差分

このページの2つのバージョン間の差分を表示します。

この比較画面へのリンク

両方とも前のリビジョン 前のリビジョン
次のリビジョン
前のリビジョン
ja:documentation:pandorafms:technical_annexes:15_raspberry_monitoring [2025/07/27 06:32] – [NetFlow Probe] junichija:documentation:pandorafms:technical_annexes:15_raspberry_monitoring [2026/05/08 22:43] (現在) – [(OBSOLETE)] junichi
行 1: 行 1:
-====== Raspberry Pi 監視 ======+====== Raspberry Pi を用いた監視 ======
  
 {{indexmenu_n>15}} {{indexmenu_n>15}}
  
-[[ja:documentation:start|Pandora FMS ドキュメント一覧に戻る]]+[[ja:documentation:pandorafms:start|Pandora FMS ドキュメント一覧に戻る]]
  
-  * Network connection and device configuration guide. +<wrap #ks1 />
-  * Pandora FMS agent and satellite installation on a Raspberry device. +
-  * Automatic creation Pandora FMS user, securing the ssh protocol.+
  
-  * ネッワーク接続とデイス設定ガイド。 +===== サポートバージン =====
-  * Raspberry デバイスへの Pandora FMS エージトとサテライトのインストール。 +
-  * SSH プロトコルによるセキュアな Pandora FMS ユーザの自動作成。+
  
-===== ハードウエアコンポーネント =====+Pandora FMS Satellite Server can be installed on devices with ARM architecture and an operating system equivalent to or higher than Debian 12.
  
-==== Raspberry ====+Pandora FMS サテライトサーバは、ARM アーキテクチャを搭載し、Debian 12 と同等以上のオペレーティングシステムを搭載したデバイスにインストールできます。 
 + 
 +<wrap #ks2 />
  
-A Raspberry device is a reduced-plate computer, single-plate computer or low-cost single-plate computer (SBC). Its official operating system is an open source version adapted from Debian, called Raspbian. 
  
-Raspberryデバイスは、小型コンピュータ、シングルプレートコンピュータ、または低価格シングルプレートコンピュータ(SBC)です。公式オペレーティングシステムは、Debian をベースとしたオープンソース版である Raspbian です。 
  
-===== ソフトウエア ===== 
  
-==== Raspberry 用 Pandora FMS イメージ ==== 
  
-The distributed image is based on the Raspbian operating system. It contains the agent, the satellite, the eHorus client, the packages to install a NetFlow probe and all their dependencies. 
  
-配布されるイメージは Raspbian オペレーティングシステムをベースにしており、エージェント、サテライト、eHorus クライアント、NetFlow プローブをインストールするためのパッケージ、およびそれらの依存関係がすべて含まれています。 
  
 ===== インストール ===== ===== インストール =====
 +
 +Download the ARM installation package [[https://packages.pandorafms.com/pandorafms/latest/pandorafms_satellite_server-latest.arm.tar.gz|from here]] and upload it to the ARM device (we will use the ''/tmp'' directory as an example for installation).
 +
 +ARM インストールパッケージを [[https://packages.pandorafms.com/pandorafms/latest/pandorafms_satellite_server-latest.arm.tar.gz|ここから]] ダウンロードし、ARM デバイスにアップロードします (インストール例として ''/tmp'' ディレクトリを使用します)。
 +
 +Go to the directory where you uploaded the package:
 +
 +パッケージをアップロードしたディレクトリに移動します。
 +
 +<code bash>
 +cd /tmp
 +</code>
 +
 +Uncompress the installation package:
 +
 +インストールパッケージを解凍します。
 +
 +<code bash>
 +tar zxvf pandorafms_satellite_server-latest.arm.tar.gz
 +</code>
 +
 +Go to the directory generated by the decompression:
 +
 +解凍によって生成されたディレクトリに移動します。
 +
 +<code bash>
 +cd satellite_server
 +</code>
 +
 +Run the installation script:
 +
 +インストールスクリプトを実行します。
 +
 +<code bash>
 +./satellite_server_installer --install
 +</code>
 +
 +If you want to install it in a custom path other than the default one, you can indicate that path with this command instead of the previous one. For example, to install in ''/opt/pandorafms'':
 +
 +デフォルト以外のカスタムパスにインストールする場合は、前のコマンドの代わりにこのコマンドでそのパスを指定できます。たとえば、''/opt/pandorafms'' にインストールするには、次のように指定します。
 +
 +<code bash>
 +./satellite_server_installer --install --destdir /opt/pandorafms
 +</code>
 +
 +<WRAP center round info 90%>
 +
 +Finally, the ''server_ip'' token must be configured with the IP address of the PFMS Server to which the Satellite Server will connect [[:en:documentation:pandorafms:complex_environments_and_optimization:05_satellite#ks3_1_1|as well as the rest of the necessary parameters]].
 +
 +</WRAP>
 +
 +<WRAP center round info 90%>
 +
 +最後に、サテライトサーバが接続する PFMS サーバの IP アドレスを設定する ''server_ip'' トークンおよび、[[:ja:documentation:pandorafms:complex_environments_and_optimization:05_satellite#ks3_1_1|およびその他の必要なパラメータ]]を設定する必要があります。
 +
 +</WRAP>
 +
 +<wrap #ks2_1 />
 +
 +==== NetFlow® プローブ ====
 +
 +Its operation is based on the use of several components:
 +
 +その動作は、いくつかの構成要素の使用に基づいています。
 +
 +  * A **NetFlow** compatible device, usually network hardware like a switch or router, that generates information packets or a [[#ks2_1_1|NetFlow]] probe.
 +  * A NetFlow collector, which receives the packets generated by the previous device, storing and processing them. It is usually a tool or server with these capabilities.
 +
 +  * NetFlow 互換デバイスは、通常はスイッチやルーターなどのネットワークハードウェアで、情報パケットまたは [[#ks2_1_1|NetFlow]] プローブを生成します。
 +  * NetFlow コレクターは、前のデバイスによって生成されたパケットを受信し、保存および処理します。通常は、これらの機能を備えたツールまたはサーバです。
 +
 +Pandora FMS uses an OpenSource tool called **nfcapd** to process all NetFlow traffic. This daemon is automatically started by the Pandora FMS Server. This system stores data in binary files in a specific location. **nfcapd** must be installed on the system before being able to work with NetFlow in Pandora FMS. The default **nfcapd** daemon listens on port ''9995/UDP'', so it must be taken into account if you have firewalls to open this port and configure NetFlow probes.
 +
 +Pandora FMS は、すべての NetFlow トラフィックを処理するために **nfcapd** というオープンソースツールを使用します。このデーモンは、Pandora FMS サーバによって自動的に起動されます。このシステムは、データを特定の場所にあるバイナリファイルに保存します。Pandora FMS で NetFlow を使用するには、システムに **nfcapd** をインストールする必要があります。デフォルトの **nfcapd** デーモンはポート '9995/UDP' で待ち受けるため、ファイアウォールでこのポートを開放し、NetFlow プローブを設定する必要があることを考慮する必要があります。
 +
 +<wrap #ks2_1_1 />
 +
 +=== ソフトウエア NetFlow プローブ ===
 +
 +If you do **not** have a router with built-in NetFlow but traffic "passes" through a Linux® system, you can install software that acts as a probe and sends NetFlow traffic information to the collector. In Linux, there is a program called **fprobe** that captures traffic and forwards it to a NetFlow server. With it, NetFlow traffic can be generated from all network traffic passing through its interfaces.
 +
 +NetFlow 機能を内蔵したルータをお持ちでない場合でも、トラフィックが Linux® システムを通過する場合は、プローブとして機能し、NetFlow トラフィック情報をコレクターに送信するソフトウェアをインストールできます。Linux には、トラフィックをキャプチャして NetFlow サーバに転送する **fprobe** というプログラムがあります。これを使用すると、インターフェースを通過するすべてのネットワークトラフィックから NetFlow トラフィックを生成できます。
 +
 +First, **fprobe** must be installed:
 +
 +まず、**fprobe** をインストールする必要があります。
 +
 +<code bash>
 +apt-get install fprobe
 +</code>
 +
 +At the time of installation, it will ask which interface you need to monitor and to which IP address and port number to send the collected information. It can be reconfigured at any time with:
 +
 +インストール時に、監視対象のインターフェースと、収集した情報を送信する IP アドレスおよびポート番号を選択するよう求められます。以下のコマンドでいつでも再設定できます。
 +
 +<code bash>
 +/usr/sbin/fprobe -i <interface_to_watch> -fip <ip_address_collector>:<port>
 +</code>
 +
 +//In the following model//, all traffic from the ''eth0'' interface will be sent to the NetFlow collector listening on port ''9995'' of the IP address ''192.168.70.185'':
 +
 +//以下のモデルでは、//''eth0'' インターフェースからのすべてのトラフィックは、IP アドレス ''192.168.70.185'' のポート ''9995'' で待機している NetFlow コレクターに送信されます。
 +
 +<code bash>
 +/usr/sbin/fprobe -i eth0 -fip 192.168.70.185:9995
 +</code>
 +
 +Once traffic is generated, you can see statistics of this traffic in the NetFlow collector with the command:
 +
 +トラフィックが生成されると、NetFlow コレクタで以下のコマンドを使用してそのトラフィックの統計情報を確認できます。
 +
 +<code bash>
 +nfdump -R /var/spool/pandora/data_in/netflow
 +</code>
 +
 +NetFlow must be enabled to be accessible from the Operation and Administration menus: [[:en:documentation:pandorafms:monitoring:18_netflow#ks2_5_1|Enable NetFlow]].
 +
 +NetFlow は、操作メニューと管理メニューからアクセスできるように有効にする必要があります: [[:ja:documentation:pandorafms:monitoring:18_netflow#ks2_5_1|NetFlow を有効にする]]。
 +
 +Once NetFlow is configured, Pandora FMS Server must be restarted to start the **nfcapd** server. This must be correctly installed before attempting to start it. **Check the server logs if you have any doubts**.
 +
 +NetFlow の設定が完了したら、**nfcapd** サーバを起動するために Pandora FMS サーバを再起動する必要があります。起動する前に、nfcapd が正しくインストールされていることを確認してください。**不明な点がある場合は、サーバログを確認してください。**
 +
 +[[ja:documentation:pandorafms:start|Pandora FMS ドキュメント一覧に戻る]]
 +
 +===== (OBSOLETE) =====
  
 ==== SD カードフラッシュイメージ ==== ==== SD カードフラッシュイメージ ====
 +
 +<wrap #ks3_1_1 />
  
 === Raspberry 用 Pandora FMS 公式イメージのダウンロード === === Raspberry 用 Pandora FMS 公式イメージのダウンロード ===
行 275: 行 395:
 Pandora FMS は、すべての NetFlow トラフィックを処理するために、**nfcapd** と呼ばれるオープンソースツールを使用しています。このデーモンは Pandora FMS サーバによって自動的に起動されます。このシステムは、データをバイナリファイルで特定の場所に保存します。Pandora FMS で NetFlow を使用する前に、システムに **nfcapd** をインストールしてください。デフォルトの **nfcapd** デーモンは、ポート 9995/UDP で待ち受けます。ファイアウォールでこのポートを開放する場合や、NetFlow プローブを設定する場合は、この点に注意してください。 Pandora FMS は、すべての NetFlow トラフィックを処理するために、**nfcapd** と呼ばれるオープンソースツールを使用しています。このデーモンは Pandora FMS サーバによって自動的に起動されます。このシステムは、データをバイナリファイルで特定の場所に保存します。Pandora FMS で NetFlow を使用する前に、システムに **nfcapd** をインストールしてください。デフォルトの **nfcapd** デーモンは、ポート 9995/UDP で待ち受けます。ファイアウォールでこのポートを開放する場合や、NetFlow プローブを設定する場合は、この点に注意してください。
  
-=== NetFlow Probe by software ===+=== ソフトウエアによる NetFlow プローブ ===
  
 If you do not have a NetFlow router, but your traffic "goes" through a Linux system, you can install a software that works as a probe and sends NetFlow traffic information to the collector. In Linux, there is a program called **fprobe** that captures traffic and forwards it to a NetFlow server. With that you can generate NetFlow traffic, from all network traffic going through your interfaces. If you do not have a NetFlow router, but your traffic "goes" through a Linux system, you can install a software that works as a probe and sends NetFlow traffic information to the collector. In Linux, there is a program called **fprobe** that captures traffic and forwards it to a NetFlow server. With that you can generate NetFlow traffic, from all network traffic going through your interfaces.
 +
 +NetFlow ルータを持っていない場合でも、トラフィックが Linux システムを経由する場合は、プローブとして動作し、NetFlow トラフィック情報をコレクターに送信するソフトウェアをインストールできます。Linuxには、トラフィックをキャプチャして NetFlow サーバに転送する **fprobe** というプログラムがあります。このプログラムを使用すると、インターフェースを通過するすべてのネットワークトラフィックから NetFlow トラフィックを生成できます。
  
 First, install fprobe: First, install fprobe:
 +
 +最初に fprobe をインストールします。
  
 <code> <code>
行 287: 行 411:
  
 It will ask which interface must be monitored and to which ip:port the information must be sent to. In case it does not ask, run the following command: It will ask which interface must be monitored and to which ip:port the information must be sent to. In case it does not ask, run the following command:
 +
 +監視するインターフェースと、情報をどの IP:ポート に送信するかを尋ねられます。尋ねられなかった場合は、次のコマンドを実行してください。
  
 <code> <code>
行 294: 行 420:
  
 In the following example, all traffic from the eth0 interface will be sent to the NetFlow collector listening on port 9995 of IP 192.168.70.185: In the following example, all traffic from the eth0 interface will be sent to the NetFlow collector listening on port 9995 of IP 192.168.70.185:
 +
 +次の例では、eth0 インターフェイスからのすべてのトラフィックが、IP 192.168.70.185 のポート 9995 でリッスンしている NetFlow コレクターに送信されます。
  
 <code> <code>
行 301: 行 429:
  
 Once traffic is generated, you can see the statistics of this traffic on the NetFlow collector with this command: Once traffic is generated, you can see the statistics of this traffic on the NetFlow collector with this command:
 +
 +トラフィックが生成されると、次のコマンドを使用して NetFlow コレクターでこのトラフィックの統計情報を表示できます。
  
 <code> <code>
行 308: 行 438:
  
 NetFlow must be enabled to be accessible from the Operation and Administration menus: [[:en:documentation:pandorafms:monitoring:18_netflow#configuration|Enable NetFlow]] NetFlow must be enabled to be accessible from the Operation and Administration menus: [[:en:documentation:pandorafms:monitoring:18_netflow#configuration|Enable NetFlow]]
 +
 +操作および管理メニューからアクセスするには、NetFlow を有効にする必要があります: [[:ja:documentation:pandorafms:monitoring:18_netflow#configuration|NetFlow を有効にする]]
  
 Once NetFlow is configured, restart Pandora FMS server to boot the **nfcapd** server. It must be properly installed before attempting to start it. Check the server logs for any questions. Once NetFlow is configured, restart Pandora FMS server to boot the **nfcapd** server. It must be properly installed before attempting to start it. Check the server logs for any questions.
  
 +NetFlow の設定が完了したら、Pandora FMS サーバを再起動して **nfcapd** サーバを起動してください。起動する前に、正しくインストールされている必要があります。サーバのログに不明な点がないか確認してください。
  
-=== Netflow Probe with Port Mirroring ===+=== ポートミラーリングでの Netflow プローブ ===
  
 Explained in section: [[:en:documentation:pandorafms:monitoring:18_netflow#configuration|Netflow Port Mirroring]] Explained in section: [[:en:documentation:pandorafms:monitoring:18_netflow#configuration|Netflow Port Mirroring]]
 +
 +次の章で説明しています: [[:ja:documentation:pandorafms:monitoring:18_netflow#configuration|Netflow ポートミラーリング]]
  
 [[ja:documentation:start|Pandora FMS ドキュメント一覧に戻る]] [[ja:documentation:start|Pandora FMS ドキュメント一覧に戻る]]
  
  • ja/documentation/pandorafms/technical_annexes/15_raspberry_monitoring.1753597938.txt.gz
  • 最終更新: 2025/07/27 06:32
  • by junichi