<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Netflow egress  + NAT</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/12423.html</link>
    <description>Господа, извиняюсь, что вновь поднимаю избитую тему, но нужна помощь.....&lt;br&gt;Есть сisco 1760 (IOS - 12.4(10) - c1700-ipbasek9-mz.124-10a.bin), поддержка netflow egress в нем есть. Нужно корректно настроить отдачу статистики по netflow c учетом наличия NAT.&lt;br&gt;Собственно все настроено, кроме того что в статистике отображается единый IP NAT, а не IP конечного пользователя.&lt;br&gt;В инете и на opennet.ru есть много статей по поводу предыдущих версий &amp;#1030;OS (с заворачиванием через loopback и т.д.), но к сожалению loopback сильно влияет на производительность, а понятного описания как такое сделать с ip flow egress мне найти не удалось..... &lt;br&gt;&lt;br&gt;&lt;br&gt;cisco1760#show ip cache flow&lt;br&gt;IP packet size distribution (4629952 total packets):&lt;br&gt;   1-32   64   96  128  160  192  224  256  288  320  352  384  416  448  480&lt;br&gt;   .000 .552 .053 .010 .009 .004 .006 .004 .002 .001 .001 .002 .005 .007 .004&lt;br&gt;&lt;br&gt;    512  544  576 1024 1536 2048 2560 3072 3584 4096 4608&lt;br&gt;   .004 .003 .012 .025 .286 .000 .000 .000 .000 .000 .000&lt;br&gt;&lt;br&gt;IP Flow Switching </description>

<item>
    <title>Netflow egress  + NAT (Sqquirel)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/12423.html#10</link>
    <pubDate>Tue, 24 Nov 2009 08:03:18 GMT</pubDate>
    <description>Добрый день!&lt;br&gt;Удалось решить проблему? Недавно столкнулся с подобным.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Netflow egress  + NAT (alexisks)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/12423.html#9</link>
    <pubDate>Thu, 11 Jan 2007 07:11:13 GMT</pubDate>
    <description>&amp;gt;Попробуй софтег поменять. У меня на IP Base 12.4 работает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;2weris &lt;br&gt;&amp;gt;Тормозит оно сильно через lopback &lt;br&gt;&lt;br&gt;А я именно на IP BASE 12.4 и пробую (c1700-ipbasek9-mz.124-10a.bin), сегодня вечером попробую на ADVANCED SECURITY 12.4(12) - c1700-advsecurityk9-mz.124-12.bin, может действительно в IOS дело....&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Netflow egress  + NAT (sh_)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/12423.html#8</link>
    <pubDate>Thu, 11 Jan 2007 06:48:35 GMT</pubDate>
    <description>Попробуй софтег поменять. У меня на IP Base 12.4 работает.&lt;br&gt;&lt;br&gt;2weris&lt;br&gt;Тормозит оно сильно через lopback</description>
</item>

<item>
    <title>Netflow egress  + NAT (weris)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/12423.html#7</link>
    <pubDate>Thu, 11 Jan 2007 04:36:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Опс. Давайте еще no ip flow-egress input-interface попробуем. :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;К сожалению тоже не помогло, сейчас ситуация следющая (то, что имеет отношение &lt;br&gt;&amp;gt;к теме, полностью конф вверху): &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip cef &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;ip flow-export version 5 &lt;br&gt;&amp;gt;ip flow-export destination 10.0.0.3 9996 &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;interface FastEthernet0/0 (LAN) &lt;br&gt;&amp;gt;ip address 10.1.0.2 255.0.0.0 &lt;br&gt;&amp;gt;ip flow ingress &lt;br&gt;&amp;gt;ip flow egress &lt;br&gt;&amp;gt;ip nat inside &lt;br&gt;&amp;gt;.... &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;interface Serial0/0 (WAN) &lt;br&gt;&amp;gt;ip address 80.XX.XXX.126 255.255.255.252 &lt;br&gt;&amp;gt;ip nat outside &lt;br&gt;&amp;gt;.... &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Т.е. ничего лишенего &lt;br&gt;&amp;gt;sh ip cache flow &lt;br&gt;&amp;gt;Fa0/0         10.0.0.77   &lt;br&gt;&amp;gt;    Local       &lt;br&gt;&amp;gt;  10.1.0.2        06 &lt;br&gt;&amp;gt;06DF 0017    23 &lt;br&gt;&amp;gt;Fa0/0         10.0.0.222   &lt;br&gt;&amp;gt;   Null        &lt;br&gt;&amp;gt;  80.91.160.2     11 84F6 0035  &lt;br&gt;&amp;gt;   1 &lt;br&gt;&amp;gt;Fa0/0         10.0.0.5   &lt;br&gt;&amp;gt;     Null      &lt;br&gt;&amp;gt;    195.137.203.194 06 B584 0015    &lt;br&gt;&amp;gt; 2 &lt;br&gt;&amp;gt;Fa0/0         80.XX.XXX.126   &lt;br&gt;&amp;gt;Se0/0         87.1.17.242  &lt;br&gt;&amp;gt;   06 E25F 9591     1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Fa0/0         80.XX.XXX.126   &lt;br&gt;&amp;gt;Se0/0         82.149.1.82  &lt;br&gt;&amp;gt;   06 8077 4201    18 &lt;br&gt;&amp;gt;F</description>
</item>

<item>
    <title>Netflow egress  + NAT (alexisks)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/12423.html#6</link>
    <pubDate>Wed, 10 Jan 2007 17:43:45 GMT</pubDate>
    <description>&amp;gt;Опс. Давайте еще no ip flow-egress input-interface попробуем. :) &lt;br&gt;&lt;br&gt;К сожалению тоже не помогло, сейчас ситуация следющая (то, что имеет отношение к теме, полностью конф вверху):&lt;br&gt;&lt;br&gt;ip cef&lt;br&gt;!&lt;br&gt;ip flow-export version 5&lt;br&gt;ip flow-export destination 10.0.0.3 9996&lt;br&gt;!&lt;br&gt;interface FastEthernet0/0 (LAN)&lt;br&gt;ip address 10.1.0.2 255.0.0.0&lt;br&gt;ip flow ingress&lt;br&gt;ip flow egress&lt;br&gt;ip nat inside&lt;br&gt;....&lt;br&gt;!&lt;br&gt;interface Serial0/0 (WAN)&lt;br&gt;ip address 80.XX.XXX.126 255.255.255.252&lt;br&gt;ip nat outside&lt;br&gt;....&lt;br&gt;!&lt;br&gt;&lt;br&gt;Т.е. ничего лишенего&lt;br&gt;sh ip cache flow&lt;br&gt;Fa0/0         10.0.0.77       Local         10.1.0.2        06 06DF 0017    23&lt;br&gt;Fa0/0         10.0.0.222      Null          80.91.160.2     11 84F6 0035     1&lt;br&gt;Fa0/0         10.0.0.5        Null          195.137.203.194 06 B584 0015     2&lt;br&gt;Fa0/0         80.XX.XXX.126   Se0/0         87.1.17.242     06 E25F 9591     1&lt;br&gt;Fa0/0         80.XX.XXX.126   Se0/0         82.149.1.82     06 8077 4201    18&lt;br&gt;Fa0/0         80.XX.XXX.126   Se0/0         72.141.13.183   06 B0B7 3946  2646&lt;br&gt;Fa0/0         80.XX.X</description>
</item>

<item>
    <title>Netflow egress  + NAT (sh_)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/12423.html#5</link>
    <pubDate>Wed, 10 Jan 2007 15:24:34 GMT</pubDate>
    <description>Опс. Давайте еще no ip flow-egress input-interface попробуем. :)</description>
</item>

<item>
    <title>Netflow egress  + NAT (alexisks)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/12423.html#4</link>
    <pubDate>Wed, 10 Jan 2007 11:59:56 GMT</pubDate>
    <description>&amp;gt;interface FastEthernet0/0 &lt;br&gt;&amp;gt;no ip route-cache flow &lt;br&gt;&amp;gt;interface Serial0/0 &lt;br&gt;&amp;gt;no ip route-cache flow &lt;br&gt;&lt;br&gt;сделал как вы написали - т.е. убрал ip route-cache flow на всех интерфейсах, не помогает...&lt;br&gt;в выводе show ip cache flow все по-прежнему :(&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Netflow egress  + NAT (sh_)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/12423.html#3</link>
    <pubDate>Wed, 10 Jan 2007 11:24:36 GMT</pubDate>
    <description>interface FastEthernet0/0&lt;br&gt;no ip route-cache flow&lt;br&gt;interface Serial0/0&lt;br&gt;no ip route-cache flow</description>
</item>

<item>
    <title>Netflow egress  + NAT (alexisks)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/12423.html#2</link>
    <pubDate>Wed, 10 Jan 2007 10:03:00 GMT</pubDate>
    <description>Вот полный конфиг:&lt;br&gt;&lt;br&gt;cisco1760#show running-config&lt;br&gt;Building configuration...&lt;br&gt;&lt;br&gt;Current configuration : 6085 bytes&lt;br&gt;!&lt;br&gt;! Last configuration change at 10:02:03 EET Wed Jan 10 2007 by adms&lt;br&gt;! NVRAM config last updated at 12:16:06 EET Tue Jan 9 2007 by alexis&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;no service pad&lt;br&gt;service tcp-keepalives-in&lt;br&gt;service tcp-keepalives-out&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;service password-encryption&lt;br&gt;service sequence-numbers&lt;br&gt;!&lt;br&gt;hostname cisco1760&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot system flash flash:c1700-ipbasek9-mz.124-10a.bin&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;security authentication failure rate 3 log&lt;br&gt;security passwords min-length 6&lt;br&gt;logging buffered 8000 debugging&lt;br&gt;enable secret 5 XXXXXXXXXXXXXXXXXXXXXXXXXXXXXX&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;clock timezone EET 2&lt;br&gt;no ip source-route&lt;br&gt;ip cef&lt;br&gt;ip cef accounting per-prefix&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip tcp synwait-time 10&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip flow-egress input-interface&lt;br&gt;no ip bootp server&lt;br&gt;ip domain name XXXXXXXXXXXX.kiev.ua&lt;br&gt;ip ssh tim</description>
</item>

</channel>
</rss>
