监控 VyOS 路由器

网络工程 路由器 维奥斯
2021-07-18 19:18:43

我实际上使用的是 VyOS 1.1.8,我不想收集 eth0 接口流量以将其发送到中央系统日志服务器。问题是我希望获得某种格式的净流量,例如在 access.log 文件中使用的鱿鱼。我会感谢您的帮助吗?

谢谢!

1个回答

VyOs 是基于 linux 的,并且像 Squid 一样,使用 iptables,所以是的,您可以获得完全相同的结果。

您可以在防火墙规则中使用“日志”语句记录流量。

基本上,如果您接受所有流量,那么这将完成这项工作:

设置防火墙名称登录所有规则 1 操作允许
设置防火墙名称登录所有规则 1 日志启用
设置接口以太网 eth0 防火墙名称登录所有

如果您有不同的防火墙规则,只需将log enable语句添加到每个规则

然后使用标准 syslog 工具将日志发送到您的中央 syslog 服务器。

注意:

  • VyOs 支持 NetFlow 和 sFlow,它们对性能的影响可能较小,但会给出不同的结果。

  • 如果您在此接口上执行 NAT,您还可以再次log enable使用 NAT 规则中语句记录 NAT 转换