делал так:
Код: Выделить всё
${ngcmd} mkpeer ipfw: netflow 65533 iface0
${ngcmd} name ipfw:65533 netflow
${ngcmd} msg netflow: setdlt {iface=0 dlt=12}
${ngcmd} msg netflow: setifindex {iface=0 index=5}
${ngcmd} mkpeer netflow: ksocket export inet/dgram/udp
${ngcmd} msg netflow:export connect inet/88.ххх.ххх.хх:2055
Код: Выделить всё
${fwcmd} add 65532 ngtee 65533 ip from any to any in via ${iflan}
${fwcmd} add 65533 ngtee 65533 ip from any to any out via ${iflan}
${fwcmd} add 65534 allow ip from any to any
Код: Выделить всё
$ipfw $user add pipe $user ip from any to $ip out
$ipfw $user add pipe $user ip from $ip to any in
em1 - смотрит в нет
vlan0 - абонентам
абоненты приходят с реальными адресами, по сути мне их надо просто зашейпить, собрать флоу и послать дальше.