Utm5 в качестве firewall'a.

Технические вопросы по UTM 5.0
Ответить
gtk
Сообщения: 232
Зарегистрирован: Пт янв 21, 2005 18:33

Utm5 в качестве firewall'a.

Сообщение gtk »

### File: ndsad.conf; File version: 0.0.3-024
# Sample configuration file for Network DataStream Accounting Daemon


nf_lifetime 1

ip 127.0.0.1
port 9996
force lo0
force vr0
promisc vr0
hash all 32
heap 65536





ndsad[548]: binary version `1.32.1'
ndsad[548]: WatchDog: Dog waken...
ndsad[548]: WatchDog: child[557] started on Fri Apr 29 14:48:08 2005
ndsad[557]: `vr0': new device
ndsad[557]: `rl0': new device
ndsad[557]: `lo0': new device
ndsad[557]: `vr0' thread started successfully.
ndsad[557]: `vr0' thread is preparing for PCAP loop call
ndsad[557]: pcap_datalink(vr0) = 1
ndsad[557]: Set ppp offset = 4
ndsad[557]: `rl0' thread started successfully.
ndsad[557]: `lo0' thread started successfully.
ndsad[557]: `lo0' thread is preparing for PCAP loop call
ndsad[557]: pcap_datalink(lo0) = 0
ndsad[557]: Set ppp offset = 4
ndsad[557]: `rl0' thread is entering dummy mode due to error:
interface is not configured or down

Есть сетевой экран(мост), интерфейсы vr0 rl0. ip установлен у vr0.
Цель, сверятся со своим аплинком. Все нормально встало.

Вроде как ndsad шлет ядру инфу о пакетах....


-i lo0 port 9996
tcpdump: listening on lo0
19:39:16.515444 localhost.delta.local.49161 > localhost.delta.local.9996: udp 360
19:39:17.525739 localhost.delta.local.49161 > localhost.delta.local.9996: udp 216
19:39:18.545641 localhost.delta.local.49161 > localhost.delta.local.9996: udp 408
19:39:19.555452 localhost.delta.local.49161 > localhost.delta.local.9996: udp 744



Файлы *.dbs уже имеют размер около гига.... Однако когда делаешь детальный отчет по трафику за текущий час в ответ пусто. За день не делаю, так как в системе стоит около 350 мб ОЗУ.


Вопрос следующий, что я делаю не так? Почему в детальном отчете по трафику тишина....


FreeBSD 5.2.1 Utm 5.1.10

Blackmore
Сообщения: 365
Зарегистрирован: Вс фев 06, 2005 09:24
Откуда: подмосковье

Сообщение Blackmore »

документацию почитать ... форум опять же ..

SJ
Сообщения: 40
Зарегистрирован: Пт янв 21, 2005 16:22
Откуда: SPb

Сообщение SJ »

попробуй изменить параметры UTM
там можно настроить кол-во файлов dbs и размер прикинь сам сколько места у тебя свободно и умнож размер доного файла dbs на их кол-во

замечено что при небольших размерах файлов dbs детальная статистика получается легче

Ответить