2, ng_netflow"

Отправлено metallic , 29-Сен-09 11:16 
Проглядел кучу документации по ng_netflow, все очень смутно и без нормально описания опций.
Может кто подскажет, как надо сконфигурить ng_netflow, чтобы он слал информацию о трафике на опеределенный узел по udp (ну обычный cisco netflow, так, как это делает ipcad)
Подробнее:
Шлюз в инет на FreeBSD, выход в инет через vpn (mpd5).
em0 - смотрит в локалку
em1 - в интернет
ngX - виртуальные интерфейсы, через которые юзеры выходят в интернет.

Содержание

Сообщения в этом обсуждении
"FreeBSD 7.2, ng_netflow"
Отправлено metallic , 29-Сен-09 18:43 
Немного изменю вопрос, оказалось mpd сам умеет акаунтить трафик и посылать инфу по netflow, включил в mpd.conf опцию set netflow peer 10.0.*.* 9999 - но не работает, на нужном хосту на порту 9999 тишина, снифер показывает, что никаких пакетов нет.

"FreeBSD 7.2, ng_netflow"
Отправлено shutdown now , 29-Сен-09 19:29 
>Немного изменю вопрос, оказалось mpd сам умеет акаунтить трафик и посылать инфу
>по netflow, включил в mpd.conf опцию set netflow peer 10.0.*.* 9999
>- но не работает, на нужном хосту на порту 9999 тишина,
>снифер показывает, что никаких пакетов нет.

10.0.*.* - а чего так много звёздочек? )))


"FreeBSD 7.2, ng_netflow"
Отправлено Pahanivo , 30-Сен-09 07:25 
>>Немного изменю вопрос, оказалось mpd сам умеет акаунтить трафик и посылать инфу
>>по netflow, включил в mpd.conf опцию set netflow peer 10.0.*.* 9999
>>- но не работает, на нужном хосту на порту 9999 тишина,
>>снифер показывает, что никаких пакетов нет.
>
>10.0.*.* - а чего так много звёздочек? )))

боится спалить адреса )))


"FreeBSD 7.2, ng_netflow"
Отправлено metallic , 30-Сен-09 10:38 
>>>Немного изменю вопрос, оказалось mpd сам умеет акаунтить трафик и посылать инфу
>>>по netflow, включил в mpd.conf опцию set netflow peer 10.0.*.* 9999
>>>- но не работает, на нужном хосту на порту 9999 тишина,
>>>снифер показывает, что никаких пакетов нет.
>>
>>10.0.*.* - а чего так много звёздочек? )))
>
>боится спалить адреса )))

ну да, а зачем их публиковать :)
а по сабжу
нагуглил, что надо было еще пару опций добавить
set iface enable netflow-in
set iface enable netflow-out

теперь работает