[FUG-BR] Netflow

c0re dumped ez.c0re em gmail.com
Terça Outubro 9 14:00:48 BRT 2007


Sugiro que dê uma olhada em:

http://www.onlamp.com/pub/a/bsd/2005/08/18/Big_Scary_Daemons.html
http://www.onlamp.com/pub/a/bsd/2005/09/15/Big_Scary_Daemons.html

Quando implementei, o netflow aqui me orientei por estes dois artigos.

No meu caso, tb uso o cacti e dá um diferença pq estou monitorando
roteadores, que tem diversas seriais pra cada filial do pais.

Desta forma, o gráfico do meu cacti sempre mostra um valor maior que o
gráfico da porta do FW pois pega o tráfego gerado pelo FW mais o
trafego gerado pelas filiais fluindo no roteador.

E lógico, tb há uma diferença nos valores entre as interfaces interna
e externa do firewall.

Só a título de curiosidade como vc captura SNMP's do seu FreeBSD
server com o cacti ?

[]'s

-- 

http://www.webcrunchers.com/crunch/


Mais detalhes sobre a lista de discussão freebsd