Наш проект посвящен анализу трафика Netflow v9 как для единичного
оборудования, так и небольшого количества источников (2-3) онлайн.
Также возможно размещение данного решения в вашем контуре для большего количества.
На данный момент поддерживается следующее оборудование и ПО:
1. Cisco IOS, IOS-XE, ASA, Firepower
2. Check Point Software Technologies.
Представляются все возможные варианты анализа трафика:
По странам
Исходящая/входящая скорость по ip
Количество байт переданных/входящих по ip
Протоколы(количество байт и пакетов)
Количество траффика по исходящему + входящему ip
На данный момент все работает в тестовом режиме, поэтому участие
Вашего оборудования – бесплатный.
Для одиночного маршрутизатора потребуется прислать Ваш ip (внешний)
используемого оборудования, обратно мы Вам пришлем порт и ip куда
отправлять трафик. Вместе с логином/паролем для просмотра
результата.
Для нескольких маршрутизаторов нужно установить передатчик трафика у
Вас в сети. И прислать нам внешний ip, откуда будет приходить
трафик. Мы Вам вышлем данные конфигурации программы(id и secret
code) и логин/пароль для просмотра результата анализа.
Клиента netflow на Ubuntu/Debian можно скачать тут: https://rtr-online.ru/netlfow-client.zip
Для его работы нужно отредактировать config.ini с параметрами которые вам предоставили и запустить два файла
Пришлите на нашу почту письмо с указанием следующей информации:
Внешний статический IP: Кол-во Netflow источников: Ваша электронная
почта: