LINUX.ORG.RU
ФорумAdmin

Проблема с flow-tools

 


0

1

Пытаюсь собирать статистику по использованию интерфейсов. Для этого на одной машине запущен ipcad, который экспортирует данные на другую машину. На машине-коллекторе траффика установлен debian и flow-tools. tcpdump показывает что пакеты идут:
tcpdump -ni eth0 dst port 9990
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes
15:07:51.226543 IP 172.16.11.252.41608 > 172.16.11.222.9990: UDP, length 72
15:07:52.126634 IP 172.16.11.252.41608 > 172.16.11.222.9990: UDP, length 72
15:07:53.026906 IP 172.16.11.252.41608 > 172.16.11.222.9990: UDP, length 120
15:07:55.727587 IP 172.16.11.252.41608 > 172.16.11.222.9990: UDP, length 120
15:07:56.627787 IP 172.16.11.252.41608 > 172.16.11.222.9990: UDP, length 168

При этом flow-receive ничего не принимает и не отображает

flow-receive 0/0/9990 | flow-print
flow-receive: setsockopt(size=4194304)
flow-receive: New exporter: time=1361617718 src_ip=172.16.11.252 dst_ip=172.16.11.222 d_version=5
srcIP dstIP prot srcPort dstPort octets packets

flow-capture также не создает ft* файлы.

Как можно разрешить проблему?


Почитай логи, /var/log/syslog

Посмотри, может дело в сенсоре

Права на папку, указанную для flow-capture?

Но всё же, мне кажется, дело в сенсоре. Попробуй ipt_NETFLOW - модуль ядра, ресурсов потребляет немного меньше, чем ipcad

leader32
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.