Estoy recopilando datos de flujo de red de mi Airport Express. Tengo una máquina OpenBSD que actúa como enrutador para mi VLAN de AEROPUERTO (una de muchas VLAN) y uso lo siguiente en pf.conf
(recopila datos de pflow para todos los paquetes aprobados):
set state-defaults pflow
# AIRPORT is the "descr" for the associated VLAN interface
pass in on AIRPORT all label "AIRPORT in"
pass out on AIRPORT all label "AIRPORT out"
Envíe los datos de pflow recopilados a su servidor de netflow en el puerto 12345 en el host 10.100.5.2:
# cat hostname.pflow0
flowsrc 10.100.5.1 flowdst 10.100.5.2:12345
Simplemente instale una pequeña y pequeña máquina OpenBSD para manejar su enrutamiento de red interna y eso es todo lo que hay que hacer. Si configura una troncal VLAN en una interfaz física de OpenBSD y etiqueta todas las VLAN asociadas en el puerto del conmutador conectado, está listo para comenzar.