LINUX.ORG.RU

Netflow


0

0

Кто чем пользуется для сбора netflow? Сенсор, коллектор, визуализатор. Есть ли простые, надежные, удобные, проверенные временем решения?

Ответ на: комментарий от hizel

Cisco + Netflow Analizer использую...

Интересует низкобюджетный вариант. Все на линуксе.

LKplusplus ()
Ответ на: комментарий от LKplusplus

что касается коллектра, имхо, flow-tools тут почти вне конкуренции =)
что же касается сенсоров - fprobe/nprobe (последний платный)

Jaizer ()
Ответ на: комментарий от CFA

с сенсорами и коллекторами почти все ясно... с помощью чего создать графики и отчеты, чтобы просмотреть через web-интерфейс?

LKplusplus ()
Ответ на: комментарий от LKplusplus

Поставил fprobe, настроил чтобы собирал статистику со всех интерфейсов. Так он заливает статистику без разбивки по интерфейсам!!! И без разделения на IN и OUT. Что делаю неправильно?

#fprobe default configuration file

INTERFACE=«any» FLOW_COLLECTOR=«localhost:9996»

#fprobe can't distinguish IP packet from other (e.g. ARP) OTHER_ARGS="-fip"

LKplusplus ()
Ответ на: комментарий от LKplusplus

Ндаа, ребят... Все бесплатное либо полурабочее либо каличное либо малофункциональное либо убогопримитивное. Похоже лучше Netflow Analizer (или хотя бы отдаленное его напоминающее) ничего опенсорсными «умами» не придумано. Признаться, разочарован.

anonymous ()
Ответ на: комментарий от anonymous

ng_netgraph + flow-tools
что еще может понадобится.

Хотя подозреваю ждал какую нить гуи софтину которая проведя через 12 шагов мастера настройки даст конфетку, тогды да - нету. Но тогды оно тебе и не нужно, админь принтеры как и раньше.

APM ()
Ответ на: комментарий от APM

> ng_netgraph + flow-tools

Вы бы еще что-нибудь более архаичное и неподдерживаемое, чем фряха посоветовали )))

Хотя подозреваю ждал какую нить гуи софтину которая проведя через 12 шагов мастера настройки даст конфетку, тогды да - нету.

Спасибо за честный конкретный ответ. Я так и понял, воспользовавшись поисковиками.

Но тогды оно тебе и не нужно, админь принтеры как и раньше.

А ты картриджи продолжай заправлять пока очередное ведро или ворлд компилится :))) Мне и моим коллегам не за то платят, чтобы мы теряли время надрачивая самописные скрипты, прикручивая на соплях конфиги. Получая в итоге неподдерживаемое недокументированное (и возможно с проблемами обновляемое) говно, в котором потом другие люди разобраться будут практически не состоянии.

PS. За сим откланиваюсь, покупаем Netflow Analyzer. Всем ответившим спасибо за подсказки и интересные мнения.

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.