Апну тему по немного другому вопросу.
Два сателлита сделал, настроил, всЁ основное арбайтен.
Теперь захотелось снимать нетфлов и со второго сателлита.
С первым то все понятно - читаешь доку, плюешь три раза через плечо, крестишся и делаешь.
Потом читаешь ман по флов-каптуре и немного исправляешь вышесделаное )
Ну, думал и со вторым такой метод прокатит:
почитать доку по нодени/нетфлов, добавить в Сателлиты в админке нужный мне порт/номер ифейса, на втором шейпере настроить слив нетфлов на этот нужный порт.
А вот на последнем шаге - настройка, собсно, флов-каптуре, чето затупил.
На сейчас флов-тулс запускается из рц.конф так:
flow_capture_enable="YES"
flow_capture_profiles="nodeny"
flow_capture_nodeny_flags="-n1 -N0 -R /usr/local/nodeny/netflow_8888.pl"
flow_capture_nodeny_remoteip="х.х.х.1"
flow_capture_nodeny_localip="х.х.х.10"
flow_capture_nodeny_datadir="/var/db/flows"
flow_capture_nodeny_pid="/var/run/flow-capture/flow-capture.pid"
flow_capture_nodeny_port="8888"
flow_capture_nodeny_user="root"
Вариантов чуствую два:
Первый:
Поставить
flow_capture_nodeny_remoteip="0.0.0.0"Фаерволом разрешить доступ к порту 8888 только для шейперов с нетфлов.
Со всех шейперов сливать нетфлов на один порт 8888, благо номера интерфейсов у них одинаковые.
Второй:
Сделать красиво:
flow_capture_enable="YES"
flow_capture_profiles="nodeny nodeny2"
flow_capture_nodeny_flags="-n1 -N0 -R /usr/local/nodeny/netflow_8888.pl"
flow_capture_nodeny_remoteip="х.х.х.1"
flow_capture_nodeny_localip="х.х.х.10"
flow_capture_nodeny_datadir="/var/db/flows/gate1"
flow_capture_nodeny_pid="/var/run/flow-capture/flow-capture-1.pid"
flow_capture_nodeny_port="8888"
flow_capture_nodeny_user="root"
flow_capture_nodeny2_flags="-n1 -N0 -R /usr/local/nodeny/netflow_8889.pl"
flow_capture_nodeny2_remoteip="х.х.х.3"
flow_capture_nodeny2_localip="х.х.х.10"
flow_capture_nodeny2_datadir="/var/db/flows/gate2"
flow_capture_nodeny2_pid="/var/run/flow-capture/flow-capture-2.pid"
flow_capture_nodeny2_port="8889"
flow_capture_nodeny2_user="root"
Прописать в админке в Сателлитах порт 8889:<iface2>
Дальше все в тумане ...
В основном файле netflow.pl жестко прописаны пути к дампам и пид-файл.
Как тогда будут создаваться дочерние файлы nodeny_8888/8889.pl - хз.
А если НЕ разносить дампы нетфлов по разным папкам с разными пидами, то все будет (?) сливаться в один файл, который успеет обработать только один из дочерних файлов nodeny_8888/8889.pl, после чего дамп сотрется.
Чето ничего в голову правильного ясного безкостыльного не лезет ...
Пните в нужном направлении пжст (