URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 64878
[ Назад ]

Исходное сообщение
"Ipcad Netflow + NAT"

Отправлено Asg , 17-Мрт-06 09:58 
Помогите разобраться есть ли возможность подружить эти вещи.
В cisco эта проблема решается вот так:
hxxp://www.opennet.me/base/cisco/netflow_nat.txt.html
а как быть с ipcad-ом? или, может быть, просто другой генератор netflow?

OS ASP Linux 10
ipcad-3.7


Содержание

Сообщения в этом обсуждении
"Ipcad Netflow + NAT"
Отправлено Asg , 20-Мрт-06 14:53 
еще раз прошу помощи

"Ipcad Netflow + NAT"
Отправлено AeXgRey , 20-Мрт-06 15:44 
>еще раз прошу помощи

а нехочешь полностью рабтать с netflow

коллектор NDSAD
http://sourceforge.net/projects/ndsad


"Ipcad Netflow + NAT"
Отправлено Asg , 20-Мрт-06 15:53 
>>еще раз прошу помощи
>
>а нехочешь полностью рабтать с netflow
>
>коллектор NDSAD
>http://sourceforge.net/projects/ndsad

что значит полностью? чем ndsad лучше ipcad-а??


"Ipcad Netflow + NAT"
Отправлено Camb , 20-Мрт-06 18:02 
>что значит полностью? чем ndsad лучше ipcad-а??

вот например я использую (linux debian):
1. http://sourceforge.net/projects/fprobe - для сбора пакетов netflow (capture)
2. http://www.splintered.net/sw/flow-tools/ - в кач-ве коллектора

и если в сетке настроен нат, то пакеты будут так и считаться:
195.84.8.8 <-> 192.168.0.56

fprobe висит как демон,и каждые n-минут плюет netflow_v.5 во flow-tools...
дальше сам скриптами раскладываешь в базу..

Asg предложил другой захватыватель пакетов (capture) - NDSAD..


"Ipcad Netflow + NAT"
Отправлено Asg , 21-Мрт-06 07:04 
>Asg предложил другой захватыватель пакетов (capture) - NDSAD..
Я предложил вопрос :)

Резюмируя хотите сказать что вся проблема в захватывателе ipcad? и надо просто попробовать другой сенсор?