Possível despejar dados do sflow para o formato pcap?

1

Eu quero obter a captura de pacotes do fortiet / fortigate device, para capturar todo o tráfego dele em uma de suas interfaces. Para isso eu habilitei o sflow e enviei para outro servidor ntopng. mas no ntopng, eu sou capaz de ver os dados do fluxo de trabalho, mas existe alguma maneira eu posso converter / despejar esses dados para o formato pcap? como eu preciso de dados no pcap para analisá-lo.

Eu sou capaz de exportar dados para json, mas podemos converter sflow para pcap?

    
por Farhan 19.09.2016 / 15:05

1 resposta

0

Encontrada a solução, usando sflowtool, podemos converter qualquer tipo de dados tcp dump para sflow, e enviar dados para tcpdump ou mesmo netflow.

    
por 19.09.2016 / 16:14