Nastaveni Bare-bones Netflow Collector

Zdravim…potrebuju pomoc s nastavenim Bare-bones Netflow Collector. Z routeru od Mikrotik si posilam Netflow Traffic… Na PC, kdyz se divam na tcpdump, tak mi to vypisuje, ze na protokol udp port 2055 mi od Mikrotiku chodi nejaka data, zaroven mam spusteni bbnfc, ktery ovsem jenom vypise
Binding to port 2055…
Listening…
a nic dalsiho (myslel jsem, ze proste bude vypisovat co se na siti deje :slight_smile: ) …
Nevite nekdo co s tim…a nebo neuklada to bbnfc nekde jinde ?? :)…
Nikde na netu jsem nic nenasel, tak snad nekdo poradi :slight_smile:
Diky

Co SELinux? Neblokuje bbnfc?

nn…SELinux mam nastaveny na permissive, ale ani tak se mi zadna zprava o tom, ze by bbnfc zablokoval nezobrazuje…

Pro upresneni pridavam co vypise tcpdump

[root@localhost hollowback]# /usr/sbin/tcpdump -n udp port 2055
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
14:00:13.096750 IP 192.168.1.1.iop > 192.168.1.20.iop: UDP, length 216
14:00:15.095545 IP 192.168.1.1.iop > 192.168.1.20.iop: UDP, length 120
...

na mikrotiku mam nastavene u traffic flow


Interfaces: all
Cache etnries: 16k
Active flow timeout: 00:01:00
Inactive flow timeout: 00:00:15

a target:

address: 192.168.1.20
port: 2055
version: 5

Nevim… nemam s timto zadne zkusenosti. bbnfc je pomerne jednoduchy program, tak si tam pridej nejake ladici vypisy. Ja osobne nevim co to ma vypisovat. Nema to vypisovat jen nejake zavazne udalosti, tzn. ne vsechno?

S tim, ze by to nevypisovalo vsechno to nevim…ale nejak se mi to nezda…jinak jak to myslis s temi ladicimi vypisy?

V baliku ktery je na webu jsou i zdrovjove kody, program ma “par” radek. Tak bych si tam pripsal nejaky "print "DEBUG: nic jsem neprijal a zkompiloval. Kazdopadne na to uz clovek musi trochu vedet co a jak…