Jump to content

Recommended Posts

Posted

Коллеги, всем доброго времени суток!

Ступор... Может кто сталкивался?

Необходимо получить NetFlow v9 - набор данных (полей) должен быть IPv4 with NAT Standard (ID шаблона 260)

Имеем сервер доступа BRASS:

OS: FreeBSD srv_bras3 10.4-RELEASE FreeBSD 10.4-RELEASE

На BRASS, для подключения абонентов, поднят MPD5 (авторизация по Radius) + IPFW NAT

Со стороны BRASS на NetFlow коллектор прилетает NetFlow v9, но не с тем набором данных - отсутствуют поля с данными по NAT трансляции (прилетают данные по шаблону IPv4 Standart у которого ID 256), а нужен набор данных IPv4 with NAT Standard у которого ID 260

 

Вопрос:

Как сменить набор данных NetFlow v9 , которые должны учитывать NAT?

 

Сейчас так:

Смотрим WireShark, данные только по 256 шаблону

 

wsh.thumb.PNG.c546e334b38091e92331378a54ba68c1.PNG

 

 

 

Шаблоны данных NEtFlow v9:

IPv4 Standard
256
IPv4 Enterprise
257
IPv6 Standard
258
IPv6 Enterprise
259
IPv4 with NAT Standard
260
IPv4 with NAT Enterprise
261
IPv6 with NAT Standard
262
IPv6 with NAT Enterprise
263

 

 

 

  • 3 weeks later...
Posted (edited)

Коллеги, может кому понадобится...

На сегодня FreeBSD не поддерживает PostNAT NetFlow v9, родной модуль ng_neflow это не поддерживает, стороннего ПО отыскать не удалось.

Выход -> Пересобрали NASы на Debian, IPT-NetFlow умеет PostNat.

Правда, придется пользоваться iptables вместо нового nftables, так как модуль IPT-NetFlow не работает с NFTables.

Edited by bbober25

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.