Покрокове встановлення ntopng на Rocky Linux 8
13:36, 05.08.2026
NtopNG — це корисний інструмент, який відіграє ключову роль у моніторингу використання мережі. Ця програма доступна для користувачів Linux, тому тут ми розповімо про покроковий процес її встановлення в операційній системі Linux. Залежно від того, чи використовуєте ви Oracle Linux 8, Rocky Linux 8 чи будь-яку іншу ОС, процес може дещо відрізнятися в кожному конкретному випадку.
Вимоги
Технічні характеристики обладнання
Ці вимоги до обладнання призначені для тих, кому потрібно фіксувати трафік зі швидкістю від 100 Мбіт/с до 1 Гбіт/с:
- Диск: 100 ГБ
- Оперативна пам’ять: 4 ГБ
- Процесор: 4 ядра
- 2 мережеві інтерфейси на сервері (1-й для збору мережевого трафіку, 2-й — для управління)
Системні вимоги
- Сервер NTP з «точним» моніторингом
- DNS-сервер для розпізнавання перехоплених IP-адрес та доступу до Інтернету (у разі відсутності проксі-сервера)
- Доступ до Інтернету
Етапи встановлення
Перед початком власне процесу встановлення важливо перевірити, чи оновлена система. Для цього скористайтеся такою командою:
yum update -y
yum upgrade -y
Увімкнення репозиторіїв Powertools та REMI
Для правильного процесу встановлення також потрібно встановити 2 важливі репозиторії, а саме REMI та Epel.
Щоб увімкнути Epel, скористайтеся таким рядком:
dnf install https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm
Наступним кроком буде встановлення REMI:
rpm -ivh http://rpms.remirepo.net/enterprise/remi-release-8.rpm
yum install dnf-plugins-core
dnf config-manager --set-enabled ol8_codeready_builder
dnf config-manager --set-enabled remi
Вимкнення SELinux та Firewalld
Наступним кроком є вимкнення Firewalld та SELinux. Спочатку відкрийте файл конфігурації SELinux:
vi /etc/selinux/config
Потім знайдіть рядок enforcing і змініть його значення на disabled. Після успішного виконання цієї операції потрібно перезавантажити систему за допомогою команди:
Reboot
Щодо брандмауера, процес виглядає наступним чином:
systemctl disable firewalld
systemctl stop firewalld
Налаштування інтерфейсу моніторингу
Сервер має кілька різних інтерфейсів, і вам слід вибрати один із них, який буде використовуватися як інтерфейс моніторингу. Ось приклад одного з можливих інтерфейсів:
lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
Може бути 4 інтерфейси:
- lo: Loopback (як у прикладі)
- Wi-Fi
- Фізичний інтерфейс
- USB-інтерфейс
Після вибору інтерфейсу для збору даних слід виконати наступне:
ip link set ${SPECIFY_INTERFACE} promisc on
Для фізичного інтерфейсу з назвою eno1 процедура така:
ip link set eno1 promisc on
Для активації під час завантаження цей рядок слід додати до файлу /etc/rc.d/rc.local:
ip link set eno1 promisc on
Для завантаження з файлу активуйте rc-local:
vi /etc/systemd/system/rc-local.service
Слід додати наступне:
[Unit]
Description=Сумісність з /etc/rc.local
ConditionPathExists=/etc/rc.local
[Service]
Type=forking
ExecStart=/etc/rc.local start
TimeoutSec=0
StandardOutput=tty
RemainAfterExit=yes
SysVStartPriority=99
[Install]
WantedBy=multi-user.target
Потім змініть права на виконання:
chmod +x /etc/rc.local
Наступним кроком є активація:
systemctl enable rc-local
Щоб завершити процес, необхідно перезапустити сервер:
eno1: <BROADCAST,MULTICAST,**PROMISC**,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
link/ether f4:4d:30:6f:f7:e8 brd ff:ff:ff:ff:ff:ff
Встановлення NtopNG
Для встановлення ми скористаємося офіційним репозиторієм:
cd /etc/yum.repos.d/
wget https://packages.ntop.org/centos-stable/ntop.repo -O ntop.repo
Наступний крок:
yum erase zeromq3
yum erase httpd
yum clean all
Останнім кроком є власне встановлення:
yum install pfring-dkms n2disk nprobe ntopng cento
Налаштування NtopNG
Налаштування інтерфейсу моніторингу
Відкрийте файл /etc/ntopng/ntopng.conf, щоб додати конкретну назву до інтерфейсу моніторингу:
vi /etc/ntopng/ntopng.conf
Зніміть коментар з наступного рядка та змініть його на потрібну назву:
-i=eno1
Додайте локальну мережу до файлу конфігурації:
-m="192.178.1.0/23,162.188.2.0/24"
Останнім кроком буде активація:
systemctl start ntopng
systemctl enable ntopng
Опціонально: зміна порту для веб-інтерфейсу
Згідно з налаштуваннями за замовчуванням веб-інтерфейс підключається через TCP/3000. Це можна змінити таким чином:
vi /etc/ntopng/ntopng.conf
Зніміть коментар з наступного рядка та вкажіть потрібний порт; для прикладу ми вказали 67:
#-w=3000
-w=67
Після цього потрібно перезапустити службу:
systemctl restart ntopng
Потім ви можете перевірити, чи використовується обраний порт процесом.
Доступ до веб-інтерфейсу
Якщо ви вирішили використовувати порт за замовчуванням, то краще підключатися до IP-адреси сервера управління. Наприклад, якщо ваша IP-адреса — 234.323.1.33, то доступ буде таким:
http:// 234.323.1.33:3000/
Після перенаправлення вам потрібно буде ввести ім’я користувача та пароль. Під час першого входу вам буде запропоновано змінити пароль за замовчуванням.
Додаткові налаштування для інтерфейсу моніторингу
Ще одне додаткове налаштування передбачає, що інтерфейс моніторингу отримує трафік із дзеркального порту. Це можна легко зробити, перейшовши на вкладку «Інтерфейс», де ви знайдете відповідні налаштування; у розділі «Дзеркальний трафік» потрібно поставити галочку.
Створення облікового запису користувача API
Для отримання метрик NtopNG у Centreon необхідний обліковий запис користувача API. За замовчуванням використовується обліковий запис адміністратора, тому вам потрібно це змінити.
Перейдіть до налаштувань, виберіть вкладку «Користувачі» та натисніть «+». Значок «+» розташований над списком веб-користувачів, і там ви також побачите обліковий запис адміністратора.
Не забудьте вибрати користувача без привілеїв та додати іншу стандартну інформацію, як під час реєстрації, наприклад: ім’я користувача, повне ім’я, пароль, дозволені мережі та дозволений інтерфейс.