<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: flow-capture &amp; flow-fanout</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81528.html</link>
    <description>Всем привет!&lt;br&gt;Есть проблема с использованием этих двух утилит на одной машине. &lt;br&gt;Ос Gentoo&lt;br&gt;требуется от систмы писать лог flow потока с cisco утилитой flow-capture и реплицировать поступающий поток на другую машину, тоже gentoo, для биллинга&lt;br&gt;ниже приведены параметры с которыми запускаются утилиты&lt;br&gt;flow-fanout -V5 xx.xxx.1.2/xxx.xxx.1.3/9500 127.0.0.1/127.0.0.2/9500 192.168.1.1/192.168.1.2/9500 &amp;&lt;br&gt;пробывал ещё так&lt;br&gt;flow-fanout -V5 xxx.xxx.1.2/xxx.xxx.1.3/9500 0/0/9500 192.168.1.1/192.168.1.2/9500 &amp;&lt;br&gt;flow-capture -D -p /var/flow/flow-capture.pid -V5 -n 287 -N -2 -S 5 -c 1 -z 1 -w /var/flow -R /usr/local/sbin/cflow_export.pl 0/0/9500 &amp;gt;&amp;gt; /path/to/log/flow-capture.new.log 2&amp;gt;&amp;1&lt;br&gt;&lt;br&gt;в обоих случаях работает что-то одно&lt;br&gt;тоесть если запустить flow-fanout отдельно, то всё нормально тестовый поток реплицируется по адресам назначения&lt;br&gt;при этом не запускается, без каких либо ругательств, flow-capture или, если запустить сперва flow-capture, то запущеный следом flow-fanout не получает данные, тоесть поток доходит до flow</description>

<item>
    <title>flow-capture &amp; flow-fanout (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81528.html#3</link>
    <pubDate>Thu, 11 Aug 2011 07:12:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; требуется сменить машину под управлением freebsd, которая сейчас справляется с этой &lt;br&gt;&amp;gt; задачей, на gentoo так вот, во фряхе всё это работает а &lt;br&gt;&amp;gt; в gentoo нет... с цисок идёт поток -V5 никаких фаерволов на &lt;br&gt;&amp;gt; пути нет, новая машина, которая планируется встать на замену вводилась в &lt;br&gt;&amp;gt; эту схему так: фряха выключалась, вместо неё в сети появлялся gentoo &lt;br&gt;&amp;gt; с такими же адресами интерфесов что у фряхи, udp пакеты от &lt;br&gt;&amp;gt; циски, как я писал выше до интерфейсов доходили но вот далее... &lt;br&gt;&amp;gt; маны программ идентичны, опции в них описанные точно такие же... выручайте &lt;br&gt;&amp;gt; опытом плиз, если кто сталкивался с подобной проблемой &lt;br&gt;&amp;gt; спасибо &lt;br&gt;&lt;br&gt;Аналогичная проблема возникала у меня, при использовании двух сетевых карт, пока не прописал обратный марщрут на экспортёра флоу потока через вторую сетевую карту.. сам до сих пор не понимаю где зарыт кролик....&lt;br&gt;&lt;br&gt;Читал о проблеме здесь:&lt;br&gt;http://rich62.ru/lib/network/udproute.html&lt;br&gt;</description>
</item>

<item>
    <title>flow-capture &amp; flow-fanout (Fandal)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81528.html#2</link>
    <pubDate>Wed, 13 Aug 2008 05:38:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;flow-fanout -S5 2.2.1.6/2.2.1.1/9991 &#092; &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;  2.2.1.6/2.2.1.6/9992 &#092; &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;  2.2.1.6/2.2.1.6/9993 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;flow-capture -S5 -V5 -E1G -n0 -N2 -w /home/flows/ 2.2.1.6/2.2.1.6/9993 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;все это работате на одном хосте &lt;br&gt;&lt;br&gt;Ситуация становится всё не понятнее... &lt;br&gt;с настройкой я разобрался и все тесты программой  &lt;br&gt;flow-gen -V5 -n 10000 &amp;#124; flow-send 0/***.*.1.2/ххх3 с отдельной машины дали именно тот результат, который требовался всё перенаправлялось как надо, логи писались туда куда требуется...., но после изменения ip и портов на те, на которые направлен поток с cisco 3660 и 5350 и перенаправлять/ловить поток таким образом стало не возможно, тоесть udp пакеты приходят на интерфесы(tcpdump видит), но почему-то flow-capture не пишет ничего а оставляет пустые файлы а flow-fanout не перенаправляет никуда... небольшое пояснение, дело в том что требуется сменить машину под управлением freebsd, которая сейчас справляется с этой задачей, на gentoo так вот, во фряхе </description>
</item>

<item>
    <title>flow-capture &amp; flow-fanout (A Clockwork Orange)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/81528.html#1</link>
    <pubDate>Tue, 12 Aug 2008 08:09:47 GMT</pubDate>
    <description>вот так&lt;br&gt;flow-fanout получает поток с 2.2.1.1 порт 9991 и реплицирует его на&lt;br&gt;2.2.1.6 порт 9992&lt;br&gt;2.2.1.6 порт 9993&lt;br&gt;&lt;br&gt;flow-capture собирает поток с 2.2.1.6 порт 9993 &lt;br&gt;&lt;br&gt;еще одна программа собирает поток с 2.2.1.6 порт 9992&lt;br&gt;&lt;br&gt;&lt;br&gt;flow-fanout -S5 2.2.1.6/2.2.1.1/9991 &#092;&lt;br&gt;              2.2.1.6/2.2.1.6/9992 &#092;&lt;br&gt;              2.2.1.6/2.2.1.6/9993&lt;br&gt;&lt;br&gt;&lt;br&gt;flow-capture -S5 -V5 -E1G -n0 -N2 -w /home/flows/ 2.2.1.6/2.2.1.6/9993&lt;br&gt;&lt;br&gt;все это работате на одном хосте&lt;br&gt;</description>
</item>

</channel>
</rss>
