URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 4535
[ Назад ]

Исходное сообщение
"Связка pf + pfflowd + netams во FreeBSD 8.0"

Отправлено f45g45 , 14-Мрт-10 00:10 
Хочу связать pf + pfflowd + netams (FreeBSD 8), но не совсем понимаю как это сделать.
Все программы установлены. PF c НАТом, правилами, очередями работает исправно. netams показывает в браузере шаблонные странички, конечно, без должного наполнения.
Ядро пересобрал с нужными для PF опциями. Апач и Мускул запущены.

Прошу объяснить, как заставить данные о трафике попасть из pf через pfflowd в netams? Желательно "на пальцах"

В Инете нашел инфу только по ipfw+netams, но что писать в настройка в моем случае - непонятно.


Содержание

Сообщения в этом обсуждении
"Связка pf + pfflowd + netams во FreeBSD 8.0"
Отправлено mamurluk , 21-Мрт-10 04:14 
>[оверквотинг удален]
>понимаю как это сделать.
>Все программы установлены. PF c НАТом, правилами, очередями работает исправно. netams показывает
>в браузере шаблонные странички, конечно, без должного наполнения.
>Ядро пересобрал с нужными для PF опциями. Апач и Мускул запущены.
>
>Прошу объяснить, как заставить данные о трафике попасть из pf через pfflowd
>в netams? Желательно "на пальцах"
>
>В Инете нашел инфу только по ipfw+netams, но что писать в настройка
>в моем случае - непонятно.

Тоже озадачен этой проблемой. Наткнулся на один сайтец -- http://blogs.sysfaq.ru/kukulkan/2008/09/19/netams-%D0&#.../
попробовал по не нему отработать. пока ничего не получилось.


"Связка pf + pfflowd + netams во FreeBSD 8.0"
Отправлено mamurluk , 22-Мрт-10 03:18 
>[оверквотинг удален]
>>Ядро пересобрал с нужными для PF опциями. Апач и Мускул запущены.
>>
>>Прошу объяснить, как заставить данные о трафике попасть из pf через pfflowd
>>в netams? Желательно "на пальцах"
>>
>>В Инете нашел инфу только по ipfw+netams, но что писать в настройка
>>в моем случае - непонятно.
>
>Тоже озадачен этой проблемой. Наткнулся на один сайтец -- http://blogs.sysfaq.ru/kukulkan/2008/09/19/netams-п╦-pf/
>попробовал по не нему отработать. пока ничего не получилось.

Немаловажное замечание по поводу MySQL. Для нормальной работы NETAMS необходимо использовать mysql версии 5.0

Подправил конфиг netams.conf

service data-source 1
type netflow
listen 127.0.0.1 20001
source 127.0.0.1

и внес изменения тут:

service storage 1
type mysql
host localhost
user MysqlUser
password MysqlPass
dbname netams
accept all

соответственно pfflowd настроил на хост 127.0.0.1:20001
и сбор статистики пошел