Portál AbcLinuxu, 12. června 2025 11:05


Dotaz: ntopng - historical data?

20.12.2020 10:45 Deryl | skóre: 11
ntopng - historical data?
Přečteno: 392×
Odpovědět | Admin

Ahoj,

dle https://github.com/ntop/ntopng/blob/dev/doc/README.historical by měl být ntopng schopen zobrazovat historická data pro jednotlivé lokální IP adresy, nicméně po kliknutí na ikonku grafu se místo grafu vypíše jen "no data".

Do MySQL db se nějaká flows ukládají.

Z README to chápu tak, že alespoň nějaké omezené info by se zobrazovat mělo. (Zatímco Pro verze zobrazuje ještě více z vlastního úložiště ntopng - tedy RRD.)

Nebo to takto fungovalo jen v nějaké starší verzi?

(ntopng 4.2-stable kompilováno z GitHub. Bohužel se mi nepodařilo zkompilovat ntopng 3.8 kvůli chybám souvisejícím s nDPI, byť jsem zkoušel různé verze nDPI.)

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

20.12.2020 20:56 NN
Rozbalit Rozbalit vše Re: ntopng - historical data?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Do MySQL db se nějaká flows ukládají.
Ucite? Nemuze hlaska "no data" znamenat, ze pro dany casovy usek tam proste zadna data nejsou? Muzes overit, ze se do databaze skutecne zapisuje?
20.12.2020 23:27 Deryl | skóre: 11
Rozbalit Rozbalit vše Re: ntopng - historical data?
Během odpoledne 80 tis. záznamů, v tomto duchu:
idx VLAN_ID L7_PROTO IP_SRC_ADDR L4_SRC_PORT IP_DST_ADDR L4_DST_PORT PROTOCOL IN_BYTES OUT_BYTES PACKETS FIRST_SWITCHED LAST_SWITCHED INFO JSON        NTOPNG_INSTANCE_NAME INTERFACE_ID
520       0        5     16843**          53     15928**       49878       17      135         0       1     1608456056    1608456056   "" "256 bytes"         24914327643c            0
Graf s historickými daty za "interface" se zobrazuje, ale tomu tak bylo i před aktivací MySQL. (Data má ntopng z RRD.)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.