Данные flow как были получены? А то есть еще файлик в /etc/flow-tools/cfg/filter.cfg - с которым работают различные "вытаскивалки" данных НЕтФлоу (flow-nfiler -F). У меня, например, вот один из вариантов вывода детализации по одному IP: flow-cat /var/flows/2011/2011-06/ft-v05.2011-06-* | flow-nfilter -Fzzz | flow-export -f2 -m UNIX_SECS,DOCTETS,FIRST,LAST,SRCADDR,DSTADDR,SRCPORT,DSTPORT,PROT > Соответственно filter.cfg: ---------- filter-primitive traf type ip-address permit тута_IP_адрес default deny filter-definition zzz match dst-ip-addr traffilter-definition yyy match src-ip-addr traf filter-definition xxx match src-ip-addr traf or match dst-ip-addr traf ----------- То есть - задав фильтр zzz - я вывожу входящий трафик, yyy - исходящий, xxx - оба трафика. Хотя, конечно, допускаю, что у Вас экспорт неверно настроен и вопрос касается его - но тут, увы, c mpd не знаком - с Линуксом работаю. :)
|