Monitoraggio del traffico di rete utilizzando il comando Ntop Linux

Monitoraggio del traffico di rete utilizzando il comando Ntop Linux

Lo strumento Ntop Linux viene utilizzato per visualizzare l'utilizzo della rete in tempo reale. Tuttavia, Ntop è attualmente sostituito da ntopng, Uno strumento Linux gratuito e open source che ti offre una GUI basata sul Web per analizzare e monitorare il traffico di rete.

Con NTOPNG, accederai alle statistiche, all'utilizzo della rete e alle informazioni analitiche sulla tua rete e la cosa buona è che supporta la maggior parte delle distro Linux. Questo tutorial copre l'installazione e l'uso di nTopng su Ubuntu.

Iniziare con nTopng

  1. Installazione di nTopng in Ubuntu

La prima cosa è aggiungere il ntopng repository.

Inizia installando le dipendenze necessarie:

1
$ sudo apt installa wget gnupg software-properties-mone


Utilizzare il seguente comando per scaricare e installare il pacchetto repository NTOPNG in Ubuntu 20.04.

1
2
3
$ wget https: // pacchetti.ntop.org/apt/20.04/All/Apt-Nop.Deb
$ sudo dpkg -i apt -ntop.Deb

Quindi, aggiorna il tuo repository.

1
$ sudo apt update

Una volta aggiornato il repository, ora sei impostato. Esegui il seguente comando che installerà Nopng e altri pacchetti richiesti:

1
$ sudo apt installa pfring -dkms nprobe ntopng n2disk cento -y
  1. Configurazione di nTopng

Una volta completata la parte di installazione, è necessario configurare il NTOPNG su quale porta, IP e interfaccia di rete da utilizzare. Come abbiamo notato in precedenza, NTOPNG utilizza un'interfaccia basata sul Web e devi configurare come accederà al browser locale.

Per fare qualsiasi configurazione, è necessario aprire il ntopng.Conf File. Puoi aprirlo con Nano Editor usando il seguente percorso:

1
$ sudo nano/etc/ntopng/ntopng.conf

La prima configurazione prevede la determinazione di quale interfaccia di rete si sta utilizzando. Ci sono due modi in cui puoi verificarlo. Il primo è usando il ifconfig.

Digita il comando sul tuo terminale e visualizzerà quale interfaccia la rete sta utilizzando:


Nel nostro caso, la nostra interfaccia è enp0s25. Il tuo può essere diverso, quindi assicurati di cambiarlo in modo appropriato.

Il prossimo metodo è usare il ntopng -h comando. Visualizza le interfacce di rete disponibili nella parte inferiore del file.

Ora che sai quali interfacce hai, dobbiamo definire quale interfaccia vuoi monitorare. Per impostare l'interfaccia da utilizzare, aggiungi il -i = 2. In questo caso, stiamo scegliendo di monitorare l'interfaccia numero 2. Puoi anche aggiungere il suo nome invece del numero.

Inoltre, imposta la porta del server Web in cui NOPNG aprirà l'interfaccia basata sul Web. Usa la porta 3000, -w = 3000.

Infine, crea un altro file di configurazione denominato ntopng.inizio e imposta il tuo IP di rete locale e l'interfaccia che abbiamo usato in precedenza.

1
$ sudo nano/etc/ntopng/ntopng.inizio

Nella seguente immagine, 192.168.88.217 è il mio IP locale. Dovresti sostituirlo con l'IP locale visualizzato dopo aver eseguito il ifconfig comando. Inoltre, nel nostro caso, la nostra interfaccia è il numero 2.

Con il set di configurazione, è tempo di riavviare i servizi NTOPNG. Puoi farlo usando i seguenti comandi:

Per avviare NTopng, usa questo comando:

1
$ sudo systemctl avvia ntopng

Per abilitare NTOPNG, avvia il tempo di avvio utilizzando questo comando:

1
$ sudo systemctl abilita nopng


Conferma lo stato di nTopng usando il seguente comando:

1
$ SYSTEMCTL STATO NOPNG

Dovrebbe mostrare uno stato attivo, come mostrato nella seguente immagine:

  1. Accesso all'interfaccia Web NTOPNG

Siamo quasi li! Abbiamo impostato il nostro NTopng per utilizzare la porta 3000. Apri il browser e inserisci il seguente URL: http: // your-ip-: 3000.

Il tuo IP dovrebbe essere quello che hai impostato nel file di configurazione. Una volta inserito l'URL, verrai accolto con una pagina di benvenuto come la seguente:


Le credenziali predefinite sono amministratore, sia nome utente che password. Fai clic sul pulsante di accesso e modifica la password. Ora dovresti vedere la dashboard NTOPNG. E puoi accedere a tutte le statistiche di rete tra cui flussi, interfacce, impostazioni, avvisi, ecc.


Questo è tutto! Ora hai una panoramica di tutto il traffico di rete.

Conclusione

NTopng è la nuova generazione di NTOP. Abbiamo discusso di come puoi installarlo e configurarlo sul tuo sistema. Inoltre, abbiamo trattato come accedere a NTOPNG sul browser e visualizzare il traffico di rete e le statistiche. Spero che ora puoi sentirti a casa usando ntopng.