<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: В OpenBSD появилась возможность экспорта статистики PF в виде Netflow v5 потока</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/43779.html</link>
    <description>&quot;NetFlow support with pflow(4) (http://undeadly.org/cgi?action=article&amp;sid=20080909151202)&quot; - в OpenBSD-current добавлена поддержка экспорта статистики пакетного фильтра PF в виде Netflow v5 потока.&lt;br&gt;&lt;br&gt;&lt;br&gt;Пример настройки:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Настройка псевдо-интерфейса для экспорта Netflow:&lt;br&gt;&lt;br&gt;     sudo ifconfig pflow0 create&lt;br&gt;     sudo ifconfig pflow0 flowsrc 10.0.0.200 flowdst 10.0.0.1:1234&lt;br&gt;     ifconfig pflow0&lt;br&gt;     &lt;br&gt;     pflow0: flags=41 mtu 1464&lt;br&gt;            pflow: sender: 10.0.0.200 receiver: 10.0.0.1:1234&lt;br&gt;            groups: pflow&lt;br&gt;&lt;br&gt;В PF определяем информацию о каком трафике экспортировать:&lt;br&gt;&lt;br&gt;    pass out inet proto icmp keep state (pflow)&lt;br&gt;&lt;br&gt;Проверяем статистику по экспорту данных:&lt;br&gt;&lt;br&gt;    sudo pfctl -vss &amp;#124; grep -B2 pflow &amp;#124; head -3&lt;br&gt;&lt;br&gt;    all tcp 10.0.0.200:38336 -&amp;gt; 38.68.100.209:22       ESTABLISHED:ESTABLISHED&lt;br&gt;       &#091;3825225521 + 17376&#093; wscale 0  &#091;3569953586 + 16384&#093; wscale 0&lt;br&gt;       age 00:32:58, expires in 23:59:57, 888:894 pkts, 75601:180313 bytes, pflow&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://undeadly.org/cgi?action</description>

<item>
    <title>В OpenBSD появилась возможность экспорта статистики PF в вид... (TiFFolk)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/43779.html#40</link>
    <pubDate>Mon, 01 Feb 2010 22:59:26 GMT</pubDate>
    <description>netgraph портирован под линукс&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD появилась возможность экспорта статистики PF в вид (Lessless)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/43779.html#39</link>
    <pubDate>Thu, 25 Jun 2009 09:10:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 0  0      0 556540 216552 &lt;br&gt;&amp;gt;1268516    0    0   &lt;br&gt;&amp;gt;  0     0    &lt;br&gt;&amp;gt;0  1144  3 61 36  0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;При этом на машине живет NAT и per-ip HTB (htb_hashiz) в обе &lt;br&gt;&amp;gt;стороны (через IMQ) для 3-х сетей: /19 /20 /22. Машина под &lt;br&gt;&amp;gt;debian 4.0, правда лично я не поклонник, просто так получилось. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Всем удачи, я сюда случайно зашел =) &lt;br&gt;&lt;br&gt;да пожалуйста :) &lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD появилась возможность экспорта статистики PF в вид... (Lessless)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/43779.html#38</link>
    <pubDate>Thu, 25 Jun 2009 08:57:08 GMT</pubDate>
    <description>netlink_ipq - Google об этом не знает. А зависимость LInux&apos;оидов на каждом угле выписывать как у них там - это паталогическая склонность к решению проблем детским путем, видимо в школе прогуливали и жить не научились :) &lt;br&gt;умывайтесь на здоровье.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD появилась возможность экспорта статистики PF в вид (DK)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/43779.html#37</link>
    <pubDate>Sun, 07 Dec 2008 17:10:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;спорим? &lt;br&gt;&amp;gt;&amp;gt;ipcad (ulog,pcap, _IPQ_) &lt;br&gt;&amp;gt;&amp;gt;а ещё... http://sourceforge.net/projects/ipt-netflow/ &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;а ещё -- лучше жевать, когда не уверен. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну и какое же оно вменяемое, если оно userspace? Речь шла о &lt;br&gt;&amp;gt;ядре, а что ULOG, что PCAP, что IPQ - все отправляют &lt;br&gt;&amp;gt;в userland сами пакеты, а не уже готовый netflow. &lt;br&gt;&lt;br&gt;ipt_netflow это _не_ юзерспейс... это модуль кернела с управлением через iptables. &lt;br&gt;вся обработка потоков и экспорт живет в ядре.&lt;br&gt;...так что жевать таки лучше.&lt;br&gt;&lt;br&gt;Проекту ipt_netflow в феврале будет год и стал он паблик после полугодового использования в продакшин на тех задачах под которые был написан. Основная причина по которой он появился, это 100&#037; cpu на машине с ipcad из за контекст свитчинга. Никаких телодвижений воткнуть его в офицал iptables никто не делал, ибо лень. Нужен будет - все произойдет само собой. =)&lt;br&gt;&lt;br&gt;А патч для RAW был сделан потому, что захотелось выбросить ng_netflow вместе с freebsd на единственной машине которая и стояла только для сбор</description>
</item>

<item>
    <title>В OpenBSD появилась возможность экспорта статистики PF в вид... (yason)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/43779.html#36</link>
    <pubDate>Wed, 17 Sep 2008 19:33:11 GMT</pubDate>
    <description>&amp;gt;Ждём порта под Linux (ни одной вменяемой стандартной netflow-probe нет под Linux, &lt;br&gt;&amp;gt;которая бы не pcap-based и не ULOG-based). &lt;br&gt;&lt;br&gt;его никогда не будет, ибо pf и netgraph сугубо ядреные фичи bsd.&lt;br&gt;может быть только аналогичная реализация.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD появилась возможность экспорта статистики PF в вид... (Кукушка)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/43779.html#35</link>
    <pubDate>Fri, 12 Sep 2008 11:45:04 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Интересно откуда взята цифра - май 2008 года &#037;) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;$FreeBSD: src/sys/netgraph/netflow/netflow.c,v 1.29 2008/05/09 23:02:57 julian Exp $ &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Обновляйтесь чаще, в 7-STABLE последнее изменение - в июле этого года. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;RELENG_7 как то не хочется пока на серваке юзать... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это всё не отменяет того факта, что ng_netflow - поддерживается и обновляется. &lt;br&gt;&amp;gt;О чем и была речь, собственно. &lt;br&gt;&lt;br&gt;Убедили... еще было бы интересно взглянуть на changelog, чтобы посмотреть что они там обновляют... &lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD появилась возможность экспорта статистики PF в вид... (nuclight)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/43779.html#34</link>
    <pubDate>Fri, 12 Sep 2008 11:34:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Странно, у меня почему-то май 2008. Вы наверное где-то в прошлом застряли. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Сори.. до января 2007 &#037;) опечатался... &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Интересно откуда взята цифра - май 2008 года &#037;) &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;$FreeBSD: src/sys/netgraph/netflow/netflow.c,v 1.29 2008/05/09 23:02:57 julian Exp $ &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Обновляйтесь чаще, в 7-STABLE последнее изменение - в июле этого года. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;RELENG_7 как то не хочется пока на серваке юзать... &lt;br&gt;&lt;br&gt;Это всё не отменяет того факта, что ng_netflow - поддерживается и обновляется. О чем и была речь, собственно.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD появилась возможность экспорта статистики PF в вид... (Кукушка)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/43779.html#33</link>
    <pubDate>Fri, 12 Sep 2008 11:29:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;Угу... аж до января 2006 года &#037;) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Странно, у меня почему-то май 2008. Вы наверное где-то в прошлом застряли. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Сори.. до января 2007 &#037;) опечатался... &lt;br&gt;&amp;gt;&amp;gt;Интересно откуда взята цифра - май 2008 года &#037;) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$FreeBSD: src/sys/netgraph/netflow/netflow.c,v 1.29 2008/05/09 23:02:57 julian Exp $ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Обновляйтесь чаще, в 7-STABLE последнее изменение - в июле этого года. &lt;br&gt;&lt;br&gt;RELENG_7 как то не хочется пока на серваке юзать...&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD появилась возможность экспорта статистики PF в вид... (Кукушка)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/43779.html#32</link>
    <pubDate>Fri, 12 Sep 2008 11:27:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;Угу... аж до января 2006 года &#037;) &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Странно, у меня почему-то май 2008. Вы наверное где-то в прошлом застряли. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Сори.. до января 2007 &#037;) опечатался... &lt;br&gt;&amp;gt;&amp;gt;Интересно откуда взята цифра - май 2008 года &#037;) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$FreeBSD: src/sys/netgraph/netflow/netflow.c,v 1.29 2008/05/09 23:02:57 julian Exp $ &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Обновляйтесь чаще, в 7-STABLE последнее изменение - в июле этого года.&lt;br&gt;&lt;br&gt;$FreeBSD: src/sys/netgraph/netflow/netflow.c,v 1.15.2.4 2007/01/25 21:39:00 glebius Exp $&quot;;&lt;br&gt;&lt;br&gt;FreeBSD 6.3&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
