Порыскал по инету, по данному форуму. Тольком ничего не нашел. Настроил ipt_NETFLOW (на шлюзе) на отправку отчетов на адрес 192.168.42.4. В iptables FORWARD = DROP:
iptables -A FORWARD -j NETFLOW
Расположен в самом верху, далее идут правила которые разрешают тот или иной порт для локальной сети. На коллекторе flow-capture принимает данные:
-rw-r--r-- 1 flow-tools flow-tools 9,1K Окт 7 20:00 ft-v05.2012-10-07.194946+0400
-rw-r--r-- 1 flow-tools flow-tools 34K Окт 7 20:15 ft-v05.2012-10-07.200001+0400
-rw-r--r-- 1 flow-tools flow-tools 17K Окт 7 20:30 ft-v05.2012-10-07.201501+0400
-rw-r--r-- 1 flow-tools flow-tools 26K Окт 7 20:45 ft-v05.2012-10-07.203001+0400
-rw-r--r-- 1 flow-tools flow-tools 29K Окт 7 21:00 ft-v05.2012-10-07.204501+0400
-rw-r--r-- 1 flow-tools flow-tools 6,3K Окт 7 21:03 ft-v05.2012-10-07.210001+0400
-rw-r--r-- 1 flow-tools flow-tools 22K Окт 7 22:45 ft-v05.2012-10-07.223534+0400
-rw-r--r-- 1 flow-tools flow-tools 36K Окт 7 23:00 ft-v05.2012-10-07.224501+0400
-rw-r--r-- 1 flow-tools flow-tools 29K Окт 7 23:15 ft-v05.2012-10-07.230001+0400
-rw-r--r-- 1 flow-tools flow-tools 100 Окт 7 23:15 tmp-v05.2012-10-07.231501+0400
flow.alc
ip access-list standard admin permit host 192.168.40.153
ip access-list standard officenet permit 192.168.40.0 0.0.3.255
Получаю данные по одному хосту:
shell> flow-cat /var/local/flow/2012-10/2012-10-07/* | flow-filter -S admin | flow-stat
Результат
Total Flows : 306
Total Octets : 17052
Total Packets : 336
Total Time (1/1000 secs) (flows): 94512
Duration of data (realtime) : 12287
Duration of data (1/1000 secs) : 12300657
Average flow time (1/1000 secs) : 308.8627
Average packet size (octets) : 50.7500
Average flow size (octets) : 55.7255
Average packets per flow : 1.0980
Average flows / second (flow) : 0.0249
Average flows / second (real) : 0.0249
Average Kbits / second (flow) : 0.0111
Average Kbits / second (real) : 0.0111
Вот так мало это комп не мог наесть. Специально качал файл весом 20/30Мб. Что не так??? Может я неверное использую правило в iptables и не все пакеты попадают ко мне на коллектор?