Flow-tools. Логирование NAT-сессий
Centos
Установка flow-tools:
Подключаем репозиторий epel
/etc/sysconfig/flow-capture
OPTIONS="-n 287 -N 0 -w /var/flow-tools -S 5 0/0/8818"
где
8818 -порт
Проверка порта
netstat -nl| grep 8818
Запуск
service flow-capture start
Запись логов по умолчанию:
/var/flow-tools
Выводим информацию
flow-cat /var/flow-tools/* | flow-printУстановка flow-tools:
Подключаем репозиторий epel
# rpm -Uvh http://mirror.omnilance.com/epel//6/x86_64/epel-release-6-8.noarch.rpmКонфиг
# yum install flow-tools
/etc/sysconfig/flow-capture
OPTIONS="-n 287 -N 0 -w /var/flow-tools -S 5 0/0/8818"
где
8818 -порт
Проверка порта
netstat -nl| grep 8818
Запуск
service flow-capture start
Запись логов по умолчанию:
/var/flow-tools
Выводим информацию
Debian
Ошибка:
flow-capture: ftpdu_verify(): src_ip=xxx.xxx.xxx.xxx failed
Решение- поменять v9 на v5 на сенсоре
Выводим информацию о соединениях
flow-cat /var/flow/2016/2016-01/2016-01-15/* | flow-print
Выводим всю статистику за 2022 год
flow-cat /var/flow/2022/*/*/ft-* | flow-stat
Комментарии
Отправить комментарий