
viewtopic.php?f=41&t=7209
miract píše:Instalace flow tools na debianu:
apt-get install flow-tools fprobe
/etc/flow-tools/flow-capture.conf
--------------------------------------------------
-w /log -N 3 -n 275 -S 60 -V 5 -z 9 0/0/555
--------------------------------------------------
mkdir /log
mkdir /log/exporty
data se ukladaji do slozky /log
napr. /log/2009/2009-07/2009-07-29/ft-v05.2009-07-29.XXXXXX+0200
/etc/default/fprobe
------------------------------------------
INTERFACE="eth2"
FLOW_COLLECTOR="localhost:555"
OTHER_ARGS="-fip"
------------------------------------------
eth2 port je port, na ktery tecou data z monitor portu switche. Lze tam zvolit i interface, prez ktery data tecou.
/etc/init.d/flow-capture restart
/etc/init.d/fprobe restart
A uz by to melo logovat.
Pokud chce prevest skomprimovany log do citelne txt podoby, da se pouzit prikaz
flow-print -f 5 < /log/2009/2009-07/2009-07-29/ft-v05.2009-07-29.XXXXXX+0200 >> /log/exporty/export-xxxxxx.txt
revelattion píše:miract píše:Instalace flow tools na debianu:
apt-get install flow-tools fprobe
/etc/flow-tools/flow-capture.conf
--------------------------------------------------
-w /log -N 3 -n 275 -S 60 -V 5 -z 9 0/0/555
--------------------------------------------------
mkdir /log
mkdir /log/exporty
data se ukladaji do slozky /log
napr. /log/2009/2009-07/2009-07-29/ft-v05.2009-07-29.XXXXXX+0200
/etc/default/fprobe
------------------------------------------
INTERFACE="eth2"
FLOW_COLLECTOR="localhost:555"
OTHER_ARGS="-fip"
------------------------------------------
eth2 port je port, na ktery tecou data z monitor portu switche. Lze tam zvolit i interface, prez ktery data tecou.
/etc/init.d/flow-capture restart
/etc/init.d/fprobe restart
A uz by to melo logovat.
Pokud chce prevest skomprimovany log do citelne txt podoby, da se pouzit prikaz
flow-print -f 5 < /log/2009/2009-07/2009-07-29/ft-v05.2009-07-29.XXXXXX+0200 >> /log/exporty/export-xxxxxx.txt
Ahoj, měl bych dva dotazy k tomuto nastaveni
1. INTERFACE="eth2" jedna se o eth v linuxovem stroji nebo o interface toho mikrotiku co posila ty data? Vytvařeji se mi totiž soubory ale jsou prázdné firewal je linuxu vypnutý.
2. pokud se snažím soubor převezt to txt pomoci flow-print -f 5 < /log/2009/2009-07/2009-07-29/ft-v05.2009-07-29.XXXXXX+0200 >> /log/exporty/export-xxxxxx.txt konči to vždy chybou Acces denited je to na ubuntu a příkaz pouštim s sudo.
Kód: Vybrat vše
sudo flow-print -f 5 < /log/2015/2015-02/2015-02-20/ft-v05.2015-02-20.XXXXXX+0100 >> /log/exporty/export-xxxxxx.txt
Kód: Vybrat vše
sudo flow-print -f 5 < /log/2015/2015-02/2015-02-20/ft-v05.2015-02-20.XXXXXX+0100
Kód: Vybrat vše
sudo flow-export -f 5 < /log/2015/2015-02/2015-02-20/ft-v05.2015-02-20.XXXXXX+0100 >> /log/exporty/export-xxxxxx.txt