Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Wie kann ich den Datentransfer in einem Netzwerk messen?

Mitglied: debpa

debpa (Level 1) - Jetzt verbinden

01.06.2005, aktualisiert 10:03 Uhr, 19879 Aufrufe, 3 Kommentare

Die Watchguard Firebox X1000 kann den Datentransfer ein- und ausgehende nicht messen. Wie kann ich das dennoch im Netzwerk schaffen?

Hallo,

ich werde im Netzwerk in Kürze statt der bisherigen Astaro eine Watchguard Firebox X1000 betreiben. Hier gibt es nun aber leider ein kleines Problem. Bisher haben wir über die Accounting Funktion der Astaro den ein- und ausgehenden Datentransfer (nur die Menge) pro IP-Adresse messen können. Die Watchguard kann das nicht. Aussage von Watchguard:

---
With the FB, you can log all packets which are on the session
originators side of the FB.
You can not log response packets.
So, you only get to see half of the packets.
---

Das ist leider nicht ausreichend.
Gibt es eine Möglichkeit, wie ich dennoch den gesamten Traffic pro IP-Adresse im Class-C Netz messen kann? Eine Lösung pro Maschine wäre ein wenig umständlich aber zur Not machbar. Lieber wäre mir allerdings eine Lösung, die ich aber einer Maschine installieren kann und die den gesamten Datentransfer mitbekommt.

Hat jemand eine Idee?

Viele Grüße
Dirk
Mitglied: Enne
01.06.2005 um 09:24 Uhr
Hallo deppa,

das einzige was mir persönlich einfällt, wäre einen Linux-Router dazwischen zu hängen. Die Routing funktionen sind sehr leicht einzustellen (Bin ein Windows-Kind, habs aber auch schonmal gemacht).

Dann musst du nur noch ein entsprechendes logging Programm laufen lassen.
Ist eine einfache und günstige Variante.
Der Linux-Router wird dann nur noch zwischen deine Firebox und den Rest des Nwetzes gehängt.

Gruß Enne
Bitte warten ..
Mitglied: debpa
01.06.2005 um 09:46 Uhr
Hallo Enne,

hmmm, das wollte ich eigentlich nicht machen, weil ich dann eine Komponente dazwischen habe, die bewegliche Teiel hat, die ausfallen können.
Müsste es denn nicht auch gehen, wenn ich

Anbindung -> HUB -> Firewall
-> Kleine Linux-Box

hänge und auf der Kiste ein Snort oder "IP bandwidth watchdog" mitlaufen lasse.
Theoretisch müsste doch die Linux Kiste über den HUB alle Päcken mitbekommen oder ist das ein Irrglaube?

Viele Grüße
Dirk
Bitte warten ..
Mitglied: Enne
01.06.2005 um 10:03 Uhr
Klar !
Dann brauchst auf deinen Clients auch nicht Linux als Gateway eintragen !

Mir ist nioch was anderes eingefallen .... Das geht auch per Hub. Du nimmst ne Windowskiste und spielst das Programm Network Activ auf. Damit kannst du alles mögliche scannen was auf der Netzwerkkarte ankommt.
Link : http://www.networkactiv.com/PIAFCTM.html

Allerdings solltest du dich bezüglich Datenschutz Gedanken machen, da das Programm auch Internetseiten aus den empfangenen Paketen replizieren kann.

Dazu findest du bestimmt ne Menge hier bei administrator.de (mal bischen suchen ;)

Gruß Enne
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
Sicheres Netzwerk im Netzwerk
Frage von gotti1994Netzwerkmanagement9 Kommentare

Hallo zusammen, ich ziehe demnächst in ein Mehrparteienhaus. Dort gibt es einen Internetvertrag für alle Parteien. In den Wohnungen ...

Netzwerkmanagement
Netzwerk Splitten
Frage von SaintenrNetzwerkmanagement10 Kommentare

Guten Abend Forum, Ich habe mal eine Frage zu Netzwerk Verkabelung im privaten Umfeld. Aktuell besteht folgende Verkabelung: In ...

Netzwerkmanagement
Netzwerk inventarisieren
gelöst Frage von IT-ProNetzwerkmanagement10 Kommentare

Guten Tag, Ich bin gerade dabei mir eine Datenbank anzulegen um mein privates Netzwerk zu inventarisieren (und zu Dokumentieren). ...

Netzwerke
Weiterbildung Netzwerk
gelöst Frage von 121103Netzwerke8 Kommentare

Hi zusammen, ich bin momentan auf der Suche nach Weiterbildungen im Bereich Netzwerk. Momentan segmentiere ich das Netzwerk in ...

Neue Wissensbeiträge
Internet

Schwarzer Tag für die Netzfreiheit: Die umstrittene Urheberrechtsreform wurde beschlossen

Information von Frank vor 11 StundenInternet22 Kommentare

Ich zitiere einfach mal Julia Reda von den Piraten, da mir selbst einfach die Worte dazu fehlen: Schwarzer Tag ...

Internet
Ist zwar keien Anleitung, aber
Anleitung von SachsenHessi vor 12 StundenInternet1 Kommentar

oder doch eine Anleitung ? Für die nächste EU-Wahl ? SH

PHP
Pfsense - Vouchergenerator 1.6.1
Anleitung von cafepost vor 13 StundenPHP

Hallo Zusammen , aus Sicherheitsgründen wurde mein Server auf den neuesten Stand gebracht, jetzt wollte ich den Vouchergenerator 1.6.1 ...

Internet

Verlag protestiert gegen Artikel 13 (jetzt Artikel 17) der geplanten EU-Verordnung

Information von Dilbert-MD vor 16 StundenInternet

Leider etwas spät, aber immerhin hat auch der heise-Verlag eingesehen, dass die Umsetzung der Urheberrechtsreform - so wie sie ...

Heiß diskutierte Inhalte
Internet
Schwarzer Tag für die Netzfreiheit: Die umstrittene Urheberrechtsreform wurde beschlossen
Information von FrankInternet22 Kommentare

Ich zitiere einfach mal Julia Reda von den Piraten, da mir selbst einfach die Worte dazu fehlen: Schwarzer Tag ...

Voice over IP
Mikrotik: Voip mit SIP Phones in verschiedenen Subnetzen mit FritzBox
Frage von SpartacusVoice over IP20 Kommentare

Hallo, ich habe das Problem, dass ich verschiedene SIP-Clients in unterschiedlichen Subnetzen habe, die mit meinem Server FritzBox7412 keine ...

Batch & Shell
Computer im Active Directory filtern
Frage von chkdskBatch & Shell16 Kommentare

Hallo Zusammen, ich möchte über die Powershell Computer im Active Directory filtern. Als Beispiel: listet mir alle Computer auf, ...

LAN, WAN, Wireless
Netzwerkkomponenten von 2011 und nur 100 Mbit?
gelöst Frage von FalaffelLAN, WAN, Wireless16 Kommentare

Hallo zusammen, ist es möglich, dass bei Netzwerkkomponenten von ca. 2011 nicht mehr wie 100 Mbit möglich ist? Konkret ...