Re: netflow, ntop ecc. ecc.
Gianmarco Giovannelli <[email protected]>
| Newsgroups | gmane.os.freebsd.italian.aiuto |
|---|---|
| Message-ID | <[email protected]> |
At 12:36 06/11/2013, you wrote: >Ciao, > >ho bisogno di avere visibilità sul traffico di rete (quanto traffico, >di che tipo, destinazioni, interfacce, ecc. ecc.). Pensavo di usare >ntop(ng) che avevo visto millemila anni fa e mi sembrava facesse >quello che cerco (PLUS: made in Ita). Molto piu' leggero di ntop (senza ng) e con un'interfaccia web molto carina. >I dati li devo raccogliere da un router con più interfacce FreeBSD. > >Creo che il tool da usare sia netflow, ma non conosco, mai usato. > >Qualcuno ha esperienze o sa indirizzarmi nella direzione corretta? >O almeno mi sa spiegare il principio di funzionamento di >netflow+collector+sarcazzo ne so? I pacchetti li puoi fare analizzare a ntop (consumo cpu piu' elevato) oppure usare dei collettori netflow (sonde) sparsi per la rete che inviano il traffico a ntop e che in questo caso semplicemente fa il visualizzatore e/o storico. Devi decidere te a seconda delle tue esigenze o della tua topologia di rete da analizzare (il server ntop magari non vede tutti i segmenti della rete switchata). Best Regards, Gianmarco Giovannelli , "Unix expert since yesterday" http://utenti.gufi.org/~gmarco/ _______________________________________________ Aiuto mailing list [email protected] http://mailman.gufi.org/mailman/listinfo/aiuto