Пошаговая установка ntopng на Rocky Linux 8
14:54, 05.08.2026
NtopNG — полезный инструмент, играющий ключевую роль в мониторинге использования сети. Это приложение доступно для пользователей Linux, поэтому в данной статье мы расскажем о пошаговом процессе установки в операционной системе Linux. В зависимости от того, какую ОС вы используете — Oracle Linux 8, Rocky Linux 8 или любую другую — процесс может немного отличаться в каждом конкретном случае.
Требования
Технические характеристики оборудования
Данные требования к оборудованию предназначены для тех, кому необходимо собирать данные о трафике со скоростью от 100 Мбит/с до 1 Гбит/с:
- Диск: 100 ГБ
- Оперативная память: 4 ГБ
- Процессор: 4 ядра
- 2 сетевых интерфейса на сервере (1-й для сбора сетевого трафика, 2-й — для управления)
Системные требования
- NTP-сервер с «точным» мониторингом
- DNS-сервер для разрешения захваченных IP-адресов и доступа в Интернет (если прокси отсутствует)
- Доступ в Интернет
Этапы установки
Перед началом собственно процесса установки важно проверить, обновляется ли система. Для этого используйте следующую команду:
yum update -y
yum upgrade -y
Включение репозиториев Powertools и REMI
Для правильного хода установки необходимо также установить два важных репозитория: REMI и Epel.
Для включения репозитория Epel используйте следующую строку:
dnf install https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm
Следующим шагом будет установка REMI:
rpm -ivh http://rpms.remirepo.net/enterprise/remi-release-8.rpm
yum install dnf-plugins-core
dnf config-manager --set-enabled ol8_codeready_builder
dnf config-manager --set-enabled remi
Отключение SELinux и Firewalld
Следующим шагом является отключение Firewalld и SELinux. Сначала откройте файл конфигурации SELinux:
vi /etc/selinux/config
Затем найдите строку enforcing и измените её значение на disabled. После успешного завершения этой операции необходимо перезагрузить систему с помощью:
Reboot
Что касается брандмауэра, процесс выглядит следующим образом:
systemctl disable firewalld
systemctl stop firewalld
Настройка интерфейса мониторинга
Сервер имеет несколько различных интерфейсов, и вам следует выбрать один из них для использования в качестве интерфейса мониторинга. Вот пример одного из возможных интерфейсов:
lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
Может быть 4 интерфейса:
- lo: Loopback (как в примере)
- Wi-Fi
- Физический интерфейс
- USB-интерфейс
После выбора интерфейса для перехвата необходимо выполнить следующее:
ip link set ${SPECIFY_INTERFACE} promisc on
Для физического интерфейса с именем eno1 процесс выглядит следующим образом:
ip link set eno1 promisc on
Для активации при загрузке эту строку необходимо добавить в файл /etc/rc.d/rc.local:
ip link set eno1 promisc on
Для загрузки из файла активируйте rc-local:
vi /etc/systemd/system/rc-local.service
Следует добавить следующее:
[Unit]
Description=Совместимость с /etc/rc.local
ConditionPathExists=/etc/rc.local
[Service]
Type=forking
ExecStart=/etc/rc.local start
TimeoutSec=0
StandardOutput=tty
RemainAfterExit=yes
SysVStartPriority=99
[Install]
WantedBy=multi-user.target
Затем измените права на выполнение:
chmod +x /etc/rc.local
Следующий шаг — активация:
systemctl enable rc-local
Для завершения процесса необходимо перезапустить сервер:
eno1: <BROADCAST,MULTICAST,**PROMISC**,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
link/ether f4:4d:30:6f:f7:e8 brd ff:ff:ff:ff:ff:ff
Установка NtopNG
Для установки мы будем использовать официальный репозиторий:
cd /etc/yum.repos.d/
wget https://packages.ntop.org/centos-stable/ntop.repo -O ntop.repo
Следующий шаг:
yum erase zeromq3
yum erase httpd
yum clean all
Последний шаг — собственно установка:
yum install pfring-dkms n2disk nprobe ntopng cento
Настройка NtopNG
Настройка интерфейса мониторинга
Откройте файл /etc/ntopng/ntopng.conf, чтобы присвоить интерфейсу мониторинга конкретное имя:
vi /etc/ntopng/ntopng.conf
Снимите комментарий с следующей строки и замените её на нужное имя:
-i=eno1
Добавьте локальную сеть в файл конфигурации:
-m="192.178.1.0/23,162.188.2.0/24"
Последним шагом будет активация:
systemctl start ntopng
systemctl enable ntopng
Дополнительно: изменение порта для веб-интерфейса
По умолчанию веб-интерфейс подключается через TCP/3000. Это можно изменить следующим образом:
vi /etc/ntopng/ntopng.conf
Удалите комментарий из следующей строки и укажите нужный порт; в качестве примера мы указали 67:
#-w=3000
-w=67
После этого необходимо перезапустить службу:
systemctl restart ntopng
Затем вы можете проверить, используется ли выбранный порт процессом.
Доступ к веб-интерфейсу
Если вы решили использовать порт по умолчанию, то лучше подключаться к IP-адресу сервера управления. Например, если ваш IP-адрес — 234.323.1.33, то адрес для доступа будет следующим:
http:// 234.323.1.33:3000/
После перенаправления вам нужно будет ввести имя пользователя и пароль. При первом входе в систему вам будет предложено изменить пароль по умолчанию.
Дополнительная настройка интерфейса мониторинга
Ещё одна дополнительная настройка определяет, что интерфейс мониторинга будет получать трафик с зеркального порта. Это легко сделать, перейдя на вкладку «Интерфейс»; там вы найдёте настройки, и в поле «Зеркальный трафик» необходимо поставить галочку.
Создание учётной записи пользователя API
Для получения метрик NtopNG в Centreon требуется учётная запись пользователя API. По умолчанию используется учётная запись администратора, поэтому вам необходимо изменить это.
Перейдите в настройки, выберите вкладку «Пользователи» и нажмите «+». Кнопка «+» находится над списком веб-пользователей, и там вы также увидите учётную запись администратора.
Не забудьте выбрать пользователя без привилегий и добавить остальную стандартную информацию, как при регистрации: имя пользователя, полное имя, пароль, разрешенные сети и разрешенный интерфейс.