Sto raccogliendo dati netflow dal mio Airport Express. Ho una macchina OpenBSD che funge da router per la mia VLAN AIRPORT (una delle molte VLAN) e uso quanto segue in pf.conf
(raccoglie i dati di flusso per tutti i pacchetti passati):
set state-defaults pflow
# AIRPORT is the "descr" for the associated VLAN interface
pass in on AIRPORT all label "AIRPORT in"
pass out on AIRPORT all label "AIRPORT out"
Invia i dati pflow raccolti al tuo server netflow sulla porta 12345 sull'host 10.100.5.2:
# cat hostname.pflow0
flowsrc 10.100.5.1 flowdst 10.100.5.2:12345
Basta configurare una piccola piccola macchina OpenBSD per gestire il routing di rete interno e questo è tutto quello che c'è da fare. Se imposti un trunk VLAN su un'interfaccia fisica OpenBSD e tagghi tutte le VLAN associate sulla porta switch collegata, allora sei a posto.