segunda-feira, 25 de agosto de 2008

Estatísticas de Trafego de rede com Ntop

Esses dias tive a necessidade de saber que tipo de tráfego tinha em minha rede. Não tive a necessidade de bloquear nada, era somente para fins estatísticos e tinha que ser gratuita, já que a empresa que atualmente trabalho não gosta muito de gastar com softwares!

Procurando na Internet me lembrei da ferramenta Ntop que me pareceu ser uma ferramenta bastante completa, simples e consegue gerar estatísticas do tipo de dados (http, https, smtp, pop, e outros se você quiser configurar) que estão trafegando em sua rede.

Aqui eu acabei usando uma configuração de mirroring do switch para capturar tudo que passa no meu servidor proxy/gateway e assim conseguir saber o que o pessoal tem usado por aqui. Esse servidor onde estalei o Ntop é um Ubuntu 8.04 LTS Server Edition e nele já tenho outras ferramentas como Cacti e uma outra para gerar relatórios do tráfego VoIP dos clientes que temos aqui que se chama VQManager.

A instalação foi bastante simples e rápida como seria em qualquer distribuição baseada em Debian:

aptitude install ntop
Após isso é necessário definir pelo menos a senha de administrador para que ele possa ser iniciado:

ntop --set-admin-password=minh@S&nhA
Essa senha restringe o acesso a parte de configuração usando a pagina WEB! Depois de definida a senha de administrador execute o seguinte comando para inicia-lo:

/etc/init.d/ntop start
E ele deverá estar sendo executado na porta 3000 TCP!
Basicamente agora é só usar seu navegador para acessar a ferramenta por HTTP e começar a ver as estatísticas de tráfego de sua rede!

Nenhum comentário: