Перш ніж його використовувати, модуль повинен встановити кілька правил брандмауера та запис syslog для зйомки трафіку, відправленого та отриманого через вашу систему. На час налаштування необхідно вибрати зовнішній мережевий інтерфейс системи, на якому буде відстежуватися трафік. Зазвичай це інтерфейс PPP, який використовується для вашого комутованого або ADSL-з'єднання, або інтерфейс Ethernet, підключений до кабельного модему або маршрутизатора вище за течією.
Після того, як трафік, який становить хоча б годину, був захоплений, модуль може використовуватись для створення звітів, що підсумовують трафік за однією з наступних категорій:
Звіт також може бути обмежений трафіком, зібраним між вибраними годинами, використовуючи поля Для трафіку після та Для руху перед . Оскільки трафік підсумовується за годиною, ви не можете обмежувати звіт більшою точністю, ніж щогодини.
Варіант лише порти сервера? корисна при поданні звітів вхідними, вихідними або всіма портами. Він обмежує відображення на порти, які зазвичай використовуються серверами (ті, що знаходяться нижче 1024 або з іменами), щоб уникнути захаращення дисплея підрахунками для портів на стороні клієнта, які не є звичайними корисними.
Варіант Розв’язати імена хостів? може бути обраний під час звітування хостом. Це призведе до того, що всі IP-адреси, де це можливо, будуть зворотно вирішені до імен хостів.