При настройке возник другой вопрос:-"Как сделать чтобы смотрел порты из внешки", внутри вижу все порты,я настpоил мне нравится, хорошая программа
Netams считает порты и адреса "из внешки", но только для тех IP, которые имеет ваш сервер и с которыми он общается, если они прописаны. Так если вы знаете внешний IP с которым ваш сервер постоянно разговаривает, можете его прописать и увидите, в частности, трафик вашего сервера с этим IP.
Для этого нужно:
описать сетевую карту
service data-source 1
type libpcap
source eth0
rule 11 "ip"
service data-source 2
type libpcap
source eth1
rule 11 "ip"
если соединение ppp0
service data-source 4
type libpcap
source ppp0
rule 11 "ip"
решить какие порты вам нужно считать. Можно каждый отдельно
policy oid 03E937 name ip target proto ip
policy oid 098821 name www target proto tcp port 80 81
policy name ip8080 target proto tcp port 8080
policy name squid target proto tcp port 3128
policy name mail25 target proto tcp port 25
policy name mail110 target proto tcp port 110
policy name icq target proto tcp port 443
policy name myport target proto tcp port 444444
oid XXXXX netams допишет сам, не поинмает когда oid одинаковый
Дальше выбираем какие айпишинки считать и что на них показывать
unit user name adsl ip 192.168.1.1 acct-policy ip www
unit user name dom_ru1 ip 91.91.91.91 acct-policy ip www #ваш внешний IP
unit user name boss ip 92.92.92.92 acct-policy ip www myport #центральный сервер вашей фирмы (внешка)
unit user name is77 ip 10.51.86.118 acct-policy ip www mail squid mail25 mail110
unit user name vova ip 192.168.0.2 acct-policy ip www mail squid icq myport
unit user name sasha ip 192.168.0.3 acct-policy ip www mail squid icq myport
я так даже всю локалку прописываю, вдруг кто самовольно зарегистрируется, netams все видит.