Использую систему FreeBSD 4.7
Запуск NeTraMet'а: NeTraMet -D -irl0 -irl1 -m 150 -r reader -w write
rl0 и rl1 - интерфейсы, смотрящие вовнутрь.
Есть ещё один интерфейс, смотрящий в мир. ed0 через магистраль.
Вот рулесы:
define net = (10.0.0.0/8,192.168/22,212.17.13.192/28,212.17.23.112/28);
define magistral = (212.17.0.0/19);
IF SourcePeerType == IP SAVE;
ELSE IGNORE;
IF SourcePeerAddress == net {
IF DestPeerAddress == net || DestPeerAddress == magistral IGNORE;
SAVE SourcePeerAddress;
SAVE DestPeerAddress;
SAVE SourceTransAddress;
SAVE DestTransAddress;
COUNT;
} ELSE IF DestPeerAddress == net {
IF SourcePeerAddress == net || SourcePeerAddress == magistral IGNORE;
SAVE SourcePeerAddress;
SAVE DestPeerAddress;
SAVE SourceTransAddress;
SAVE DestTransAddress;
COUNT;
}
FORMAT
FlowRuleSet FlowIndex FirstTime
SourcePeerAddress DestPeerAddress
ToOctets FromOctets
SourceTransAddress DestTransAddress;
STATISTICS;
SET 5;