[Comm] ipcad

Anton Gorlov =?iso-8859-1?q?Pnz=2EStalker_=CE=C1_mail=2Eru?=
Вт Май 24 13:33:19 MSD 2005


Здравствуйте, Alexei.

Вы писали 24 мая 2005 г., 13:11:04:


> Мой конфиг:
> capture-ports disable;
> buffers = 128k;
> interface ulog group 1;
> netflow export destination 10.1.1.2 9996;
> netflow export version 5;
> netflow timeout active 10;
> minutes netflow timeout inactive 15;
> chroot = /var/lib/ipcad;
> pidfile = ipcad.pid;
> memory_limit = 16m;
> Есть предложение вам выставить capture-ports в disable и посмотреть что
> получится.

Всё равно нефига. нетстат говорит что соккет таки открыт:
[root на VM2 ipcad]# netstat -nap |grep ipcad
udp        0      0 0.0.0.0:32780           0.0.0.0:*                           4900/ipcad

На машинке, которую указал в конфиге запустил тспдамп-- тишиа
[root на ring root]# tcpdump -ni any proto 6  and port 9996
tcpdump: WARNING: Promiscuous mode not supported on the "any" device
tcpdump: listening on any, link-type LINUX_SLL (Linux cooked), capture size 96 bytes

Хотя собака... дамп файл всё таки ведёт намально. Что за напасть
такая..
[root на VM2 ipcad]# ipcad -v
IP Accounting Daemon. ipcad Version 3.6.5
Import {BPF/LIBPCAP/ULOG/LIBIPQ/DIVERT/TEE}; Export {console/file/RSH/NetFlow}
Copyright (c) 2001, 2002, 2003, 2004 Lev Walkin

-- 
С уважением,
 Anton                          mailto:Pnz.Stalker на mail.ru
                                     FIDO: 2:5059/37




Подробная информация о списке рассылки community