13 Aug 2009 09:44
Problème avec Pflow + flow-tools
Bonjour, J'utilise actuellement pour faire des tests une machine virtuelle installée sous OpenBSD jouant le rôle de routeur et qui envoie des paquets NetFlow et j'ai une machine installée sous Debian Lenny 32-bits (virtuelle également) qui reçoit ces paquets Netflow et qui les traite avec le paquet flow-tools (la dernière en date). Sous OpenBSD j'utilise donc l'interface pflow qui est configurée de la manière suivante : ifconfig pflow0 flowsrc <at> deMonFirewall flowdst <at> deMaDebian :portEcoute Par défaut, pflow utilise la version 5 du protocole NetFlow. Du côté de mon Collecteur NetFlow (Debian), je reçois bien l'intégralité des paquets que m'envoie le firewall cependant le timestamp dans les fichiers créés n'est pas bon. En effet, pour donner un exemple, nous sommes aujourd'hui le 13/08/2009 et j'ai reçu un fichier à 09:10. Voilà ce que la commande flow-print me retourne : 0816.02:38:24.871 0816.02:39:31.871 0 10.31.0.246 138 0 10.31.255.255 138 17 0 1 245 0816.02:38:26.871 0816.02:39:31.871 0 10.31.0.74 138 0 10.31.255.255 138 17 0 1 264 0816.02:38:27.871 0816.02:39:32.871 0 10.31.30.87 138 0 10.31.255.255 138 17 0 1 251 0816.02:38:27.871 0816.02:39:32.871 0 10.31.0.138 138 0 10.31.255.255 138 17 0 1 238 0816.02:38:28.871 0816.02:39:32.871 0 10.31.0.44 138 0 10.31.255.255 138 17 0 1 262 0816.02:38:29.871 0816.02:39:32.871 0 10.31.1.64 137 0 10.31.255.255 137 17 0 1 78(Continue reading)
RSS Feed