Netzwerktraffic protokollieren
Hallo zusammen,
ich suche ein Tool, das den kompletten Netzwerktraffic protokolliert.
Wir haben folgendes Szenario:
Hauptstelle mit ca.15 User, eine Nebenstelle mit ca. 10 User und ca. 10 im Home Office. Die User außerhalb der Hauptstelle greifen via vpn auf die Server zu, wie Mail, Shares etc, auch Terminalserver ist möglich.
Nun klagen die User über schleppende Netzwerkgeschwindigkeit (Internet VPN-User), gerade ab 16 Uhr soll die Verbindung sehr langsam sein.
Nun suche ich ein Tool, welches mir unter anderem sagen kann, wer wie viel Traffic erzeugt. Wer wo angemeldet ist bzw. wer welche Freigabe geöffnet hat, kann ich sehen nur fehlt mir der Netzwerktraffic.
Kann mir einer weiterhelfen.
Danke
ich suche ein Tool, das den kompletten Netzwerktraffic protokolliert.
Wir haben folgendes Szenario:
Hauptstelle mit ca.15 User, eine Nebenstelle mit ca. 10 User und ca. 10 im Home Office. Die User außerhalb der Hauptstelle greifen via vpn auf die Server zu, wie Mail, Shares etc, auch Terminalserver ist möglich.
Nun klagen die User über schleppende Netzwerkgeschwindigkeit (Internet VPN-User), gerade ab 16 Uhr soll die Verbindung sehr langsam sein.
Nun suche ich ein Tool, welches mir unter anderem sagen kann, wer wie viel Traffic erzeugt. Wer wo angemeldet ist bzw. wer welche Freigabe geöffnet hat, kann ich sehen nur fehlt mir der Netzwerktraffic.
Kann mir einer weiterhelfen.
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 146707
Url: https://administrator.de/forum/netzwerktraffic-protokollieren-146707.html
Ausgedruckt am: 23.12.2024 um 15:12 Uhr
15 Kommentare
Neuester Kommentar
Ich kenne diese Software nur vom Namen her, ich brauchte die noch nicht im Einsatz (Gottlob).
Aber die hörten sich (als ich kurz davor stand, die einzusetzen) alle ganz brauchbar an.
Poste doch mal deine Erfahrung, vielleicht habe ich das ja auch noch einmal nötig...
Sorry, hatte den Link vergessen
http://www.de.paessler.com/tools
Carsten
Aber die hörten sich (als ich kurz davor stand, die einzusetzen) alle ganz brauchbar an.
Poste doch mal deine Erfahrung, vielleicht habe ich das ja auch noch einmal nötig...
Sorry, hatte den Link vergessen
http://www.de.paessler.com/tools
Carsten
Generell die Auslastung der Leitung am Cisco siehst du z.B. sehr gut mit Cacti:
http://www.cacti.net/
oder MRTG
http://oss.oetiker.ch/mrtg/
Kleine SNMP Tools wie snmptg usw. helfen auch wenn man "mal eben" das checken will:
Damit lässt sich schon sehr gut eine quantitative Analyse machen.
Wenn du mehr sehen willst dann musst du eine Flow basierte Analyse machen.
Da du Cisco einsetzt ist das mit NetFlow kein Problem. Das musst du auf dem Switch/Router aktivieren. Von Plixer gibt es eine Freeware Version die das dann flow basierend anzeigt:
http://www.plixer.com/products/netflow-sflow/free-netflow-scrutinizer.p ...
Es gibt aber auch zig weitere NetFlow Tools...einfach mal bei Dr. Google nachfragen....
Das detailierteste von allen ist natürlich wenn du mit Wireshark den Router Port monitorst.
Dort musst du aber ein paar Capture Filter installieren damit es nicht zu unübersichtlich wird...wie du schon sagst !!
http://www.cacti.net/
oder MRTG
http://oss.oetiker.ch/mrtg/
Kleine SNMP Tools wie snmptg usw. helfen auch wenn man "mal eben" das checken will:
Damit lässt sich schon sehr gut eine quantitative Analyse machen.
Wenn du mehr sehen willst dann musst du eine Flow basierte Analyse machen.
Da du Cisco einsetzt ist das mit NetFlow kein Problem. Das musst du auf dem Switch/Router aktivieren. Von Plixer gibt es eine Freeware Version die das dann flow basierend anzeigt:
http://www.plixer.com/products/netflow-sflow/free-netflow-scrutinizer.p ...
Es gibt aber auch zig weitere NetFlow Tools...einfach mal bei Dr. Google nachfragen....
Das detailierteste von allen ist natürlich wenn du mit Wireshark den Router Port monitorst.
Dort musst du aber ein paar Capture Filter installieren damit es nicht zu unübersichtlich wird...wie du schon sagst !!
@aqui..
Darf man denn sowas überhaupt (noch) ?!?
Ich bekomme bei sowas Bauchschmerzen, vor allem wenn die Kollegen auch nur das Gefühl haben, dass der Admin wirklich ALLES macht, um soche Daten zu erheben ( Gemäß dem Fall, er macht das in guetr Absicht)...
Gruß
Carsten
Darf man denn sowas überhaupt (noch) ?!?
Ich bekomme bei sowas Bauchschmerzen, vor allem wenn die Kollegen auch nur das Gefühl haben, dass der Admin wirklich ALLES macht, um soche Daten zu erheben ( Gemäß dem Fall, er macht das in guetr Absicht)...
Gruß
Carsten
moin,
[OT]hat aber lange gedauert, bis dieser berechtigte Einwand kam[/OT]
Ja, darf er - wenn das mit dem BR & den Kollegen / Datenschutzbeauftragten usw. abgeklärt ist.
Aber nicht für immer und ewig, sondern nur - nach Absprache und Voranmeldung.
Gruß
Zitat von @cardisch:
@aqui..
Darf man denn sowas überhaupt (noch) ?!?
Ich bekomme bei sowas Bauchschmerzen, vor allem wenn die Kollegen auch nur das Gefühl haben, dass der Admin wirklich ALLES
macht, um soche Daten zu erheben ( Gemäß dem Fall, er macht das in guetr Absicht)...
@aqui..
Darf man denn sowas überhaupt (noch) ?!?
Ich bekomme bei sowas Bauchschmerzen, vor allem wenn die Kollegen auch nur das Gefühl haben, dass der Admin wirklich ALLES
macht, um soche Daten zu erheben ( Gemäß dem Fall, er macht das in guetr Absicht)...
[OT]hat aber lange gedauert, bis dieser berechtigte Einwand kam[/OT]
Ja, darf er - wenn das mit dem BR & den Kollegen / Datenschutzbeauftragten usw. abgeklärt ist.
Aber nicht für immer und ewig, sondern nur - nach Absprache und Voranmeldung.
Gruß