Installa ntopng su Ubuntu 18.04 per monitorare il traffico di rete

Tra i diversi compiti amministrativi che dobbiamo svolgere nei sistemi Linux, uno dei più importanti è il monitoraggio del traffico di rete; poiché attraverso di esso possiamo trasferire in modo molto più ampio e completo processi, ruoli e altri parametri del server e un traffico che viene interessato avrà un impatto negativo sull'intera infrastruttura creata.

Sebbene ci siano vari strumenti sviluppati per il monitoraggio della rete, Solvetic parlerà di uno in particolare la cui missione è offrire le migliori funzionalità di monitoraggio del traffico di rete, come ntopng.

Che cos'è nt.png.webp "no"> sudo wget http://apt.ntop.org/18.04/all/apt-ntop.deb

INGRANDIRE

Passo 2
Procediamo alla sua decompressione:

 sudo dpkg -i apt-ntop.deb

INGRANDIRE

Passaggio 3
Non appena il repository sarà installato, aggiorneremo il repository e installeremo ntopng usando il seguente comando:

 sudo apt-get update -y sudo apt-get install pfring-dkms nprobe ntopng n2disk cento -y

INGRANDIRE

2. Come configurare ntopng su Ubuntu 18.04 Linux


Dopo aver installato ntopng, modificheremo il file di configurazione predefinito dell'utility che si trova nella directory /etc/ntopng/ntopng.conf:
 sudo nano /etc/ntopng/ntopng.conf
Nel file aperto troveremo la seguente sezione:
 -G = / var / run / ntopng.pid
In esso definiamo quanto segue:
 ## Specifica l'interfaccia di rete o l'endpoint del collector che ntopng deve utilizzare per il monitoraggio della rete. -i = enp0s3 ## Imposta la porta HTTP del server Web incorporato. -w = 3000
NotaNel campo -i enp0s3 dobbiamo inserire il nome della scheda di rete corrente di ogni server.

Salviamo le modifiche utilizzando la combinazione di tasti:

Ctrl + O

Lasciamo l'editor utilizzando:

Ctrl + X

INGRANDIRE

Passo 2
Ora creiamo un file ntopng.start:

 sudo nano /etc/ntopng/ntopng.start
In esso, incolleremo quanto segue:
 --local-networks "192.168.0.0/24" (inseriamo l'intervallo di indirizzi IP da monitorare) --interface 1

INGRANDIRE

Ancora una volta salviamo le modifiche utilizzando i tasti:

Ctrl + O

Lasciamo l'editor utilizzando:

Ctrl + X

Riavviamo il servizio e ne abilitiamo l'avvio dall'inizio con i seguenti comandi:

 sudo systemctl start ntopng sudo systemctl enable ntopng

INGRANDIRE

3. Come accedere a ntopng su Ubuntu 18.04 Linux


Passo 1
Ora andremo su un browser ed eseguiremo la seguente sintassi nella barra degli URL:
 http: // Server_IP: 3000

Passo 2
Lì inseriremo amin sia come nome utente che come password, quando si preme "Accedi" è richiesta la modifica della password. Fare clic su "Cambia password" per applicare le modifiche.

Passaggio 3
Questo sarà l'ambiente iniziale di ntopng:

INGRANDIRE

Prima di tutto, possiamo vedere dettagli come:

  • Dettagli del server.
  • Traffico in tempo reale.
  • Traffico dell'interfaccia di rete.
  • Visualizza per giorni, settimane, ecc.
Non appena iniziamo a utilizzare la rete possiamo vederne l'utilizzo in azione:

INGRANDIRE

Passaggio 3
Ora abbiamo alcuni menu come:

flussiQuesto menu ci permette di accedere a una vista per protocolli dove vedremo dettagli di attivazione, server, byte utilizzati, informazioni generali e altro:

INGRANDIRE

OspiteDa questo menu sarà possibile accedere a informazioni dettagliate sui computer in rete, indirizzi MAC, reti, server HTTP, eventi, ecc:

INGRANDIRE

Selezionando una di queste opzioni vedremo dettagli specifici:

INGRANDIRE

InterfacceIn questo menu troviamo le varie interfacce di rete configurate.
Abbiamo un menu "impostazioni" (icona a forma di ingranaggio) da cui sarà possibile configurare lingua (inglese, italiano a tedesco), preferenze, utenti, ecc:

INGRANDIRE

In alcune delle opzioni di visualizzazione possiamo cliccare sulla grafica per accedere a contenuti molto più dettagliati:

INGRANDIRE

In questo modo, ntopng è una soluzione integrale per il monitoraggio completo del traffico di rete.

wave wave wave wave wave