analyse netflow - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 21-03-2011 à 14:06:43
avec ntop, j'ai bien configuré le plugin, j'ai bien:
Flow Senders
Sender Pkts Flows Lost Flows
xxxxx:55868 2,005 2,005 0
Mais toutes mes stats sont vides ...
Marsh Posté le 21-03-2011 à 18:19:08
drapal
Marsh Posté le 21-03-2011 à 22:44:11
Je te conseille vivement de prendre la dernière version de Ntop car sinon elle a tendance à bugguer.
Ya un tuto là http://www.mondedulibre.org/2011/0 [...] n-de-ntop/ qui te permet de la compiler depuis les sources.
Verifie bien ques tes ports soient ouvert.
Marsh Posté le 22-03-2011 à 11:35:20
roondar a écrit : Je te conseille vivement de prendre la dernière version de Ntop car sinon elle a tendance à bugguer. |
J'ai utliisé un paquet debian récent et compilé depuis le SVN = meme résultat.
Marsh Posté le 18-03-2011 à 14:58:23
Hello,
J'ai du matériel Cisco et j'ai activé Netflow.
Pour l'instant je récupère tout ça sur un serveur avec nfcapd et j'utilise nfdump pour lire les informations.
J'ai testé nfsen, mais je trouve ça terriblement moche ...
Y a t'il des outils un plus sexy pour faire de l'analyse netflow?