Комментарии 26
В linux:
modprobe ipt_NETFLOW hashsize=65536 active_timeout=300
iptables -A FORWARD -s 192.168.0.0/24 -j NETFLOW
-1
А у меня в сарае аэроплан. Я про BSD писал.
А как через iptables только половину трафа в нетфлоу отправить?
А как через iptables только половину трафа в нетфлоу отправить?
+2
Через настройку правил. Что не понятно? Модуль добавляет специальную задачу для лить в netflow.
0
А покажите пример, интересно, я немного далек от iptables.
0
В написанном выше примере, в netflow отправляется весь исходящий транзитный трафик от адресов сети 192.168.0.0/24
0
iptables -A FORWARD -i ppp+ -o eth0 -j NETFLOW
iptables -A FORWARD -o ppp+ -i eth0 -j NETFLOW
для трафика междy ppp-интерфейсами
iptables -A FORWARD -i ppp+ -o ppp+ -j NETFLOW
Ну, дополнительные условия по вкусу.
Всегда поражала тяга бздишников к усложнению простых вещей.
iptables -A FORWARD -o ppp+ -i eth0 -j NETFLOW
для трафика междy ppp-интерфейсами
iptables -A FORWARD -i ppp+ -o ppp+ -j NETFLOW
Ну, дополнительные условия по вкусу.
Всегда поражала тяга бздишников к усложнению простых вещей.
0
Возьмите лучше к себе на работу на пол ставочки ;)
0
в BSD есть pf, который с pflow/pfflowd экспортит нетфлоу, можно легко выбирать какой трафик учитывать, а какой нет правилами. так что наброс про иптаблес мимо тазика, «простые» варианты есть и в BSD.
0
А он равзе там модулем ядра это делает? К тому же насколько я помню у pf с производительностью было как-то не очень хорошо.
0
pflow — ядерный, pfflowd — нет, но последнему это не мешает выполнять свою работу. а сведения о производительности это часом не от источника ОБС (ОднаБабкаСказала)?
0
Коллега, а Вы не хотите сделать доклад на РИТ++ (http://www.ritconf.ru/)?
Если интересно, то я могу выслать подробную информацию.
Если интересно, то я могу выслать подробную информацию.
0
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Netgraph ipfw и гибкий учет трафика через netflow