Покрокове встановлення ntopng на Rocky Linux 8

watch 1m, 50s
views 2

13:36, 05.08.2026

Зміст статті
arrow

  • Вимоги
  • Технічні характеристики обладнання
  • Системні вимоги
  • Етапи встановлення
  • Увімкнення репозиторіїв Powertools та REMI
  • Вимкнення SELinux та Firewalld
  • Налаштування інтерфейсу моніторингу
  • Встановлення NtopNG
  • Налаштування NtopNG
  • Налаштування інтерфейсу моніторингу
  • Опціонально: зміна порту для веб-інтерфейсу
  • Доступ до веб-інтерфейсу
  • Додаткові налаштування для інтерфейсу моніторингу
  • Створення облікового запису користувача API

NtopNG — це корисний інструмент, який відіграє ключову роль у моніторингу використання мережі. Ця програма доступна для користувачів Linux, тому тут ми розповімо про покроковий процес її встановлення в операційній системі Linux. Залежно від того, чи використовуєте ви Oracle Linux 8, Rocky Linux 8 чи будь-яку іншу ОС, процес може дещо відрізнятися в кожному конкретному випадку.  

Вимоги

Технічні характеристики обладнання

Ці вимоги до обладнання призначені для тих, кому потрібно фіксувати трафік зі швидкістю від 100 Мбіт/с до 1 Гбіт/с:

-        Диск: 100 ГБ

-        Оперативна пам’ять: 4 ГБ

-        Процесор: 4 ядра

-        2 мережеві інтерфейси на сервері (1-й для збору мережевого трафіку, 2-й — для управління)

Системні вимоги

-        Сервер NTP з «точним» моніторингом

-        DNS-сервер для розпізнавання перехоплених IP-адрес та доступу до Інтернету (у разі відсутності проксі-сервера)

-        Доступ до Інтернету

Етапи встановлення

Перед початком власне процесу встановлення важливо перевірити, чи оновлена система. Для цього скористайтеся такою командою:

yum update -y
yum upgrade -y

Увімкнення репозиторіїв Powertools та REMI

Для правильного процесу встановлення також потрібно встановити 2 важливі репозиторії, а саме REMI та Epel.

Щоб увімкнути Epel, скористайтеся таким рядком:

dnf install https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm

Наступним кроком буде встановлення REMI:

rpm -ivh http://rpms.remirepo.net/enterprise/remi-release-8.rpm

yum install dnf-plugins-core

dnf config-manager --set-enabled ol8_codeready_builder

dnf config-manager --set-enabled remi

Вимкнення SELinux та Firewalld

Наступним кроком є вимкнення Firewalld та SELinux. Спочатку відкрийте файл конфігурації SELinux:

vi /etc/selinux/config

Потім знайдіть рядок enforcing і змініть його значення на disabled. Після успішного виконання цієї операції потрібно перезавантажити систему за допомогою команди:

Reboot

Щодо брандмауера, процес виглядає наступним чином:

systemctl disable firewalld

systemctl stop firewalld

Налаштування інтерфейсу моніторингу

Сервер має кілька різних інтерфейсів, і вам слід вибрати один із них, який буде використовуватися як інтерфейс моніторингу. Ось приклад одного з можливих інтерфейсів:

lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000

     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00

     inet 127.0.0.1/8 scope host lo

         valid_lft forever preferred_lft forever

     inet6 ::1/128 scope host

         valid_lft forever preferred_lft forever

Може бути 4 інтерфейси:

-        lo: Loopback (як у прикладі)

-        Wi-Fi

-        Фізичний інтерфейс

-        USB-інтерфейс  

Після вибору інтерфейсу для збору даних слід виконати наступне:

ip link set ${SPECIFY_INTERFACE} promisc on

Для фізичного інтерфейсу з назвою eno1 процедура така:

ip link set eno1 promisc on

Для активації під час завантаження цей рядок слід додати до файлу /etc/rc.d/rc.local:

ip link set eno1 promisc on

Для завантаження з файлу активуйте rc-local:

vi /etc/systemd/system/rc-local.service

Слід додати наступне:

[Unit]

Description=Сумісність з /etc/rc.local

ConditionPathExists=/etc/rc.local

 

[Service]

Type=forking

ExecStart=/etc/rc.local start

TimeoutSec=0

StandardOutput=tty

RemainAfterExit=yes

SysVStartPriority=99

 

[Install]

WantedBy=multi-user.target

Потім змініть права на виконання:

chmod +x /etc/rc.local

Наступним кроком є активація:

systemctl enable rc-local

Щоб завершити процес, необхідно перезапустити сервер:

eno1: <BROADCAST,MULTICAST,**PROMISC**,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000

link/ether f4:4d:30:6f:f7:e8 brd ff:ff:ff:ff:ff:ff

Встановлення NtopNG

Для встановлення ми скористаємося офіційним репозиторієм:

cd /etc/yum.repos.d/

wget https://packages.ntop.org/centos-stable/ntop.repo -O ntop.repo

Наступний крок:

yum erase zeromq3

yum erase httpd

yum clean all

Останнім кроком є власне встановлення:

yum install pfring-dkms n2disk nprobe ntopng cento

Налаштування NtopNG

Налаштування інтерфейсу моніторингу

Відкрийте файл /etc/ntopng/ntopng.conf, щоб додати конкретну назву до інтерфейсу моніторингу:

vi /etc/ntopng/ntopng.conf

Зніміть коментар з наступного рядка та змініть його на потрібну назву:

-i=eno1

Додайте локальну мережу до файлу конфігурації:

-m="192.178.1.0/23,162.188.2.0/24"

Останнім кроком буде активація:

systemctl start ntopng

systemctl enable ntopng

Опціонально: зміна порту для веб-інтерфейсу

Згідно з налаштуваннями за замовчуванням веб-інтерфейс підключається через TCP/3000. Це можна змінити таким чином:
vi /etc/ntopng/ntopng.conf

Зніміть коментар з наступного рядка та вкажіть потрібний порт; для прикладу ми вказали 67:

#-w=3000

-w=67

Після цього потрібно перезапустити службу:

systemctl restart ntopng

Потім ви можете перевірити, чи використовується обраний порт процесом.

Доступ до веб-інтерфейсу

Якщо ви вирішили використовувати порт за замовчуванням, то краще підключатися до IP-адреси сервера управління. Наприклад, якщо ваша IP-адреса — 234.323.1.33, то доступ буде таким:
http:// 234.323.1.33:3000/

Після перенаправлення вам потрібно буде ввести ім’я користувача та пароль. Під час першого входу вам буде запропоновано змінити пароль за замовчуванням.

Додаткові налаштування для інтерфейсу моніторингу

Ще одне додаткове налаштування передбачає, що інтерфейс моніторингу отримує трафік із дзеркального порту. Це можна легко зробити, перейшовши на вкладку «Інтерфейс», де ви знайдете відповідні налаштування; у розділі «Дзеркальний трафік» потрібно поставити галочку.

Створення облікового запису користувача API

Для отримання метрик NtopNG у Centreon необхідний обліковий запис користувача API. За замовчуванням використовується обліковий запис адміністратора, тому вам потрібно це змінити.

Перейдіть до налаштувань, виберіть вкладку «Користувачі» та натисніть «+». Значок «+» розташований над списком веб-користувачів, і там ви також побачите обліковий запис адміністратора.

Не забудьте вибрати користувача без привілеїв та додати іншу стандартну інформацію, як під час реєстрації, наприклад: ім’я користувача, повне ім’я, пароль, дозволені мережі та дозволений інтерфейс.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-13.3%

CPU
CPU
2 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 1024 HK Linux

11.33

При оплаті за рік

-10%

CPU
CPU
3 Epyc Cores
RAM
RAM
2 GB
Space
Space
20 GB NVMe
Bandwidth
Bandwidth
Unlimited
aiKVM-NVMe 2048 Linux

9.08

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
60 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 2048 Linux

7.7

При оплаті за рік

-8.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

46.11

При оплаті за рік

-9.6%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
wKVM-SSD 32768 Metered Windows

156

При оплаті за рік

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
aiKVM-NVMe 8192 Linux

27.17

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 8192 Linux

115.5

При оплаті за рік

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 32768
OS
CentOS
Software
Software
Keitaro

77.54

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 8192 Linux

25.25

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 8192 Windows

28.44

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.