Wir haben eine Reihe von Linux-Servern, für die ich Netflow-Daten erfassen möchte, die von einem Netflow-Analysator verarbeitet werden sollen. Ich war verwöhnt von der Leichtigkeit, mit der Mikrotik-Router die Generierung von Netflow-Daten ermöglichen, aber ich habe es nicht geschafft, ein OpenSource- Tool zu finden , mit dem Netflow-Daten für mehrere Schnittstellen auf einem Linux-System generiert werden können.
Ich bin auf fprobe gestoßen, aber es scheint ziemlich fehlerhaft zu sein . Zugegeben, ich habe noch nicht viel Zeit damit verbracht, da ich auch einige andere Möglichkeiten prüfen möchte. Das andere Tool, das ich gesehen habe, ist nprobe , das anscheinend GPL ist, aber nicht als kostenloser Download verfügbar ist, da es nur gegen eine Gebühr angeboten wird.
Die Server, auf denen ich Netflow-Daten generieren möchte, sind alle Gentoo-Systeme, aber das sollte eigentlich keinen Unterschied machen. Es bedeutet höchstens, dass ich ein Tool manuell aus dem Quellcode kompilieren müsste.
Zusammenfassung: Ich suche einen OpenSource-Netflow-Generator, der unter Linux funktioniert und das Erfassen von Flows für mehrere Schnittstellen ermöglicht.
quelle
ntop wird es tun, ist aber wahrscheinlich nicht die beste Wahl. Schauen Sie sich auf jeden Fall pmacct an . es ist genau dafür ausgelegt. Aus der Featureliste:
Unter vielen anderen Dingen.
quelle
Der Vorteil von fprobe besteht darin, dass Netflow-Streams mit regulärem libpcap oder ulogd generiert werden können .
es ist etwas älter und scheint in der Tat fehlerhafter, aber es kann nützlich sein, ein Setup zu booten, da es kein Kompilieren eines Kernel-Moduls (wie ipt-netflow ) erfordert und keine zusätzlichen Funktionen (wie ntop oder pmacct) enthält ).
quelle