Ez a modul felhasználható egyszerű jelentések készítésére a sávszélesség felhasználásáról porton, gazdagépen, protokollon és időnként a rendszerből küldött vagy az onnan átirányított forgalom számára. Ez hasznos mind az önálló gazdagépek számára, mind azok számára, amelyek átjáróként működnek (esetleg NAT-tal együtt) egy hálózat számára. Használata előtt a modulnak több tűzfalszabályt és egy syslog bejegyzést kell beállítania a rendszeren keresztül küldött és fogadott forgalom rögzítéséhez. A telepítéskor ki kell választania a rendszer külső hálózati felületét, amelyen a forgalom megfigyelésre kerül. Ez általában a telefonos vagy az ADSL-kapcsolathoz használt PPP interfész, vagy a kábelmodemhez vagy az upstream útválasztóhoz csatlakoztatott Ethernet interfész.
Miután elfoglalták legalább egy órás forgalmat, a modul a következő kategóriák egyikével összefoglaló jelentések készítésére használható:
- Óra
Az adatok kézhezvételének dátuma és órája. - Nap
Az adatok kézhezvételének dátuma. - Házigazda
A belső hálózat gazdagépe, vagy a tűzfalgazda, amely az adatokat küldte vagy fogadta. - Belső port
A belső vagy tűzfal gazdagépének portja, amelyre az adatokat elküldték. Ez az üzemmód hasznos annak meghatározásához, hogy mekkora forgalmat generál az egyes kiszolgálókkal való kapcsolat. - Külső port
A hálózaton kívüli szerver portja, amelyre az adatokat elküldték. Ez felhasználható annak meghatározására, hogy a hálózat felhasználói mely szolgáltatásokhoz férnek hozzá. - Kikötő
Mind a belső, mind a külső portok. Hasznos az összes hálózati használat szolgáltatás-típus szerinti összehasonlításához.
Azt is választhatja, hogy korlátozza-e a jelentést egy kiválasztott gazdagépre, portra vagy protokollra. A host megadható IP-cím, hostnév vagy hálózati cím alapján, például 192.168.1.0. A port név vagy szám megadásával adható meg, és egyezik a TCP-vel és az UDP-vel. A jelentés a kiválasztott órák között összegyűjtött forgalomra is korlátozható, a Forgalom utáni és Forgalom előtti mezők használatával. Mivel a forgalmat óránként összegzik, nem korlátozhatja a jelentést óránkénti pontosabb értéken.
A Csak kiszolgáló portok opció ? hasznos, ha bejövő, kimenő vagy összes port jelentése. A megjelenítést a kiszolgálók általánosan használt portokra (1024 alatti vagy névvel rendelkező portokra) korlátozza, hogy elkerülje a kijelzőt az ügyféloldali portok számával, amelyek általában nem használhatók.
A gazdagépnevek feloldása opció ? kiválasztható, ha a host jelentést készít. Ennek eredményeként az összes IP-cím fordított felbontású lesz a hostnevekre, ahol lehetséges.