|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Sharkoff A.S. 2:5020/400 20 Apr 2007 12:47:18 To : All Subject : flow-tools поможите! --------------------------------------------------------------------------------
Мне ужно получить flows, за "сегодня", в которых значаться обращения к
определенным ip
Пишу фильтр:
filter-primitive xxx_ip
type ip-address
permit xx.xx.xx.xx
permit xx1.xx1.xx1.xx1
permit xx1.xx1.xx1.xx2
default deny
filter-definition xxx
match ip-source-address xxx_ip
or
match ip-destination-address xxx_ip
Выбираются все необходимые IP.
Как быть с "сегодня"?
Делал так:
filter-primitive lastday
type time-date
permit gt yesterday
!как вариант! permit gt Apr 20,2007 00:00:00
и определение:
filter-definition xxx
match start-time lastday
match ip-source-address xxx_ip
or
match start-time lastday
match ip-destination-address xxx_ip
При этом в хранилище flows все есть. И потом выборка в моём представлении
должна в таком случае быть происходить быстро, этого не происходит.
Что делать?
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/657748648219.html, оценка из 5, голосов 10
|