Stránka 1 z 5

NetFlow + nějaký frontend

Napsal: 18 Nov 2008 12:41
od Peter
Zdravím Vás,
marně sháním nějaký open source systém, do kterého bych mohl z hlavního routeru pomocí NetFlow (IP/Traffic Flow) sypat data.
Ideálně hotové řešení včetně front-endu. Především mi jde o přenesená data z jednotlivých IP, možnost vypsat do tabulek včetně vytvoření grafu. Případně pro Polici přehled všech uskutečněných spojení v zadaném intervalu.

Zkoušel jsem:
NTOP - zobrazí hromadu dat, ale ve formně, která se mi vskutku nelíbí.
NetFlow Analyzer 7 - takto bych si to představoval, ale aby to bylo open source řešení a mohl bych si to zaintegrovat do svého systému

Co jsem ještě tak našel:
Webview NetFlow Reporter - http://sourceforge.net/projects/wvnetflow/ - má někdo vyzkoušeno? Vypadá to velmi solidně ...
Flow-tools - http://www.splintered.net/sw/flow-tools/ - nejsem kovanej linuxář, raději bych hotvější řešení

Předem díky za tip,
pohodový den, Peter.

Re: NetFlow + nějaký frontend

Napsal: 19 Nov 2008 10:43
od Petr Vlašic
To si snad děláte srandu. Proti podobným zákonům máte protestovat, sepisovat petice, stávkovat a upozorňovat jak jsou idiotsky navrhnuté a ne se ještě snažit najít jednoduchý grafický frontend pro policii až přijde. Kam se s takovouto za chvíli dostaneme?

Re: NetFlow + nějaký frontend

Napsal: 19 Nov 2008 11:55
od basty
to je spravny nazor

Re: NetFlow + nějaký frontend

Napsal: 19 Nov 2008 13:50
od Peter
No fajn, tak když vynechám tu větu o Polici. Tak bych měl především Já zájem sledovat, kdo kolik přenese včetně grafů.

Jinak s Vaším názorem také souhlasím ...

Pěkný den.

Re: NetFlow + nějaký frontend

Napsal: 21 Dec 2008 21:56
od TweetyLBC
Mam to hotovy, cekal jsem, ze to udela nekdo jiny, ale ....
Vzhledem k tomu, ze to je moooc dat, tak to maká tak, že se to ukládá do NetFlow a přes WWW rozhraní je možné vybraný úsek exportovat do MySQL (tam uz si s tím dělejte co chcete :D ) a je možný jednoduchý náhled a vyhledávání v datech.
kontaktujte mě pres PM.

Tweety

Re: NetFlow + nějaký frontend

Napsal: 01 Feb 2009 17:39
od TweetyLBC
Demo na http://www.wifiprofi.cz/flow/, koupit možno také tam.

Re: NetFlow + nějaký frontend

Napsal: 02 Feb 2009 17:29
od miract
TweetyLBC píše:Demo na http://www.wifiprofi.cz/flow/, koupit možno také tam.


Kolik by staly jen konfiguraky NetFlow?

Mira

Re: NetFlow + nějaký frontend

Napsal: 02 Feb 2009 19:31
od hapi
nechci se chvástat ale včera jsem to zkoušel mezi páteřnim mikrotikem a serverem na debianu a MKčko to v pohodě posílalo na debiana a flow-tools to v pohodě po 15 minutovym studování dokumantace zachytává a ukládá na disk. Za dalších pár minut funguje i export do mysql takže kdo chce, může za to zaplatit 4000,- :-D

Re: NetFlow + nějaký frontend

Napsal: 02 Feb 2009 21:53
od miract
Mozna kdybych se na to vic zameril, tak na to take prijdu, ale zatim nebylo casu. Asi mi nic jineho nebude zbyvat. Nejake zpracovani dat si udelam sam, uladat to bude po hodine do txt souboru a balit. Jen si najit ten cas...

Mira

Re: NetFlow + nějaký frontend

Napsal: 02 Feb 2009 22:32
od hapi
žádný vymejšlení se nekoná, flow-tools nástroj má všechno tohle v sobě včetně komprimace a prostě uplný automatiky. Jenom to stačí nastavit. A myslim že procházení dat nepotřebuješ protože aby jsi prozkoumal něco sám, tak nad tim množství dat strávíš život a až to bude potřebovat ČTU tak jim háš texťáky ať se porochnaji. To samí jako export do mysql je myslim zbytečnej když to nebudeš používat na vyhodnocování trafiku.

Re: NetFlow + nějaký frontend

Napsal: 03 Feb 2009 01:48
od reset
to rovnou muzes logovat kazdou new konexi do logu a pak to das prislusnym organum.

Re: NetFlow + nějaký frontend

Napsal: 12 Feb 2009 16:10
od TweetyLBC
reset píše:to rovnou muzes logovat kazdou new konexi do logu a pak to das prislusnym organum.

Zkoušel si to :) asi nevíš o čem mluvíš ...., pravda, pokud máš síť s 30 klientama, tak to asi jde ...

Re: NetFlow + nějaký frontend

Napsal: 12 Feb 2009 16:17
od TweetyLBC
hapi píše:žádný vymejšlení se nekoná, flow-tools nástroj má všechno tohle v sobě včetně komprimace a prostě uplný automatiky. Jenom to stačí nastavit. A myslim že procházení dat nepotřebuješ protože aby jsi prozkoumal něco sám, tak nad tim množství dat strávíš život a až to bude potřebovat ČTU tak jim háš texťáky ať se porochnaji. To samí jako export do mysql je myslim zbytečnej když to nebudeš používat na vyhodnocování trafiku.

Přesně tak, je to věc známá více jak 10 let, mi ji používáme 4 roky bez sebemenších potíží. Hlavní výhodou je náročnost na HW, to jest "nulová". Jakákoli komprimace za běhu a podobně je zátěž navíc. Nechci se přít, ale podle toho jak to znám se netflow nekomprimuje, ono to ukládá binární podobu hlaviček a to opravdu není moc dat. Jo když z toho něco chcete .... tak tam ten výkon už potřebujete :)

Re: NetFlow + nějaký frontend

Napsal: 12 Feb 2009 19:13
od hapi
možná máš pravdu, každopádně máme linku 25Mbit a většinu dne jede na full a to nemáme moc hodný usery co se týče spojení a log za den dělá 40-50MB takže docela dost v pohodě.

Jestli někdo chce, tak ho nechám si logovat u nás jeho traffic za mírnej poplatek :-D

Re: NetFlow + nějaký frontend

Napsal: 14 Feb 2009 17:30
od golismen
Mám nasazený tento soft , je to docela robustní a pro 2 porty zdarma , což někomu může stačit. Je tam aji billing , ale ten sem podrobneji nezkoumal , muze to behat pod linuxem tak na winech. Dávám sem odkaz přímo na demo. http://demo.netflowanalyzer.com/netflow/jspui/NetworkSnapShot.jsp