mexx
Goto Top

Ethereal unter Linux

Netzwerkkarte konfigurieren

Hallo,

ich habe in diesem Topic gleich zwei Probleme. Folgende Vorraussetzungen sind vorhanden. Win-Netzwerk mit XP und NT. Ich habe einen Rechner mit Knoppix laufen. Nutze für den Netzwerk-Scan die Sniffer Ethereal, IPTraf und TCPDump. Bisher könnte ich damit unerwünschte Broadcasts und andere Kommunikationen, die das Netzwerk belasten finen.

Problem 1:

Mit meinen bisherigen Sniffern, war ich nicht in der Lage eine gezielte IP-Adresse zu selektieren und mir dann alle eingehenden und ausgehenden Pakete anzusehen.

Zum Beispiel: Ich weis das Rechner A im Internet ist und ich möchte wissen, was er dort macht und was er für Daten empfängt. Wenn ich mit IPTraf sniffe, bekomme ich nur die UDP-Kommunikation an angezeigt. Wenn ich die anderen Protokolle filter, bekomme ich nur die Meldung, dass er im Internet war. Aber das reicht mir nicht! Mit Ethereal bekomme ich ebenso nur Broadcast's angezeigt. Die Kommunikation mit dem Gateway des Rechners A zeigt er mir nur bedingt an. TCPDump zeigt mir nur ARP-Protokolle an. Ich müsste quasi, der Netzwerkkarte klar machen, dass sie alle Pakete empfangen darf; nicht nur die Broadcast's??!

Problem 2:

Ich möchte einen Druckjob verfolgen. Ich kenne seine Quelle und sein Ziel. Ich möchte überprüfen, ob das Paket vollständig angekommen ist.

Gruß mexx

Content-Key: 18176

Url: https://administrator.de/contentid/18176

Printed on: April 19, 2024 at 04:04 o'clock

Member: BartSimpson
BartSimpson Oct 21, 2005 at 10:24:09 (UTC)
Goto Top
zu 1. dazu brauchst du ein switch mit monitoring Port. Sonst haste keine chanche die Pakete zu sehen. Oder du benutzte noch die guten alten Hubsface-smile
2. siehe 1.