Приветствую!
Я так понимаю, что на данный момент ядро UTM принимает данные NetFlow с любого адреса, с какого-то только смог добраться пакет. Поэтому приходится накладывать ограничения/разрешения уже средствами ОС хоста, на котором стоит ядро. А нельзя ли ввести в систему пункт, аналогичный описанию NAS, но только для сборщиков статистики, куда в явном виде прописывать все хосты, с которых NetFlow принимается к сведению, а от всего остального просто игнорируется?
Ограничение на прием NetFlow-статистики
Re: Ограничение на прием NetFlow-статистики
в новом билде (UTM-5.2.0) можно указать адреса, с которых будет приниматься трафик. Это можно указать:taf писал(а):Приветствую!
Я так понимаю, что на данный момент ядро UTM принимает данные NetFlow с любого адреса, с какого-то только смог добраться пакет. Поэтому приходится накладывать ограничения/разрешения уже средствами ОС хоста, на котором стоит ядро. А нельзя ли ввести в систему пункт, аналогичный описанию NAS, но только для сборщиков статистики, куда в явном виде прописывать все хосты, с которых NetFlow принимается к сведению, а от всего остального просто игнорируется?
1. на классы трафика
2. на абонентов
таким образом можно очень гибко фильтровать "левый" поток плюс избегать дублирования трафика в сложных распределенных сетях.
Re: Ограничение на прием NetFlow-статистики
Звучит красиво. Хотя если попытаться представить: у меня несколько NAS есть клиенты у которых есть подключение к разным NAS одновременно. Значит я должен все их указать ничего не забыв. А если забуду, или вдруг он подключиться к невнесенному в список --- халява?aospan писал(а): в новом билде (UTM-5.2.0) можно указать адреса, с которых будет приниматься трафик. Это можно указать:
1. на классы трафика
2. на абонентов
таким образом можно очень гибко фильтровать "левый" поток плюс избегать дублирования трафика в сложных распределенных сетях.
Re: Ограничение на прием NetFlow-статистики
А есть варианты обойти это ?Jack_B писал(а):Звучит красиво. Хотя если попытаться представить: у меня несколько NAS есть клиенты у которых есть подключение к разным NAS одновременно. Значит я должен все их указать ничего не забыв. А если забуду, или вдруг он подключиться к невнесенному в список --- халява?aospan писал(а): в новом билде (UTM-5.2.0) можно указать адреса, с которых будет приниматься трафик. Это можно указать:
1. на классы трафика
2. на абонентов
таким образом можно очень гибко фильтровать "левый" поток плюс избегать дублирования трафика в сложных распределенных сетях.

А если вы забудете коллектор запустить на этом НАСе или еще что ?

Re: Ограничение на прием NetFlow-статистики
Или сервер включить забудуaospan писал(а): А есть варианты обойти это ?
А если вы забудете коллектор запустить на этом НАСе или еще что ?

А если серьезно, то клиенты "прыгающие по NAS-ам действительно есть (у меня радиосеть поэтому возможность есть). В идеале сервер настроил и забыл. А вот с пользователями работа постоянная не ровен час гденить и споткнуться.