Hackintosh 0 Posted 2011-01-26 21:37:51 Share Posted 2011-01-26 21:37:51 Hi All! Необходима помощь с настойкой NfSen ubuntu server 10.10 Установил, захожу по веб морде, получаю: Overview Profile: live, Group: (nogroup) No data available! Все графики пусты. Подскажите куда копать? Link to post Share on other sites
tokezo 5 Posted 2011-01-26 22:04:29 Share Posted 2011-01-26 22:04:29 nfdump запущен?точней nfcapd Link to post Share on other sites
Hackintosh 0 Posted 2011-01-26 22:25:33 Author Share Posted 2011-01-26 22:25:33 nfdump запущен?точней nfcapd top показывает что запущен. 26414 www-data 20 0 20188 11284 3928 S 0.0 0.3 0:00.72 /usr/bin/perl -w /srv/nfsen/bin/nfsend 26415 www-data 20 0 19376 7928 1100 S 0.0 0.2 0:00.34 /srv/nfsen/bin/nfsend-comm 26412 www-data 20 0 5468 600 416 S 0.0 0.0 0:00.00 /usr/bin/nfcapd -w -D -p 9996 -u www-data -g www-data -B 200000 -S 1 -P /srv/nfsen/var/run/p9996.pid -z -n peer1 172.16.17.18 /srv 26409 www-data 20 0 4436 360 220 S 0.0 0.0 0:00.00 /usr/bin/nfcapd -w -D -p 9995 -u www-data -g www-data -B 200000 -S 1 -P /srv/nfsen/var/run/p9995.pid -z -I upstream1 -l /srv/nfsen 23576 root 20 0 39544 4800 2836 S 0.0 0.1 0:00.06 /usr/sbin/fprobe -ieth0 -fip 10.4.11.111:555 23581 root 20 0 39544 4800 2836 S 0.0 0.1 0:03.70 /usr/sbin/fprobe -ieth0 -fip 10.4.11.111:555 23580 root 20 0 39544 4800 2836 S 0.0 0.1 0:01.40 /usr/sbin/fprobe -ieth0 -fip 10.4.11.111:555 23579 root 20 0 39544 4800 2836 S 0.0 0.1 0:43.96 /usr/sbin/fprobe -ieth0 -fip 10.4.11.111:555 23578 root 20 0 39544 4800 2836 S 0.0 0.1 0:00.37 /usr/sbin/fprobe -ieth0 -fip 10.4.11.111:555 Link to post Share on other sites
tokezo 5 Posted 2011-01-27 09:26:07 Share Posted 2011-01-27 09:26:07 Есть у Вас в системе пользователь и группа www-data?Имеет она доступ на запись в $PROFILEDATADIR(смотрите в конфиге)? Link to post Share on other sites
Hackintosh 0 Posted 2011-01-27 10:56:57 Author Share Posted 2011-01-27 10:56:57 Гляньте пожалуйста мой nfsen.conf, может чего напортачил. nfsen.txt Link to post Share on other sites
tokezo 5 Posted 2011-01-27 12:02:47 Share Posted 2011-01-27 12:02:47 1.У Вас в системе есть пользователь www-data? 2.У Вас стоит дефолтные сорсы для получения инфы. 3.Откуда Вы собираетесь снимать нетфлоу/cфлоу статистику? Должно быть так(в моем случае): %sources = ( 'servak' => { 'port' => '9998', 'col' => '#0000ff', 'type' => 'netflow' }, 'servak2' => { 'port' => '9999', 'col' => '#00ff00', 'type' => 'netflow' }, #если будем снимать по сфлоу 'Edge-core' => { 'port' => '10000', 'col' => '#00ff00', 'type' => 'sflow' }, ); В конфиге же всё описано Link to post Share on other sites
Hackintosh 0 Posted 2011-01-27 13:16:57 Author Share Posted 2011-01-27 13:16:57 ну честно говоря я запутался. 1. команда users показывает только меня. пробую прописать adduser www-data, получаю сообщение, the user "www-data" already exists. так-что он вродебы как и есть, но его нет куда смотреть не знаю. 2. туплю 3. Здесь также запутался. Поставил nfdump и fprobe, что из них нужнее хз куча мануалов в итоге ничего толком не выходит. P.S. - пописал в конфиг %sources = ( 'servachok' => { 'port' => '9999', 'col' => '#0000ff', 'type' => 'netflow' }, ); В веб морде пропало сообщение о невозможности составления графика. Но данных никаких нет, все графики пустые. И еще на вкладке details, в самом низу вылез бок: ** nfdump -M /srv/nfsen/profiles-data/live/servachok -T -r 2011/01/27/nfcapd.201101270315 -n 10 -s ip/flows nfdump filter: any stat() error '/srv/nfsen/profiles-data/live/servachok/2011/01/27/nfcapd.201101270315': File not found! Link to post Share on other sites
tokezo 5 Posted 2011-01-27 13:39:33 Share Posted 2011-01-27 13:39:33 команда users показывает только меня. пробую прописать adduser www-data, получаю сообщение, the user "www-data" already exists. так-что он вродебы как и есть, но его нет куда смотреть не знаю. Пропишите в конфиге пользователя который есть у Вас в системе. Я использую ipcad, как нетфлоу сенсор, если надо могу выложить конфиг. Link to post Share on other sites
Hackintosh 0 Posted 2011-01-27 14:57:22 Author Share Posted 2011-01-27 14:57:22 команда users показывает только меня. пробую прописать adduser www-data, получаю сообщение, the user "www-data" already exists. так-что он вродебы как и есть, но его нет куда смотреть не знаю. Пропишите в конфиге пользователя который есть у Вас в системе. Я использую ipcad, как нетфлоу сенсор, если надо могу выложить конфиг. С другими юзерами вообще не захотел запускаться. Если есть готовый ман, как прикрутить nfsen к ipcad, буду благодарен. А если ставить ipcad, то nfdump оставляем, а fprobe можно удалять? Link to post Share on other sites
tokezo 5 Posted 2011-01-27 16:09:50 Share Posted 2011-01-27 16:09:50 команда users показывает только меня. пробую прописать adduser www-data, получаю сообщение, the user "www-data" already exists. так-что он вродебы как и есть, но его нет куда смотреть не знаю. Пропишите в конфиге пользователя который есть у Вас в системе. Я использую ipcad, как нетфлоу сенсор, если надо могу выложить конфиг. А если ставить ipcad, то nfdump оставляем, а fprobe можно удалять? угум. ipcad.conf capture-ports disable; interface ulog group 2; netflow export version 5; #тут указываем куда сливать статистику netflow export destination 192.168.0.1 9999; aggregate 192.168.0.0/24 strip 32; pidfile = /var/run/ipcad.pid; dumpfile = /tmp/ipcad.dump; rsh enable at 127.0.0.1; rsh root@127.0.0.1 admin; rsh ttl = 3; rsh timeout = 30; и добавляем правило в iptables(если считать надо транзитный трафик): iptables -A FORWARD -j ULOG --ulog-nlgroup 2 как-то так Link to post Share on other sites
Zhmak 1 Posted 2011-03-12 19:06:32 Share Posted 2011-03-12 19:06:32 nfdump запущен?точней nfcapd top показывает что запущен. 26412 www-data 20 0 5468 600 416 S 0.0 0.0 0:00.00 /usr/bin/nfcapd -w -D -p 9996 -u www-data -g www-data -B 200000 -S 1 -P /srv/nfsen/var/run/p9996.pid -z -n peer1 172.16.17.18 /srv 26409 www-data 20 0 4436 360 220 S 0.0 0.0 0:00.00 /usr/bin/nfcapd -w -D -p 9995 -u www-data -g www-data -B 200000 -S 1 -P /srv/nfsen/var/run/p9995.pid -z -I upstream1 -l /srv/nfsen 23576 root 20 0 39544 4800 2836 S 0.0 0.1 0:00.06 /usr/sbin/fprobe -ieth0 -fip 10.4.11.111:555 Полагаю, что заработает, если fprobe настроить на 9996 или 9995 порт. Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now