Различия

Здесь показаны различия между двумя версиями данной страницы.

Ссылка на это сравнение

Предыдущая версия справа и слева Предыдущая версия
Следующая версия
Предыдущая версия
abills:docs:manual:other:flowtools:ru [2016/02/16 12:17]
anton [CentOS]
abills:docs:manual:other:flowtools:ru [2017/10/20 14:40] (текущий)
anton [CentOS]
Строка 51: Строка 51:
   flow_capture_r1_flags="​-S 5 -n 287 -N 0 -d 5"   flow_capture_r1_flags="​-S 5 -n 287 -N 0 -d 5"
  
-====== Debian ======+====== ​Ubuntu / Debian ======
 Установка flow-tools: Установка flow-tools:
   # apt-get install flow-tools   # apt-get install flow-tools
Строка 101: Строка 101:
  
 Запустить flow-tools командой:​ Запустить flow-tools командой:​
-  # flow-capture -S 5 -n 287 -N 0  -d 5 -w /​usr/​abills/​var/​log/​ipn/ ​ 0/0/9996+  # flow-capture -S 5 -n 287 -N 0 -w /​usr/​abills/​var/​log/​ipn/ ​ 0/0/9996
 Где: Где:
  
Строка 110: Строка 110:
 -N 0 - так называемый nesting_level;​ определяет структуру директорий которая,​ будет создаваться при записи файлов с соединениями,​ 0 - файл с данными netflow в каталоге. -N 0 - так называемый nesting_level;​ определяет структуру директорий которая,​ будет создаваться при записи файлов с соединениями,​ 0 - файл с данными netflow в каталоге.
  
--d 5 - Уровень отладки. Используется только для теста или выявления аномалий. Можно ​не указывать.+-d 5 - Уровень отладки. Используется только для теста или выявления аномалий. Можно ​добавить, если есть проблемы.
  
 -w /​usr/​abills/​var/​log/​ipn/​ - Каталог,​ в котором сохраняются файлы с данными netflow. -w /​usr/​abills/​var/​log/​ipn/​ - Каталог,​ в котором сохраняются файлы с данными netflow.
Строка 118: Строка 118:
 ===Автозапуск=== ===Автозапуск===
 Создаем папку для логов и записываем наши настройки:​ Создаем папку для логов и записываем наши настройки:​
-  # echo  '​OPTIONS="​-S 5 -n 287 -N 0  -d 5 -w /​usr/​abills/​var/​log/​ipn/ ​ 0/​0/​9996"'​ > /​etc/​sysconfig/​flow-capture+  # echo  '​OPTIONS="​-S 5 -n 287 -N 0 -w /​usr/​abills/​var/​log/​ipn/ ​ 0/​0/​9996"'​ > /​etc/​sysconfig/​flow-capture
 Добавляем flow-capture в автозагрузку:​ Добавляем flow-capture в автозагрузку:​
   chkconfig --add flow-capture   chkconfig --add flow-capture
   chkconfig --level 345 flow-capture on   chkconfig --level 345 flow-capture on