URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 71915
[ Назад ]

Исходное сообщение
"ng_netflow и freebsd 6.2"

Отправлено Flaha , 04-Фев-07 08:19 
или лыжи не едут...

на 192,168,0,2 виндовая машина с NetFlowAnalyzer 5

тупо по манам:

kldload ng_ether
/usr/sbin/ngctl -f- <<-SEQ
   mkpeer rl0: netflow lower iface0
   name rl0:lower netflow
   connect rl0: netflow: upper out0
   mkpeer netflow: ksocket export inet/dgram/udp
   msg netflow:export connect inet/192.168.0.2:4444
SEQ

иии.... ничего. на нетфлоуанализер пакеты не идут...
причем flowctl никаких ошибок не говорит....

где я дурак?


Содержание

Сообщения в этом обсуждении
"ng_netflow и freebsd 6.2"
Отправлено sherlock , 04-Фев-07 15:42 
>или лыжи не едут...
>
>на 192,168,0,2 виндовая машина с NetFlowAnalyzer 5
>
>тупо по манам:
>
>kldload ng_ether
>/usr/sbin/ngctl -f- <<-SEQ
>   mkpeer rl0: netflow lower iface0
>   name rl0:lower netflow
>   connect rl0: netflow: upper out0
>   mkpeer netflow: ksocket export inet/dgram/udp
>   msg netflow:export connect inet/192.168.0.2:4444
>SEQ
>
>иии.... ничего. на нетфлоуанализер пакеты не идут...
>причем flowctl никаких ошибок не говорит....
>
>где я дурак?

почитай man ng_netflow
и посмотри как там, там еще команды надо дать setdlt & setifindex, без этого коллектор и не работает собственно


"ng_netflow и freebsd 6.2"
Отправлено Andrey , 04-Фев-07 18:01 
>или лыжи не едут...
>
>на 192,168,0,2 виндовая машина с NetFlowAnalyzer 5
>
>тупо по манам:
>
>kldload ng_ether
>/usr/sbin/ngctl -f- <<-SEQ
>   mkpeer rl0: netflow lower iface0
>   name rl0:lower netflow
>   connect rl0: netflow: upper out0
>   mkpeer netflow: ksocket export inet/dgram/udp
>   msg netflow:export connect inet/192.168.0.2:4444
>SEQ
>
>иии.... ничего. на нетфлоуанализер пакеты не идут...
>причем flowctl никаких ошибок не говорит....
>
>где я дурак?

А на виндовой машине udp port 4444 точно открыт?

Вообще проще всего смотреть инфу по netflow командой
flowctl netflow show
если там все интерфейсы указаны, то setdlt и setifindex можно и не указывать.