Flow-tools. Логирование NAT-сессий

Centos
Установка flow-tools:
Подключаем репозиторий epel
# rpm -Uvh http://mirror.omnilance.com/epel//6/x86_64/epel-release-6-8.noarch.rpm
# yum install flow-tools
Конфиг
/etc/sysconfig/flow-capture

OPTIONS="-n 287 -N 0 -w /var/flow-tools -S 5 0/0/8818"
где
8818 -порт

Проверка порта
netstat -nl| grep 8818

Запуск
service flow-capture start

Запись логов по умолчанию:
/var/flow-tools

Выводим информацию
flow-cat /var/flow-tools/* | flow-print


Debian
Ошибка:
flow-capture: ftpdu_verify(): src_ip=xxx.xxx.xxx.xxx failed
Решение- поменять v9 на v5 на сенсоре

Выводим информацию о соединениях
flow-cat /var/flow/2016/2016-01/2016-01-15/* | flow-print

Выводим всю статистику за 2022 год
flow-cat /var/flow/2022/*/*/ft-* | flow-stat


Комментарии

Популярные сообщения из этого блога

mikbill расшифровка завершений сессий

Accel-ppp команды

Zabbix agent установка и настройка