Показаны сообщения с ярлыком ntop. Показать все сообщения
Показаны сообщения с ярлыком ntop. Показать все сообщения

пятница, 17 апреля 2009 г.

модификация Endian Firewall Community 2.2

В свое время мне понадобилось обновить ntop на шлюзе с этой платформой (2.2rc3) до последнего релиза.
Решил этот вопрос разворачиванием под VmWare 2.2rc3 бокса и накатыванием девел-пакетов с http://www.endian.com/en/community/download/updates-and-source/ .
Также пришлось порыться в архиве CentOS 4.6 - http://vault.centos.org/4.6/updates/i386/RPMS/ и http://www.stellarcore.net/downloads/ чтобы доставить недостающих. Собрал ntop, скопировал бинарники на реальную систему и пользовался. Приблизительно в то же время, поставил на шлюз и vnstat - оч удобную утилиту сбора суммарной статистики по трафику.
Но вот вышла новая версия, умеющая делать красивые таблички и графики - http://humdi.net/vnstat/cgidemo/. У меня даже вознилка идея встроить ее в стандартный веб-интерфейс Endian.
Итак:
Разворачиваем исходники vnstat в девел-боксе. Доставляем всё, что нужно для сборки (make all - чтобы собрался vnstati), собираем, архивируем vnstat, vnstati, vnstat.conf и переносим на рабочую машину.
Сетапим vnstat согласно инструкций. Также, если хочется красивых графиков, копируем vnstat.cgi (он в архиве в папке examples) в /home/httpd/cgi-bin и создаем в том же каталоге файл menu-vnstat.pl следующего содержания:

#!/usr/bin/perl
#
#

require '/var/efw/header.pl';
my $item = {
'caption' => _('VnStat Traffic Accounting'),
'enabled' => 1,
'uri' => '/cgi-bin/vnstat.cgi',
'title' => _('Network Traffic Accounting'),
'helpuri' => 'efw.services.html#efw.services.ntop',
};

register_menuitem('04.services', '07.vnstat', $item);

1;
После рефреша разлела Service веб-интерфейса Endian Firewall - https://111.222.333.444:10443/cgi-bin/dhcp.cgi можно будет лицезреть под пунктом Traffic Monitoring новый пункт Network Traffic Accounting, который покажет нам красивые суммарные таблички и графики.

Ах да, чуть не забыл - в файле vnstat.cgi нужно подправить декларацию интерфейсов, которые мы хотим мониторить/показывать.

пятница, 25 апреля 2008 г.

Статистика ntop для Asus WL-500g Premium

навеяно статьей на непонятном языке :)
Очень удобный девайс, этот Asus WL-500g Premium, и еще лучше становится, когда поставить на него прошивку "OpenWrt White Russian - X-Wrt Extensions 0.9" проекта X-wrt. Кстати в моем случае не смотря на все рекомендации подошла версия openwrt-wl500gp-squashfs а не openwrt-brcm-2.4-squashfs, как описывает документация.
Итак - после всех необходимых настроек, обнаруживается один, но существенный, недостаток. А именно - невозможность отслеживать кто "сьедает" врафик в сети. Графики, создаваемые в веб-морде X-Wrt очень наглядные по общему трафику... Конечно тут же приходит на ум 2 вещи - консольный iftop, и могучий ntop. Я установил оба.
  1. iftop - находится в стандартном репозитории и проблем с установкой не вызывает. Достаточно кликнуть "Install" и дождаться завершения установки. После чего - смело логинимся и запускаем. Красота.
  2. ntop. Тут немного сложнее. Нужен сервер, под управлением линукс, для сбора статистики с роутера. Любым доступным способом ставим этот пакет, и быстро конфигурируем. Мой вариант таков:
cat /etc/ntop.conf
--user ntop
--db-file-path /var/ntop
--interface none
--track-local-hosts
--http-server 3000
--local-subnets 192.168.110.0/24
--domain local
--daemon
Ставим стандартный пакет fprobe, и ,залогинившись на роутер, делаем:

fprobe -i br0
192.168.110.1:2056

Добавляем fprobe в автозагрузку на роутере:

cat > /etc/init.d/S70fprobe
#!/bin/sh
/usr/bin/fprobe -i br0 192.168.110.1:2056
chmod 755 /etc/init.d/S70fprobe

На сервере где установлен ntop
Включаем и конфигуригуем плагин NetFlow:
  • http://192.168.110.1:3000/plugins/NetFlow
  • Add NetFlow Device -> Asus WL500GP
  • NetFlow DeviceLocal Collector UDP Port -> 2056
  • Virtual NetFlow Interface Network Address -> 192.168.110.0/255.255.255.0
  • http://192.168.110.1:3000/switch.html
  • http://192.168.110.1:3000/trafficStats.html
Готово.