<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: flow-tools</title>
    <link>https://opennet.me/openforum/vsluhforumID1/52929.html</link>
    <description>Друзья, кто пользовался на практике flow-export для перевода данных flows в mysql, помогите определиться с синтаксисом, желательно конечно примеры на практике.&lt;br&gt;согласно man: flow-export -f3 -mSRCADDR,DSTADDR,DOCTETS -u &quot;user:password:host:port:name:table&quot; &amp;lt; flows  &lt;br&gt;Я решил попробовать: flow-export -f3 -mSRCADDR,DSTADDR,DOCTETS -u &quot;user:password:host:port:name:table&quot; &amp;lt; flows&lt;br&gt;где user - root &lt;br&gt;    password - он самый&lt;br&gt;    host - написал ip&lt;br&gt;    port - 3306&lt;br&gt;    name - flow (имя базы)&lt;br&gt;    table - test (созданная мной таблица с соответствующими полями)&lt;br&gt;    flows - путь к файлу&lt;br&gt;Ругается следующим образом:&lt;br&gt;flow-tools: format not supported&lt;br&gt;flow-tools: exported 0 records&lt;br&gt;Понятно что не нравится фомат, но что не так не понятно. Вроде бы простая команда, а не хотит....  &lt;br&gt;Ps: И flow-tools и mysql на одной машине (FreeBSD)&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>flow-tools (404)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/52929.html#16</link>
    <pubDate>Tue, 12 Aug 2008 08:08:49 GMT</pubDate>
    <description>супер помогли мужики&lt;br&gt;</description>
</item>

<item>
    <title>flow-tools (undegro)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/52929.html#15</link>
    <pubDate>Fri, 28 Dec 2007 09:18:53 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;        exec($strtoexecute); &lt;br&gt;&amp;gt;        $filetodelete=$workdir.$entry; &lt;br&gt;&amp;gt;        unlink($filetodelete); &lt;br&gt;&amp;gt;    &#125;; &lt;br&gt;&amp;gt;&#125;; &lt;br&gt;&amp;gt;$dh-&amp;gt;close;&lt;br&gt;&amp;gt;?&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Скрипт выгребает все flow файлы из workdir и запихивает их в базу. &lt;br&gt;&amp;gt;Работает 100&#037;. Прописываешь его в крон например раз в час. Удачи. &lt;br&gt;&lt;br&gt;Хочу поднять тему!!! &lt;br&gt;пишу для биллинга,&lt;br&gt;написал shell скрипт для экспорта притом он файлы (5мин-ки) разбивает по дням и кладет в таблицы типа nf20071218 (я думал это ускорит) хотелось бы узнать два вопроса:&lt;br&gt;Если лить все в одну таблицу хотяб на три месяца как это повлияет на скорость;?&lt;br&gt;Или все таки обрабатывать допустим дневную таблицу или вообще 5-мин-ку но так чтоб в новой таблице был не сырой трафик netflow в формате&lt;br&gt;&lt;br&gt;1.1.1.1 2.2.2.2 srcport dstport octets &amp;lt;-in пакет&lt;br&gt;2.2.2.2 1.1.1.1 srcport dstport octets -&amp;gt; out пакет&lt;br&gt;&lt;br&gt;а в нормальном виде 1.1.1.1 2.2.2.2 srcport dstport !in !out .&lt;br&gt;&lt;br&gt;Не могу такой sql запрос собрать - голову уже сломал, отдельно по входящему и исходящему могу выводить причем</description>
</item>

<item>
    <title>flow-tools (Destroer  Zliden)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/52929.html#14</link>
    <pubDate>Wed, 23 Nov 2005 03:45:52 GMT</pubDate>
    <description>Мужик, я тебе отвечу как человек который сам мучался с этим геммороем, и который мучался этим геммороем вместе со своим коллегой. Работать удалось заставить версию Flow-Tools 0.67  (Ставили на FreeBSD 4.7, 5.3 и 5.4) теоритически поможет и с другими версиями.&lt;br&gt;&lt;br&gt;Итак есть несколько вариантов развития событий, но фишка в чем:&lt;br&gt;ставим Flow-Tools, предположим следуя пути меньшей гемморойности с портов&lt;br&gt;(#/usr/ports/net-mgmt/flow-tools/make install), - бинарники соотвественно свалились в /usr/local/bin, нам это по барабану (но потом пригодится, точнее надо запомнить потому что оттуда запускать мы нифига не будем), заходим в порты ищем этот порт (net-mgmt/flow-tools) и в нем директорию work, и там заходим в директорию исходников, затем даем команду:&lt;br&gt;#./configure --with-mysql=/usr/local/lib/mysql&lt;br&gt;где /usr/local/lib/mysql - путь к библиотэкам MySQL (у вас может быть не там!)&lt;br&gt;соотвественно тут два варианта развития сюжета, которые наступают после команды make&lt;br&gt;1) команда make отработала без ошибок&lt;br&gt;2) команда make</description>
</item>

<item>
    <title>flow-tools (Sergei Wind)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/52929.html#13</link>
    <pubDate>Tue, 01 Feb 2005 17:42:17 GMT</pubDate>
    <description>&amp;gt;Дело в том, что файл из директории удаляет..... &lt;br&gt;&amp;gt;Значит скрипт отрабатывается до конца... но что-то видно еще нужно подправить.... &lt;br&gt;&lt;br&gt;Это на счет того что echo не работает? да может у него стандартный вывод куда ни будь в другое место чем на активную консоль по дефолту :) честно говоря не знаю :) Да и кроме того это echo тут как зайцу стоп-сигнал :)&lt;br&gt;</description>
</item>

<item>
    <title>flow-tools (vda256)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/52929.html#12</link>
    <pubDate>Tue, 01 Feb 2005 17:34:10 GMT</pubDate>
    <description>Я так понимаю, что порядок DOCTETS,SRCADDR,DSTADDR правильный.&lt;br&gt;Кстати, у меня  версия 0.66 - какие-нибудь мнения есть?  &lt;br&gt;</description>
</item>

<item>
    <title>flow-tools (vda256)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/52929.html#11</link>
    <pubDate>Tue, 01 Feb 2005 17:15:47 GMT</pubDate>
    <description>Дело в том, что файл из директории удаляет.....&lt;br&gt;Значит скрипт отрабатывается до конца... но что-то видно еще нужно подправить....&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>flow-tools (Sergei Wind)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/52929.html#10</link>
    <pubDate>Tue, 01 Feb 2005 17:01:05 GMT</pubDate>
    <description>А вообще root может делать все что угодно ;)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>flow-tools (Sergei Wind)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/52929.html#9</link>
    <pubDate>Tue, 01 Feb 2005 16:43:27 GMT</pubDate>
    <description>я пускал его просто /scriptdir/php4 flowtosql.php, и echo работало. На счет пользователя в БД это скорее вопрос безопасности чем функциональности :) В идеале ты должен иметь юзера с правами на работу с таблицей куда ты вставляешь свои данные и не больше. Желательно что бы был отдельный конечно, рута рискованно оставлять.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>flow-tools (vda256)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/52929.html#8</link>
    <pubDate>Tue, 01 Feb 2005 16:36:46 GMT</pubDate>
    <description>Да, друзья, вы правы, внес изменения.... (убрал лишнее)&lt;br&gt;Теперь при запуске ни на что не ругается, но и вообще ничего не выдает.&lt;br&gt;Ведь должен отображать то что посылает echo...&lt;br&gt;Да кстати еще один вопрос - отдельно пользователя обязательно нужно создавать на БД (у меня сейчас root как был по умолчанию) Я имею не вообще (это и так понятно что нужно), а именно для этой операции.&lt;br&gt;&lt;br&gt; &lt;br&gt;</description>
</item>

</channel>
</rss>
