Monitorowanie ruchu sieciowego za pomocą komendy NTOP Linux

Monitorowanie ruchu sieciowego za pomocą komendy NTOP Linux

Narzędzie NTOP Linux służy do wyświetlania użycia sieci w czasie rzeczywistym. Jednak NTOP jest obecnie zastępowany przez ntopng, Bezpłatne i otwarte narzędzie Linux, które oferuje internetowy GUI do analizy i monitorowania ruchu sieciowego.

Dzięki NTOPNG uzyskasz dostęp do statystyk, użytkowania sieci i analitycznych informacji o swojej sieci, a dobrą rzeczą jest to, że obsługuje większość dystrybucji Linux. Ten samouczek obejmuje instalację i użycie NTOPNG na Ubuntu.

Pierwsze kroki z NTOPNG

  1. Instalacja ntopng w Ubuntu

Pierwszą rzeczą jest dodanie ntopng magazyn.

Zacznij od zainstalowania niezbędnych zależności:

1
$ sudo apt Zainstaluj WGET GNUPG Software-Properties-Common


Użyj następującego polecenia, aby pobrać i zainstalować pakiet repozytorium NTOPNG w Ubuntu 20.04.

1
2
3
$ wget https: // pakiety.ntop.org/apt/20.04/all/apt-ntop.Deb
$ sudo dpkg -i apt -ntop.Deb

Następnie zaktualizuj swoje repozytorium.

1
Aktualizacja $ sudo apt

Po zaktualizowaniu repozytorium jesteś teraz ustawiony. Uruchom następujące polecenie, które zainstaluje NTOPNG i inne wymagane pakiety:

1
$ sudo apt instal pfring -dkms nprobe ntopng n2disk cento -y
  1. Konfigurowanie ntopng

Po zakończeniu części instalacyjnej należy skonfigurować NTOPNG, na którym porcie, IP i interfejs sieciowy do użycia. Jak zauważyliśmy wcześniej, NTOPNG korzysta z interfejsu internetowego i musisz skonfigurować, w jaki sposób będzie dostępny do lokalnej przeglądarki.

Aby dokonać konfiguracji, musisz otworzyć ntopng.plik CONF. Możesz otworzyć go z nano edytorem za pomocą następującej ścieżki:

1
$ sudo nano/etc/ntopng/ntopng.conf

Pierwsza konfiguracja polega na ustaleniu, jakiego interfejsu sieciowego używasz. Istnieją dwa sposoby sprawdzenia. Pierwszy to użycie ifconfig.

Wpisz polecenie na terminalu, a wyświetli on, który interfejs używa Twojej sieci:


W naszym przypadku nasz interfejs to ENP0S25. Twój może być inny, więc pamiętaj, aby odpowiednio go zmienić.

Następną metodą jest użycie ntopng -h Komenda. Wyświetla dostępne interfejsy sieciowe na dole pliku.

Teraz, gdy wiesz, jakie masz interfejsy, musimy zdefiniować, który interfejs chcesz monitorować. Aby ustawić interfejs, dodaj -i = 2. W takim przypadku decydujemy się na monitorowanie interfejsu numer 2. Możesz także dodać jego nazwę zamiast numeru.

Ustaw również port serwera WWW, w którym NTOPNG otworzy interfejs internetowy. Użyj portu 3000, -w = 3000.

Na koniec utwórz kolejny plik konfiguracyjny o nazwie ntopng.początek i ustaw swoją lokalną sieć IP i interfejs, którego wcześniej używaliśmy.

1
$ sudo nano/etc/ntopng/ntopng.początek

Na poniższym zdjęciu 192.168.88.217 to mój lokalny adres IP. Powinieneś go wymienić na lokalny adres IP wyświetlany po uruchomieniu ifconfig Komenda. Również w naszym przypadku nasz interfejs to numer 2.

W zestawie konfiguracji nadszedł czas, aby ponownie uruchomić usługi NTOPNG. Możesz to zrobić za pomocą następujących poleceń:

Aby uruchomić ntopng, użyj tego polecenia:

1
$ sudo systemctl start ntopng

Aby włączyć NTOPNG, zacznij od czasu rozruchu, używając tego polecenia:

1
$ sudo systemctl włącz ntopng


Potwierdź status ntopng za pomocą następującego polecenia:

1
$ Systemctl Status ntopng

Powinien pokazać status aktywny, jak pokazano na poniższym obrazku:

  1. Dostęp do interfejsu internetowego NTOPNG

Jesteśmy prawie tam! Ustawiliśmy nasz ntopng, aby użyć portu 3000. Otwórz przeglądarkę i wprowadź następujący adres URL: http: // Your-IP-: 3000.

Twój adres IP powinien być tym, który ustawiasz w pliku konfiguracyjnym. Po wejściu do adresu URL zostaniesz powitany stroną powitalną, taką jak następujące:


Domyślne poświadczenia to Admin, Zarówno nazwa użytkownika, jak i hasło. Kliknij przycisk logowania i zmień hasło. Powinieneś teraz zobaczyć deskę rozdzielczą NTOPNG. I możesz uzyskać dostęp do wszystkich statystyk sieciowych, w tym przepływów, interfejsów, ustawień, alertów itp.


Otóż ​​to! Masz teraz przegląd całego ruchu sieciowego.

Wniosek

Ntopng to nowa generacja NTOP. Omówiliśmy, w jaki sposób możesz go zainstalować i skonfigurować w swoim systemie. Ponadto omówiliśmy, jak uzyskać dostęp do NTOPNG w przeglądarce i przeglądać ruch i statystyki sieciowe. Mamy nadzieję, że możesz teraz poczuć się jak w domu za pomocą ntopng.