xani123
Goto Top

Internet traffic

Hallo Leute

Ich möchte den Internet Datenverkehr analysieren. Gibt es eine Möglichkeit dies auf dem Server oder AD zu sehen, ohne zusätzliche Software?
Der Hintergrund ist der, dass unser Internet teilweise lahmgelegt wird. Es werden keine Backups in dieser Zeit gemacht. Wir haben auch die Internetleitung nicht pro User und PC beschränkt. Das heißt, wenn jemand mit der vollen Bandbreite etwas downloaded, müssen die anderen warten face-confused

Wir möchten nun sehen ob es ein Benutzer mit dem Datenverkehr übertreibt.

Ist das möglich und wo?

Grüsse

Xani

Content-ID: 349474

Url: https://administrator.de/contentid/349474

Ausgedruckt am: 22.11.2024 um 19:11 Uhr

Tommy70
Tommy70 19.09.2017 um 09:09:10 Uhr
Goto Top
Hallo,

wie siehts aus mit der (hoffentlich) vorhandenen Firewall? Dort solltest du das genau analysieren können.

Tom
SlainteMhath
SlainteMhath 19.09.2017 aktualisiert um 09:27:56 Uhr
Goto Top
Moin,

am Switch den Port der mit der LAN_Seite der FW verbunden ist spiegeln, an den Spiegelport Rechner mit Wireshark ran - dann siehst du Live was auf der Leitung hinter der Firewall passiert.

(Standardhinweis: Die rechtliche Seite beachten!)

lg,
Slainte
em-pie
em-pie 19.09.2017 um 09:27:23 Uhr
Goto Top
Moin,

würde auch mal die zentrale FIrewall befragen.

Ansonsten: Wenn der Mail-Server volles Rohr senden darf, dann leiden alle anderen User natürlich auch.
Und volles Rohr kann z.B. eine Mail mi 30MB Anhang sein. STeht dann nur DSL3000 zur Verfügung.... Ich bin mal eben Kaffe holen...

Gruß
em-pie
aqui
aqui 19.09.2017 aktualisiert um 09:56:54 Uhr
Goto Top
Gibt es eine Möglichkeit dies auf dem Server oder AD zu sehen, ohne zusätzliche Software?
Nein !
Wie sollte das auch gehen ?? Sollen die IP Pakete dann per Geisterhand zum Server kommen ?? Ohne Harry Potter wird das dann nix !
Die Art und Weise der Frage zeigt eher das die Netzwerk bzw. IP Kommunikationen nicht wirklich bekannt ist.
Der Hintergrund ist der, dass unser Internet teilweise lahmgelegt wird
Die Mitarbeiter surfen auf YouTube und Facebook, laden Filme und Musik usw. und machen ihre privaten Sachen...wie immer.
wenn jemand mit der vollen Bandbreite etwas downloaded, müssen die anderen warten
Deshalb macht man ja auch ein striktes Rate Limiting von solchen provaten Sachen oder verbietet sie in der Firewall ganz. Dein Thread lässt vermuten das das nicht der Fall ist geschweige denn einer überhaupt weis was das ist und wie man es umsetzt.
Wir möchten nun sehen ob es ein Benutzer mit dem Datenverkehr übertreibt.
sFlow oder Probes sind hier deine Freunde. Dieses Tutorial hat ein paar Anregungen füpr dich:
Netzwerk Management Server mit Raspberry Pi
Zusätzlich natürlich noch Blocking und Rate Limiting von Traffic der nicht firmenbezogen ist.
Pjordorf
Pjordorf 19.09.2017 um 10:30:51 Uhr
Goto Top
Hallo,

Zitat von @xani123:
Gibt es eine Möglichkeit dies auf dem Server oder AD zu sehen, ohne zusätzliche Software?
Wenn du es wirklich im AD sehen willst, heisst es nein. Wenn du es auf den Server machen willst, mit Bordmitteln dann ist MS Message Analyzer (Kostenlos bei MS) dein Freund. Wie schon gesagt am Switch ein Port Mirror einrichten und am Server dir alles anschauen. Viele nehmen auch den schon genannten Wireshark dafür face-smile Du kannst es dir aber auch auf eine normalen Client anschauen, dafür braucht es kein Server OS.

Gruß,
Peter
xani123
xani123 28.09.2017 um 07:27:53 Uhr
Goto Top
Hallo Leute

Vielen Dank für die Antworten! face-smile
Hat uns sehr weitergeholfen.

LG