Администрирование

Подписаться на эту рубрику по RSS

NetFlow. Анализируем трафик.

NetFlow. Анализируем трафик.

1. Устанавливаем коллектор (сервис для сбора информации). В нашем случае будем использовать flow-tools.

apt-get install flow-tools

2. Создаем папку для данных

mkdir /var/flow/250/router

3. Конфигурируем.

nano /etc/flow-tools/flow-capture.conf
-w /var/flow/250/router 0/192.168.0.250/3002

0 - слушаем все интерфейсы

192.168.0.250 - адрес источника данных

3002 - TCP порт на котором будем принимать данные

Далее...