Hálózat figyelés

Kezdőlap Fórumok Vegyes gondok Hálózat figyelés

6 bejegyzés megtekintése - 11-16 / 16
  • Szerző
    Bejegyzés
  • #2167064
    _J19
    Felhasználó
      vasemberke wrote:
      És olyanra van lehetőség, hogy szintén egy kliens gépről egy adott ipt megfigyelni, hogy milyen forgalmat bonyolít le?

      Ilyen is elképzelhető, de ennek a kivitelezése bonyolultabb.
      Ezt úgy hívják hogy sniffelés.
      Vannak sniffer progik, amik a hálókártyát promiscous (válogatás nélküli) módba állítják, és az így elkapott dolgokat (még ha az nem is az adott gépnek szól) elkapják, loggolják.

      Ezt a broadcast-olt adathálózatokban lehet megcsinálni (mint pl. egy LAN ami Neked van).
      Tudni kell azonban, hogy a routerek, switch-ek nem küldenek el minden csomagot/keretet mindenhova, csak a célgéphez – ez alól kivétel a broadcastolt csomag (de ezt nem érdemes elkapni, mert sokmindent nem tartalmaz amire Neked szükséged lehet)

      Vagyis ha ilyet szeretnél, egy Layer1 -es dologra (általában HUB-ra) kell kapcsolni az összes végberendezést, ahonnan 1 UTP megy a routerbe.
      A HUB mindent mindenhova küld (többek között ezért is nem használják már, meg az ütközések miatt, de kis hálózatba ez nem jelent problémát)

      Nem hiszem hogy HUB-ot lehet kapni manapság, csinálni viszont nem nehéz (amint ráérek én is csinálni akarok egy home-made HUB-ot, csak a poén kedviért  😉 )

      Ha ez megvan, akkor le kell szedni egy sniffert (én a WireShark-ot használom – ingyenes, Linux és Win alá is van változata, az Ethereal „folytatása”)
      http://www.wireshark.org/download.html

      Azt még hozzá kell tennem: Sniffert használni pl.  jelszó-elkapási célokra nem etikus, sőt törvénybe ütköző!
      Én mint rendszergazda, a szolgáltatói hálózatunk elemzésére használom.
      De ha csak a saját LAN-odon alkalmazod, nem lehet baj – feltéva hogy nem jelented fel magadat saját jelszó ellopásért  😛 .

      A Munin tényleg nagyon jó!
      Végül nem tudom miért döntöttem a Cacti mellett.

      Üdv:
      _J19

      #2167065
      _J19
      Felhasználó
        vasemberke wrote:
        És olyanra van lehetőség, hogy szintén egy kliens gépről egy adott ipt megfigyelni, hogy milyen forgalmat bonyolít le?

        Ilyen is elképzelhető, de ennek a kivitelezése bonyolultabb.
        Ezt úgy hívják hogy sniffelés.
        Vannak sniffer progik, amik a hálókártyát promiscous (válogatás nélküli) módba állítják, és az így elkapott dolgokat (még ha az nem is az adott gépnek szól) elkapják, loggolják.

        Ezt a broadcast-olt adathálózatokban lehet megcsinálni (mint pl. egy LAN ami Neked van).
        Tudni kell azonban, hogy a routerek, switch-ek nem küldenek el minden csomagot/keretet mindenhova, csak a célgéphez – ez alól kivétel a broadcastolt csomag (de ezt nem érdemes elkapni, mert sokmindent nem tartalmaz amire Neked szükséged lehet)

        Vagyis ha ilyet szeretnél, egy Layer1 -es dologra (általában HUB-ra) kell kapcsolni az összes végberendezést, ahonnan 1 UTP megy a routerbe.
        A HUB mindent mindenhova küld (többek között ezért is nem használják már, meg az ütközések miatt, de kis hálózatba ez nem jelent problémát)

        Nem hiszem hogy HUB-ot lehet kapni manapság, csinálni viszont nem nehéz (amint ráérek én is csinálni akarok egy home-made HUB-ot, csak a poén kedviért  😉 )

        Ha ez megvan, akkor le kell szedni egy sniffert (én a WireShark-ot használom – ingyenes, Linux és Win alá is van változata, az Ethereal „folytatása”)
        http://www.wireshark.org/download.html

        Azt még hozzá kell tennem: Sniffert használni pl.  jelszó-elkapási célokra nem etikus, sőt törvénybe ütköző!
        Én mint rendszergazda, a szolgáltatói hálózatunk elemzésére használom.
        De ha csak a saját LAN-odon alkalmazod, nem lehet baj – feltéva hogy nem jelented fel magadat saját jelszó ellopásért  😛 .

        A Munin tényleg nagyon jó!
        Végül nem tudom miért döntöttem a Cacti mellett.

        Üdv:
        _J19

        #2167066
        nyc
        Felhasználó

          Annyit ten nek meg hozza, hogy az ethereal imho inkabb debuggolasra jo, nem allando monitorozasra a rengeteg csomag miatt. (Persze lehet szurni)
          HUB-bol meg nekem meg van ketto otthon 🙂

          Visszterve az eredeti „problemara”, amit te akarsz azt tuzfal nelkul igen nehez megvalositani.
          Koztunk legyen szolva egy (gondolom ADSL) router pedig elege harmatos vedelem egy belso halozatnak.

          Szoval egy tuzfallal, ket legyet uthetsz egy csapasra..

          nyc

          #2167067
          nyc
          Felhasználó

            Annyit ten nek meg hozza, hogy az ethereal imho inkabb debuggolasra jo, nem allando monitorozasra a rengeteg csomag miatt. (Persze lehet szurni)
            HUB-bol meg nekem meg van ketto otthon 🙂

            Visszterve az eredeti „problemara”, amit te akarsz azt tuzfal nelkul igen nehez megvalositani.
            Koztunk legyen szolva egy (gondolom ADSL) router pedig elege harmatos vedelem egy belso halozatnak.

            Szoval egy tuzfallal, ket legyet uthetsz egy csapasra..

            nyc

            #1888322
            csaba
            Felhasználó

              Üdv mindenkinek!
              Lenne egy kis gondom. Hálózat megfigyelést akarok csinálni. Ki használja a netet, miket néz, mikor nézi, milyen a hálózati forgalom, mekkora a hálózat kihasználtsága, meg hasonló dolgok. A hálózat az internethez router segítségével csatlakozik. Van egy debian szerver, leginkább csak file szerver szerepet tölt be, ezen kívül van még 2db win szerver.
              Hogyan tudom én ebben az esetben monitorozni a hálózatot? Sajnos a router nem kiszedhető, annak maradni kell.
              Az megoldható, hogy az egyik kliensgépről monitorozzak? Ha igen, hogyan és minek a segítségével?
              Köszi előre is a válaszokat!

              #2167068
              TomKranich
              Felhasználó

                Sziasztok! A Cacti-val hogy lehet a halozati kartyakat monitorozni?

              6 bejegyzés megtekintése - 11-16 / 16
              • Be kell jelentkezni a hozzászóláshoz.