Netzwerkanalyse auf Paketebene und Statistik
Hallo zusammen,
ich würde gerne etwas mehr Einblick bekommen - was so in meinem Netzwerk passiert.
Ich suche etwas "fertiges", als Software(welche auf meinem NAS(Synology) läuft), oder Hardware
mit Benutzeroberfläche welches lokal läuft - ohne die Nutzung eines Anbieterservers im Internet.
Zwei Möglichkeiten habe ich hierzu bereits gefunden:
Eine Statistik über Ntop - dies hatte ich in folgendem Beitrag gefunden.
Wahrscheinlich würde man dies über Docker auf dem NAS aufsetzen können.
Und PRTG.
Damit kann man super viel überwachen.
Auf Paketebene gibt es immerhin einen Sensor.
Wobei die Möglichkeit des Sensors im PRTG auch überschaubar scheinen?
Kennt ihr hier noch gute Alternativen, welche ihr ggf. selbst im Einsatz habt?
Ich hätte gerne eine Lösung, welche noch weitere Details liefert bzw. weiter konfigurierbar wäre.
Welcher Client hat wie oft, zu welcher IP-Kontakt.
Wieviel Datenvolumen wurde hier zwischen den einzelnen Ips und Clients verbraucht, etc.
Ich glaube beide obere Lösungen haben die Daten.
Die Anzeige ist aber eingeschränkt, oder?
Gibt es noch weitere Analysewerkzeuge oder welches der oberen beiden liefert hier mehr?
Gruß
BB
ich würde gerne etwas mehr Einblick bekommen - was so in meinem Netzwerk passiert.
Ich suche etwas "fertiges", als Software(welche auf meinem NAS(Synology) läuft), oder Hardware
mit Benutzeroberfläche welches lokal läuft - ohne die Nutzung eines Anbieterservers im Internet.
Zwei Möglichkeiten habe ich hierzu bereits gefunden:
Eine Statistik über Ntop - dies hatte ich in folgendem Beitrag gefunden.
Wahrscheinlich würde man dies über Docker auf dem NAS aufsetzen können.
Und PRTG.
Damit kann man super viel überwachen.
Auf Paketebene gibt es immerhin einen Sensor.
Wobei die Möglichkeit des Sensors im PRTG auch überschaubar scheinen?
Kennt ihr hier noch gute Alternativen, welche ihr ggf. selbst im Einsatz habt?
Ich hätte gerne eine Lösung, welche noch weitere Details liefert bzw. weiter konfigurierbar wäre.
Welcher Client hat wie oft, zu welcher IP-Kontakt.
Wieviel Datenvolumen wurde hier zwischen den einzelnen Ips und Clients verbraucht, etc.
Ich glaube beide obere Lösungen haben die Daten.
Die Anzeige ist aber eingeschränkt, oder?
Gibt es noch weitere Analysewerkzeuge oder welches der oberen beiden liefert hier mehr?
Gruß
BB
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 667191
Url: https://administrator.de/contentid/667191
Ausgedruckt am: 24.11.2024 um 05:11 Uhr
23 Kommentare
Neuester Kommentar
Hallo,
ich hab hier im Geschäft ein Allegro 200. Das ist eine fertige Appliance für die Netzwerkanalyse.
Bisher war ich immer damit Zufrieden.
Gruß
Phill93
ich hab hier im Geschäft ein Allegro 200. Das ist eine fertige Appliance für die Netzwerkanalyse.
Bisher war ich immer damit Zufrieden.
Gruß
Phill93
Hallo,
Welchen Router & Switch benutzt Du?
Grüße
lcer
Zitat von @BlueBook:
Kennt ihr hier noch gute Alternativen, welche ihr ggf. selbst im Einsatz habt?
Ich hätte gerne eine Lösung, welche noch weitere Details liefert bzw. weiter konfigurierbar wäre.
Welcher Client hat wie oft, zu welcher IP-Kontakt.
Wieviel Datenvolumen wurde hier zwischen den einzelnen Ips und Clients verbraucht, etc.
Die Frage ist, wer soll Dir die Daten liefern. Wenn Dir hauptsächlich darum geht, den Datenverkehr nach extern zu monitoren, wäre das ein Router mit z.B. netflow-Unterstützung der passende Ansatzpunkt. Willst Du zwischen den Geräten in deinem LAN analysieren, fehlt die zentrale Stelle.Kennt ihr hier noch gute Alternativen, welche ihr ggf. selbst im Einsatz habt?
Ich hätte gerne eine Lösung, welche noch weitere Details liefert bzw. weiter konfigurierbar wäre.
Welcher Client hat wie oft, zu welcher IP-Kontakt.
Wieviel Datenvolumen wurde hier zwischen den einzelnen Ips und Clients verbraucht, etc.
Welchen Router & Switch benutzt Du?
Grüße
lcer
Sofern du Netzwerk Geräte hast die SNMP sprechen wäre Observium noch ein guter Tip:
https://www.observium.org
Es lässt sich relativ einfach mit einem einzigen Kommando z.B. auf einem Raspberry Pi installieren und du hast dann gleich ein fix und fertiges GUI.
Für tiefergehende Analyse benötigst du ein caturing Device wie z.B. das oben genannte oder einen Switch oder Router der Flow Protokolle supportet wie sFlow oder Netflow und ein freies Tool wie z.B. sFlow_Trend oder das oben schon genannte PRTG.
Hängt also letztlich von deiner verwendeten Hardware ab, deshalb auch die berechtigte Frage des Kollegen @lcer00
https://www.observium.org
Es lässt sich relativ einfach mit einem einzigen Kommando z.B. auf einem Raspberry Pi installieren und du hast dann gleich ein fix und fertiges GUI.
Für tiefergehende Analyse benötigst du ein caturing Device wie z.B. das oben genannte oder einen Switch oder Router der Flow Protokolle supportet wie sFlow oder Netflow und ein freies Tool wie z.B. sFlow_Trend oder das oben schon genannte PRTG.
Hängt also letztlich von deiner verwendeten Hardware ab, deshalb auch die berechtigte Frage des Kollegen @lcer00
wie gesagt, kommt alles drauf an. Wenn Du wissen willst, was nach außen kommuniziert, könntest Du beispielsweise über das Anschaffen eines pfsense oder Opnsense Routers nachdenken.
Die Fritzbox kann doch von Haus aus Pakete mitschneiden, die man sich dann mit Wireshark ansehen kann. Ich glaube das geht sogar auf "internen" Ports wie z.B. die WLan-Schnittstelle...
Gruß
Hallo,
und hier: https://shop.opnsense.com/
Wenn Du passende Hardware hast, ist das kein Problem, wenn auch ggf. etwas kniffelig. https://docs.opnsense.org/manual/install.html Im Gegensatz zum sinnvollen Betreiben der Firewall ist das aber eher ein kleineres Problem.
Grüße
lcer
Zitat von @BlueBook:
Pfsense und opensense kannte ich noch gar nicht - aber genau das hab ich vor 2-3 Jahren schon einmal gesucht und damals leider nicht gefunden. Klingt wirklich super!
Leider wenig vorinstallierte Hardware, aber immerhin:
Pfsense und opensense kannte ich noch gar nicht - aber genau das hab ich vor 2-3 Jahren schon einmal gesucht und damals leider nicht gefunden. Klingt wirklich super!
Leider wenig vorinstallierte Hardware, aber immerhin:
und hier: https://shop.opnsense.com/
Oder doch selbst aufsetzen, dass muss ich mir überlegen.
Wenn Du passende Hardware hast, ist das kein Problem, wenn auch ggf. etwas kniffelig. https://docs.opnsense.org/manual/install.html Im Gegensatz zum sinnvollen Betreiben der Firewall ist das aber eher ein kleineres Problem.
Grüße
lcer
Mikrotik Router mit PRTG und NetFlow machen auch ein paar nette bunte Bilder:
https://mum.mikrotik.com/presentations/LB19/presentation_6352_1548734037 ...
https://mum.mikrotik.com/presentations/LB19/presentation_6352_1548734037 ...
Zitat von @BlueBook:
Natürlich bietet meine Fritzbox anscheinend nicht den Punkt, Pakete mit schneiden...
Aber diese interne Seite kannte ich noch nicht, schau ich mir aufjedenfall noch mal an, was da so geht
Natürlich bietet meine Fritzbox anscheinend nicht den Punkt, Pakete mit schneiden...
Aber diese interne Seite kannte ich noch nicht, schau ich mir aufjedenfall noch mal an, was da so geht
Was für eine hast du denn?
Der Link funktioniert so bei mir leider nicht mehr.
Hast du mal http://fritz.box/support.lua probiert ?jetzt muss ich "nur" noch wählen
So ist es ! ob auf allen MikroTik-Routern die gleiche Software bzw. der gleiche Funktionsumfang existiert?
Ja, das ist es. Router OS ist auf sämtlicher Mikrotik Hardware überall gleich und hat durchgängig immer das gleiche Featureset !Wenns dir nur um den Preis geht, geht es noch günstiger !
https://www.varia-store.com/de/produkt/97209-rb941-2nd-routerboard-hap-l ...
Dein oben genannter ac lite hat auch nur 100 Mbit auf den Kupfer Ports. Wenn dir das reicht OK aber wenn du lieber Gig benötigst solltest du auf einen hEX S wechseln.
https://mikrotik.com/products/group/ethernet-routers
Die Dinger scheinen echt super zu sein.
Wird hier ja täglich gepredigt ! Aber scheint ja mehr als genug Doku im Netz zu geben.
Auch hier im Forum. Wie z.B.:Mikrotik VLAN Konfiguration ab RouterOS Version 6.41
oder
Dynamische VLAN Zuweisung für WLAN (u. LAN) Clients mit Mikrotik
usw. usw.
leider auch erst einmal viel Konfigurationsaufwand
Das was du dabei lernst ist aber unbezahlbar !Dann viel Erfolg damit !