| |
| |
| Сбор информации о проходящем через маршр, AxeleRaT, 13:28, 14/09/2007 [ответить] (3)
| +/– |
Все, теперь разобрался, просто в статье есть описка в строке
usr/bin/flow-capture -R /root/flows/rota -e 2 -w /var/flows/acct 127.0.0.1/127.0.0.1/2055
/root/flows/rota - Скрипт должен называться тогда roota, раз мы его таким назвали ниже.
|
| |
| Сбор информации о проходящем через маршр, Vovans, 17:27, 11/01/2008 [ответить] (8)
| +/– |
>----rota-----
> #!/bin/sh
> /usr/bin/flow-export -f3 -mDOCTETS,SRCADDR,DSTADDR,SRCPORT,DSTPORT -u
>"root:pass:localhost:3306:ulog:raw" < $1
ивизию, пропустили время тут -- "-f3 -mUNIX_SECS,"!!! Пол дня промучался, а где же отметки времени...
|
|
|
| пропускная способность, deadka, 12:23, 31/10/2007 [ответить] (6)
| +/– |
Подскажите плиз, кто знает - netflow успевает сливать в базу поток в 300 кб/сек? Или он ориентирован на меньшую скорость?
|
| Не работает.. (((, Руслан, 09:58, 04/12/2007 [ответить] (7)
| +/– |
Сделал как описано в статье.
Стоит ASP 11.2.
При запуске в /var/log/mesages пишет
flow-capture[15967]: setsockopt(size=4194304)
fprobe-ulog[15969]: [INFO]: Starting 1.1...
fprobe-ulog[15969]: [INFO]: pid: 15969
fprobe-ulog[15969]: [INFO]: options: u=1 s=5 g=30 d=60 e=300 n=5 a=0.0.0.0 M=0 b=10000 m=0 q=100 B=0 r=0 t=0:0 c= u= v=6 l=1
fprobe-ulog[15969]: [INFO]: collector #1: 127.0.0.1:2055/0.0.0.0/m
в /var/flows/acct/ пусто.
В базе- тоже.
Куда копать? Ткните пальцем плиз...
|
| |
| Сбор информации о проходящем через маршр, Dima, 17:54, 14/05/2008 [ответить] (10)
| +/– | |
MySQL и PHP используются в веб-интерфейсе для просмотра статистики по трафику.
в MySQL сливаются данные по трафику..
Уложнений обработки не замечаю, наоборот очень удобно через веб-интерфейс смотреть статистику
|
|
| Сбор информации о проходящем через маршр, Gavid und Doliaff, 16:57, 01/07/2008 [ответить] (12)
| +/– | |
Рекомендуется добавлять опцию --ulog-cprange для того, чтобы вырезать лишь заголовок, иначе ULOG попытается копировать весь пакет в US. Ну и можно опцию --ulog-qthreshold (чтобы меньше грузить процессор). Например:
iptables -I FORWARD -j ULOG --ulog-cprange 64 --ulog-qthreshold 10
|
| Сбор информации о проходящем через маршр, vlad, 00:23, 06/10/2008 [ответить] (15)
| +/– |
у меня вообще страннное поведение - в момент запуска данные падают в базу, и на этом все останавливается.
данные в базу попадают только один раз, кто-нибудь может помочь?
|
| Сбор информации о проходящем через маршр, vlad, 00:55, 06/10/2008 [ответить] (16)
| +/– | |
Вообще не могу поняь, как оно ДОЛЖНО работать.
Запускаю скрипт, порция данных падает в базу, процессор загружен.
Когда должна упасть следующая порция?
Она не падает 1 минут, час, два,
Запускаю пару раз скрипт, количество записей в базе растет. Сижу голову ломаю где грабли то?
|
| Сбор информации о проходящем через маршр, sduskhis, 14:20, 24/11/2008 [ответить] (18)
| +/– |
Большое спасибо за статью. Лучшего способа по подсчету трафика я еще не видел.
Но действительно няпрягает момент с нагрузкой на роутер, которую дают процессы fprobe-ulog,ksoftirqd. Использование опций --ulog-cprange и --ulog-qthreshold помогло снизить активность ksoftirqd, но fprobe-ulog все также прожорлив. Какие есть еще возможности снизить нагрузку?
|
|
|