Настройка и проверка netflow-потоков

Skip to end of metadata
Go to start of metadata
Вы просматриваете старую версию данной страницы. Смотрите текущую версию. Сравнить с текущим  |   просмотр истории страницы

#TODO совместить со статьей

Настройки на АСР

При настройке передачи статистики по netflow указывайте 5-ю версию. Также статистику по netflow нужно передавать на локальный интерфейс.

Для начала убедитесь, что UDP-порт для приёма указан, по дефолту большая часть NAS-серверов использует 9996 порт.

Проверьте, что сервер действительно слушает на нём:

netstat -apn | grep 9996

Обязательно добавьте NAS-сервер в список оборудования в АСР-менеджере, иначе трафик от NAS будет отброшен файрволом. 

Настройки на оборудовании

Почти любом оборудовании настройка netflow потока сводится к указанию адреса и порта netflow-коллектора, в данном случае АСР.

Порт АСР по умолчанию - 9996.

Mikrotik

Примечание: все (all) интерфейсы должны быть выбраны в Trafic Flow

По настройке netflow на mikrotik есть статья в официальной документации Mikrotik

Cisco

По настройке netflow на cisco есть отличная статья на opennet

Redback

#TODO

D-link

Возможно потребуется отключение опции blat attack

Проверка на АСР

То, что netflow пакеты приходят на АСР можно проверить следующим образом. Заводим тестового абонента, который ходит в интернет через NAS.

Запускаем на tcpdump на АСР:

tcpdump -nvi any udp 9996

После этого попробуйте сгенерировать пользователем какой-либо трафик, одновременно наблюдая за tcpdump'ом.

Спустя небольшой промежуток времени после завершения соединения у пользователя вы должны увидеть пришедшие от NAS netflow-пакеты.

Важно

Для получения пакетов от маршрутизаторов MIkrotik их необходимо добавить в менеджере в разделе оборудование.

Введите метки, чтобы добавить к этой странице:
Please wait 
Ищите метку? просто начните печатать.