tewutz
Goto Top

Kleines Traffic Tool gesucht

Hallo,

in einem Netzwerk ist ordentlich Betrieb. Es scheint ein Rechner ordentlich Download Traffic zu erzeugen. Leider sieht man auf der Firewall nichts genaues.
Hat jemand ein Tool Tipp?
Hätte gerne ein schlankes Tool, welches in einem bestimmten IP Segment alle Rechner auflistet und den dazugehörigen Traffic.
Würde das gerne unter Win7 von meinem Rechner aus los lassen...


Danke!

MfG
TeWutz

Content-ID: 378981

Url: https://administrator.de/contentid/378981

Ausgedruckt am: 22.11.2024 um 22:11 Uhr

Pjordorf
Lösung Pjordorf 03.07.2018 um 19:55:51 Uhr
Goto Top
Hallo,

Zitat von @TeWutz:
Leider sieht man auf der Firewall nichts genaues.
Was ist das für eine Firewall wo man nichst sehen kann? Modell? Name? Version?

Hätte gerne ein schlankes Tool, welches in einem bestimmten IP Segment alle Rechner auflistet und den dazugehörigen Traffic.
Soll es aus mehr als ein Bit bestehen denn das wäre Schlank? Soll es auch was können, das gibbet aber nicht Schlank? WireShark? RMON? SMON? nusw.

Würde das gerne unter Win7 von meinem Rechner aus los lassen...
Wirst du aber auch nichts sehen wenn du dich in einen Geschwitchten Netzwerk befindest. Und hubs habt ihr bestimmt nicht. Was können die Switche, - nichts? Dann wirst du nichts sehen. Mirroring müssten die schon können...

TeWutz
Und ab nächstes Jahr hören wir hier mit der Fragerei nach dem was du hast - auf face-smile

Gruß,
Peter
certifiedit.net
certifiedit.net 03.07.2018 um 19:56:51 Uhr
Goto Top
Leider sieht man auf der Firewall nichts genaues.

dann solltest du diese auf den Prüfstand stellen. Gerne können wir uns hierzu kurz schliessen.

Viele Grüße,

Christian
aqui
aqui 03.07.2018 aktualisiert um 19:58:14 Uhr
Goto Top
sFlow, Cacti, nTop, MRTG, Munin usw. usw. sind so wie immer deine Freunde hier, ebenso wie der Wireshark.
Guckst du hier für Anregungen:
Netzwerk Management Server mit Raspberry Pi

Auch SNMP ist nutzbar wenn dein Switch oder Router das supportet mit dem schlanken STG Tool:
http://leonidvm.chat.ru
oder auch hier:
RX Dropped Pkts Problem
SNMP lässt aber meist nur eine quantitative Analyse zu. Wenn du genau wissen willst Wer mit Wem und Wann brauchst du ein Flow Tool.
SlainteMhath
SlainteMhath 04.07.2018 um 08:32:49 Uhr
Goto Top
Moin,

und bei der Überwachung dann die Persönlichkeitsrechte und den Datenschutz nicht vergessen face-smile

lg,
Slainte
NetzwerkDude
NetzwerkDude 04.07.2018 um 08:41:41 Uhr
Goto Top
Das Netzwerkgateway ARP spoofen und damit den Internettraffic über deinen Rechner leiten, dann mit einem "kleinen Tool" wie iftop anschauen.

Ist natürlich keine Lösung sondern ein Hack, das Ergebnis ist nicht unbedingt exakt - aber so kannst du schnell schauen was los ist ohne vom Stuhl aufzustehen face-smile