Перейти к содержимому
Калькуляторы

Кто нибудь настраивал слив данных вместе с данными НАТа на nfcapd?

 

Пока поставил предлагаемый ими ipfixreceiver2, но он валит в текстовый формат, что мягко говоря не айс.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А потупасу не льёт? Там свой какой-то что-ли?

 

Я не со СКАТа, с MX80 лил v6. Сложилось впечатление, что nfcap просто пишет всё, что пришло. А разгребание потом уже не его проблема. Но могу и ошибаться - отключено несколько лет за ненадобностью.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да вот непонятно, толи не записывает, толи nfdump не отображает, хотя я raw пытался смотреть.

tshark'ом прекрасно видно, что post nat source address и порт в пакетах со ската прилетают, да и их утиля ipfixreceiver2 в текст пишет эту инфу

nfdump из epel репозитория centos 7

вроде он с поддержкой NSEL/NAT собран

 

впрочем может оно и пофиг

их утиля потом gzip прогоняет для лога и он в разы меньше чем тот формат в который сейчас nfcapd у меня данные с асрки сохраняет (верятно потому что куча расширений подключено).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

11 минут назад, ShyLion сказал:

nfdump из epel репозитория centos 7

вроде он с поддержкой NSEL/NAT собран

Наверное, в этом и проблема. Кто оно тав в этих "епелях" чего и как собирал - науке не известно. :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

%configure \
    --enable-nsel \
    --enable-nfprofile \
    --enable-nftrack \
    --enable-sflow \
    --enable-readpcap \
    --enable-nfpcapd \
    --enable-shared \
    --disable-static

это я вытащил из rpm'ки, которую вытащил yumdownload

да и с асрки этот-же nfdump nsel/nat поля видит.

вероятно с ipfix не сильно дружит

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@ShyLion

А как у вас решился вопрос с nfsen?

Можно там, в итоге, увидеть NAT трансляции со СКАТа ?

 

Спасибо.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Никак не решился. Пишем штатной утилей СКАТа - ipfixreceiver2.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 03.02.2020 в 06:55, ShyLion сказал:

Никак не решился. Пишем штатной утилей СКАТа - ipfixreceiver2.

Мне ТП дала это:

https://github.com/vasexperts/nfdump

меня это устроило

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.