[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: NTOP y el switch



miguel obando lancho escribió:
tengo un problema con ntop, no esta corriendo el demonio, lo ejecute y
por ningun lado aparece que puede estar sucediendo

Sat May  6 14:09:02 2006  ntop v.3.2 SourceForge .tgz
Sat May  6 14:09:02 2006  Configured on Mar 18 2006 19:09:40, built on
Mar 18 2006 19:10:14.
Sat May  6 14:09:02 2006  Copyright 1998-2005 by Luca Deri
<deri@ntop.org>
Sat May  6 14:09:02 2006  Get the freshest ntop from
http://www.ntop.org/
Sat May  6 14:09:02 2006  NOTE: ntop is running from 'ntop'
Sat May  6 14:09:02 2006  NOTE: (but see warning on man page for the
--instance parameter)
Sat May  6 14:09:02 2006  NOTE: ntop libraries are in '/usr/lib'
Sat May  6 14:09:02 2006  Initializing ntop
Sat May  6 14:09:02 2006  Checking eth0 for additional devices
Sat May  6 14:09:02 2006  Resetting traffic statistics for device eth0
Sat May  6 14:09:02 2006  DLT: Device 0 [eth0] is 1, mtu 1514, header 14
Sat May  6 14:09:02 2006  Initializing gdbm databases
Sat May  6 14:09:02 2006  VENDOR: Loading MAC address table.
Sat May  6 14:09:02 2006  VENDOR: Checking for MAC address table file
Sat May  6 14:09:02 2006  VENDOR: File './specialMAC.txt' does not need
to be reloaded
Sat May  6 14:09:02 2006  VENDOR: ntop continues ok
Sat May  6 14:09:02 2006  VENDOR: Checking for MAC address table file
Sat May  6 14:09:02 2006  VENDOR: File './oui.txt' does not need to be
reloaded
Sat May  6 14:09:02 2006  VENDOR: ntop continues ok
Sat May  6 14:09:02 2006  Fingeprint: Loading signature file.
Sat May  6 14:09:02 2006  Fingeprint: ...loaded 1697 records
Sat May  6 14:09:02 2006  INIT: Parent process is exiting (this is
normal)
kingdsand:/etc/ntop# Sat May  6 14:09:02 2006  INIT: Bye bye: I'm
becoming a daemon...


El sáb, 06-05-2006 a las 15:36 +0200, Israel Gutierrez escribió:
El Sábado, 6 de Mayo de 2006 14:29, ZorroPlateado escribió:
Quiero instalar ntop en un equipo y conectarlo al switch.

Mi duda es si el switch reenvia todo el trafico que pasa por el al
puerto donde esta conectado el equipo con el ntop..... porque en
principio me hace que pensar que no y que deberia de colocar al ntop en
un punto por donde pase todo ese trafico y poder analizarlo.
En teoría así es. El switch solo envía el tráfico que corresponde a la dirección mac de la máquina que tiene el ntop. Ahora bien si el switch es medianamente potente, puedes programarlo como mirror para que vuelque todo hacia una boca en particular. Yo lo que suelo hacer en poner el ntop en la máquina que tenga haciendo de router, así me aseguro que captura todo el tráfico.



Yo no lo estoy montando en este momento, he hecho la consulta para adelantarme.

Pero hace años cuando hice mis pinitos con ntop me acuerdo que los scripts de inicio en Debian no me furulaban bien y tuve que leerme la pagina man y poner las opciones adecuadas.

Leyendo la salida que has pegado lo has arrancado pa que siga ejecutandose como demonio pero habia ya otro proceso ntop funcionando y se cierra.



Reply to: