Stránka 1 z 1
NetFlow
Napsal: 23 Oct 2019 21:12
od lukiyz333
vedel by niekto poradiť dobrý, jednoduchý, prehľadný soft ktorý dokáže čítať netflow dáta z mikrotiku ?
Najlepšie pre debian 9/10
pokúšal som sa pracovať s ntopng a nprobe ale bez úspechu...
dik.
Re: NetFlow
Napsal: 23 Oct 2019 21:38
od Invia
Flow-tools. Není to sice prehledne ale účel to splní. Teď budu zkoušet elastiflow na Ubuntu, tak mrkni nebo dám vědět, jak to nahodim.
Re: NetFlow
Napsal: 23 Oct 2019 22:02
od sub_zero
Invia píše:Teď budu zkoušet elastiflow na Ubuntu, tak mrkni nebo dám vědět, jak to nahodim.
To vypadá parádně. Budu rád za nějaký feedback.
Re: NetFlow
Napsal: 23 Oct 2019 22:07
od pgb
Nfsen ... jedná se o nadstavbu nad flowtools a úplně dostačuje.
Od elastiflow a obecně čehokoliv spojeného flow s kibanou a logstashem ruce pryč ... je to v javě a není to stavěné na velké datové toky, max do kanceláře - ne pro isp. Ntop ng je placený ........
Strašně moc záloží co z flow chceš tahat, pokud jen data retention, tak si naskriptovat flowtools. Pokud chceš komfotněji vyhledávata mít i nějaký počítání statistik, tak pak nfsen. Na cokoliv složitějšího už bych zvolil nějaké komerční řešení.
Re: NetFlow
Napsal: 23 Oct 2019 22:26
od rsaf
Pokud si to dobře pamatuji, tak gigabit datového toku (tzn. tok generovaný pár stovkami/tisíci uživateli) dělá řádově 8000 flow/sec. V manuálu Elastiflow se píše, že pro 2500 flow/sec by to chtělo 12 jader a 64GB RAM, takže asi tak

Ale záleží, jaký je účel - pro potřeby dataretention stačí třeba nfdump. Pro nějaké statistické potřeby, detekce útoků apod. může být i na velký datový tok ELK, pokud se použije samplované netflow.
Re: NetFlow
Napsal: 28 Oct 2019 14:46
od Invia
Takže jsem zkoušel elastiflow, ale nepodařilo se mi to rozchodit a nechtělo se mi to řešit, ještě když jsem viděl již výše zpomenuté HW požadavky. Teďka spokojeně používám nfdump s nfsen-ng jako frontend a je to dostačující na data retention a i nějaké drobné statistiky.