>а уж оттуда и вытащить VLAN tag. Что вытащить можно - эт хорошо. Но я вопрос изначально ставил про готовый Netflow v9 сенсор, который бы при экспорте в коллектор подставлял в поле IF_NAME строку вида 'vlanXX';
Вообще нужен механизм, который бы отлавливал через libpcap под freebsd траффик на VLAN
и отсылал на Netflow коллектор такой минимум:
sensor_id, if_name, src_ip, dst_ip, src_port, dst_port,packets,bytes,time_start,time_end
На коллекторе Netflow это бы дело агрегировалось по src_ip,dst_ip и писалось в базу MySQL.
Уже уйму всего перепробывал, ничего не помагает. Одно IF_NAME не пишет, второе агрегирует криво. Жду помощи!