rither
(usa Red Hat)
Enviado em 09/10/2010 - 11:58h
Galera do VOL....
Estou com um "problema"...
Existe alguma ferramenta que faz exportação de flow do linux?
A CISCO tem uma ferramenta que é comum na maioria dos routers que se chama cache-flow, que nada mais é do que um cache de tudo que passa por suas interfaces (serial ou ethernet) e com recurso de exportar para um servidor que fará uma apresentação amigavel das informações.
Hoje para coleta de flow de routers, utilizo uma ferramenta chamada "ManageEngine Netflow Analyzer" massss dentro da minha rede, meu gateway é um Firewall Linux (CentOS 5) e ele faz um MASQUERAD quando vai para o router (cisco) da operadora que é onde eu coleto o flow.
Quando ele chega no router, já chega com a origem sendo o firewall e nao o host dentro daminha rede que esta acessando determinado site.
Dai meu problema, preciso de uma ferramenta que faça um cache-flow no linux em suas interfaces fisicas e/ou virtuais e exporte para meu coletor.
Alguém sabe de alguma?
Obrigado mais uma vez !