Para utilizar o Ntop apenas como coletor de fluxos NetFlow, desabilitando a captura de tráfego em interfaces de redes físicas da máquina onde ele é executado, utilize "nome" como argumento da opção -i, na linha de comando.
Edite o arquivo /etc/sysconfig/ntop:
Extra_arg"=-i nome"
Para permitir que apenas usuários autenticados acessem as páginas da interface web do Ntop, acesse no menu Admin > Configure > Protect URLS. No rodapé da tabela clique em "ADD URL", não preencha o campo URL, apenas selecione os usuários que você quer autorizar e clique no botão "ADD URL". A palavra chave "*" será adicionada à lista, representando todas as páginas da interface web e garantindo que a autenticação sempre será solicitada.
Considerações finais
Existem várias outras opções na interface Web que você poderá aperfeiçoar seu Ntop conforme a sua necessidade. Vai de cada administrador estudar a ferramenta e configurar da melhor forma.
Fonte: Mandriva Book, ADAPTADO por Guilherme S ZANONI.
[1] Comentário enviado por y2h4ck em 03/03/2008 - 13:31h
Só para complementar o artigo do nosso amigo ai acima, não ele falando sobre porém isto é fundamental para o bom funcionamento da solução.
Para que o ntop realmente gere um relatório fiel é imprescindivel que seja criada uma porta SPAN Mirror no Switch principal da rede, jogando todo o trafego na interface do NTOP. Só assim para ele realmente saber tudo que passa :)
[4] Comentário enviado por rogerio em 04/03/2008 - 11:53h
Tenho uma rede com muitos roteadores e preciso ver o que passa nas outras redes, então coloquei todas as vlans na interface do servidor pra receber tudo, porém eu não consegui fazer com que ele entenda isso. Como faço ou ele leva um tempo até fazer isso?
[5] Comentário enviado por gzanoni em 04/03/2008 - 13:26h
Amigo, não sei se o Ntop seria a melhor ferramenta para esse tipo de "Management" você tem roteadores provavelemten CISCO, NORTEL, IBM enfim, o que acha do HP Open View, CiscoWorks... acredito que SNMP e essas ferramentas podem ser mais útil para redes de maior tamanho.
[7] Comentário enviado por rogerio em 04/03/2008 - 16:12h
Essas ferramentas realmente são melhores, porém eu gostaria de usar no lugar no sflow convencional, e para analise de trafego de alguns links.
Tem algum outro que pode ser usado?
[9] Comentário enviado por brunocontin em 12/05/2008 - 17:15h
Amigo ótimo artigo, só que esse arquivo /etc/sysconfig/ntop não existe, eu to usando o Ubuntu, ele pode estar em outro lugar? Pois eu quero colocar as duas placas de rede para serem analizados.
[12] Comentário enviado por mbtec em 06/11/2008 - 15:51h
Olá, parabéns pela matéria.
Após digitar "ntop" aparece a seguinte mensagem:
[root@roteador sysconfig]# ntop
Thu Nov 6 15:43:04 2008 Initializing gdbm databases
Thu Nov 6 15:43:04 2008 ntop will be started as user nobody
Thu Nov 6 15:43:04 2008 ntop v.3.1 MT (SSL)
Thu Nov 6 15:43:04 2008 Configured on Jul 13 2005 20:17:00, built on Jul 13 2005 20:17:58.
Thu Nov 6 15:43:04 2008 Copyright 1998-2004 by Luca Deri <deri@ntop.org>
Thu Nov 6 15:43:04 2008 Get the freshest ntop from http://www.ntop.org/
Thu Nov 6 15:43:04 2008 Initializing ntop
Thu Nov 6 15:43:04 2008 Checking eth0 for additional devices
Thu Nov 6 15:43:04 2008 Resetting traffic statistics for device eth0
Thu Nov 6 15:43:04 2008 DLT: Device 0 [eth0] is 1, mtu 1514, header 14
Falha de segmentação (core dumped)
[root@roteador sysconfig]#
Assim o serviço não start. Podem me auxiliar?
Estou com mandriva2006.
[13] Comentário enviado por ailonj em 04/12/2010 - 11:47h
Obrigado Guilherme, seu tutorial ajudou-me bastante...só quem bate muito a cabeça instalando softwares,correndo atrás de informação errando e começando tudo de novo sabe a felicidade que é quando tudo funciona.As dúvidas e todos os comentários foram muito valiosos.
Valeu Pessoal!!!
[14] Comentário enviado por gregh em 30/11/2011 - 09:40h
Na hora da criacao da senha, deu erro:
Wed Nov 30 08:39:23 2011 NOTE: Interface merge enabled by default
Wed Nov 30 08:39:23 2011 Initializing gdbm databases
Wed Nov 30 08:39:23 2011 Setting administrator password...
Wed Nov 30 08:39:23 2011 Admin password set...
[15] Comentário enviado por gregh em 30/11/2011 - 09:40h
Na hora da criacao da senha, deu erro:
Wed Nov 30 08:39:23 2011 NOTE: Interface merge enabled by default
Wed Nov 30 08:39:23 2011 Initializing gdbm databases
Wed Nov 30 08:39:23 2011 Setting administrator password...
Wed Nov 30 08:39:23 2011 Admin password set...
[17] Comentário enviado por afdominguez em 15/05/2012 - 18:12h
Boa tarde a todos.
Possuo uma maquina com o ubunto e o squid rodando nela com o sarg para gerar os relatorios.
Achei que o sarg gera os relatorios mas gera muita coisa inutil no meio do srelatorios, gostaria de analisar o trafego
por portas, entao fiquei sabendo o NTOP faz este trabalho.
Instalei ele e achei bastante interessante sua interface, mas tambem nao achei oque queria, provavelmente por nao
saber configurar, entao ai vai minha duvida.
como devo fazer para ele monitorar o acesso a rede e me mostrar os graficos com os ips das maquinas que possuo na minha rede.
por exemplo a maquina de ip 10.15.84.100 gerou trafego nas portas tal tal e tal.
[18] Comentário enviado por rodolfo9292 em 29/06/2012 - 18:04h
Boa noite pessoal,
Preciso instalar o Ntop no Scientific Linux porem quando executo o yum search ntop não vem nenhum arquivo pra download, pesquisei no rpmsearch e quando vou instalar aparece a mensagem que precisa de alguns pacotes, direto no site do Ntop tambem não consegui instalar o arquivo.
Instalei o Scientific completo, no fedora e no ubunto esse problema de pacote não aparece, se vcs puderem dar uma força, agradeceria muito.
[20] Comentário enviado por Rnavero em 28/05/2013 - 17:18h
Boa Tarde,
Instalei o Ntop no Suse 11, porem estou me deparando com problema. Cadastro um equipamento sem problemas, porem ao efetuar a coleta do Flow ele mostra a informação abaixo sempre sinalizado por uma bandeira amarela, já fiz tudo que sabia , mas sem sucesso. Alguem poderia me informar o por que acontece isso.
1-Medium RiskUnexpected packets (e.g. traffic to closed port or connection reset):