Size: a a a

2021 January 09

A

Alex in Nag.Ru
К сожалению, делал это года три-четыре назад, и не записал.
источник

ВМ

Василий Малышев... in Nag.Ru
Alex
Нет. Там было что-то в виде однобуквенного параметра сборки, если я не путаю
да тут как-бы не так много
источник

A

Alex in Nag.Ru
Скоро буду два бордера собирать, и придется вспоминать
источник

ВМ

Василий Малышев... in Nag.Ru
а точно он шлет именно так как я говорю?
т.е. в flow заполнены параметры NAT src и NAT dst?
источник

ВМ

Василий Малышев... in Nag.Ru
можешь глянуть параметры модуля с какими запущен?
источник

ВМ

Василий Малышев... in Nag.Ru
https://forum.nag.ru/index.php?/topic/53979-ipt_netflow/&do=findComment&comment=1583976

вот у меня такая же печаль как у человека
источник

A

Alex in Nag.Ru
Василий Малышев
можешь глянуть параметры модуля с какими запущен?
источник

ВМ

Василий Малышев... in Nag.Ru
понятно, спасибо. буду думать..
источник

s

shumbor in Nag.Ru
Ну у нас вроде шлет и сорм не ругается... Разве что собрал с флагом --enable-natevents
источник

A

Alex in Nag.Ru
Василий Малышев
а точно он шлет именно так как я говорю?
т.е. в flow заполнены параметры NAT src и NAT dst?
Да, точно. Эта проблема была у меня изначально, но решилась на удивление быстро и просто
источник

A

Alex in Nag.Ru
Я еще тогда думал, что такую хрень бы не плохо записать себе в уголочке, но откладывал на потом
источник

ВМ

Василий Малышев... in Nag.Ru
тут просто смысл что немного не так работает сенсор как на микротике
источник

ВМ

Василий Малышев... in Nag.Ru
получается отдельно nat event (с нулевым трафиком),
отдельно флоу с трафиком
и в этих флоу нету nat инофрмации...
источник

ВМ

Василий Малышев... in Nag.Ru
поля X-Dst и X-Src не заполнены
источник

s

shumbor in Nag.Ru
Василий Малышев
поля X-Dst и X-Src не заполнены
У меня есть записи в дампе(смотрел wireshark) о post nat src/dst ip & port, а вот нфсенс не ковырял, у меня на него только sflow сыпется
источник

ВМ

Василий Малышев... in Nag.Ru
Ну и кстати интересная информация
Вроде бы я понял как использовать ipt_NETFLOW и nftables
По крайней мере в Debian 10

На эту тему много вопросов возникает
источник

ВМ

Василий Малышев... in Nag.Ru
shumbor
У меня есть записи в дампе(смотрел wireshark) о post nat src/dst ip & port, а вот нфсенс не ковырял, у меня на него только sflow сыпется
они там тоже есть, но они отдельными записями идут с пустым трафиком
источник

s

shumbor in Nag.Ru
Василий Малышев
они там тоже есть, но они отдельными записями идут с пустым трафиком
Ну мне это не так критично.  Главное сорм  и  utm понимают.
источник

G

Gor in Nag.Ru
Подскажите есть дешевые меш-роутеры с али? опробованные и без танцев
источник
2021 January 10

s

shumbor in Nag.Ru
Василий Малышев
Ну и кстати интересная информация
Вроде бы я понял как использовать ipt_NETFLOW и nftables
По крайней мере в Debian 10

На эту тему много вопросов возникает
Ну и nft мы не юзаем.
источник