Prima di poter essere utilizzato, il modulo deve impostare diverse regole del firewall e una voce syslog per acquisire il traffico inviato e ricevuto tramite il sistema. Al momento della configurazione è necessario selezionare l'interfaccia di rete esterna del sistema, su cui verrà monitorato il traffico. Generalmente si tratta dell'interfaccia PPP utilizzata per la connessione dialup o ADSL o dell'interfaccia Ethernet collegata al modem via cavo o al router upstream.
Una volta acquisito almeno un'ora di traffico, il modulo può essere utilizzato per generare report che riepilogano il traffico per una delle seguenti categorie:
Il rapporto può anche essere limitato al traffico raccolto tra le ore selezionate, utilizzando i campi Per traffico dopo e Per traffico prima . Poiché il traffico viene riepilogato per ora, non è possibile limitare il report con una precisione maggiore rispetto all'ora.
L'opzione Solo porte server? è utile quando si effettuano report in entrata, in uscita o in tutte le porte. Limita la visualizzazione alle porte comunemente utilizzate dai server (quelle inferiori a 1024 o con nomi), per evitare di ingombrare la visualizzazione con conteggi per le porte lato client che non sono comunemente utili.
L'opzione Risolvi i nomi host? può essere selezionato durante la segnalazione da parte dell'host. Provocherà la risoluzione inversa di tutti gli indirizzi IP in nomi host, ove possibile.