<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_-_NetFlow_und_Insight</id>
	<title>OPNsense - NetFlow und Insight - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_-_NetFlow_und_Insight"/>
	<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_NetFlow_und_Insight&amp;action=history"/>
	<updated>2026-10-11T10:12:32Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in maxTechCorner</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://techcorner.max-it.de/index.php?title=OPNsense_-_NetFlow_und_Insight&amp;diff=4165&amp;oldid=prev</id>
		<title>imported&gt;TechCorner-Redaktion: Neuer Artikel: NetFlow und Insight (ng_netflow, Capture local, WAN interfaces, Aufbewahrung, Export, externe Kollektoren), Stand OPNsense 26.7</title>
		<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_NetFlow_und_Insight&amp;diff=4165&amp;oldid=prev"/>
		<updated>2026-10-08T00:00:00Z</updated>

		<summary type="html">&lt;p&gt;Neuer Artikel: NetFlow und Insight (ng_netflow, Capture local, WAN interfaces, Aufbewahrung, Export, externe Kollektoren), Stand OPNsense 26.7&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Steckbrief&lt;br /&gt;
| gilt_fuer   = OPNsense 26.1 und 26.7 (Reporting → NetFlow, Reporting → Insight)&lt;br /&gt;
| bereich     = IT-Security&lt;br /&gt;
| dauer       = ca. 15 Minuten (NetFlow aktivieren, Insight nutzen, optional externer Kollektor)&lt;br /&gt;
| rechte      = Administrator (OPNsense-WebUI)&lt;br /&gt;
| stand       = Oktober 2026 (OPNsense 26.7.5)&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;NetFlow und Insight in OPNsense&amp;#039;&amp;#039;&amp;#039; liefern ohne zusätzliches Plugin eine Statistik darüber, wer im Netz mit wem kommuniziert, über welche Ports und mit wie viel Datenvolumen. Unter &amp;#039;&amp;#039;Reporting → NetFlow&amp;#039;&amp;#039; erfasst die Firewall die Verbindungsdaten ([[NetFlow]] v5 oder v9) und kann sie an externe Kollektoren senden. &amp;#039;&amp;#039;Reporting → Insight&amp;#039;&amp;#039; wertet sie direkt auf der Firewall aus – mit Graphen pro Schnittstelle, Top-Listen nach Adressen und Ports und einem Rückblick von bis zu einem Jahr.&lt;br /&gt;
&lt;br /&gt;
Dieser Artikel erklärt die Funktionsweise, die Einrichtung, das Vermeiden doppelt gezählten Verkehrs bei NAT, die Auswertung in Insight, den CSV-Export und die Anbindung externer Kollektoren.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OPNsense-NetFlow-Insight.png|thumb|center|750px|NetFlow und Insight auf der OPNsense: ng_netflow erfasst Flows auf den gewählten Schnittstellen, samplicate verteilt sie an den lokalen Kollektor flowd (Insight) und an externe Kollektoren; flowd_aggregate verdichtet die Daten in verschiedene Auflösungen bis zu einem Jahr.]]&lt;br /&gt;
&lt;br /&gt;
== NetFlow auf der OPNsense: Funktionsweise ==&lt;br /&gt;
Ein &amp;#039;&amp;#039;&amp;#039;Flow&amp;#039;&amp;#039;&amp;#039; fasst alle Pakete einer Verbindung zusammen (Quell- und Zieladresse, Ports, Protokoll, Schnittstelle, Pakete, Bytes, Zeitpunkte). Es werden keine Inhalte gespeichert, nur Metadaten – das macht NetFlow ressourcenschonend und datenschutzfreundlicher als ein vollständiger Mitschnitt.&lt;br /&gt;
&lt;br /&gt;
Die OPNsense setzt dafür auf Komponenten des Basissystems:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Komponente !! Aufgabe&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;ng_netflow&amp;#039;&amp;#039;&amp;#039; (Netgraph, Kernel) || erfasst die Flows direkt im Kernel auf jeder ausgewählten Schnittstelle – sehr schnell und mit wenig Overhead im Vergleich zu softflowd oder pfflowd&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;samplicate&amp;#039;&amp;#039;&amp;#039; || nimmt die Flows intern entgegen und verteilt sie an alle eingetragenen Ziele (&amp;#039;&amp;#039;Destinations&amp;#039;&amp;#039;)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;flowd&amp;#039;&amp;#039;&amp;#039; || lokaler Kollektor für Insight, lauscht auf &amp;lt;code&amp;gt;127.0.0.1:2056&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;flowd_aggregate&amp;#039;&amp;#039;&amp;#039; || verdichtet die Rohdaten in SQLite-Datenbanken unter &amp;lt;code&amp;gt;/var/netflow&amp;lt;/code&amp;gt; und stellt sie Insight bereit&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Unterstützt werden &amp;#039;&amp;#039;&amp;#039;NetFlow v5&amp;#039;&amp;#039;&amp;#039; (nur IPv4) und &amp;#039;&amp;#039;&amp;#039;NetFlow v9&amp;#039;&amp;#039;&amp;#039; (IPv4 und IPv6, Standard). IPFIX und sFlow bietet die OPNsense nicht an.&lt;br /&gt;
&lt;br /&gt;
== NetFlow einrichten ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reporting → NetFlow&amp;#039;&amp;#039;&amp;#039; → Reiter &amp;#039;&amp;#039;&amp;#039;Capture&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Feld !! Bedeutung !! Empfehlung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listening interfaces&amp;#039;&amp;#039;&amp;#039; || Schnittstellen, auf denen Flows erfasst werden || LAN, DMZ, VLANs und WAN&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;WAN interfaces&amp;#039;&amp;#039;&amp;#039; || Schnittstellen, auf denen nur ausgehender Verkehr (egress) erfasst wird – verhindert, dass durch NAT geleiteter Verkehr doppelt gezählt wird || WAN-Schnittstelle(n); müssen auch unter &amp;#039;&amp;#039;Listening interfaces&amp;#039;&amp;#039; gewählt sein&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Capture local&amp;#039;&amp;#039;&amp;#039; || lokale Sammlung für Insight; trägt automatisch &amp;lt;code&amp;gt;127.0.0.1:2056&amp;lt;/code&amp;gt; als Ziel ein || aktivieren, wenn Insight genutzt werden soll&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Version&amp;#039;&amp;#039;&amp;#039; || v5 oder v9 || &amp;#039;&amp;#039;&amp;#039;v9&amp;#039;&amp;#039;&amp;#039; (IPv6-fähig)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Destinations&amp;#039;&amp;#039;&amp;#039; || externe Kollektoren als &amp;lt;code&amp;gt;IP:Port&amp;lt;/code&amp;gt;, z. B. &amp;lt;code&amp;gt;192.168.10.50:2055&amp;lt;/code&amp;gt; || optional, mehrere möglich&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;Active Timeout&amp;#039;&amp;#039; (erweitert) || lange Flows werden nach dieser Zeit aufgeteilt und gemeldet || Standard 1800 s; kürzer (z. B. 60–300 s) für zeitnahe Graphen im externen Kollektor&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;Inactive Timeout&amp;#039;&amp;#039; (erweitert) || inaktive Flows werden nach dieser Zeit beendet || Standard 15 s&lt;br /&gt;
|}&lt;br /&gt;
Mit &amp;#039;&amp;#039;&amp;#039;Apply&amp;#039;&amp;#039;&amp;#039; starten die Dienste. Der Reiter &amp;#039;&amp;#039;&amp;#039;Cache&amp;#039;&amp;#039;&amp;#039; zeigt pro Schnittstelle die aktuell erfassten Flows, Quellen, Ziele und Pakete – ein schneller Test, ob die Erfassung läuft. Die Schaltfläche &amp;#039;&amp;#039;&amp;#039;Reset Netflow Data&amp;#039;&amp;#039;&amp;#039; löscht alle gesammelten Insight-Daten.&lt;br /&gt;
&lt;br /&gt;
=== Doppelt gezählter Verkehr durch NAT ===&lt;br /&gt;
Ein Download aus dem Internet passiert die Firewall zweimal: Er kommt über das WAN herein und geht über das LAN hinaus. Werden auf allen Schnittstellen eingehende und ausgehende Flows erfasst, erscheint er in der Summe doppelt – und wegen der [[OPNsense - NAT und Portweiterleitungen|NAT-Übersetzung]] auch noch mit unterschiedlichen Adressen. Deshalb gilt:&lt;br /&gt;
* Interne Schnittstellen (LAN, VLANs, DMZ) erfassen ein- und ausgehenden Verkehr.&lt;br /&gt;
* Schnittstellen unter &amp;#039;&amp;#039;&amp;#039;WAN interfaces&amp;#039;&amp;#039;&amp;#039; erfassen nur ausgehenden Verkehr.&lt;br /&gt;
* Läuft auf der Firewall ein Proxy, sind dessen Verbindungen nur mit eingehender Erfassung sichtbar; dann wird nicht über den Proxy laufender Verkehr bewusst doppelt gezählt.&lt;br /&gt;
&lt;br /&gt;
=== Speicher und Aufbewahrung ===&lt;br /&gt;
Der lokale Puffer für Rohdaten umfasst nur die letzten &amp;#039;&amp;#039;&amp;#039;100 MB&amp;#039;&amp;#039;&amp;#039;. Die verdichteten Daten bewahrt Insight je nach Auflösung unterschiedlich lange auf:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Auflösung !! Aufbewahrung (Schnittstellensummen) !! Verwendung in Insight&lt;br /&gt;
|-&lt;br /&gt;
| 30 Sekunden || 1 Tag || Last 2 hours&lt;br /&gt;
|-&lt;br /&gt;
| 5 Minuten || 7 Tage || Last 8 / 24 hours&lt;br /&gt;
|-&lt;br /&gt;
| 1 Stunde || 31 Tage || 7 / 14 days&lt;br /&gt;
|-&lt;br /&gt;
| 24 Stunden || 365 Tage || 30 days bis Last year&lt;br /&gt;
|}&lt;br /&gt;
Top-Listen nach Adressen und Ports werden in feiner Auflösung nur kurz gehalten (5 Minuten für 1 Stunde, 1 Stunde für 1 Tag), Tageswerte ein Jahr. Die tagesgenauen Details je Adresse stehen für &amp;#039;&amp;#039;&amp;#039;62 Tage&amp;#039;&amp;#039;&amp;#039; bereit. Auf Systemen mit kleiner SSD oder RAM-Disk für &amp;lt;code&amp;gt;/var&amp;lt;/code&amp;gt; sollte man den Speicherbedarf im Blick behalten.&lt;br /&gt;
&lt;br /&gt;
== Insight: Auswertung auf der Firewall ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Reporting → Insight&amp;#039;&amp;#039;&amp;#039; bietet drei Reiter (solange &amp;#039;&amp;#039;Capture local&amp;#039;&amp;#039; nicht aktiv ist, erscheint ein Hinweis mit Link zur NetFlow-Konfiguration):&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Reiter !! Inhalt&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Totals&amp;#039;&amp;#039;&amp;#039; || Graph &amp;#039;&amp;#039;Interface totals (bits/sec)&amp;#039;&amp;#039; pro Schnittstelle (ein- und ausgehend) und Kreisdiagramme &amp;#039;&amp;#039;Top usage ports / sources (bytes)&amp;#039;&amp;#039;; Zeitraum von &amp;#039;&amp;#039;Last 2 hours, 30 second average&amp;#039;&amp;#039; bis &amp;#039;&amp;#039;Last year, 24 hour average&amp;#039;&amp;#039;. Ein Klick in das Kreisdiagramm springt zu den Details.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Details&amp;#039;&amp;#039;&amp;#039; || tagesgenaue Auswertung je Schnittstelle mit Datumsauswahl und Filter nach Adresse und Port; Tabelle mit Quelle, Ziel, Dienst, Bytes, Paketen und &amp;#039;&amp;#039;Last seen&amp;#039;&amp;#039;, optional mit &amp;#039;&amp;#039;Reverse lookup&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Export&amp;#039;&amp;#039;&amp;#039; || CSV-Export mit Auswahl von &amp;#039;&amp;#039;Collection&amp;#039;&amp;#039; (Datensammlung), &amp;#039;&amp;#039;Resolution (seconds)&amp;#039;&amp;#039; und Zeitraum&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Typische Fragen, die Insight beantwortet:&lt;br /&gt;
* Welcher Client hat gestern das meiste Datenvolumen verursacht?&lt;br /&gt;
* Welche Dienste (Ports) belasten die Internetleitung?&lt;br /&gt;
* Wie hat sich die Auslastung der WAN-Leitung über die letzten Monate entwickelt – Grundlage für die Planung der [[Bandbreite]] oder den [[OPNsense - Traffic Shaper und QoS|Traffic Shaper]]?&lt;br /&gt;
* Kommuniziert ein Server mit unerwarteten Zielen? (Hinweis für die [[Digitale Forensik|forensische]] Analyse)&lt;br /&gt;
&lt;br /&gt;
== Externe Kollektoren ==&lt;br /&gt;
Für längere Aufbewahrung, Korrelation mehrerer Standorte oder Alarmierung sendet die OPNsense die Flows zusätzlich an einen externen Kollektor (&amp;#039;&amp;#039;Destinations&amp;#039;&amp;#039;). Geeignet sind u. a.:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;nfdump/nfcapd&amp;#039;&amp;#039;&amp;#039; – freie Kommandozeilenwerkzeuge zum Sammeln und Filtern (NetFlow v5/v9, IPFIX)&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ElastiFlow&amp;#039;&amp;#039;&amp;#039; bzw. Logstash mit NetFlow-Modul – Auswertung in Elasticsearch/Kibana oder OpenSearch&lt;br /&gt;
* [[SIEM]]- und [[Monitoring]]-Systeme mit NetFlow-Eingang, z. B. Graylog&lt;br /&gt;
* [[OPNsense - ntopng Traffic-Analyse|ntopng]] auf einem separaten System (NetFlow-Empfang über nProbe)&lt;br /&gt;
Wichtig:&lt;br /&gt;
* Der Export erfolgt per &amp;#039;&amp;#039;&amp;#039;UDP&amp;#039;&amp;#039;&amp;#039; und unverschlüsselt – Kollektoren im Management-Netz oder über einen VPN-Tunnel ([[OPNsense - WireGuard Site-to-Site und Road Warrior|WireGuard]], IPsec) anbinden.&lt;br /&gt;
* Auf dem Kollektor muss der Port (üblich 2055, 9995 oder 9996) freigegeben sein; auf der Firewall ist keine eigene Regel nötig, da die Flows von der Firewall selbst ausgehen.&lt;br /&gt;
* &amp;#039;&amp;#039;Active Timeout&amp;#039;&amp;#039; für externe Auswertung verkürzen, sonst erscheinen lange Downloads erst nach bis zu 30 Minuten.&lt;br /&gt;
&lt;br /&gt;
== NetFlow, Insight oder ntopng? ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Werkzeug !! Stärken !! Grenzen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Insight&amp;#039;&amp;#039;&amp;#039; || im Basissystem, ressourcenschonend, Langzeitstatistik bis 1 Jahr || keine Anwendungserkennung, nur 100 MB Rohdaten, keine Alarme&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;NetFlow-Export&amp;#039;&amp;#039;&amp;#039; || zentrale Auswertung, beliebige Aufbewahrung, mehrere Firewalls || externes System nötig&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;[[OPNsense - ntopng Traffic-Analyse|ntopng]]&amp;#039;&amp;#039;&amp;#039; || Echtzeit, Deep Packet Inspection, Anwendungen und Auffälligkeiten || deutlich mehr CPU und RAM, Plugin plus Redis&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;[[OPNsense - Netdata Echtzeit-Monitoring|Netdata]]&amp;#039;&amp;#039;&amp;#039; / &amp;#039;&amp;#039;Reporting → Traffic&amp;#039;&amp;#039; || Echtzeit-Bandbreite pro Schnittstelle bzw. Host || keine Historie nach Verbindungen&lt;br /&gt;
|}&lt;br /&gt;
Oft ist die Kombination sinnvoll: Insight für den schnellen Blick auf der Firewall, NetFlow-Export für die zentrale Langzeitanalyse.&lt;br /&gt;
&lt;br /&gt;
== Datenschutz ==&lt;br /&gt;
Flows enthalten IP-Adressen und damit personenbezogene Daten im Sinne der [[DSGVO]]. Zweck (Betriebssicherheit, Kapazitätsplanung), Aufbewahrungsdauer und Zugriff sollten dokumentiert und – sofern vorhanden – mit dem Betriebsrat abgestimmt werden. Auswertungen bezogen auf einzelne Personen sind regelmäßig mitbestimmungspflichtig.&lt;br /&gt;
&lt;br /&gt;
== Fehlerbehebung ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Symptom !! Ursache und Lösung&lt;br /&gt;
|-&lt;br /&gt;
| Insight zeigt „Local data collection is not enabled“ || &amp;#039;&amp;#039;Capture local&amp;#039;&amp;#039; aktivieren und mindestens eine Schnittstelle unter &amp;#039;&amp;#039;Listening interfaces&amp;#039;&amp;#039; wählen.&lt;br /&gt;
|-&lt;br /&gt;
| Fehlermeldung „WAN interfaces missing in listening interfaces“ || WAN-Schnittstelle zusätzlich unter &amp;#039;&amp;#039;Listening interfaces&amp;#039;&amp;#039; auswählen.&lt;br /&gt;
|-&lt;br /&gt;
| Verkehr erscheint doppelt || WAN-Schnittstelle unter &amp;#039;&amp;#039;WAN interfaces&amp;#039;&amp;#039; eintragen.&lt;br /&gt;
|-&lt;br /&gt;
| Keine Daten von einer neu angelegten Schnittstelle (z. B. neues VLAN) || NetFlow unter &amp;#039;&amp;#039;Reporting → NetFlow&amp;#039;&amp;#039; erneut mit &amp;#039;&amp;#039;Apply&amp;#039;&amp;#039; anwenden, damit die Netgraph-Knoten neu angelegt werden.&lt;br /&gt;
|-&lt;br /&gt;
| Externer Kollektor empfängt nichts || Ziel und Port prüfen, Firewall auf dem Kollektor, Routing/VPN; NetFlow-Version (v9) am Kollektor erlaubt?&lt;br /&gt;
|-&lt;br /&gt;
| Insight-Graphen lückenhaft || Datenträger voll oder Daten zurückgesetzt; &amp;#039;&amp;#039;Reset Netflow Data&amp;#039;&amp;#039; löscht alle Graphen.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
NetFlow und Insight machen den Datenverkehr der OPNsense ohne Zusatzsoftware nachvollziehbar: In wenigen Minuten aktiviert, liefern sie Bandbreitenverläufe bis zu einem Jahr, Top-Listen nach Clients und Diensten sowie tagesgenaue Details. Wer die WAN-Schnittstelle als &amp;#039;&amp;#039;WAN interfaces&amp;#039;&amp;#039; einträgt, vermeidet doppelte Zählungen; für zentrale Auswertung, längere Aufbewahrung oder mehrere Standorte sendet die Firewall die Flows parallel an einen externen Kollektor.&lt;br /&gt;
&lt;br /&gt;
== Unterstützung von m.a.x. it ==&lt;br /&gt;
Sie möchten wissen, was über Ihre Leitungen läuft, Bandbreite planen oder Flow-Daten mehrerer Standorte zentral auswerten? m.a.x. it unterstützt Sie als OPNsense-Gold-Partner mit [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services von m.a.x. it] und einer [https://www.max-it.de/it-services/managed-firewall/ Managed Firewall von m.a.x. it] inklusive Monitoring.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[NetFlow]]&lt;br /&gt;
* [[OPNsense - ntopng Traffic-Analyse]]&lt;br /&gt;
* [[OPNsense - Netdata Echtzeit-Monitoring]]&lt;br /&gt;
* [[OPNsense - Traffic Shaper und QoS]]&lt;br /&gt;
* [[OPNsense - NAT und Portweiterleitungen]]&lt;br /&gt;
* [[OPNsense - Gateways und Multi-WAN]]&lt;br /&gt;
&lt;br /&gt;
== Links und Quellen ==&lt;br /&gt;
* [https://docs.opnsense.org/manual/netflow.html OPNsense-Doku – Netflow Export &amp;amp; Analyses]&lt;br /&gt;
* [https://github.com/opnsense/core/tree/master/src/opnsense/scripts/netflow OPNsense-Quellcode – NetFlow-Skripte (flowd_aggregate)]&lt;br /&gt;
* [https://github.com/phaag/nfdump nfdump – NetFlow-Werkzeuge]&lt;br /&gt;
* [https://www.max-it.de/it-services/opnsense/ m.a.x. it – OPNsense-Firewall-Services]&lt;br /&gt;
&lt;br /&gt;
{{Uebermax}}&lt;br /&gt;
[[Kategorie:IT-Security]]&lt;br /&gt;
&lt;/div&gt;</summary>
		<author><name>imported&gt;TechCorner-Redaktion</name></author>
	</entry>
</feed>