Regards,
Nастраиваю сабж для подсчета траффика со своих шлюзов и... теряю траффик Ж(
запускаю pfflowd на шлюзе
pfflowd -n 192.168.0.2:9000
запускаю flow-tools на коллекторе
flow-capture -S 1 -z 9 -n 0 -N 2 -w /home/netflow/
192.168.0.2/192.168.0.9/9000
закачиваю файл мег так 700, коллектор мне в ответ:
flow-cat -p /home/netflow/2007/2007-02/tmp-v05.2007-02-16.000001+0200 |
flow-stat -f8 |grep x.x.x.x
doctets 5050440
вообще все настроил на експорт в PgSQL, но там те же яйца.
netflow=# SELECT sum(doctets) from flow where dstaddr='195.3.157.10';
sum
---------
5050440
(1 row)
эээ вообще не понял. Октет это уже не 8 бит, или куда смотреть прежде
всего?
Интересно, в теории всё в порядке, но всё же хочется посмотреть на
pf.conf, а именно scrub rules?
Встречался нечто с подобным.