Kezdőlap › Fórumok › Vegyes gondok › Hálózat figyelés
- This topic has 15 hozzászólás, 6 résztvevő, and was last updated 14 years, 8 months telt el by
TomKranich.
-
SzerzőBejegyzés
-
2008-07-10-10:25 #2167064vasemberke wrote:És olyanra van lehetőség, hogy szintén egy kliens gépről egy adott ipt megfigyelni, hogy milyen forgalmat bonyolít le?
Ilyen is elképzelhető, de ennek a kivitelezése bonyolultabb.
Ezt úgy hívják hogy sniffelés.
Vannak sniffer progik, amik a hálókártyát promiscous (válogatás nélküli) módba állítják, és az így elkapott dolgokat (még ha az nem is az adott gépnek szól) elkapják, loggolják.Ezt a broadcast-olt adathálózatokban lehet megcsinálni (mint pl. egy LAN ami Neked van).
Tudni kell azonban, hogy a routerek, switch-ek nem küldenek el minden csomagot/keretet mindenhova, csak a célgéphez – ez alól kivétel a broadcastolt csomag (de ezt nem érdemes elkapni, mert sokmindent nem tartalmaz amire Neked szükséged lehet)Vagyis ha ilyet szeretnél, egy Layer1 -es dologra (általában HUB-ra) kell kapcsolni az összes végberendezést, ahonnan 1 UTP megy a routerbe.
A HUB mindent mindenhova küld (többek között ezért is nem használják már, meg az ütközések miatt, de kis hálózatba ez nem jelent problémát)Nem hiszem hogy HUB-ot lehet kapni manapság, csinálni viszont nem nehéz (amint ráérek én is csinálni akarok egy home-made HUB-ot, csak a poén kedviért 😉 )
Ha ez megvan, akkor le kell szedni egy sniffert (én a WireShark-ot használom – ingyenes, Linux és Win alá is van változata, az Ethereal „folytatása”)
http://www.wireshark.org/download.htmlAzt még hozzá kell tennem: Sniffert használni pl. jelszó-elkapási célokra nem etikus, sőt törvénybe ütköző!
Én mint rendszergazda, a szolgáltatói hálózatunk elemzésére használom.
De ha csak a saját LAN-odon alkalmazod, nem lehet baj – feltéva hogy nem jelented fel magadat saját jelszó ellopásért 😛 .A Munin tényleg nagyon jó!
Végül nem tudom miért döntöttem a Cacti mellett.Üdv:
_J192008-07-10-10:25 #2167065vasemberke wrote:És olyanra van lehetőség, hogy szintén egy kliens gépről egy adott ipt megfigyelni, hogy milyen forgalmat bonyolít le?Ilyen is elképzelhető, de ennek a kivitelezése bonyolultabb.
Ezt úgy hívják hogy sniffelés.
Vannak sniffer progik, amik a hálókártyát promiscous (válogatás nélküli) módba állítják, és az így elkapott dolgokat (még ha az nem is az adott gépnek szól) elkapják, loggolják.Ezt a broadcast-olt adathálózatokban lehet megcsinálni (mint pl. egy LAN ami Neked van).
Tudni kell azonban, hogy a routerek, switch-ek nem küldenek el minden csomagot/keretet mindenhova, csak a célgéphez – ez alól kivétel a broadcastolt csomag (de ezt nem érdemes elkapni, mert sokmindent nem tartalmaz amire Neked szükséged lehet)Vagyis ha ilyet szeretnél, egy Layer1 -es dologra (általában HUB-ra) kell kapcsolni az összes végberendezést, ahonnan 1 UTP megy a routerbe.
A HUB mindent mindenhova küld (többek között ezért is nem használják már, meg az ütközések miatt, de kis hálózatba ez nem jelent problémát)Nem hiszem hogy HUB-ot lehet kapni manapság, csinálni viszont nem nehéz (amint ráérek én is csinálni akarok egy home-made HUB-ot, csak a poén kedviért 😉 )
Ha ez megvan, akkor le kell szedni egy sniffert (én a WireShark-ot használom – ingyenes, Linux és Win alá is van változata, az Ethereal „folytatása”)
http://www.wireshark.org/download.htmlAzt még hozzá kell tennem: Sniffert használni pl. jelszó-elkapási célokra nem etikus, sőt törvénybe ütköző!
Én mint rendszergazda, a szolgáltatói hálózatunk elemzésére használom.
De ha csak a saját LAN-odon alkalmazod, nem lehet baj – feltéva hogy nem jelented fel magadat saját jelszó ellopásért 😛 .A Munin tényleg nagyon jó!
Végül nem tudom miért döntöttem a Cacti mellett.Üdv:
_J192008-07-10-11:02 #2167066Annyit ten nek meg hozza, hogy az ethereal imho inkabb debuggolasra jo, nem allando monitorozasra a rengeteg csomag miatt. (Persze lehet szurni)
HUB-bol meg nekem meg van ketto otthon 🙂Visszterve az eredeti „problemara”, amit te akarsz azt tuzfal nelkul igen nehez megvalositani.
Koztunk legyen szolva egy (gondolom ADSL) router pedig elege harmatos vedelem egy belso halozatnak.Szoval egy tuzfallal, ket legyet uthetsz egy csapasra..
nyc
2008-07-10-11:02 #2167067Annyit ten nek meg hozza, hogy az ethereal imho inkabb debuggolasra jo, nem allando monitorozasra a rengeteg csomag miatt. (Persze lehet szurni)
HUB-bol meg nekem meg van ketto otthon 🙂Visszterve az eredeti „problemara”, amit te akarsz azt tuzfal nelkul igen nehez megvalositani.
Koztunk legyen szolva egy (gondolom ADSL) router pedig elege harmatos vedelem egy belso halozatnak.Szoval egy tuzfallal, ket legyet uthetsz egy csapasra..
nyc
2009-12-04-20:03 #1888322Üdv mindenkinek!
Lenne egy kis gondom. Hálózat megfigyelést akarok csinálni. Ki használja a netet, miket néz, mikor nézi, milyen a hálózati forgalom, mekkora a hálózat kihasználtsága, meg hasonló dolgok. A hálózat az internethez router segítségével csatlakozik. Van egy debian szerver, leginkább csak file szerver szerepet tölt be, ezen kívül van még 2db win szerver.
Hogyan tudom én ebben az esetben monitorozni a hálózatot? Sajnos a router nem kiszedhető, annak maradni kell.
Az megoldható, hogy az egyik kliensgépről monitorozzak? Ha igen, hogyan és minek a segítségével?
Köszi előre is a válaszokat!2010-09-27-18:47 #2167068Sziasztok! A Cacti-val hogy lehet a halozati kartyakat monitorozni?
-
SzerzőBejegyzés
- Be kell jelentkezni a hozzászóláshoz.
legutóbbi hsz