Sugiro que dê uma olhada em: http://www.onlamp.com/pub/a/bsd/2005/08/18/Big_Scary_Daemons.html http://www.onlamp.com/pub/a/bsd/2005/09/15/Big_Scary_Daemons.html
Quando implementei, o netflow aqui me orientei por estes dois artigos. No meu caso, tb uso o cacti e dá um diferença pq estou monitorando roteadores, que tem diversas seriais pra cada filial do pais. Desta forma, o gráfico do meu cacti sempre mostra um valor maior que o gráfico da porta do FW pois pega o tráfego gerado pelo FW mais o trafego gerado pelas filiais fluindo no roteador. E lógico, tb há uma diferença nos valores entre as interfaces interna e externa do firewall. Só a título de curiosidade como vc captura SNMP's do seu FreeBSD server com o cacti ? []'s -- http://www.webcrunchers.com/crunch/ ------------------------- Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd