Identificare surse/destinații pentru trafic ul unui server
Adrian Popa <[email protected]> Thu, 1 Mar 2018 13:36:30 +0200
| Newsgroups | gmane.org.user-groups.rlug.general |
|---|---|
| Message-ID | <CAOKso169MV-gq3RLm4so2HOFqH8mxLLrGLkkKOpFz6nKAB+=eg@mail.gmail.com> |
Salutare. Am în ogradă câteva servere mai vechi care trebuiesc migrate pe VM. Problema e că serverele au relativ multe subinterfețe vlan (30+), majoritatea care nu au corespondent în platforma VM. Vreau să pot analiza traficul inițial/terminat în aceste servere pe toate interfețele VLAN pentru a putea avea o idee mai bună despre ce mai e relevant pe acolo pentru a putea face un redesign. Mă gândeam la chestii gen: 1. iptables -j LOG pus înainte de regulile de acces, dar după accept RELATED,ESTABLISHED, doar că trebuie să perii dmesg-ul (sau parcă îl pot loga și într-un fișier) pentru raportare... 2. sflow (sau un prieten de-al lui) care să îmi exporte netflow către un collector (am nfsen disponibil). Aici avantajul e că pot face ce query-uri vreau eu să înțeleg mai bine ce e relevant. Ceva recomandări de tool pentru export metadate? Alte recomandări? Mulțumesc _______________________________________________ RLUG mailing list [email protected] http://lists.lug.ro/mailman/listinfo/rlug_lists.lug.ro