LINUX.ORG.RU
решено ФорумAdmin

ищу замену пакету flow-tools, чтобы не ставить deb10

 ,


1

2

Здравствуйте, друзья!

Есть задача, собирать статистику трафика с микротика по протоколу netflow (WinBox: MENU -> IP -> traffic flow). В deb10 есть рабочее решение, пакет flow-tools, но его нельзя пересобрать и перетащить в современный deb12, т.к. там в зависимостях Python 2.x. Чем еще можно пособирать трафик нужным мне способом? Наверняка, есть уже рабочее решение, которое я не знаю. Подскажите.

★★★★★
Ответ на: комментарий от Infra_HDC

Посмотри на проекты nfsen и nfsen-ng, они используют потроха nfdump и выводят результат в web.

По nfdump:
nfcapd - сборщик netflow
nfdump - штука для чтения собранных файлов
nfreplay - если надо переслать dump из файла на другой хост

Kolins ★★★★★
()
Последнее исправление: Kolins (всего исправлений: 1)
Ответ на: комментарий от Infra_HDC

Ну вот nfdump что-то смотрел, но не осилил.

А что там осилять?

# ps ax| grep nfc
 323517 ?   R  61358:24 /usr/bin/nfcapd -D -u nfcapd -g nfcapd -P /var/run/nfcapd/nfcapd.pid -l /var/cache/nfcapd -j -t 600 -b localhost -p 9800
Это 1.6. В 1.7 "-l" на "-w" поменялся. Может ещё что-то.

Потом заходишь в /var/cache/nfcapd и nfdump-ом смотришь, что там записано.

AS ★★★★★
()

В общем, вроде работает сбор. Что было в прошлый раз — не понял. И еще, надо версию 9 протокола выбирать. IPFIX не работает хотя бы потому, что вместо даты ставит начало эпохи.

Infra_HDC ★★★★★
() автор топика