По http://www.lissyara.su/?id=1459 настроил Ntop. Все работает, но логи от ntop льются и в /var/log/messages и /var/log/ntop одновременно.
В ntop.conf
Код: Выделить всё
--use-syslog=local3
Код: Выделить всё
local7.* /var/log/dhcpd.log
local2.* /usr/ats/cisco.log
!ntop
local3.* /var/log/ntop.log
*.err;kern.warning;auth.notice;mail.crit /dev/console
*.notice;authpriv.none;kern.debug;lpr.info;mail.crit;news.err /var/log/messages