Несколько поставщиков NetFlow на одной машине

Технические вопросы по UTM 5.0
Ответить
Витька
Сообщения: 236
Зарегистрирован: Вс дек 16, 2007 21:54

Несколько поставщиков NetFlow на одной машине

Сообщение Витька »

На данный момент реализован подсчёт проходящего трафика из iptables на основе fprobe-ulog.
Хочу к этому добавить подсчёт трафика от пользователей прокси. Смотрел в сторону utm5_unif, не понравилось. Планирую самостоятельно парсить логи сквида и генерировать netflow с помощью либо встроенной тулзы либо от flow-tools.
Внимание вопрос: как поведёт себя UTM, имея двух поставщиков? Как это правильно настроить?

KoT
Сообщения: 19
Зарегистрирован: Пн окт 01, 2007 14:30
Откуда: Екатеринбург

Re: Несколько поставщиков NetFlow на одной машине

Сообщение KoT »

Витька писал(а):На данный момент реализован подсчёт проходящего трафика из iptables на основе fprobe-ulog.
Хочу к этому добавить подсчёт трафика от пользователей прокси. Смотрел в сторону utm5_unif, не понравилось. Планирую самостоятельно парсить логи сквида и генерировать netflow с помощью либо встроенной тулзы либо от flow-tools.
Внимание вопрос: как поведёт себя UTM, имея двух поставщиков? Как это правильно настроить?
Количество источников NetFlow не имеет значение.

Витька
Сообщения: 236
Зарегистрирован: Вс дек 16, 2007 21:54

Re: Несколько поставщиков NetFlow на одной машине

Сообщение Витька »

KoT писал(а): Количество источников NetFlow не имеет значение.
То есть все источники мы натравливаем на порт 9996, на котором висит ядро UTM, а оно само разберётся?

KoT
Сообщения: 19
Зарегистрирован: Пн окт 01, 2007 14:30
Откуда: Екатеринбург

Re: Несколько поставщиков NetFlow на одной машине

Сообщение KoT »

Витька писал(а):
KoT писал(а): Количество источников NetFlow не имеет значение.
То есть все источники мы натравливаем на порт 9996, на котором висит ядро UTM, а оно само разберётся?
У меня сделано именно так.

Ответить