Установка анализатора сетевого трафика NTOPNG

Thank you for reading this post, don't forget to subscribe!

Ntop явля­ет­ся про­при­е­ри­тар­ным про­дук­том, но ниче­го не меша­ет исполь­зо­вать его как community edition, подроб­нее про рели­зы и раз­ни­цу меж­ду ними мож­но про­чить на ОФФ. САЙТЕ NTOP. Одно из клю­че­вых огра­ни­че­ний, это невоз­мож­ность постро­е­ния гра­фи­ков в реал­тай­ме и пере­хва­та боль­ших объ­е­мов тра­фи­ка, но для озна­ком­ле­ния и част­но­го исполь­зо­ва­ния вполне себе вариант.

Что может / для чего ntop

  • инстру­мент для быст­ро­го визу­аль­но­го ана­ли­за тра­фи­ка в реалтайме
  • мож­но запус­кать непо­сред­ствен­но на сер­ве­ре где нуж­но ана­ли­зи­ро­вать тра­фик, на отдель­ном сер­ве­ре куда будет при­сы­лать­ся инфор­ма­ция о тра­фи­ке с дру­гих устройств
  • филь­тра­ция, груп­пи­ров­ка тра­фи­ка по раз­лич­ным пара­мет­рам (GeoIP, IP, про­то­ко­лы и тп)
  • име­ет внят­ный веб-интерфейс

Установка ntop в CentOS

Пона­до­бит­ся EPEL репозиторий:

Репо­зи­то­рий ngtop:

Уста­но­вить redis и ntopng:

Вклю­чить, запу­стить redis:

Открыть кон­фиг ntopng:

Най­ти пара­метр -G=/var/tmp/ntopng.pid, при­ве­сти его к виду:

Вклю­чить, запу­стить ntopng:

Про­ве­рить статус:

Открыть 3000 порт в firewalld:

В бра­у­зе­ре перей­ти по адре­су - http://<ip>:3000, указать:

  • имя admin
  • пароль admin

При пер­вом вхо­де будет пред­ло­же­но изме­нить пароль:

Стра­ни­ца alert'ов:

Flow: