[Comm] ipcad
Anton Gorlov
=?iso-8859-1?q?Pnz=2EStalker_=CE=C1_mail=2Eru?=
Вт Май 24 13:33:19 MSD 2005
Здравствуйте, Alexei.
Вы писали 24 мая 2005 г., 13:11:04:
> Мой конфиг:
> capture-ports disable;
> buffers = 128k;
> interface ulog group 1;
> netflow export destination 10.1.1.2 9996;
> netflow export version 5;
> netflow timeout active 10;
> minutes netflow timeout inactive 15;
> chroot = /var/lib/ipcad;
> pidfile = ipcad.pid;
> memory_limit = 16m;
> Есть предложение вам выставить capture-ports в disable и посмотреть что
> получится.
Всё равно нефига. нетстат говорит что соккет таки открыт:
[root на VM2 ipcad]# netstat -nap |grep ipcad
udp 0 0 0.0.0.0:32780 0.0.0.0:* 4900/ipcad
На машинке, которую указал в конфиге запустил тспдамп-- тишиа
[root на ring root]# tcpdump -ni any proto 6 and port 9996
tcpdump: WARNING: Promiscuous mode not supported on the "any" device
tcpdump: listening on any, link-type LINUX_SLL (Linux cooked), capture size 96 bytes
Хотя собака... дамп файл всё таки ведёт намально. Что за напасть
такая..
[root на VM2 ipcad]# ipcad -v
IP Accounting Daemon. ipcad Version 3.6.5
Import {BPF/LIBPCAP/ULOG/LIBIPQ/DIVERT/TEE}; Export {console/file/RSH/NetFlow}
Copyright (c) 2001, 2002, 2003, 2004 Lev Walkin
--
С уважением,
Anton mailto:Pnz.Stalker на mail.ru
FIDO: 2:5059/37
Подробная информация о списке рассылки community