PPP Posted June 29, 2013 Posted June 29, 2013 Коллеги, поделитесь, какие продукты используете для регистрации информации какой внутренний IP на какой внешний ходил? Вставить ник Quote
Tosha Posted July 5, 2013 Posted July 5, 2013 cisco + NAT? Проблема регистрации трафика внутренних IP при этом расжевана в документации к UTM. Кратко - на внешние интервейсы вешается роут-мап и трафик заворачивается в loopback с которого этот трафик пишется. Вставить ник Quote
-Pave1- Posted July 5, 2013 Posted July 5, 2013 cisco + NAT? Проблема регистрации трафика внутренних IP при этом расжевана в документации к UTM. Кратко - на внешние интервейсы вешается роут-мап и трафик заворачивается в loopback с которого этот трафик пишется. Я всегда думал, что трафик который через лупбэк ходит - маршрутизируется не через CEF. ИМХО не оч хорошая практика. Особенно для хардварных платформ. Поправте, если не прав. Вставить ник Quote
PPP Posted July 7, 2013 Author Posted July 7, 2013 Вопрос не о протоколе, но о коллекторе, который будет собирать информацию в удобную для восприятия таблицу. Для работы с сетью использую PRTG, но с ним беда (или со мной беда)- не смог найди способ собирать информацию с netflow- кто и куда ходил. Только общие графики. Желательно ПО под винды, т.к. сервера свободные есть только такие. NetFlow Analyzer отпал, т.к. у них официально нет фиксации времени. Вставить ник Quote
snark Posted July 8, 2013 Posted July 8, 2013 В принципе никто не мешает поставить на венду виртуалку с FreeBSD/Linux где можно поставить практически любой коллектор. Если хочется готового решения - попробуйте bgbilling - биллинг работающий везде, где можно установить Java JDK. Коллектор складывающий netflow в комплекте. Вставить ник Quote
Tosha Posted July 8, 2013 Posted July 8, 2013 Я всегда думал, что трафик который через лупбэк ходит - маршрутизируется не через CEF. ИМХО не оч хорошая практика. Особенно для хардварных платформ. Поправте, если не прав. Правы. Но идея верна. Ставится роут-мап и трафик заворачивается в место подсчета. Если хватит мозгов - на ту же циску. И так, чтобы CEF работал :) Вставить ник Quote
Tosha Posted July 8, 2013 Posted July 8, 2013 Мне кажется, что лучше не под винду и, тем более, не из-под виртуалки. У нас резервный коллектор на XEN машине из экономии. Упарились настраивать так, чтобы не терял UDP пакеты Netflow. Сломали кучу "напильников". Это в смысле когда "дорабатывали напильником". Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.