Monitoring Serwerów - Forum o monitoringu infrastruktury IT
problem z netflow na checkpoint
#2
Proponuję wykonać plikc pcap w tcpdump a następnie otworzyć go w wireshark, i znaleźć podany numer (467) w sekcji template. Przykładowo może to być natThresholdEvent. Czyli trzeba dodać do pliku z opisem pól netflow w logstash (np \logstash\netflow\definitions\netflow.yaml) następujące wartości.



Code:
467:
- :string
- :natThresholdEvent
Reply


Messages In This Thread
problem z netflow na checkpoint - by adamwolny - 05-07-2020, 10:01 AM
RE: problem z netflow na checkpoint - by WojciechG - 05-07-2020, 10:44 AM

Forum Jump:

User Panel Messages