<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ng_nat+ng_netflow+flow-capture - не могу скрестить</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76379.html</link>
    <description>Привет Всем&lt;br&gt;# uname -r&lt;br&gt;6.2-RELEASE-p7&lt;br&gt;&lt;br&gt;# pfctl -d&lt;br&gt;pfctl: pf not enabled&lt;br&gt;&lt;br&gt;В ядре опции:&lt;br&gt;options NETGRAPH&lt;br&gt;options NETGRAPH_ASYNC &lt;br&gt;options NETGRAPH_BPF &lt;br&gt;options NETGRAPH_BRIDGE &lt;br&gt;options NETGRAPH_CISCO &lt;br&gt;options NETGRAPH_DEVICE &lt;br&gt;options NETGRAPH_ECHO &lt;br&gt;options NETGRAPH_EIFACE &lt;br&gt;options NETGRAPH_ETHER &lt;br&gt;options NETGRAPH_GIF &lt;br&gt;options NETGRAPH_GIF_DEMUX &lt;br&gt;options NETGRAPH_TAG &lt;br&gt;options NETGRAPH_TCPMSS &lt;br&gt;options NETGRAPH_FEC &lt;br&gt;options NETGRAPH_HOLE &lt;br&gt;options NETGRAPH_IFACE &lt;br&gt;options NETGRAPH_IP_INPUT &lt;br&gt;options NETGRAPH_KSOCKET &lt;br&gt;options NETGRAPH_L2TP &lt;br&gt;options NETGRAPH_LMI &lt;br&gt;options NETGRAPH_NETFLOW &lt;br&gt;options NETGRAPH_ONE2MANY &lt;br&gt;options NETGRAPH_PPP &lt;br&gt;options NETGRAPH_MPPC_ENCRYPTION&lt;br&gt;options NETGRAPH_PPPOE &lt;br&gt;options NETGRAPH_PPTPGRE &lt;br&gt;options NETGRAPH_RFC1490 &lt;br&gt;options NETGRAPH_SOCKET &lt;br&gt;options NETGRAPH_SPLIT &lt;br&gt;options NETGRAPH_TEE &lt;br&gt;options NETGRAPH_TTY &lt;br&gt;options NETGRAPH_UI &lt;br&gt;options NETGRAPH_VJC&lt;br&gt;options         NETGRAPH&lt;br&gt;options         NETGRAPH_IPFW&lt;br&gt;options         LIBALIAS&lt;br&gt;options         NETGR</description>

<item>
    <title>ng_nat+ng_netflow+flow-capture - не могу скрестить (weldpua2008)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76379.html#6</link>
    <pubDate>Thu, 27 Sep 2007 17:17:54 GMT</pubDate>
    <description>Вот трабла со всеми данными - ХЕЛП МИ!!!!!&lt;br&gt;http://www.netup.ru/phpbb/viewtopic.php?t=4010&amp;postdays=0&amp;postorder=asc&amp;start=15&lt;br&gt;</description>
</item>

<item>
    <title>ng_nat+ng_netflow+flow-capture - не могу скрестить (Gray)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76379.html#5</link>
    <pubDate>Thu, 27 Sep 2007 04:12:46 GMT</pubDate>
    <description>А, пардон - не увидел. С настойкой netgraph вы уже разобрались...&lt;br&gt;Я бы предложил такой вариант скрипта для настройки:&lt;br&gt;&lt;br&gt;ngctl=&quot;/usr/sbin/ngctl&quot;&lt;br&gt;&lt;br&gt;alias=&quot;192.168.100.99 &quot;&lt;br&gt;&lt;br&gt;nfport=&quot;4444&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;$&#123;ngctl&#125; mkpeer ipfw: split 111 mixed&lt;br&gt;$&#123;ngctl&#125; name ipfw:111 split111&lt;br&gt;&lt;br&gt;$&#123;ngctl&#125; mkpeer ipfw: nat 222 in&lt;br&gt;$&#123;ngctl&#125; name ipfw:222 nat222&lt;br&gt;&lt;br&gt;$&#123;ngctl&#125; mkpeer nat222: split out mixed&lt;br&gt;$&#123;ngctl&#125; name nat222:out split111&lt;br&gt;&lt;br&gt;$&#123;ngctl&#125; mkpeer split222: netflow out iface0&lt;br&gt;$&#123;ngctl&#125; name split222:out flowsensor&lt;br&gt;&lt;br&gt;$&#123;ngctl&#125; connect split111: flowsensor: out iface1&lt;br&gt;$&#123;ngctl&#125; connect flowsensor: split111: out0 in&lt;br&gt;$&#123;ngctl&#125; connect flowsensor: split222: out1 in&lt;br&gt;&lt;br&gt;$&#123;ngctl&#125; mkpeer flowsensor: ksocket export inet/dgram/udp&lt;br&gt;$&#123;ngctl&#125; name flowsensor:export flowsend&lt;br&gt;&lt;br&gt;$&#123;ngctl&#125; msg nat222: setaliasadr $&#123;alias&#125;&lt;br&gt;$&#123;ngctl&#125; msg flowsensor: setdlt &#123; iface=0 dlt=12 &#125;&lt;br&gt;$&#123;ngctl&#125; msg flowsensor: setdlt &#123; iface=1 dlt=12 &#125;&lt;br&gt;&lt;br&gt;$&#123;ngctl&#125; msg flowsensor: setifindex &#123; iface=0 index=0 &#125;&lt;br&gt;$&#123;ngctl&#125; msg flowsensor: setifindex &#123; iface=1 index=0 &#125;&lt;br&gt;&lt;br&gt;$&#123;ngct</description>
</item>

<item>
    <title>ng_nat+ng_netflow+flow-capture - не могу скрестить (Gray)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76379.html#4</link>
    <pubDate>Thu, 27 Sep 2007 03:56:57 GMT</pubDate>
    <description>&amp;gt;В общем насколько Я понял вся загвозка в том что у Меня &lt;br&gt;&amp;gt;по умолчанию DENY all в ipfw &lt;br&gt;&lt;br&gt;Нет. Вся загвоздка в том, что netgraph нада еще настраивать и настраивать. Сам по себе ng_nat ничем тебе не поможет.&lt;br&gt;Итак, начнем по порядку....&lt;br&gt;1. Скомпилировать ядро с поддержкой ng_nat+ng_netflow. Это сделано.&lt;br&gt;2. Установить flow-tools из портов. Тоже, вроде сделано.&lt;br&gt;3. В netgraph &quot;Нарисовать&quot; схему того, что, собственно требуется. (netGRAPH, как ни как... ) По этой теме есть хорошая сцылка http://www.citrin.ru/netgraph/&lt;br&gt;4. Заворачивать с помощью ipfw пакеты в netgraph (например так: ipfw add 1000 netgraph ХХХ ip from any to any in via $&#123;inet_iface&#125;; ipfw add 1100 netgraph YYY ip from any to any out via $&#123;inet_iface&#125;; )&lt;br&gt;5. Запустить flow-capture со всеми необходимыми параметрами.&lt;br&gt;&lt;br&gt;Есть хинт: Поскольку flow-capture сваливает сурцы в своем, хитрожопом формате, то посмотреть их можно только с помощью утилиты flow-print. Однако, сам flow-capture имеет очень полезную опцию -R /myscript. Эта опция предписывает запу</description>
</item>

<item>
    <title>ng_nat+ng_netflow+flow-capture - не могу скрестить (weldpua2008)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76379.html#3</link>
    <pubDate>Mon, 24 Sep 2007 00:07:41 GMT</pubDate>
    <description>В общем насколько Я понял вся загвозка в том что у Меня по умолчанию DENY all в ipfw&lt;br&gt;</description>
</item>

<item>
    <title>ng_nat+ng_netflow+flow-capture - не могу скрестить (weldpua2008)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76379.html#2</link>
    <pubDate>Sun, 23 Sep 2007 23:46:58 GMT</pubDate>
    <description>Так-с&lt;br&gt;Покопался в Инете и нашел такой скрипт:&lt;br&gt;Напоминаю rl0 - 10.11.2.1 - за ней 10.11.2.0/24 локалка&lt;br&gt;Напоминаю rl1 - 192.168.100.99 - за ней инет&lt;br&gt;&lt;br&gt;~# ./fw start&lt;br&gt;06400 allow ip from any to any&lt;br&gt;net.inet.ip.fw.one_pass: 0 -&amp;gt; 0&lt;br&gt;ipfw: rule 110: setsockopt(IP_FW_DEL): Invalid argument&lt;br&gt;ipfw: rule 111: setsockopt(IP_FW_DEL): Invalid argument&lt;br&gt;ipfw: rule 200: setsockopt(IP_FW_DEL): Invalid argument&lt;br&gt;ipfw: rule 201: setsockopt(IP_FW_DEL): Invalid argument&lt;br&gt;00200 netgraph 71 ip from not 10.11.2.0/24 to 192.168.100.99 in via rl1&lt;br&gt;00201 netgraph 70 ip from 10.11.2.0/24 to not 10.11.2.0/24 out via rl1&lt;br&gt;net.inet.ip.fw.one_pass: 0 -&amp;gt; 0&lt;br&gt;./fw: /usr/local/sbin/flow-capture: not found&lt;br&gt;serverb# Read from remote host 192.168.100.99: Connection reset by peer&lt;br&gt;&lt;br&gt;Дальше идет риверс - типа неправильный нат, но куда Я не понял :(&lt;br&gt;~# ping 10.11.2.1&lt;br&gt;PING 10.11.2.1 (10.11.2.1) 56(84) bytes of data.&lt;br&gt;64 bytes from 192.168.100.99: icmp_seq=1 ttl=128 time=0.271 ms&lt;br&gt;64 bytes from 192.168.100.99: icmp_seq=2 ttl=128 time=0.239 ms</description>
</item>

<item>
    <title>ng_nat+ng_netflow+flow-capture - не могу скрестить (weldpua2008)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/76379.html#1</link>
    <pubDate>Sun, 23 Sep 2007 21:59:20 GMT</pubDate>
    <description>Может у кого-нить есть готовый скрипт работающий для: &lt;br&gt;ng_nat + ng_netflow?&lt;br&gt;</description>
</item>

</channel>
</rss>
