Instalación paso a paso de ntopng en Rocky Linux 8
13:37, 05.08.2026
NtopNG es una herramienta muy útil y fundamental para supervisar el uso de la red. Esta aplicación está disponible para los usuarios de Linux, por lo que a continuación te explicaremos paso a paso cómo instalarla en el sistema operativo Linux. Dependiendo de si utilizas Oracle Linux 8, Rocky Linux 8 o cualquier otro sistema operativo, el proceso puede variar ligeramente en cada caso.
Requisitos
Especificaciones de hardware
Estos requisitos de hardware son para quienes necesiten capturar tráfico de entre 100 Mbps y 1 Gbps:
- Disco: 100 Go
- Memoria: 4 Go
- CPU: 4 núcleos
- 2 interfaces de red en el servidor (la primera para la captura de red y la segunda para la gestión)
Requisitos del sistema
- Servidor NTP con supervisión «precisa»
- Servidor DNS para resolver las direcciones IP capturadas y para el acceso a Internet (en caso de que no haya un proxy)
- Acceso a Internet
Pasos de instalación
Antes de iniciar los procesos de instalación propiamente dichos, es importante comprobar que el sistema esté actualizado. Para ello, utiliza el siguiente comando:
yum update -y
yum upgrade -y
Activación de los repositorios Powertools y REMI
Para que el proceso de instalación se desarrolle correctamente, también es necesario instalar dos repositorios importantes: REMI y Epel.
Para habilitar Epel, utiliza la siguiente línea:
dnf install https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm
El siguiente paso será la instalación de REMI:
rpm -ivh http://rpms.remirepo.net/enterprise/remi-release-8.rpm
yum install dnf-plugins-core
dnf config-manager --set-enabled ol8_codeready_builder
dnf config-manager --set-enabled remi
Desactivación de SELinux y Firewalld
El siguiente paso es desactivar Firewalld y SELinux. En primer lugar, abre el archivo de configuración de SELinux:
vi /etc/selinux/config
A continuación, busca «enforcing» y cámbialo a «disabled». Una vez completado con éxito, tendrás que reiniciar el sistema con:
Reiniciar
En cuanto al cortafuegos, el proceso es el siguiente:
systemctl disable firewalld
systemctl stop firewalld
Configuración de la interfaz de monitorización
El servidor incluye varias interfaces y debes seleccionar una que se utilizará como interfaz de monitorización. A continuación se muestra un ejemplo de una posible interfaz:
lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
Puede haber 4 interfaces:
- lo: Loopback (como en el ejemplo)
- Wi-Fi
- Interfaz física
- Interfaz USB
Una vez seleccionada la interfaz de captura, debes hacer lo siguiente:
ip link set ${SPECIFY_INTERFACE} promisc on
Para la interfaz física denominada eno1, el proceso es el siguiente:
ip link set eno1 promisc on
Para la activación al arrancar, se debe añadir esta línea al archivo /etc/rc.d/rc.local:
ip link set eno1 promisc on
Para la carga del archivo, active rc-local:
vi /etc/systemd/system/rc-local.service
Se debe añadir lo siguiente:
[Unit]
Description=Compatibilidad con /etc/rc.local
ConditionPathExists=/etc/rc.local
[Service]
Type=forking
ExecStart=/etc/rc.local start
TimeoutSec=0
StandardOutput=tty
RemainAfterExit=yes
SysVStartPriority=99
[Install]
WantedBy=multi-user.target
A continuación, cambia los permisos de ejecución:
chmod +x /etc/rc.local
El siguiente paso es la activación:
systemctl enable rc-local
Para completar el proceso, es imprescindible reiniciar el servidor:
eno1: <BROADCAST,MULTICAST,**PROMISC**,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
link/ether f4:4d:30:6f:f7:e8 brd ff:ff:ff:ff:ff:ff
Instalación de NtopNG
Para la instalación, utilizaremos el repositorio oficial:
cd /etc/yum.repos.d/
wget https://packages.ntop.org/centos-stable/ntop.repo -O ntop.repo
El siguiente paso es:
yum erase zeromq3
yum erase httpd
yum clean all
El último paso es la instalación propiamente dicha:
yum install pfring-dkms n2disk nprobe ntopng cento
Configuración de NtopNG
Configuración de la interfaz de monitorización
Accede al archivo /etc/ntopng/ntopng.conf para añadir un nombre específico a la interfaz de monitorización:
vi /etc/ntopng/ntopng.conf
Descomenta la siguiente línea y cámbiala por el nombre deseado:
-i=eno1
Añade la red local en el archivo de configuración:
-m="192.178.1.0/23,162.188.2.0/24"
El último paso será la activación:
systemctl start ntopng
systemctl enable ntopng
Opcional: Cambiar el puerto de la interfaz web
Según la configuración predeterminada, la interfaz web se conecta a través del puerto TCP 3000. Esto se puede modificar de la siguiente manera:
vi /etc/ntopng/ntopng.conf
Descomenta la siguiente línea y utiliza el puerto que necesites; por ejemplo, hemos indicado el 67:
#-w=3000
-w=67
A continuación, deberá reiniciar el servicio:
systemctl restart ntopng
A continuación, puede comprobar si el proceso utiliza el puerto elegido.
Acceso a la interfaz web
Si decide utilizar el puerto predeterminado, es recomendable que se conecte a la IP de gestión. Por ejemplo, si su IP es 234.323.1.33, el acceso será el siguiente:
http:// 234.323.1.33:3000/
Una vez redirigido, deberá introducir la contraseña y el nombre de usuario. Durante el primer inicio de sesión, se le pedirá que cambie la contraseña predeterminada.
Configuración adicional para la interfaz de monitorización
Hay que realizar una configuración adicional para que la interfaz de monitorización reciba el tráfico del puerto duplicado. Esto se puede hacer fácilmente accediendo a la pestaña «Interfaz»; allí encontrarás los ajustes y, en la opción «Tráfico duplicado», deberás marcar la casilla.
Creación de una cuenta de usuario de API
Para recibir las métricas de NtopNG, se requiere una cuenta de usuario de API para Centreon. Según la configuración predeterminada, se utiliza la cuenta de administrador, por lo que deberá cambiarla.
Vaya a «Configuración», seleccione la pestaña «Usuarios» y pulse el signo «+». El signo «+» se encuentra encima de la lista de usuarios web y allí también verá un usuario «admin».
No olvides elegir un usuario sin privilegios y añadir el resto de datos estándar, tal y como se indica en el registro, como el nombre de usuario, el nombre completo, la contraseña, las redes permitidas y la interfaz permitida.