Portál AbcLinuxu, 8. srpna 2025 14:12


Dotaz: NTOP a netFlow

2.6.2011 11:58 david
NTOP a netFlow
Přečteno: 1052×
Odpovědět | Admin
Ahoj lidi,

snažím se rozjet sledování mezi mikrotikem a debian pomocí netflow. Na Debianu používám Ntop a nejsem si jist, zda ho mám správně nastaven.

V Pluginu NetFlow, jsem si zavedl interface xxx a nastavil v LocalCollectorUDPPort správný port. Nejsem si však jistý co mám dát do VirtualNetFlowInterfaceNetworkAddress, jestli to dobře chápu, pak by tam měla být IP adresa sítě odkud pakety přicházejí. Pokud ano, pak nevím co tam přesně má být. Používám ppp rozhraní a tedy dynamické IP adresy. Mohu tam dát třeba 85.0.0.0/255.0.0.0?

Díky a hezký den všem

David
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

2.6.2011 12:21 david
Rozbalit Rozbalit vše Re: NTOP a netFlow
Odpovědět | | Sbalit | Link | Blokovat | Admin
?
2.6.2011 12:32 SPM | skóre: 28
Rozbalit Rozbalit vše Re: NTOP a netFlow
A připomínat se otazníkem po 23 minutách od dotazu, kord v době, kdy jsou všichni slušní lidé na obědě, taky neni dobrý nápad :)
2.6.2011 12:31 SPM | skóre: 28
Rozbalit Rozbalit vše Re: NTOP a netFlow
Odpovědět | | Sbalit | Link | Blokovat | Admin
A čeho přesně chceš docílit? Neznám mikrotik a jejich terminologie pro netflow (to ostatně najdeš v dokumentaci k mikrotiku), ale jestli cílem má být to, že přes mikrotik jde nějaká síť a z toho provozu chceš dělat netflow a posílat na ten druhý stroj, pak obvykle stačí nastavit: - interface, ze kterého se ty data sbírá - IP adresa a port NF collectoru (který by ti teda musel běžet na tom stroji, aby to tam doopravdy sbíralo).

Podle popisu LocalCollectorUDPPort hádám, že ti ten collector běží přímo na mikrotiku...
2.6.2011 12:41 david
Rozbalit Rozbalit vše Re: NTOP a netFlow
Chtěl jsem dostat dotaz nahoru, toť vše.

Na Mikrotiku se dá jednoduše nastavit IP a port na který je netflow odesíláno, pak ta mám verzi protokolu, a to mám na 9. Na debian pak běží Ntop, včera mi to data sbíralo asi hodinu, ale pak nic. Ntop mi dává statistiky z lokální sítě, ale ne z UDP, proto se chci zeptat na tu možnost IP adresy ze které to má přicházet.

D
2.6.2011 17:50 SPM | skóre: 28
Rozbalit Rozbalit vše Re: NTOP a netFlow
Tak přicházet to bude z adresy, co má mikrotik, stejně jako by navazoval jakoukoliv jinou komunikaci. Jestli to nějakou dobu běželo a pak přestalo, tak buď tam musel někdo něco změnit anebo je někde bug (začal bych tím, jestli ty nf data stále proudí - jenom jestli to přestane sbírat ntop nebo odesílat mikrotik)
2.6.2011 13:14 skunerq | skóre: 19 | blog: skunerovo
Rozbalit Rozbalit vše Re: NTOP a netFlow
Odpovědět | | Sbalit | Link | Blokovat | Admin
netflow je z pohledu collectoru {NTOP} pasivni zalezitost. Tj. mikrotiku se nastavi IP kam ma flow data posilat, na jaky port a v jake verzi http://www.mikrotik.com/testdocs/ros/2.9/ip/traffic-flow.php o zbytek se stara netflow, ktery prijma data a tridi je dle protokolu, portu .....

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.