Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

NetFlow + nějaký frontend

Právní problematika, závazná legislativa, provozní a lokalizační údaje, atd.
michal.siman
Příspěvky: 1019
Registrován: 16 years ago
Bydliště: Plzeň-jih

Re: NetFlow + nějaký frontend

Příspěvekod michal.siman » 13 years ago

0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...

stano75
Příspěvky: 15
Registrován: 15 years ago

Příspěvekod stano75 » 11 years ago

Dik vsetkym v tomto vlakne podarilo sa mi to tiez rozchodit
0 x

revelattion
Příspěvky: 10
Registrován: 9 years ago

Příspěvekod revelattion » 9 years ago

miract píše:Instalace flow tools na debianu:

apt-get install flow-tools fprobe

/etc/flow-tools/flow-capture.conf
--------------------------------------------------
-w /log -N 3 -n 275 -S 60 -V 5 -z 9 0/0/555
--------------------------------------------------
mkdir /log
mkdir /log/exporty
data se ukladaji do slozky /log
napr. /log/2009/2009-07/2009-07-29/ft-v05.2009-07-29.XXXXXX+0200

/etc/default/fprobe
------------------------------------------
INTERFACE="eth2"
FLOW_COLLECTOR="localhost:555"
OTHER_ARGS="-fip"
------------------------------------------
eth2 port je port, na ktery tecou data z monitor portu switche. Lze tam zvolit i interface, prez ktery data tecou.

/etc/init.d/flow-capture restart
/etc/init.d/fprobe restart

A uz by to melo logovat.

Pokud chce prevest skomprimovany log do citelne txt podoby, da se pouzit prikaz
flow-print -f 5 < /log/2009/2009-07/2009-07-29/ft-v05.2009-07-29.XXXXXX+0200 >> /log/exporty/export-xxxxxx.txt


Ahoj, měl bych dva dotazy k tomuto nastaveni
1. INTERFACE="eth2" jedna se o eth v linuxovem stroji nebo o interface toho mikrotiku co posila ty data? Vytvařeji se mi totiž soubory ale jsou prázdné firewal je linuxu vypnutý.
2. pokud se snažím soubor převezt to txt pomoci flow-print -f 5 < /log/2009/2009-07/2009-07-29/ft-v05.2009-07-29.XXXXXX+0200 >> /log/exporty/export-xxxxxx.txt konči to vždy chybou Acces denited je to na ubuntu a příkaz pouštim s sudo.
0 x

Besito
Příspěvky: 595
Registrován: 18 years ago

Příspěvekod Besito » 9 years ago

revelattion píše:
miract píše:Instalace flow tools na debianu:

apt-get install flow-tools fprobe

/etc/flow-tools/flow-capture.conf
--------------------------------------------------
-w /log -N 3 -n 275 -S 60 -V 5 -z 9 0/0/555
--------------------------------------------------
mkdir /log
mkdir /log/exporty
data se ukladaji do slozky /log
napr. /log/2009/2009-07/2009-07-29/ft-v05.2009-07-29.XXXXXX+0200

/etc/default/fprobe
------------------------------------------
INTERFACE="eth2"
FLOW_COLLECTOR="localhost:555"
OTHER_ARGS="-fip"
------------------------------------------
eth2 port je port, na ktery tecou data z monitor portu switche. Lze tam zvolit i interface, prez ktery data tecou.

/etc/init.d/flow-capture restart
/etc/init.d/fprobe restart

A uz by to melo logovat.

Pokud chce prevest skomprimovany log do citelne txt podoby, da se pouzit prikaz
flow-print -f 5 < /log/2009/2009-07/2009-07-29/ft-v05.2009-07-29.XXXXXX+0200 >> /log/exporty/export-xxxxxx.txt


Ahoj, měl bych dva dotazy k tomuto nastaveni
1. INTERFACE="eth2" jedna se o eth v linuxovem stroji nebo o interface toho mikrotiku co posila ty data? Vytvařeji se mi totiž soubory ale jsou prázdné firewal je linuxu vypnutý.
2. pokud se snažím soubor převezt to txt pomoci flow-print -f 5 < /log/2009/2009-07/2009-07-29/ft-v05.2009-07-29.XXXXXX+0200 >> /log/exporty/export-xxxxxx.txt konči to vždy chybou Acces denited je to na ubuntu a příkaz pouštim s sudo.


1. ethernet v Debianu, prázdné logy jsou možná kvůli jiné flow verzi - na MK máš asi v9 a ve flow-capture máš -V 5
0 x

revelattion
Příspěvky: 10
Registrován: 9 years ago

Příspěvekod revelattion » 9 years ago

Tak pomohlo nastaveni sitovky a restart slušby. bohužel pořád se mi nedaří export do textaku pokud chci soubor pouze zobrazit tak to neni problem ale pokud dam at to uloži do txt tak vždy přeistim zamitnut zkoušel jsem to už i do jineho adresaře. dokonce jsem menil prava pro složku export že do ni mužou psat všichni. přikaz pouštim ve tvartu

Kód: Vybrat vše

sudo flow-print -f 5 < /log/2015/2015-02/2015-02-20/ft-v05.2015-02-20.XXXXXX+0100 >> /log/exporty/export-xxxxxx.txt

pokud dam jen nahled tak se normalne vypiši spojeni

Kód: Vybrat vše

sudo flow-print -f 5 < /log/2015/2015-02/2015-02-20/ft-v05.2015-02-20.XXXXXX+0100

zkoušel jsem to i jako flow-export ale to konči stejnou chybou

Kód: Vybrat vše

sudo flow-export -f 5 < /log/2015/2015-02/2015-02-20/ft-v05.2015-02-20.XXXXXX+0100 >> /log/exporty/export-xxxxxx.txt


Nenapadá nějakého zkušeného lnuxaka čím by to mohlo byt způsobeno?
0 x