или лыжи не едут...на 192,168,0,2 виндовая машина с NetFlowAnalyzer 5
тупо по манам:
kldload ng_ether
/usr/sbin/ngctl -f- <<-SEQ
mkpeer rl0: netflow lower iface0
name rl0:lower netflow
connect rl0: netflow: upper out0
mkpeer netflow: ksocket export inet/dgram/udp
msg netflow:export connect inet/192.168.0.2:4444
SEQиии.... ничего. на нетфлоуанализер пакеты не идут...
причем flowctl никаких ошибок не говорит....где я дурак?
>или лыжи не едут...
>
>на 192,168,0,2 виндовая машина с NetFlowAnalyzer 5
>
>тупо по манам:
>
>kldload ng_ether
>/usr/sbin/ngctl -f- <<-SEQ
> mkpeer rl0: netflow lower iface0
> name rl0:lower netflow
> connect rl0: netflow: upper out0
> mkpeer netflow: ksocket export inet/dgram/udp
> msg netflow:export connect inet/192.168.0.2:4444
>SEQ
>
>иии.... ничего. на нетфлоуанализер пакеты не идут...
>причем flowctl никаких ошибок не говорит....
>
>где я дурак?почитай man ng_netflow
и посмотри как там, там еще команды надо дать setdlt & setifindex, без этого коллектор и не работает собственно
>или лыжи не едут...
>
>на 192,168,0,2 виндовая машина с NetFlowAnalyzer 5
>
>тупо по манам:
>
>kldload ng_ether
>/usr/sbin/ngctl -f- <<-SEQ
> mkpeer rl0: netflow lower iface0
> name rl0:lower netflow
> connect rl0: netflow: upper out0
> mkpeer netflow: ksocket export inet/dgram/udp
> msg netflow:export connect inet/192.168.0.2:4444
>SEQ
>
>иии.... ничего. на нетфлоуанализер пакеты не идут...
>причем flowctl никаких ошибок не говорит....
>
>где я дурак?А на виндовой машине udp port 4444 точно открыт?
Вообще проще всего смотреть инфу по netflow командой
flowctl netflow show
если там все интерфейсы указаны, то setdlt и setifindex можно и не указывать.