我实际上使用的是 VyOS 1.1.8,我不想收集 eth0 接口流量以将其发送到中央系统日志服务器。问题是我希望获得某种格式的净流量,例如在 access.log 文件中使用的鱿鱼。我会感谢您的帮助吗?
谢谢!
我实际上使用的是 VyOS 1.1.8,我不想收集 eth0 接口流量以将其发送到中央系统日志服务器。问题是我希望获得某种格式的净流量,例如在 access.log 文件中使用的鱿鱼。我会感谢您的帮助吗?
谢谢!
VyOs 是基于 linux 的,并且像 Squid 一样,使用 iptables,所以是的,您可以获得完全相同的结果。
您可以在防火墙规则中使用“日志”语句记录流量。
基本上,如果您接受所有流量,那么这将完成这项工作:
设置防火墙名称登录所有规则 1 操作允许
设置防火墙名称登录所有规则 1 日志启用
设置接口以太网 eth0 防火墙名称登录所有
如果您有不同的防火墙规则,只需将log enable
语句添加到每个规则 。
然后使用标准 syslog 工具将日志发送到您的中央 syslog 服务器。
注意:
VyOs 支持 NetFlow 和 sFlow,它们对性能的影响可能较小,但会给出不同的结果。
如果您在此接口上执行 NAT,您还可以再次log enable
使用 NAT 规则中的语句记录 NAT 转换