ndsad не шлет статистику

Технические вопросы по UTM 5.0
Ответить
saint
Сообщения: 42
Зарегистрирован: Вт янв 25, 2005 06:44

ndsad не шлет статистику

Сообщение saint »

Добрый день!

Код: Выделить всё

nf_lifetime 1
ip xxx.xxx.xxx.xxx
port 9996
force tun*
force wi0
force rl0
force rl1
ignore all
hash lo 64                    
hash all 32
heap 65536
dump 5
log /var/log/ndsad.log
и не шлет нифига на коллектор. IPCAD слал.

Аватара пользователя
dalex
Сообщения: 1306
Зарегистрирован: Пт янв 21, 2005 11:54

Сообщение dalex »

force tun*
force_family tun

saint
Сообщения: 42
Зарегистрирован: Вт янв 25, 2005 06:44

Сообщение saint »

Есть подозрение, что это не влияет на отправку данных на коллектор. ;)

Смотрю tcpdump на внешнем интерфейсе, при запущенном ipcad вижу пакеты на 9996, при ndsad - нет.

msa
Сообщения: 22
Зарегистрирован: Пн фев 28, 2005 14:28

Сообщение msa »

Такое впечатление, что ndsad вообще не знает, что такое tun*. У меня тоже не работает, хотя с ppp0 шлет без проблем

saint
Сообщения: 42
Зарегистрирован: Вт янв 25, 2005 06:44

Сообщение saint »

Мне показалось, что при

Код: Выделить всё

force tun*
они хотя бы определяются:

Код: Выделить всё

ndsad[85693]: `tun0': new device
ndsad[85693]: `tun0' thread started successfully.
ndsad[85693]: `tun0' thread is preparing for PCAP loop call
Кстати, документация опять - как обычно... :\

msa
Сообщения: 22
Зарегистрирован: Пн фев 28, 2005 14:28

Сообщение msa »

У меня еще хуже. В конфиге стоит

Код: Выделить всё

force tun*
а в логах вот что:
ndsad[16019]: `tun0': new device
ndsad[16022]: `tun0' thread started successfully.
ndsad[16022]: `tun0' thread is preparing for dummy loop call

И соответственно, tun0 не подхватывается

demiurg
Сообщения: 222
Зарегистрирован: Пт янв 21, 2005 09:38

Сообщение demiurg »

Уж не знаю поможет ли, у меня тоже была похожая хрень. Вылечилась ключиком, который указывает этот конфиг, т.е.
(часть ndsad.sh)
echo "Starting ndsad"
$START -c /netup/utm5/ndsad.conf -d -w&

msa
Сообщения: 22
Зарегистрирован: Пн фев 28, 2005 14:28

Сообщение msa »

Конфиг-то он подхватывает, правда почему-то ищет его по-умолчанию в /netup/utm/ndsad.cfg. А вот tun0 не хочет. Правда у меня linux, а не фря

Дельта Сервис
Сообщения: 69
Зарегистрирован: Пн фев 28, 2005 13:43
Контактная информация:

Сообщение Дельта Сервис »

Столкнулся недавно с тем же самым: ndsad нормально запускается, пишет что слушает интерфейс, но по tcpdump ничего не шлет. Вылечилось откатом на более старую версию(точно не помню какую).

SJ
Сообщения: 40
Зарегистрирован: Пт янв 21, 2005 16:22
Откуда: SPb

Сообщение SJ »

IMHO колектор IPCAD презмечательнейшай штука!

трафик можно слушать прямо из цепочки FORWARD предварительно его отвильтровав от нежелательного трафика по 135-139 и 445 портам...

saint
Сообщения: 42
Зарегистрирован: Вт янв 25, 2005 06:44

Сообщение saint »

SJ писал(а):IMHO колектор IPCAD презмечательнейшай штука!
Кто бы спорил... Вот только с tun* под FreeBSD у него какие-то непонятные проблемы - через некоторое время после старта начинают сильно расходится данные.
S писал(а):трафик можно слушать прямо из цепочки FORWARD предварительно его отвильтровав от нежелательного трафика по 135-139 и 445 портам...
А кроме линукса уже не существует систем? ;)

floyd
Сообщения: 16
Зарегистрирован: Пт фев 18, 2005 16:40

Сообщение floyd »

Дельта Сервис писал(а):Столкнулся недавно с тем же самым: ndsad нормально запускается, пишет что слушает интерфейс, но по tcpdump ничего не шлет. Вылечилось откатом на более старую версию(точно не помню какую).
Как ни странно по обратной петле он работает , а вот передать стрим ядру на удаленной машине не может . С 0.0.3-029-PCAP-static все замечательно , правда у меня статистика снимается с одного физического интерфейса .

saint
Сообщения: 42
Зарегистрирован: Вт янв 25, 2005 06:44

Сообщение saint »

Так что где проверять-то?

Ответить