Вторник Опубликовано 26 сентября, 2016 · Жалоба Который на лету переделывает v9 в v5. Т. е. слушает вот здесь UDP v9, преобразует его и шлет вон туда UDP v5. Такое умеет nProbe в режиме Proxy: In proxy mode it is possible to convert from/to IPFIX/NetFlow v5/v9. Но он платный (150 EUR) и закрытый. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
MMM Опубликовано 26 сентября, 2016 · Жалоба https://github.com/phaag/nfdump тут nfreplay есть, не оно? или вот еще http://www.pmacct.net/ Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Вторник Опубликовано 27 сентября, 2016 · Жалоба nfdump - не оно. pmacct - смотрю. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Вторник Опубликовано 27 сентября, 2016 · Жалоба По картинкам из презентаций похоже, что pmacct - то, что мне нужно. Смотрю глубже. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Вторник Опубликовано 27 сентября, 2016 · Жалоба pmacct не поддерживает в NetFlow-коллекторе плагин с функционалоv NetFlow-агента. Вот из логов: nfacctd[3017]: ERROR ( default/core ): 'nfprobe' and 'sfprobe' plugins not supported in 'nfacctd'. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Sonne Опубликовано 27 сентября, 2016 · Жалоба Вы разницу между netflow9 и netflow5 знаете? Второй вопрос какую задачу пытаетесь решить? Pmacct понимает Nf9, это один из редких продуктов корректно это делающий. Но он экспортирует в несколько вариантов текстовых логов. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Sonne Опубликовано 27 сентября, 2016 · Жалоба Вот посмотрите тут: https://tools.netsa.cert.org/silk/docs.html Я не встретил ни одной статьи с описанием этого чуда. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...