私はmikrotikルーターを持っていて、それはサボテンを実行している私のdebianサーバーにtrafficflow(netflowと完全に互換性があります)データを送信しています。しかし、cactiのflowviewer
プラグインをインストールした後、cactiは情報を表示しません。
NetFlowデータを保持するためにサーバー上に作成したディレクトリは空です。 (これが問題だと思います。)そのディレクトリのアクセス許可は777です。
ポート2055をブロックするiptableルールはありませんでしたが、私が設定した場合に備えて:
iptables -A INPUT -p udp -d 0/0 -s 0/0 --dport 2055 -j ACCEPT
tcpdump udp port 2055
は大量のデータが入ってくることを示しています。
ルーターとサーバーの間の時間は、おそらく数秒離れている可能性があります。
変更の合間にフローキャプチャサービスを停止して開始しました。
誰か提案はありますか?
何かがそれらのUDPパケットをリッスンしている必要があります!そうでなければ、彼らはただ床に落とされます。