domingo, 3 de octubre de 2021

INSTALACIÓN, CONFIGURACIÓN Y EJECUCION DE MRTG EN KALI LINUX

 



QUE ES MRTG

 MRTG ( Multi Router Traffic Grapher) es una herramienta, escrita por Tobias Oetiker y Dave Rand, para monitorizar la carga de tráfico sobre determinados nodos de una red.  MRTG genera páginas HTML que incluyen representaciones gráficas, en formato GIF, del tráfico registrado en un determinado nodo de la red.


PARA QUE SIRVE 

MRTG consiste en un script en Perl que utiliza SNMP para obtener información de gestión sobre los nodos de la red y un programa en C para generar los registros de tráfico (logs) y crear representaciones gráficas de los datos recopilados. Estos gráficos se integran dentro de un documento en formato HTML.

Mediante MRTG es posible monitorizar cualquier variable SNMP que se quiera, de marera que se puede configurar para monitorizar la carga de un sistema, las sesiones abiertas por los usuarios de un  determinado equipo, disponibilidad de módems.

MRTG permite generar gráficas con cuatro niveles de detalle por cada interfaz: tráfico registrado en las últimas 24 horas, la última semana, el último mes y gráfica anual. Además de generar una primera página con la representación  del tráfico registrado diariamente a través de cada uno de los posibles interfaces de un router.

 

COMO FUNCIONA

      MRTG ejecuta como un demonio o invocado desde las tareas programadas del cron. Por defecto,  
        cada 5 minutos recolecta la información de los dispositivos y ejecuta los scripts que se le indican          en la configuración. En el primer momento, MRTG consulta la información, la procesaba y                    generaba el informe y las gráficas. En las ultimas versiones, esta información es almacenada en una        base de datos gestionada por RRDtool a partir de la cual, y de forma separada, se generan los                  informes y las gráficas. 

        



INSTALCION DE MRTG

1.Una vez iniciado en la consola de Kali Linux, se actualiza los repositorios:

2. Nos cambiamos a super usuario:

 Utilizando el comando: sudo su


3.Instalar el Servidor WEB Apache:

Se utiliza el comando: apt-get install apache2

4.Instalar el protocolo SNMP y el demonio SNMPD

Para instalar utilizamos el comando: apt-get install --fix-missing snmpd snmp como super usuario. 


5. Vamos a configurar el archivo snmpd:

se utiliza el comando: nano /etc/snmp/snmpd.conf


6. Se muestra el siguiente contenido: 


7. Agregaremos la siguiente linea, en el sitio mostrado en la imagen:



8.En la siguiente línea podemos cambiar el nombre y contacto. A como muestra la imagen siguiente:



y se cambia la información  por la que uno desea:


9.Guardamos los cambios, presionando Control + O.

10.Salimos de nano con Control +X.

11.Reiniciamos el demonio con el comando:

systemctl restart snmpd


12.Instalamos mrtg con el siguiente comando:

Utilizamos el comando: apt-get install mrtg


13. Se muestra una venta y le damos ok

14.Una vez instalado, creamos un directorio en el cual se guardarán los archivos html que representarán el tráfico en la RED.

mkdir /var/www/html/mrtg


se buscan las carpeta que se encontraron y estas se encuentran en raíz:  


15.Por seguridad se crea un respaldo del archivo de configuración de mrtg. 

cp /etc/mrtg.cfg /etc/mrtg.cfg.original



16.Procedemos a configurar el archivo de mrtg. Con el siguiente comando:

utilizamos el siguiente comando: nano /etc/mrtg.cfg

17. El archivo muestra el siguiente contenido:


18.Cambiaremos el titulo y la ruta en la etiqueta WorkDir:


lo cambiamos por:



19.Guardamos los cambios con Ctrl +O y salimos de nano con Ctrl +X

20.Ejecutamos el comando cfgmaker. El cual prepara el archivo de configuración .cfg para MRTG

Utilizamos el comando: cfgmaker public@localhost > /etc/mrtg.cfg



21. Actualizamos la configuración del archivo mrtg.cfg:

utilizamos el comando: nano /etc/mrtg.cfg     y configuramos lo seleccionado en amarillo 


por



22.Guardamos los cambios con Ctrl + O y luego salimos con Ctrl + X.

23.Usamos el comando indemarker para la creación de los archivos html que nos mostraran las graficas con el trafico en la RED. 


24. Ahora nos toca verificar el en navegador que nos muestre las páginas WEB con los gráficos. Sin embargo, antes debemos verificar el estado apache2:

Utilizamos el comando: service apache2 status


25.Si nos muestra lo anterior quiere decir que apache no se está ejecutando y no nos mostrará la página WEB. Para ello lo reiniciaremos con el siguiente comando:


Utilizamos el comando siguiente: service apache2 restart y luego volvemos a escribir  el comando: service apache2 status y nos muestra la siguiente ventana.


 26.Verificamos nuestra dirección IP:

Nos vamos a Connection Information le damos clic y aparece esta información



27.Podemos observar que la IP es 10.0.2.15


28.Igual podemos utilizar el comando ifconfig en la terminal y nos dará la IP anterior:




29.Abrimos el navegador WEB y colocamos la siguiente dirección IP en la barra de direcciones:


http://10.0.2.15/mrtg

30.El resultado es el siguiente:

31.Abra nuevas pestañas y vea videos de youtube y navegue y luego vamos a mrtg a ver el resultado:










No hay comentarios:

Publicar un comentario

PILAR RM

  Pilar Con el  software PILAR  se podrán  analizar los riesgos en ciberseguridad  en cualquier sector. Esta herramienta de Centro Criptológ...