Подскажите как работать с утилитой get_nf_direct

Технические вопросы по UTM 5.0
Ответить
JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Ничего не менял. utm файлы она читала и читает. Стукните в аську, побеседуем.

Cramac
Сообщения: 454
Зарегистрирован: Сб июл 01, 2006 17:59

Сообщение Cramac »

стукнул...

Аватара пользователя
kaN5300
Сообщения: 480
Зарегистрирован: Пт янв 21, 2005 17:27
Откуда: Ыукзгрщм
Контактная информация:

Сообщение kaN5300 »

Кто может подсказать такую штуку... Если ли какой-то способ вызывать внешний скрипт во время ротации .utm файла ядром. Хотелось бы при достижении определенного объема вырезать из деталки ненужные поля и архивировать. Сейчас у нас 2 Тб заполнено заархивированной деталкой, но требуется хранить больше. Посоветовали утилиту Магнума dsutm, но поиск молчит.

UPD: нашел утилитку на форуме криса. Пока вникаю.

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

У меня самописная штука на C вырезает определенные account_id (внешники под NAT), выращивает отфильтрованный файл до заданного размера и после пакует и отсылает в хранилище. Можно написать любой скрипт, принимающий один аргумент командной строки, назвать его raw_fd_script, назначить ему права на запуск и положить в /netup/utm5/bin. Он вызывается как раз при завертывании очередного файла с деталькой и ему передается имя этого файла.

tshadrin
Сообщения: 44
Зарегистрирован: Пт фев 25, 2011 17:10

Сообщение tshadrin »

В 5.3 утилитка перестала работать. Интересно, что изменилось и как поправить...

Аватара пользователя
kaN5300
Сообщения: 480
Зарегистрирован: Пт янв 21, 2005 17:27
Откуда: Ыукзгрщм
Контактная информация:

Сообщение kaN5300 »

Мы до сих пор сидим на 5.2.

tshadrin, напишите, если удастся решить проблему.

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Скорее всего, изменился формат raw файлов.

Point
Сообщения: 242
Зарегистрирован: Вт ноя 23, 2010 15:42

Сообщение Point »

JAO писал(а):Скорее всего, изменился формат raw файлов.
JAO, падаем в ноги... ждем drg094 :)

tshadrin
Сообщения: 44
Зарегистрирован: Пт фев 25, 2011 17:10

Сообщение tshadrin »

Для начала ждем описание формата от netup.

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

tshadrin писал(а):Для начала ждем описание формата от netup.
На неделе на сайте будет статья. Если сообщите мейл - могу выслать html описание от разработчиков как есть.

tshadrin
Сообщения: 44
Зарегистрирован: Пт фев 25, 2011 17:10

Сообщение tshadrin »

tolikсобакаzabuhal.ru

Спасибо вам за отклик и update 3.

serjk
NetUP Team
Сообщения: 719
Зарегистрирован: Пн авг 14, 2006 08:56

Сообщение serjk »

Пожалуйста, выпуск апдейтов наша работа :)

Пока думали, наш администратор сайта уже оформил статью. Если будут вопрос по формату - пишите. Формат универсален, чем-то напоминает netflow версии 9.

В начале каждого файла находится заголовок, в котором содержится описание отдельных типов полей (Src IP, Dst IP и т.д), затем описание шаблонов (шаблон содержит последовательность полей), затем непосредственно записи данных в соответствии с одним из шаблонов.

http://www.netup.ru/detail_file_description.php

tshadrin
Сообщения: 44
Зарегистрирован: Пт фев 25, 2011 17:10

Сообщение tshadrin »

спасибо

Point
Сообщения: 242
Зарегистрирован: Вт ноя 23, 2010 15:42

Сообщение Point »

Сэры!
кто-нибудь озадачился тулзами для разбора статистики?
поделитесь наработками плиз... :roll:

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Я ждал описание нового формата. На почту ничего не пришло. Ни в ноябре, ни в декабре, ни даже в январе. Вот увидел.

Ответить