Problema
I dispositivi monitorati non inviano dati NetFlow.
Ambiente
Sistema di gestione della rete NinjaOne (NMS)
Causa
Ci possono essere diverse cause per il problema segnalato. Verificare le soluzioni riportate di seguito.
Risoluzione
Se nessuna delle soluzioni fornite risolve il problema, raccogliere i log e inviarli all'assistenza NinjaOne. Per le istruzioni, fare riferimento alla sezione "Raccolta dei log " di NinjaOne NMS: Risoluzione dei problemi: Elevato utilizzo della CPU per il processo NMSManager.exe.
Verificare quanto segue:
- NinjaOne NMS sta eseguendo l'ultima versione dell'agente NinjaRMM e del delegato NMS.
- La versione di NetFlow è v5 / v9 / v10 (IPFIX).
- Il delegato non è sovraccarico a causa di un numero eccessivo di dispositivi. Per il monitoraggio della rete si consiglia l’uso di una scheda di rete avanzata, che è necessaria per reti più estese.
- Se l’opzione “Monitoraggio per” in “Impostazioni” sulla dashboard del dispositivo è impostata su “Indirizzo IP”, l’indirizzo IP utilizzato deve essere statico.

Figura 1: Impostazioni → Categoria "Monitor by" (clicca per ingrandire)
- La policy NinjaOne NMS che regola il dispositivo ha il monitoraggio del traffico NetFlow abilitato.

Figura 2: Abilita NetFlow (clicca per ingrandire)
- Sul dispositivo scorre un traffico adeguato. Se il traffico sul dispositivo è minimo, i dati potrebbero essere scartati a causa delle soglie di rumore configurate a livello di policy in " NetFlow/sFlow/JFlow Collector" → "Configurazione rumore di flusso".

Figura 3: Configurazione del rumore di flusso (clicca per ingrandire)
- Per il tipo di traffico vengono utilizzate le porte corrette, come elencato di seguito. Per verificare queste porte, aprire il prompt dei comandi di sistema sul computer su cui è in esecuzione il delegato del gestore NMS ed eseguire il seguente comando:
netstat -anop udp
Quindi, verificare che il numero di identificazione del processo (PID) per la porta 514 (indirizzo locale) corrisponda a quello associato al processo nmsmanager.exe.- NetFlow/jFlow = 2055, 9555, 9995, 9996
- sFlow = 6343
- NetFlowv10/IPFIX = 4739

Figura 4: Confronta il PID nel prompt dei comandi con quello nel Gestione attività (clicca per ingrandire)