Installera ntopng på Ubuntu 18.04 för att övervaka nätverkstrafik

Bland de olika administrativa uppgif.webpter som vi måste utföra i Linux -system är en av de mest framstående övervakningen av nätverkstrafik; eftersom vi genom det kan överföra på ett mycket mer omfattande och fullständigt sätt processer, roller och andra parametrar för servern och en trafik som påverkas kommer att ha en negativ inverkan på hela den skapade infrastrukturen.

Även om det finns olika verktyg utvecklade för nätverksövervakning, kommer Solvetic att prata om en i synnerhet vars uppgif.webpt är att erbjuda de bästa nätverkstrafikövervakningsfunktionerna, till exempel ntopng.

Vad är nt.png.webp "no"> sudo wget http://apt.ntop.org/18.04/all/apt-ntop.deb

FÖRSTORA

Steg 2
Vi går vidare till dess dekomprimering:

 sudo dpkg -i apt -ntop.deb

FÖRSTORA

Steg 3
Så snart förvaret är installerat kommer vi att uppdatera förvaret och installera ntopng med följande kommando:

 sudo apt-get update -y sudo apt-get install pfring-dkms nprobe ntopng n2disk cento -y

FÖRSTORA

2. Så här konfigurerar du ntopng på Ubuntu 18.04 Linux


Efter installationen av ntopng kommer vi att ändra verktygets standardkonfigurationsfil som finns i katalogen /etc/ntopng/ntopng.conf:
 sudo nano /etc/ntopng/ntopng.conf
I den öppna filen hittar vi följande avsnitt:
 -G = / var / run / ntopng.pid
I det definierar vi följande:
 ## Anger nätverksgränssnittet eller samlarens slutpunkt som ska användas av ntopng för nätverksövervakning. -i = enp0s3 ## Ställer in HTTP -porten på den inbäddade webbservern. -w = 3000
NoteraI fältet -i enp0s3 måste vi ange namnet på den aktuella nätverkskortet för varje server.

Vi sparar ändringarna med tangentkombinationen:

Ctrl + O

Vi lämnar redaktören med:

Ctrl + X

FÖRSTORA

Steg 2
Låt oss nu skapa en ntopng.start -fil:

 sudo nano /etc/ntopng/ntopng.start
I den klistrar vi in ​​följande:
 --lokala nätverk "192.168.0.0/24" (Vi anger intervallet för IP-adresser som ska övervakas)-gränssnitt 1

FÖRSTORA

Återigen sparar vi ändringarna med tangenterna:

Ctrl + O

Vi lämnar redaktören med:

Ctrl + X

Vi startar om tjänsten och aktiverar dess start från början med följande kommandon:

 sudo systemctl start ntopng sudo systemctl aktivera ntopng

FÖRSTORA

3. Så här får du tillgång till ntopng på Ubuntu 18.04 Linux


Steg 1
Nu går vi till en webbläsare och kör följande syntax i URL -fältet:
 http: // Server_IP: 3000

Steg 2
Där kommer vi att ange amin både som användarnamn och lösenord, när du trycker på "Logga in" krävs lösenordsändring. Klicka på "Ändra lösenord" för att tillämpa ändringarna.

Steg 3
Detta kommer att vara den första ntopng -miljön:

FÖRSTORA

Först och främst kan vi se detaljer som:

  • Serverinformation.
  • Trafik i realtid.
  • Nätverkets gränssnittstrafik.
  • Visa efter dagar, veckor etc.
Så snart vi börjar använda nätverket kan vi se dess användning i praktiken:

FÖRSTORA

Steg 3
Nu har vi några menyer som:

FlödenDenna meny låter oss komma åt en vy med protokoll där vi kommer att se aktiveringsdetaljer, server, byte som används, allmän information och mer:

FÖRSTORA

VärdFrån den här menyn kommer det att vara möjligt att få tillgång till detaljerad information om datorerna i nätverket, MAC -adresser, nätverk, HTTP -servrar, händelser, etc:

FÖRSTORA

Genom att välja något av dessa alternativ ser vi specifika detaljer:

FÖRSTORA

GränssnittI den här menyn hittar vi de olika konfigurerade nätverksgränssnitten.
Vi har en "inställningar" -meny (kugghjulsikon) varifrån det är möjligt att konfigurera språk (engelska, italienska till tyska), inställningar, användare, etc.:

FÖRSTORA

I några av visningsalternativen kan vi klicka på grafiken för att komma åt mycket mer detaljerat innehåll:

FÖRSTORA

På detta sätt är ntopng en integrerad lösning för fullständig övervakning av nätverkstrafik.

wave wave wave wave wave