The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
ng_netflow и freebsd 6.2, !*! Flaha, 04-Фев-07, 08:19  [смотреть все]
или лыжи не едут...

на 192,168,0,2 виндовая машина с NetFlowAnalyzer 5

тупо по манам:

kldload ng_ether
/usr/sbin/ngctl -f- <<-SEQ
   mkpeer rl0: netflow lower iface0
   name rl0:lower netflow
   connect rl0: netflow: upper out0
   mkpeer netflow: ksocket export inet/dgram/udp
   msg netflow:export connect inet/192.168.0.2:4444
SEQ

иии.... ничего. на нетфлоуанализер пакеты не идут...
причем flowctl никаких ошибок не говорит....

где я дурак?

  • ng_netflow и freebsd 6.2, !*! sherlock, 15:42 , 04-Фев-07 (1)
    >или лыжи не едут...
    >
    >на 192,168,0,2 виндовая машина с NetFlowAnalyzer 5
    >
    >тупо по манам:
    >
    >kldload ng_ether
    >/usr/sbin/ngctl -f- <<-SEQ
    >   mkpeer rl0: netflow lower iface0
    >   name rl0:lower netflow
    >   connect rl0: netflow: upper out0
    >   mkpeer netflow: ksocket export inet/dgram/udp
    >   msg netflow:export connect inet/192.168.0.2:4444
    >SEQ
    >
    >иии.... ничего. на нетфлоуанализер пакеты не идут...
    >причем flowctl никаких ошибок не говорит....
    >
    >где я дурак?

    почитай man ng_netflow
    и посмотри как там, там еще команды надо дать setdlt & setifindex, без этого коллектор и не работает собственно

  • ng_netflow и freebsd 6.2, !*! Andrey, 18:01 , 04-Фев-07 (2)
    >или лыжи не едут...
    >
    >на 192,168,0,2 виндовая машина с NetFlowAnalyzer 5
    >
    >тупо по манам:
    >
    >kldload ng_ether
    >/usr/sbin/ngctl -f- <<-SEQ
    >   mkpeer rl0: netflow lower iface0
    >   name rl0:lower netflow
    >   connect rl0: netflow: upper out0
    >   mkpeer netflow: ksocket export inet/dgram/udp
    >   msg netflow:export connect inet/192.168.0.2:4444
    >SEQ
    >
    >иии.... ничего. на нетфлоуанализер пакеты не идут...
    >причем flowctl никаких ошибок не говорит....
    >
    >где я дурак?

    А на виндовой машине udp port 4444 точно открыт?

    Вообще проще всего смотреть инфу по netflow командой
    flowctl netflow show
    если там все интерфейсы указаны, то setdlt и setifindex можно и не указывать.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру