<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: flow направление трафика</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92279.html</link>
    <description>Не могу разобраться с flow-tools в src всегда 10.10.10.2, где входящий трафик?&lt;br&gt;&lt;br&gt;mpd5&lt;br&gt;startup:&lt;br&gt;        set netflow peer 127.0.0.1 9996&lt;br&gt;        set netflow peer timeouts 60 120&lt;br&gt;        set iface enable netflow-in&lt;br&gt;        set iface enable netflow-out&lt;br&gt;&lt;br&gt;ps ax&lt;br&gt;92355  ??  Ss     0:18.97 flow-capture -e2 -N0 -n295 -R /tbill/tre -w /var/db/flows 127.0.0.1/127.0.0.1/9996&lt;br&gt;&lt;br&gt;&lt;br&gt;данные flow&lt;br&gt;74838   1316285498      891708642       1472559000      127.0.0.1       1       40      1472543000      1472543000      0       0       10.10.10.2      87.240.162.179  94.79.32.12    5       1       2752    80      6       0       16   32       0       0       0&lt;br&gt;74839   1316285498      891708642       1472559000      127.0.0.1       1       40      1472543000      1472543000      0       0       10.10.10.2      87.240.161.46   94.79.32.12    5       1       2750    80      6       0       16   32       0       0       0&lt;br&gt;</description>

<item>
    <title>flow направление трафика (АлексейТ)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92279.html#2</link>
    <pubDate>Sun, 18 Sep 2011 10:09:04 GMT</pubDate>
    <description>Разобрался&lt;br&gt;&lt;br&gt;mpd5&lt;br&gt;startup:&lt;br&gt;        set netflow peer 127.0.0.1 9996&lt;br&gt;        set netflow peer timeouts 60 120&lt;br&gt;        set iface enable netflow-in            !!!!!!!!!!!&lt;br&gt;        set iface enable netflow-out           !!!!!!!!!!!&lt;br&gt;&lt;br&gt;&lt;br&gt;set iface enable netflow-in,set iface enable netflow-out прописываются не в startup, а в разделах pppoe и тп&lt;br&gt;</description>
</item>

<item>
    <title>flow направление трафика (Дядя_Федор)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/92279.html#1</link>
    <pubDate>Sun, 18 Sep 2011 07:33:17 GMT</pubDate>
    <description>Данные flow как были получены? А то есть еще файлик в /etc/flow-tools/cfg/filter.cfg - с которым работают различные &quot;вытаскивалки&quot; данных НЕтФлоу (flow-nfiler -F). У меня, например, вот один из вариантов вывода детализации по одному IP:&lt;br&gt;flow-cat /var/flows/2011/2011-06/ft-v05.2011-06-* &amp;#124; flow-nfilter -Fzzz &amp;#124; flow-export -f2 -m UNIX_SECS,DOCTETS,FIRST,LAST,SRCADDR,DSTADDR,SRCPORT,DSTPORT,PROT &amp;gt; &lt;br&gt;Соответственно filter.cfg:&lt;br&gt;----------&lt;br&gt;filter-primitive traf&lt;br&gt;    type ip-address&lt;br&gt;    permit тута_IP_адрес&lt;br&gt;    default deny&lt;br&gt;filter-definition zzz&lt;br&gt;    match dst-ip-addr traf&lt;br&gt;&lt;br&gt;filter-definition yyy&lt;br&gt;    match src-ip-addr traf&lt;br&gt;&lt;br&gt;filter-definition xxx&lt;br&gt;    match src-ip-addr traf&lt;br&gt;    or&lt;br&gt;    match dst-ip-addr traf&lt;br&gt;-----------&lt;br&gt;То есть - задав фильтр zzz - я вывожу входящий трафик, yyy - исходящий, xxx - оба трафика. Хотя, конечно, допускаю, что у Вас экспорт неверно настроен и вопрос касается его - но тут, увы, c mpd не знаком - с Линуксом работаю. :)&lt;br&gt;</description>
</item>

</channel>
</rss>
