Различия
Показаны различия между двумя версиями страницы.
Следующая версия | Предыдущая версия | ||
dpi:opt_cgnat:log [2023/08/28 08:57] – создано elena.krasnobryzh | dpi:opt_cgnat:log [2024/09/26 15:29] (текущий) – внешнее изменение 127.0.0.1 | ||
---|---|---|---|
Строка 2: | Строка 2: | ||
{{indexmenu_n> | {{indexmenu_n> | ||
- | ===== 1. Экспорт трансляций на внешние коллекторы в формате IPFIX ===== | + | ===== Экспорт трансляций на внешние коллекторы в формате IPFIX ===== |
- | {{indexmenu_n> | + | |
Для анализа данных по совершенным NAT трансляциям на внешних системах, | Для анализа данных по совершенным NAT трансляциям на внешних системах, | ||
Строка 17: | Строка 16: | ||
* **ipfix_nat_tcp_collectors** - адреса TCP коллекторов. | * **ipfix_nat_tcp_collectors** - адреса TCP коллекторов. | ||
- | ^ Формат IPFIX шаблона для экспорта NAT трансляций | + | ^ Формат IPFIX шаблона для экспорта NAT трансляций |
- | ^ | + | ^ ID ^ IANA |
- | | 323 | + | | 323 |
- | | 4 | 0 | 1 | int8 | + | | 4 |
- | | 230 | 0 | 1 | int8 | + | | 230 |
- | | 8 | 0 | 4 | IPv4 | SOURCE_IPV4_ADDRESS |Адрес отправителя | + | | 8 |
- | | 225 | 0 | 4 | IPv4 | POST_NAT_SOURCE_IPV4_ADDRESS |Адрес отправителя после NAT | | + | | 225 |
- | | 7 | 0 | 2 | int16 | SOURCE_PORT |Порт отправителя | + | | 7 |
- | | 227 | 0 | 2 | int16 | POST_NAPT_SOURCE_TRANSPORT_PORT |Порт отправителя после NAT | | + | | 227 |
- | | 12 | + | | 12 | 0 | 4 | IPv4 | DESTINATION_IPV4_ADDRESS |
- | | 11 | + | | 11 | 0 | 2 | int16 |
- | | 2000 | + | | 2000 | 43823 | 8 | int64 |
- | | 2003 | + | | 2003 | 43823 | - | string |
Для сбора информации в формате IPFIX подойдет любой универсальный IPFIX коллектор, | Для сбора информации в формате IPFIX подойдет любой универсальный IPFIX коллектор, | ||
Строка 35: | Строка 34: | ||
- | Также информация о NAT трансляциях передается в полях postNATsourceIPv4Address и postNAPTsourceTransportPort при экспорте [[dpi: | + | Также информация о NAT трансляциях передается в полях postNATsourceIPv4Address и postNAPTsourceTransportPort при экспорте [[dpi: |
- | ===== 2. Ведение журнала трансляций в текстовом формате ===== | + | ===== Ведение журнала трансляций в текстовом формате ===== |
- | {{indexmenu_n> | + | |
Для записи NAT трансляций в текстовый лог на сервере СКАТ в конфигурационном файле /// | Для записи NAT трансляций в текстовый лог на сервере СКАТ в конфигурационном файле /// | ||
настраиваются следующие параметры: | настраиваются следующие параметры: | ||
Строка 64: | Строка 62: | ||
* portdst - порт получателя запроса (хоста) | * portdst - порт получателя запроса (хоста) | ||
- | :!: файловая система для записи логов должна быть быстрой и локальной (никаких NFS и других remote), данный вариант журналирования | + | <note tip>Файловая система для записи логов должна быть быстрой и локальной (никаких NFS и других remote), данный вариант журналирования рекомендуется только в целях кратковременной диагностики |
- | рекомендуется только в целях кратковременной диагностики | + |