fullout: проблемы с запуском netams

4 сообщения / 0 new
Последнее сообщение
Гость
fullout: проблемы с запуском netams

Надоело считать костылем lightsquid... да и не весь траффик попадает. Чтобы не мучать сервак на работе решил попробывать дома.
Конфиг NetAms:

[blockquote]#NeTAMS 3.4.1 (3446.3) root@srv01 / þÔ× íÁÒ 20 08:26:00 MSK 2008
#configuration built Thu Mar 20 11:15:20 2008
#begin
#global variables configuration
debug parse html flow iptree
language ru
user name admin real-name Admin email root@localhost password aaa permit all

service server 0
login any
listen 20001
max-conn 2

service processor 0
lookup-delay 10
flow-lifetime 120
policy name alltraf target proto tcp
default alltraf
restrict all pass local pass
auto-units 1 type host naming by-dns
unit net name mynet ip 192.168.10.0 mask 255.255.255.0 no-local-pass sys-allow acct-policy alltraf auto-units 1

service storage 1
type mysql
dbname traff
accept all

service data-source 1
type libpcap
source ipq
rule 1 "INPUT -p all -j QUEUE"
rule 2 "FORWARD -p all -j QUEUE"
rule 3 "OUTPUT -p all -j QUEUE"

service html 1
run 10min
path /var/www/htdocs/traf/
url http://192.168.10.1/traf
htaccess no
client-pages all
account-pages all
display-top 30
display-health yes

#end[/blockquote]

вот что выдает lsmod
Module Size Used by
ipt_REDIRECT 2432 4
xt_multiport 3840 4
xt_tcpudp 3840 14
ip_nat_irc 2944 0
ip_nat_ftp 3712 0
ip_conntrack_irc 7152 1 ip_nat_irc
ip_conntrack_ftp 8688 1 ip_nat_ftp
ipt_MASQUERADE 3968 0
ipt_REJECT 5632 1
ipt_owner 2304 0
xt_state 2560 6
xt_limit 3072 3
ipt_LOG 7168 4
iptable_nat 8068 1
iptable_mangle 3200 1
iptable_filter 3328 1
ip_nat 18604 5 ipt_REDIRECT,ip_nat_irc,ip_nat_ftp,ipt_MASQUERADE,iptable_nat
ip_conntrack 54880 8 ip_nat_irc,ip_nat_ftp,ip_conntrack_irc,ip_conntrack_ftp,ipt_MASQUERADE,xt_state,iptable_nat,ip_nat
nfnetlink 7192 2 ip_nat,ip_conntrack
ip_tables 15068 3 iptable_nat,iptable_mangle,iptable_filter
x_tables 15108 11 ipt_REDIRECT,xt_multiport,xt_tcpudp,ipt_MASQUERADE,ipt_REJECT,ipt_owner,xt_state,xt_limit,ipt_LOG,iptable_nat,ip_tables

но при запуске NETAMS матерится по поводу:
[blockquote]21.03.2008 22:45:31.6718 data-source:1 [INFO]: Flow engine started
21.03.2008 22:45:31.6987 main:0 [INFO]: service html:0 thread started
21.03.2008 22:45:31.6996 main:0 [INFO]: starting service scheduler:0
21.03.2008 22:45:31.7005 main:0 [INFO]: service scheduler:0 thread started
21.03.2008 22:45:31.7016 scheduler:0 [INFO]: service scheduler:0 processing queue
21.03.2008 22:45:31.7693 ds_libpcap:1 [ERR]: failed to open pcap interface: ioctl: No such device[/blockquote]

Не могу понять, у меня ядро криво собрано или в настройке файрвола чтото не так.
iptables обновлял.
<span class='smallblacktext'>[ Редактирование ]</span>

fullout (не проверено)

Блин! Разрабы просто невкурили что в ядрах выше 2.6.13 модуля ip_queue нет. А написать два десятка строчек кода для nfnetlink_queue им лениво. Пришлось через ULOG делать.
P.S. тему можно закрывать.

maax (не проверено)

[max@apollo ~]# sudo lsmod | grep queue
ip_queue 8336 0
[max@apollo ~]# uname -a
Linux apollo 2.6.24-ARCH #1 SMP PREEMPT Sun Feb 10 15:21:33 UTC 2008 i686 Intel(R) Pentium(R) 4 CPU 3.60GHz GenuineIntel GNU/Linux
[max@apollo ~]# pacman -Qo ip_queue.ko
ip_queue.ko is owned by kernel26 2.6.24.1-2

так что у разрабов все нормально с травой, модуль есть, а вот у вас трава неправильная, в service data-source тип явно не libpcap, а скорее ip-traffic, источник цель QUEUE.. ну или наоборот тип libpcap, но тогда в source надо указать интерфейс, который будет прослушиваться, например source ifname eth0

cin
Не в сети
Зарегистрирован: 21/09/2010

[quote=fullout]Блин! Разрабы просто невкурили что в ядрах выше 2.6.13 модуля ip_queue нет. А написать два десятка строчек кода для nfnetlink_queue им лениво.[/quote]
Разработчики хорошо идут на контакт (проверено на себе), так что вполне можно дописать, что тебе не хватает и им отправить diff.

RSS-материал