Пошаговая установка ntopng на Rocky Linux 8

watch 1m, 49s
views 2

14:54, 05.08.2026

Содержание статьи
arrow

  • Требования
  • Технические характеристики оборудования
  • Системные требования
  • Этапы установки
  • Включение репозиториев Powertools и REMI
  • Отключение SELinux и Firewalld
  • Настройка интерфейса мониторинга
  • Установка NtopNG
  • Настройка NtopNG
  • Настройка интерфейса мониторинга
  • Дополнительно: изменение порта для веб-интерфейса
  • Доступ к веб-интерфейсу
  • Дополнительная настройка интерфейса мониторинга
  • Создание учётной записи пользователя API

NtopNG — полезный инструмент, играющий ключевую роль в мониторинге использования сети. Это приложение доступно для пользователей Linux, поэтому в данной статье мы расскажем о пошаговом процессе установки в операционной системе Linux. В зависимости от того, какую ОС вы используете — Oracle Linux 8, Rocky Linux 8 или любую другую — процесс может немного отличаться в каждом конкретном случае.  

Требования

Технические характеристики оборудования

Данные требования к оборудованию предназначены для тех, кому необходимо собирать данные о трафике со скоростью от 100 Мбит/с до 1 Гбит/с:

-        Диск: 100 ГБ

-        Оперативная память: 4 ГБ

-        Процессор: 4 ядра

-        2 сетевых интерфейса на сервере (1-й для сбора сетевого трафика, 2-й — для управления)

Системные требования

-        NTP-сервер с «точным» мониторингом

-        DNS-сервер для разрешения захваченных IP-адресов и доступа в Интернет (если прокси отсутствует)

-        Доступ в Интернет

Этапы установки

Перед началом собственно процесса установки важно проверить, обновляется ли система. Для этого используйте следующую команду:

yum update -y
yum upgrade -y

Включение репозиториев Powertools и REMI

Для правильного хода установки необходимо также установить два важных репозитория: REMI и Epel.

Для включения репозитория Epel используйте следующую строку:

dnf install https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm

Следующим шагом будет установка REMI:

rpm -ivh http://rpms.remirepo.net/enterprise/remi-release-8.rpm

yum install dnf-plugins-core

dnf config-manager --set-enabled ol8_codeready_builder

dnf config-manager --set-enabled remi

Отключение SELinux и Firewalld

Следующим шагом является отключение Firewalld и SELinux. Сначала откройте файл конфигурации SELinux:

vi /etc/selinux/config

Затем найдите строку enforcing и измените её значение на disabled. После успешного завершения этой операции необходимо перезагрузить систему с помощью:

Reboot

Что касается брандмауэра, процесс выглядит следующим образом:

systemctl disable firewalld

systemctl stop firewalld

Настройка интерфейса мониторинга

Сервер имеет несколько различных интерфейсов, и вам следует выбрать один из них для использования в качестве интерфейса мониторинга. Вот пример одного из возможных интерфейсов:

lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000

     link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00

     inet 127.0.0.1/8 scope host lo

         valid_lft forever preferred_lft forever

     inet6 ::1/128 scope host

         valid_lft forever preferred_lft forever

Может быть 4 интерфейса:

-        lo: Loopback (как в примере)

-        Wi-Fi

-        Физический интерфейс

-        USB-интерфейс  

После выбора интерфейса для перехвата необходимо выполнить следующее:

ip link set ${SPECIFY_INTERFACE} promisc on

Для физического интерфейса с именем eno1 процесс выглядит следующим образом:

ip link set eno1 promisc on

Для активации при загрузке эту строку необходимо добавить в файл /etc/rc.d/rc.local:

ip link set eno1 promisc on

Для загрузки из файла активируйте rc-local:

vi /etc/systemd/system/rc-local.service

Следует добавить следующее:

[Unit]

Description=Совместимость с /etc/rc.local

ConditionPathExists=/etc/rc.local

 

[Service]

Type=forking

ExecStart=/etc/rc.local start

TimeoutSec=0

StandardOutput=tty

RemainAfterExit=yes

SysVStartPriority=99

 

[Install]

WantedBy=multi-user.target

Затем измените права на выполнение:

chmod +x /etc/rc.local

Следующий шаг — активация:

systemctl enable rc-local

Для завершения процесса необходимо перезапустить сервер:

eno1: <BROADCAST,MULTICAST,**PROMISC**,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000

link/ether f4:4d:30:6f:f7:e8 brd ff:ff:ff:ff:ff:ff

Установка NtopNG

Для установки мы будем использовать официальный репозиторий:

cd /etc/yum.repos.d/

wget https://packages.ntop.org/centos-stable/ntop.repo -O ntop.repo

Следующий шаг:

yum erase zeromq3

yum erase httpd

yum clean all

Последний шаг — собственно установка:

yum install pfring-dkms n2disk nprobe ntopng cento

Настройка NtopNG

Настройка интерфейса мониторинга

Откройте файл /etc/ntopng/ntopng.conf, чтобы присвоить интерфейсу мониторинга конкретное имя:

vi /etc/ntopng/ntopng.conf

Снимите комментарий с следующей строки и замените её на нужное имя:

-i=eno1

Добавьте локальную сеть в файл конфигурации:

-m="192.178.1.0/23,162.188.2.0/24"

Последним шагом будет активация:

systemctl start ntopng

systemctl enable ntopng

Дополнительно: изменение порта для веб-интерфейса

По умолчанию веб-интерфейс подключается через TCP/3000. Это можно изменить следующим образом:
vi /etc/ntopng/ntopng.conf

Удалите комментарий из следующей строки и укажите нужный порт; в качестве примера мы указали 67:

#-w=3000

-w=67

После этого необходимо перезапустить службу:

systemctl restart ntopng

Затем вы можете проверить, используется ли выбранный порт процессом.

Доступ к веб-интерфейсу

Если вы решили использовать порт по умолчанию, то лучше подключаться к IP-адресу сервера управления. Например, если ваш IP-адрес — 234.323.1.33, то адрес для доступа будет следующим:
http:// 234.323.1.33:3000/

После перенаправления вам нужно будет ввести имя пользователя и пароль. При первом входе в систему вам будет предложено изменить пароль по умолчанию.

Дополнительная настройка интерфейса мониторинга

Ещё одна дополнительная настройка определяет, что интерфейс мониторинга будет получать трафик с зеркального порта. Это легко сделать, перейдя на вкладку «Интерфейс»; там вы найдёте настройки, и в поле «Зеркальный трафик» необходимо поставить галочку.

Создание учётной записи пользователя API

Для получения метрик NtopNG в Centreon требуется учётная запись пользователя API. По умолчанию используется учётная запись администратора, поэтому вам необходимо изменить это.

Перейдите в настройки, выберите вкладку «Пользователи» и нажмите «+». Кнопка «+» находится над списком веб-пользователей, и там вы также увидите учётную запись администратора.

Не забудьте выбрать пользователя без привилегий и добавить остальную стандартную информацию, как при регистрации: имя пользователя, полное имя, пароль, разрешенные сети и разрешенный интерфейс.

Поделиться

Была ли эта статья полезной для вас?

Популярные предложения VPS

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
KVM-SSD 32768 Metered Linux

150

При оплате за год

-8.1%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 8192 Windows

31.25

При оплате за год

-10%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 512 Linux

5.2

При оплате за год

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 8192 Linux

25.25

При оплате за год

-20.6%

CPU
CPU
6 Xeon Cores
RAM
RAM
8GB
Space
Space
100GB SSD
Bandwidth
Bandwidth
500GB
KVM-SSD 8192 HK Linux

59

При оплате за год

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 8192 Windows

28.44

При оплате за год

-9.5%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 8192 Windows

121.5

При оплате за год

-21%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
8 TB
wKVM-SSD 8192 Metered Windows

65

При оплате за год

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 16384 Linux

231

При оплате за год

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
8 TB
KVM-SSD 8192 Metered Linux

57

При оплате за год

Другие статьи на эту тему

cookie

Принять файлы cookie и политику конфиденциальности?

Мы используем файлы cookie, чтобы обеспечить вам наилучший опыт работы на нашем сайте. Если вы продолжите работу без изменения настроек, мы будем считать, что вы согласны получать все файлы cookie на сайте HostZealot.