<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD + Flow tools</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91780.html</link>
    <description>Всем привет!&lt;br&gt;1)Проблема: Не могу настроить автозапуск деманов  flow tools (flow-capture и softflowd).&lt;br&gt;2)Исходные данне:&lt;br&gt;- freebsd использую меньше недели. До этого работал в дебиан. Хочу перейти на freebsd, система весьма симпатична.&lt;br&gt;- хост находица на вм машине. Является тестовой площаткой для разработки шлюза&lt;br&gt;- установил следующее: freebsd 8.2 + mpd5 (впн сервер) + ipf  + ipnat - связка замечательно работает.  &lt;br&gt;&lt;br&gt;3)Решаемая задача: на внешнем интерфейсе (em0) собирать статистику по трафику.&lt;br&gt;&lt;br&gt;И так. Решил ставить flow tools + iptraf. Реализация сенсора и хранилища flow tools на одном хосте.&lt;br&gt;Поставил из портов flow-capture и softflowd. Юзал ресурсы :  http://xgu.ru/wiki/NetFlow  http://subnets.ru/blog/?p=1632  http://vova-zms.blogspot.com/2009_04_01_archive.html .&lt;br&gt;&lt;br&gt;Связка flow-capture и softflowd у меня замечательно стартует из командной строки с толкача так сказать в ручную путем:&lt;br&gt;router# /usr/local/bin/flow-capture -p /var/run/flow-capture.pid -n 287 -N 0 -w /var/netflow/ -S 5 0/0/8787&lt;br&gt;softf</description>

<item>
    <title>FreeBSD + Flow tools (stum74)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91780.html#15</link>
    <pubDate>Mon, 11 Jul 2011 08:03:41 GMT</pubDate>
    <description>Подвожу итоги проведенной работы в виде полевых заметок собранных в блендере.&lt;br&gt;&lt;br&gt;&#091;b&#093;Тема мануала:&#091;/b&#093;&lt;br&gt;&lt;br&gt;&#091;b&#093;Организовать шлюз в организации для раздачи Интернета от внешнего провайдера до оконечных пользователей. ОС шлюза Freebsd, фаервол IPF, инет раздается пользователям через впн подключение пользователя к шлюзу, ВНП сервер использовал mpd5, он же отсылает поток логов по трафику встроенным инструментом ака netflow tools, поток собирает коллектор nfcapd, а демон nfdump анализирует и выдает отчеты по трафику.  &#091;/b&#093;&lt;br&gt;&lt;br&gt;&#091;b&#093;&#091;color=#FF0000&#093;1 Устанавливаем Freebsd 8.2&#091;/color&#093;&#091;/b&#093;&lt;br&gt;&lt;br&gt;1.1 http://forum.qwerty.ru/index.php?showtopic=231345&amp;view=findpost&amp;p=2255838 &lt;br&gt;1.2 перед завершением установки оси нужно включить опцию изменения ядра http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/kernelconfig-building.html&lt;br&gt;1.3 мои добавление в фаил ядра ( пункт 4 в статье http://forum.qwerty.ru/index.php?showtopic=231345&amp;view=findpost&amp;p=2255838). дописываем в конце файла&lt;br&gt;&lt;br&gt;&#091;code&#093;# Extended options max edite&lt;br&gt;options IPFIRE</description>
</item>

<item>
    <title>FreeBSD + Flow tools (stum74)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91780.html#14</link>
    <pubDate>Thu, 07 Jul 2011 02:57:54 GMT</pubDate>
    <description>up. последний пост актуален. не могу в продакшен сдать, потому что не могу настроить деман nfcapd в автостарт.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD + Flow tools (Deac)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91780.html#13</link>
    <pubDate>Wed, 29 Jun 2011 12:04:05 GMT</pubDate>
    <description>&amp;gt; пролистал хенд бук и не нашел инфы про rc.d или rc.conf &lt;br&gt;&amp;gt; можно поточнее дать инфу о которой вы говорили?&lt;br&gt;&lt;br&gt;http://www.freebsd.org/doc/handbook/configtuning-rcd.html&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD + Flow tools (stum74)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91780.html#12</link>
    <pubDate>Wed, 29 Jun 2011 04:26:38 GMT</pubDate>
    <description>пролистал хенд бук и не нашел инфы про rc.d или rc.conf&lt;br&gt;можно поточнее дать инфу о которой вы говорили?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD + Flow tools (stum74)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91780.html#11</link>
    <pubDate>Wed, 29 Jun 2011 03:12:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; решил было извратица на обум написать: &lt;br&gt;&amp;gt;&amp;gt; &#091;code&#093;nfcapd_enable=&quot;YES&quot; &lt;br&gt;&amp;gt;&amp;gt; nfcapd_datadir=&quot;/var/netflow&quot; &lt;br&gt;&amp;gt;&amp;gt; nfcapd_flags=&quot;-z -w -D -T all -I any -S 2&quot;&#091;/code&#093; &lt;br&gt;&amp;gt;&amp;gt; даже в лог файлы не вошло ничего. реакция нулевая.&lt;br&gt;&amp;gt;&amp;gt; есть еще такая инфа: &lt;br&gt;&amp;gt;&amp;gt; &#091;code&#093;router# whereis nfcapd &lt;br&gt;&amp;gt;&amp;gt; nfcapd: /usr/local/bin/nfcapd /usr/local/man/man1/nfcapd.1.gz&#091;/code&#093; &lt;br&gt;&amp;gt; Открой для себя /usr/local/etc/rc.d &lt;br&gt;&amp;gt; Ну и хэндбук в руки, поверь, там всё есть.&lt;br&gt;&lt;br&gt;Согласен с твоим комментарием. но &lt;br&gt;&#091;code&#093;router# ls -all /usr/local/etc/rc.d/&lt;br&gt;total 26&lt;br&gt;drwxr-xr-x   2 root  wheel   512 Jun 27 14:00 .&lt;br&gt;drwxr-xr-x  12 root  wheel   512 Jun 27 14:00 ..&lt;br&gt;-r-xr-xr-x   1 root  wheel  3455 Jun 17 11:54 flow_capture&lt;br&gt;-r-xr-xr-x   1 root  wheel  3089 Jun 17 11:54 flow_fanout&lt;br&gt;-r-xr-xr-x   1 root  wheel   916 Jun  9 15:51 mpd5&lt;br&gt;-r-xr-xr-x   1 root  wheel  4434 Jun  9 15:50 ng_ipacct&lt;br&gt;-r-xr-xr-x   1 root  wheel   659 Jun 27 14:00 rrdcached&lt;br&gt;-r-xr-xr-x   1 root  wheel  2345 Jun 20 14:59 softflowd&lt;br&gt;&#091;/code&#093;&lt;br&gt;у меня нет ничего </description>
</item>

<item>
    <title>FreeBSD + Flow tools (Deac)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91780.html#10</link>
    <pubDate>Tue, 28 Jun 2011 11:21:11 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; в ручную нормально стартует : nfcapd -z -w -D -T all -l &lt;br&gt;&amp;gt; /var/netflow/ -I any -S 2 &lt;br&gt;&amp;gt; решил было извратица на обум написать: &lt;br&gt;&amp;gt; &#091;code&#093;nfcapd_enable=&quot;YES&quot; &lt;br&gt;&amp;gt; nfcapd_datadir=&quot;/var/netflow&quot; &lt;br&gt;&amp;gt; nfcapd_flags=&quot;-z -w -D -T all -I any -S 2&quot;&#091;/code&#093; &lt;br&gt;&amp;gt; даже в лог файлы не вошло ничего. реакция нулевая.&lt;br&gt;&amp;gt; есть еще такая инфа: &lt;br&gt;&amp;gt; &#091;code&#093;router# whereis nfcapd &lt;br&gt;&amp;gt; nfcapd: /usr/local/bin/nfcapd /usr/local/man/man1/nfcapd.1.gz&#091;/code&#093; &lt;br&gt;&lt;br&gt;Открой для себя /usr/local/etc/rc.d&lt;br&gt;Ну и хэндбук в руки, поверь, там всё есть.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD + Flow tools (stum74)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91780.html#9</link>
    <pubDate>Tue, 28 Jun 2011 11:05:49 GMT</pubDate>
    <description>систему малек переделал. вопрос&lt;br&gt;&lt;br&gt;&lt;br&gt;может есть у кого rc.conf по запуску демана nfcapd&lt;br&gt;что в инете ничего нет на эту тему.&lt;br&gt;в ручную нормально стартует : nfcapd -z -w -D -T all -l /var/netflow/ -I any -S 2 &lt;br&gt;решил было извратица на обум написать:&lt;br&gt;&#091;code&#093;nfcapd_enable=&quot;YES&quot;&lt;br&gt;nfcapd_datadir=&quot;/var/netflow&quot;&lt;br&gt;nfcapd_flags=&quot;-z -w -D -T all -I any -S 2&quot;&#091;/code&#093;&lt;br&gt;даже в лог файлы не вошло ничего. реакция нулевая.&lt;br&gt;есть еще такая инфа:&lt;br&gt;&#091;code&#093;router# whereis nfcapd&lt;br&gt;nfcapd: /usr/local/bin/nfcapd /usr/local/man/man1/nfcapd.1.gz&#091;/code&#093;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD + Flow tools (den)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91780.html#8</link>
    <pubDate>Tue, 28 Jun 2011 10:14:39 GMT</pubDate>
    <description>ну дык flow-tools и дает статистику в текстовом виде&lt;br&gt;&lt;br&gt;flow-cat &amp;lt;flow_file&amp;gt; &amp;#124; flow-stat -f 10 &amp;#124; flow-print&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD + Flow tools (stum74)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID1/91780.html#7</link>
    <pubDate>Fri, 24 Jun 2011 11:13:19 GMT</pubDate>
    <description>Устал капать инет. посоветуйте, если есть возможно в примерах.&lt;br&gt;&lt;br&gt;вобщем я все упростил. Mpd5 у меня выплевывает flow поток. у меня настроен flow-capture. например поток падает туда.&lt;br&gt;&lt;br&gt;посоветуйте чем мне его обрабатывать? весь день рыл инет голова пухнет не знаю за что хвататься.&lt;br&gt;нарыл красивую штуку nfsen http://nfsen.sourceforge.net/#mozTocId853803 . но нигде не нашел мануала как ее ставить на фряху. по установке много не понятного. то есьт там нужен пхп, апач  и тд и тд. вроди система весьма сложная и поднимается вопрос нужна ли она.&lt;br&gt;&lt;br&gt;желаемое:&lt;br&gt;собирать поток в текстовом виде - это уже работает.&lt;br&gt;и просто отчетом или каким либо визуализатором получать инфу о топ 10, куда ходил данный юзер(ип), сколько скачал и тд. веб морда не обязательно, но и желательна.&lt;br&gt;&lt;br&gt;также есть у нет флоу тулзов какие то модули, которые могут дать желаемый результат.&lt;br&gt;&lt;br&gt;просьба поделица опытом или дать дельную рекомендацию.&lt;br&gt;&lt;br&gt;пс.  система должна работать на одной банке (онже роутер на фряхе). для теста сделал банку на винде</description>
</item>

</channel>
</rss>
