Jump to content
Калькуляторы

ipfix коллектор

Приветствую!

Коллеги, посоветуйте плиз ipfix коллектор. Нужно снимать потоки со СКАТа. Их коллектор не юзабелен от слова совсем.

 

Share this post


Link to post
Share on other sites

Смотря какой поток данных хотите получать и куда потом его складывать.

Большинство фриварных коллекторов ограничено получением аналога netflow,

а коммерческие системы часто уже имеют собственный ipfix коннектор.

Из универсальных бесплатных есть https://github.com/CESNET/ipfixcol

На сайте разработчика и в epel можно взять готовые бинарные сборки в формате RPM

 

PS

Скатовский коллектор умеет складывать данные в файлы CSV.

В этом формате он вполне : у него десятки рабочих инсталляций и он понимает все форматы скат.

Если у вас он почему-то не взлетел, то поддержка поможет разобраться.

Share this post


Link to post
Share on other sites

nprobe вроде же умеет в ipfix

не бесплатный, зато очень себя зарекомендовал

прикручивается к elk stack, но вот эта штука, хоть и классная, но капец прожорливая

 

Цитата
  • Full IPFIX support: PEN (Private Enterprise Numbers) and Variable length encoding.
  • Ability to natively export flows to Apache™ , Syslog, MySQL/MariaDB, Splunk (via TCP streaming).
  • Ability to natively export flows to Kafka and ElasticSearch (using the Export Plugin).

 

Edited by GrandPr1de

Share this post


Link to post
Share on other sites

ELK + Elastiflow правда как и написали выше прожорливый до ресурсов.

Share this post


Link to post
Share on other sites
14 часов назад, StSphinx сказал:

Приветствую!

Коллеги, посоветуйте плиз ipfix коллектор. Нужно снимать потоки со СКАТа. Их коллектор не юзабелен от слова совсем.

 

Я использую pmacct как раз для ската. Может и в файлы и в БД складывать. Есть возможность описания кастомных полей. Я сначала ставил с реп под 7ой центос. Но там был баг, некорректно отрабатывались поля с SNI HTTP. Я написал автору, он исправил. Потому ставить лучше с исходников. Ну или можно скомпилить и подсунуть исполняемый файл системе вместо установленного из реп

Share this post


Link to post
Share on other sites
11 часов назад, DimaM сказал:

Смотря какой поток данных хотите получать и куда потом его складывать.

Большинство фриварных коллекторов ограничено получением аналога netflow,

а коммерческие системы часто уже имеют собственный ipfix коннектор.

Из универсальных бесплатных есть https://github.com/CESNET/ipfixcol

На сайте разработчика и в epel можно взять готовые бинарные сборки в формате RPM

 

PS

Скатовский коллектор умеет складывать данные в файлы CSV.

В этом формате он вполне : у него десятки рабочих инсталляций и он понимает все форматы скат.

Если у вас он почему-то не взлетел, то поддержка поможет разобраться.

Нужно забирать данные NAT трансляций и складывать в файл.

 Поддержка уже неделю мычит и толком ничем помочь не может. Тикет RITM0017777.

Share this post


Link to post
Share on other sites
1 час назад, StSphinx сказал:

Поддержка уже неделю мычит и толком ничем помочь не может. Тикет RITM0017777.

Последняя запись в тикете:

15.06.2018 12:13:35 
Теперь все ок. Спасибо!

Share this post


Link to post
Share on other sites
3 минуты назад, DimaM сказал:

Последняя запись в тикете:

15.06.2018 12:13:35 
Теперь все ок. Спасибо!

Ну вот сегодня, о чудо, зашевелились. Или их кто-то расшевелил.) А до этого все выглядело как отписки.

При этом путали типы адресов, oh my god.....

Share this post


Link to post
Share on other sites
54 минуты назад, StSphinx сказал:

Ну вот сегодня, о чудо, зашевелились. Или их кто-то расшевелил.) А до этого все выглядело как отписки.

При этом путали типы адресов, oh my god.....

Это только так кажется что зашевелилась сегодня. Потому что на вопрос "Угадайте что я сделал не так?" Сложновато найти ответ тем более что проблема, как оказалось, в том что отправлялась на коллектор.

Важно! Внимательно читать документацию и аккуратно настраивать dpi и вспомогательные утилиты.

Share this post


Link to post
Share on other sites
21 минуту назад, Bigmazy сказал:

Это только так кажется что зашевелилась сегодня. Потому что на вопрос "Угадайте что я сделал не так?" Сложновато найти ответ тем более что проблема, как оказалось, в том что отправлялась на коллектор.

Важно! Внимательно читать документацию и аккуратно настраивать dpi и вспомогательные утилиты.

Разумеется. Я не отрицаю, что проблема была на нашей стороне. Но работа тех. поддержки, как мне кажется, заключается в том, чтобы хотя бы попытаться получить от клиента максимум информации для решения проблемы.

Кто-то пытался это сделать? Увы, нет. А мне сложно угадать, что вам необходимо для решения проблем с софтом, который вы обслуживаете.

Впрочем, обсуждение качества работы саппорта IT-Grad уже выходит за рамки топика.

Share this post


Link to post
Share on other sites

FastNetMon Advanced умеет экспорт в Clickhouse (хранить - хоть за год) и разметку автономок даже если роутер её не передает сам. Единственное, только в платной версии: https://fastnetmon.com/fastnetmon-advanced-traffic-persistency/ 

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this