Re: netflow, ntop ecc. ecc.
Gianmarco <[email protected]>
| Newsgroups | gmane.os.freebsd.italian.aiuto |
|---|---|
| Message-ID | <[email protected]> |
On 2013-11-07 09:06, Cristiano Deana wrote: > 2013/11/7 Gianmarco Giovannelli <[email protected]>: > > Ciao, > >> I pacchetti li puoi fare analizzare a ntop (consumo cpu piu' elevato) >> oppure >> usare dei collettori netflow (sonde) sparsi per la rete che inviano il >> traffico a ntop e che in questo caso semplicemente fa il >> visualizzatore e/o >> storico. Devi decidere te a seconda delle tue esigenze o della tua >> topologia >> di rete da analizzare (il server ntop magari non vede tutti i segmenti >> della >> rete switchata). > > Ho una macchina FreeBSD che mi fa da router, è di quella macchina che > vorrei analizzare il traffico. ntop(ng) lo metto su un'altra per non > ucciderla. > Comunque: essendo una macchina FreeBSD che uso? ng_netflow? Sarà > ng_netflow a fare da sonda, sì? E poi chi lo analizza? Se vuoi prendere il traffico da e per l'esterno e FreeBSD e' il firewall di perimetro puoi installare ntop su quella macchina e vedi tutto il traffico. Se invece devi vedere anche il traffico diretto della lan devi usare delle sonde e/o porte in mirror dello switch. La CPU del firewall non dovrebbe salire troppo se il numero di pacchetti e/o la velocita della banda di uscita non e' esagerata. Comunque per connessioni nell'ordine dei 100Mbps non dovresti avere problemi con una macchina un minimo corrazzata. Anche su piu' interfacce. Si, ng_netflow e' una sonda e poi lo fai spedire a ntop che lo parsa e lo visualizza con tutta la sua bella interfaccia, i grafici, i nani e le ballerine :-) Pero' non mi sembra che i ports siano in linea con ultima versione di ntop. Il port prima lo manuteneva Alex, poi ha avuto delle "leggerissime divergenze di vedute" con Luca e credo lo segua un altro mantainer:-). Forse ti conviene compilarlo direttamente dai srcs. -gmg _______________________________________________ Aiuto mailing list [email protected] http://mailman.gufi.org/mailman/listinfo/aiuto