sFlow Filter im PRTG Network Monitor und ihre Syntax

PRTG unterstützt bei Flow- und Sniffer-Sensoren Filterausdrücke nach dem Muster Feld[Filter]. Der folgende Artikel dokumentiert die damals verwendete Syntax für sFlow, NetFlow, jFlow und Packet Sniffing.

SourceIP[10.0.0.1]
SourceIP[10.*.*.*]
DestinationIP[10.0.0.120-130]
DestinationPort[80-88]
Protocol[UDP]

Komplexe PRTG-Filter kombinieren

Protocol[TCP] and not (DestinationIP[10.0.0.1] or SourceIP[10.0.0.0])

Typische Felder sind unter anderem SourceIP, DestinationIP, SourcePort, DestinationPort, Protocol, MAC, Interface und – je nach Flow-Typ – weitere Protokollfelder.

IP-Felder können je nach Sensortyp Wildcards, Bereiche und Netzmasken verwenden; numerische Felder unterstützen Bereiche. Da sich unterstützte Felder zwischen PRTG-Versionen ändern können, sollte die aktuelle Paessler-Dokumentation zusätzlich geprüft werden.