LINUX.ORG.RU
ФорумAdmin

flowscan - трабла


0

0

flow-capture собирает по netflow данные и складывает в файлы, однако при запуске flowscan выводится досадная ошибка:

2007/10/02 16:20:16 flowscan-1.020 CUFlow: report took  0 wallclock secs ( 0.00 usr +  0.00 sys =  0.00 CPU)
2007/10/02 16:20:16 unlink "/var/flow/cisco-core": No such file or directory
Cflow: read(): Is a directory
Cflow: ftiheader_read(): failed
2007/10/02 16:20:16 working on file /var/flow/cisco-core...
2007/10/02 16:20:16 flowscan-1.020 CUFlow: Cflow::find took  0 wallclock secs ( 0.00 usr +  0.00 sys =  0.00 CPU) for 4096 flow file bytes, flow hit ratio: 0/0
ERROR updating /var/log/cflow/reports/rrds/router1/tos_other.rrd: unknown option '/var/log/cflow/reports/rrds/router1/tos_other.rrd'
2007/10/02 16:20:16 flowscan-1.020 CUFlow: report took  0 wallclock secs ( 0.00 usr  0.00 sys +  0.00 cusr  0.01 csys =  0.01 CPU)
ERROR updating /var/log/cflow/reports/rrds/total.rrd: unknown option '/var/log/cflow/reports/rrds/total.rrd'
2007/10/02 16:20:16 unlink "/var/flow/cisco-core": No such file or directory
ERROR updating /var/log/cflow/reports/rrds/router1/total.rrd: unknown option '/var/log/cflow/reports/rrds/router1/total.rrd'
ERROR updating /var/log/cflow/reports/rrds/protocol_multicast.rrd: unknown option '/var/log/cflow/reports/rrds/protocol_multicast.rrd'
ERROR updating /var/log/cflow/reports/rrds/router1/protocol_multicast.rrd: unknown option '/var/log/cflow/reports/rrds/router1/protocol_multicast.rrd'
ERROR updating /var/log/cflow/reports/rrds/tos_normal.rrd: unknown option '/var/log/cflow/reports/rrds/tos_normal.rrd'
Cflow: read(): Is a directory
Cflow: ftiheader_read(): failed
2007/10/02 16:20:16 working on file /var/flow/cisco-core...

и так до бесканечности, пока не прервешь.
правил файл CUFlow.pm на предмет регэкспа для имени файла, но это ни к чему не привело.
настраивал по статье http://www.opennet.ru/docs/RUS/netflow_bsd/

Вру, помогло - статистика начала сохраняться в отдельный католог save, но ошибка не исчезла - ругается на временный файл я так понимаю.

Кто-нибудь сильный в перловых регекспах, подскажите как написать регексп, который подходил бы к имени файла:

ft-v05.2007-10-03.063001+0400

но не подходил бы:

tmp-v05.2007-10-03.081501+0400

Сейчас используется такой:

m/(\d\d\d\d)-(\d\d)-(\d\d)\.(\d\d)(\d\d)(\d\d)([+-])(\d\d)(\d\d)/)

Пробовал добавлять в начале ft-v05. - ругается

siniy-p
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.