Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: fprobe передача параметров из config  (Прочитано 3538 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Zhmak

  • Автор темы
  • Участник
  • *
  • Сообщений: 101
    • Просмотр профиля
    • ЖЖ страница
fprobe передача параметров из config
« : 11 Апреля 2011, 13:54:57 »
Шлюз в интернет. На интерфейсе сидит сенсор fprobe. Так же на шлюзе крутятся файлообменный сервис внутри локальной сети и ftp.

Для того, чтобы трафик относящийся к внутренней сети не попадал в статистику nfsen, хочу настроить фильтр пакетов fprobe.

Если запускать сенсор руками, то всё работает:
fprobe -ieth0 -f"ip and !( src net 192.168.0 and dst net 192.168.0 )" localhost:5557 localhost:5558
привел /etc/default/fprobe к следующему виду:
cat /etc/default/fprobe
#fprobe default configuration file

INTERFACE="eth0"
FLOW_COLLECTOR="localhost:5557 localhost:5558"

#fprobe can't distinguish IP packet from other (e.g. ARP)
OTHER_ARGS="-f\"ip and !( src net 192.168.0 and dst net 192.168.0 )\""

Проблема в том, что не получается запустить fprobe с помощью init.d скрипта. Для отладки вставил echo с передаваемыми параметрами:
service fprobe start
-ieth0 -f"ip and !( src net 192.168.0 and dst net 192.168.0 )" localhost:5557 localhost:5558
Starting fprobe: Error in collector #1 parameters

Фрагмент скрипа запуска сервиса:
DAEMON_OPTS="-i$INTERFACE $OTHER_ARGS $FLOW_COLLECTOR"
echo $DAEMON_OPTS
test -x $DAEMON || exit 0

set -e

case "$1" in
  start)
echo -n "Starting $DESC: "
start-stop-daemon --start --quiet --pidfile /var/run/$NAME.pid \
--exec $DAEMON -- $DAEMON_OPTS
echo "$NAME."
;;

Не пойму, почему так происходит?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28507
    • Просмотр профиля
Re: fprobe передача параметров из config
« Ответ #1 : 11 Апреля 2011, 14:19:06 »
fprobe-ulog и фильтруйте ещё в iptables.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Zhmak

  • Автор темы
  • Участник
  • *
  • Сообщений: 101
    • Просмотр профиля
    • ЖЖ страница
Re: fprobe передача параметров из config
« Ответ #2 : 11 Апреля 2011, 14:46:50 »
fprobe-ulog и фильтруйте ещё в iptables.

fprobe-ulog штука хорошая. Но с наскоку я её не подниму - уровень знаний пока не тот.

Так что пока вопрос о фильтре для fprobe.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28507
    • Просмотр профиля
Re: fprobe передача параметров из config
« Ответ #3 : 11 Апреля 2011, 15:36:34 »
Что там "с наскока" поднимать? ... Просто сливаете нужный трафик в ULOG, а настройка самого сенсора аналогична стандартному fprobe. (Да даже можно просто скопировать настройки.)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.068 секунд. Запросов: 25.