Считаться начало, спасибо, что помогли. Однако возникла новая ситуация.
Есть сетка, 192.168.0.0/16, нужно ее обсчитывать, настроил ipcad, без агрегирования, по мануалу, поток прилетающий на порт он собирает, и отправляет на NetFlow коллектор.
Код:
# tcpdump
17:15:42.715448 IP 192.168.4.130.1230 > 192.168.3.109.microsoft-ds: P 405982:406212(230) ack 89690 win 64443
17:15:42.715448 IP 192.168.4.130.1230 > 192.168.3.109.microsoft-ds: P 405982:406212(230) ack 89690 win 64443
17:15:42.715698 IP 192.168.3.109.microsoft-ds > 192.168.4.130.1230: P 89690:89729(39) ack 406212 win 65535
17:15:42.715699 IP 192.168.3.109.microsoft-ds > 192.168.4.130.1230: P 89690:89729(39) ack 406212 win 65535
17:15:42.716198 IP 192.168.4.130.1230 > 192.168.3.109.microsoft-ds: P 406212:406440(228) ack 89729 win 64404
17:15:42.716198 IP 192.168.4.130.1230 > 192.168.3.109.microsoft-ds: P 406212:406440(228) ack 89729 win 64404
17:15:42.716573 IP 192.168.3.109.microsoft-ds > 192.168.4.130.1230: P 89729:89768(39) ack 406440 win 65307
17:15:42.716574 IP 192.168.3.109.microsoft-ds > 192.168.4.130.1230: P 89729:89768(39) ack 406440 win 65307
17:15:42.717197 IP 192.168.4.130.1230 > 192.168.3.109.microsoft-ds: P 406440:406660(220) ack 89768 win 64365
17:15:42.717198 IP 192.168.4.130.1230 > 192.168.3.109.microsoft-ds: P 406440:406660(220) ack 89768 win 64365
17:15:42.717447 IP 192.168.3.109.microsoft-ds > 192.168.4.130.1230: P 89768:89807(39) ack 406660 win 65087
17:15:42.717448 IP 192.168.3.109.microsoft-ds > 192.168.4.130.1230: P 89768:89807(39) ack 406660 win 65087
17:15:42.717449 IP 192.168.3.189.17000 > 83.234.37.131.30818: UDP, length 172
17:15:42.717946 IP 192.168.4.130.1230 > 192.168.3.109.microsoft-ds: P 406660:406878(218) ack 89807 win 64326
17:15:42.717947 IP 192.168.4.130.1230 > 192.168.3.109.microsoft-ds: P 406660:406878(218) ack 89807 win 64326
17:15:42.718321 IP 192.168.3.109.microsoft-ds > 192.168.4.130.1230: P 89807:89846(39) ack 406878 win 64869
17:15:42.718322 IP 192.168.3.109.microsoft-ds > 192.168.4.130.1230: P 89807:89846(39) ack 406878 win 64869
Однако, когда делаешь save, чтобы рассмотреть что там в логах, то на деле один броадкаст учитывается...
Код:
192.168.3.254 65535 224.0.0.1 65535 28 1 65535
192.168.7.27 137 192.168.7.255 137 2340 1 65535
192.168.3.70 138 192.168.3.255 138 229 1 65535
192.168.3.55 138 192.168.3.255 138 454 1 65535
192.168.3.111 138 192.168.3.255 138 244 1 65535
192.168.6.101 1567 255.255.255.255 27015 43 1 65535
192.168.3.61 138 192.168.3.255 138 233 1 65535
192.168.4.26 138 192.168.4.255 138 235 1 65535
192.168.5.15 138 192.168.5.255 138 248 1 65535
192.168.8.43 138 192.168.8.255 138 229 1 65535
192.168.3.28 137 192.168.3.255 137 234 1 65535
192.168.4.15 138 192.168.4.255 138 244 1 65535
192.168.7.85 137 192.168.7.255 137 234 1 65535
192.168.3.78 137 192.168.3.255 137 936 1 65535
192.168.3.31 138 192.168.3.255 138 229 1 65535
192.168.3.37 138 192.168.3.255 138 232 1 65535
192.168.7.26 3533 192.168.4.255 137 78 1 65535
Я даже до биллинга не добрался, не могу понять, почему только броадкаст считает...
Обьясните, мож я чего пропустил. В самом биллинге настраивал по инструкции, создал Входящий, Исходящий и Превалирующий локальный, только на каждую подсеть в отдельности, вроде этого
Код:
192.168.2.0 - 192.168.2.255 порты 1 - 65535
192.168.3.0 - 192.168.2.255 порты 1 - 65535
192.168.4.0 - 192.168.2.255 порты 1 - 65535
192.168.5.0 - 192.168.2.255 порты 1 - 65535
192.168.6.0 - 192.168.2.255 порты 1 - 65535
Причем естественно обсчитывается чуть-чуть, хотя по идее за сутки более 500 Гб должно валиться....
Хелп!
