Queeq 0 Опубліковано: 2008-07-31 17:21:51 Share Опубліковано: 2008-07-31 17:21:51 Как хорошо, что я дочитал эту тему до конца Подскажите, пожалуйста, работающий рецепт STG + netflow + stg-web. Есть ли более свежий, чем 2.4-2007.01.20-13.47.20 + stg-web_0.06 + mod_netflow-1.3.4? Ссылка на сообщение Поделиться на других сайтах
napTu 4 Опубліковано: 2008-08-09 17:01:54 Share Опубліковано: 2008-08-09 17:01:54 непонятная ситуация у меня. добавил второй сенсор, изменил конфиг <Module cap_netflow> #UseTcp=0 UseUdp=1 #TcpPort=9996 UdpPort=4440 SensorIP=127.0.0.1 SensorIP=192.168.10.5 </Module> фаервол открыт, пакеты на входе идут Source Destination Protocol Size CPS ───────────────────────────────────────────────────────────────────────────────────────────────── 192.168.10.4,54754 192.168.10.5,4440 udp 40K 5944 старгез считает на 127.0.0.1 и не считает на 192.168.10.5 - разобрался. адрес сенсора надо указывать, а не адрес интерфейса где слушать... Ссылка на сообщение Поделиться на других сайтах
Queeq 0 Опубліковано: 2008-08-22 07:22:40 Share Опубліковано: 2008-08-22 07:22:40 Разработка остановилась? Ссылка на сообщение Поделиться на других сайтах
madf 279 Опубліковано: 2008-08-22 13:01:39 Share Опубліковано: 2008-08-22 13:01:39 А что, разве остались нерешенные проблемы? Ссылка на сообщение Поделиться на других сайтах
Silitra 0 Опубліковано: 2008-08-23 03:25:32 Share Опубліковано: 2008-08-23 03:25:32 Разработка остановилась? Нет. Найденные ошибки исправляются автором. Ссылка на сообщение Поделиться на других сайтах
Queeq 0 Опубліковано: 2008-08-23 07:28:23 Share Опубліковано: 2008-08-23 07:28:23 Как я понял, последняя работающая связка - это 2.4-2007.01.20-13.47.20 + stg-web_0.06 + mod_netflow-1.3.4 и для stg-2.405.9.8 такого не сделать. Вот и хочется узнать когда выйдет что-то подобное. И можно ли взять на тестирование сейчас. Ссылка на сообщение Поделиться на других сайтах
Silitra 0 Опубліковано: 2008-08-23 10:10:50 Share Опубліковано: 2008-08-23 10:10:50 пользую stg-2.405.9.8 +nf + stg_web0.08 Ссылка на сообщение Поделиться на других сайтах
Queeq 0 Опубліковано: 2008-08-30 12:03:35 Share Опубліковано: 2008-08-30 12:03:35 А на 7-й фре что-то вообще не собирается... Даже просто stg-2.405.9.8 + mod_netflow-1.3.4 gmake[2]: Entering directory `/usr/home/queeq/stargazer/stg-2.405.9.8/projects/stargazer/plugins/authorization/inetaccess' g++ -c inetaccess.cpp -O2 -I/usr/local/include -Wall -fPIC -I /usr/home/queeq/stargazer/stg-2.405.9.8/projects/stargazer/../../include -DFREE_BSD5 g++ inetaccess.o /usr/lib/libpthread.so /usr/home/queeq/stargazer/stg-2.405.9.8/projects/stargazer/../../lib/libstg_common.so -L/usr/local/lib -shared -L/usr/home/queeq/stargazer/stg-2.405.9.8/projects/stargazer/../../lib -Wl,-rpath,/usr/lib/stg -lpthread -lstg_common -o mod_auth_ia.so ln -fs "`pwd`/mod_auth_ia.so" /usr/home/queeq/stargazer/stg-2.405.9.8/projects/stargazer/modules/mod_auth_ia.so gmake[2]: Leaving directory `/usr/home/queeq/stargazer/stg-2.405.9.8/projects/stargazer/plugins/authorization/inetaccess' gmake -C configuration/sgconfig gmake[2]: Entering directory `/usr/home/queeq/stargazer/stg-2.405.9.8/projects/stargazer/plugins/configuration/sgconfig' gmake[2]: *** No targets. Stop. gmake[2]: Leaving directory `/usr/home/queeq/stargazer/stg-2.405.9.8/projects/stargazer/plugins/configuration/sgconfig' gmake[1]: *** [configuration/sgconfig] Error 2 gmake[1]: Leaving directory `/usr/home/queeq/stargazer/stg-2.405.9.8/projects/stargazer/plugins' gmake: *** [plugins] Error 2 Хотя чистый stg-2.405.9.8 (после определённых манипуляций с lc_r -> lpthread) собирается нормально Ссылка на сообщение Поделиться на других сайтах
madf 279 Опубліковано: 2008-08-31 10:04:58 Share Опубліковано: 2008-08-31 10:04:58 Потерял Makefile Ссылка на сообщение Поделиться на других сайтах
Silitra 0 Опубліковано: 2008-10-27 19:20:30 Share Опубліковано: 2008-10-27 19:20:30 вообщем дело такое, разработчик куда то пропал и после себя не оставил никаких следов, последнее что я получил от него: http://195.184.78.254/mod_netflow-1.4.0-alpha1.tar.gz как известно была замечена проблема переполнения системных буферов приема UDP датаграм (dropped due to full socket buffers), приводящая к недосчету трафика, не вся инфа о трафе поступала на обсчет, т.к во время выполнения flashAndRemove заблокировано "дерево пакетов" netflow модуль не мог принимать поток. В данной версии есть некая реализация буфера ip пакетов, которые поступают traffcounter'у но есть одно но модуль содержит не рабочий буфер., верней он работает и с ним стг считает правильно несколько минут а дальше походу он не очищается ) FlushAndRemove() packets: 17748(rem 11286) ip2packets: 35496(rem 22572) через некоторое время FlushAndRemove() packets: 15587(rem 9767) ip2packets: 31174(rem 180445) потом вообще перестает считать, вроде зависает поток traffcounter или туда перестают поступать пакеты. перейдем к делу: готов заплатить 50$ тому кто дабьет этот буфер до конца. за срочность еще добавлю 20$ Ссылка на сообщение Поделиться на других сайтах
den68 0 Опубліковано: 2008-10-28 01:36:39 Share Опубліковано: 2008-10-28 01:36:39 перейдем к делу: готов заплатить 50$ тому кто дабьет этот буфер до конца. за срочность еще добавлю 20$ Я из принципа поучаствую = 200$ только условие - програмер не тот кого нанимал Макс для прошлых поделок. Ссылка на сообщение Поделиться на других сайтах
Silitra 0 Опубліковано: 2008-10-28 04:55:14 Share Опубліковано: 2008-10-28 04:55:14 увеличиваю ставку до 100$ итого 300$ за решение этой незадачи. Ссылка на сообщение Поделиться на других сайтах
stonefield 0 Опубліковано: 2009-05-08 11:36:50 Share Опубліковано: 2009-05-08 11:36:50 Есть еще желание решения этой проблемы? Готов разработать нормальный netflow модуль для sargazer. Ссылка на сообщение Поделиться на других сайтах
madf 279 Опубліковано: 2009-05-11 07:37:43 Share Опубліковано: 2009-05-11 07:37:43 Есть еще желание решения этой проблемы? Готов разработать нормальный netflow модуль для sargazer. А чем существующие 2 не устраивают? Ссылка на сообщение Поделиться на других сайтах
madf 279 Опубліковано: 2009-05-11 07:39:30 Share Опубліковано: 2009-05-11 07:39:30 Проблема не в модуле а в трафкаунтере. Я ее потихоньку решаю. Он уже даже считает, но пока цеплять к старгейзру я его не решаюсь - пока не напишу нормальный тест на подсчет. Ссылка на сообщение Поделиться на других сайтах
Neelix 33 Опубліковано: 2009-05-11 08:03:33 Share Опубліковано: 2009-05-11 08:03:33 А чем существующие 2 не устраивают? и первая и вторая прекрасно работают Ссылка на сообщение Поделиться на других сайтах
nallien 3 Опубліковано: 2009-09-24 12:32:01 Share Опубліковано: 2009-09-24 12:32:01 что-то я не то курю..... а какой именно модуль идет в комплекте с стг? вот пробую НФ к 206-му прикрутить - считает только исход (линух, fprobe)... понимаю что скорее всего я туплю, но где? Ссылка на сообщение Поделиться на других сайтах
kit3 0 Опубліковано: 2009-09-24 12:42:28 Share Опубліковано: 2009-09-24 12:42:28 stg-2.406 linux debian lenny сенсор - fprobe в stargazer.conf <Module cap_nf> UDPPort=42111 </Module> старгейзер считает только upload трафик от пользователя, хотя при использовании flow-capture трафик есть в обе стороны. Может кто сталкивался с такой проблемой? Ссылка на сообщение Поделиться на других сайтах
nallien 3 Опубліковано: 2009-09-24 13:58:28 Share Опубліковано: 2009-09-24 13:58:28 ага, при чем если в пробе менять интерфейс на котором она слушает - то считает трафик в зависимости от этого или входящий или исходящий... подозреваю что если заставить слушать любой ифейс- то считать будет. но что делать если меня из десятка только один интересует? то есть выражаясь ясней - возможно ли снимать ingress и egress трафик с одного ифейса? товарищи использующие netflow - отзовитесь, будьте добры, нужна ваша помощь. Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас