mondy1
Goto Top

Was geschieht in meinem Netzwerk?

Hallo,

ich habe zu Hause eine be.IP plus und 2 WLAN Access Points w2003n und 4 D-Link DGS-1008P 8-Port Gigabit Switch Layer2 PoE.
Ich betreibe ein paar SIP Telefone, ein paar Apple TVs, Amazon Fire TV Sticks, Smartphones, TVs, Computer, echt, was
Nun möchte ich gerne wissen, was in meinem Netzwerk so alles geschieht. Z.B. welches Gerät (WLAN oder LAN), wieviel Bandbreite von meinem Internet Anschluss in Anspruch nimmt, bzw. wo welche Engpässe sind, oder wer mir am meisten Traffic weg nimmt.

Gibt es dafür eine Software, mit der ich das auswerten kann?
Muss man da spezielle Router betreiben?

Ich wäre für einen Tip sehr dankbar.

Danke und Gruß

Content-ID: 357096

Url: https://administrator.de/contentid/357096

Ausgedruckt am: 26.11.2024 um 01:11 Uhr

sabines
sabines 05.12.2017 um 12:34:45 Uhr
Goto Top
Moin,

lies Dich mal in Wireshark ein, das sollte für den Anfang passen.

Gruss
134464
134464 05.12.2017 aktualisiert um 12:37:55 Uhr
Goto Top
Die be.IP Plus hat ein detailliertes "IP Accounting" mit an Bord, schau mal in den Abschnitt "Monitoring" in der Doku.

IP Accounting
Detailliertes IP Accounting, Source, Destination, Port, Interface und Pakete/Bytes-Zähler auch über Syslogprotokoll an Syslog Server übermittelbar
mondy1
mondy1 05.12.2017 um 14:20:39 Uhr
Goto Top
Damit kann ich aber nicht am Internet Anschluss sehen, wer was an Traffic verursacht, oder?
mondy1
mondy1 05.12.2017 um 14:21:26 Uhr
Goto Top
@bierverleih Wenn ich das richtig sehe, dann betrifft das Monitoring nur den WLAN Traffic, oder?
134464
134464 05.12.2017 um 14:37:33 Uhr
Goto Top
Zitat von @mondy1:

@bierverleih Wenn ich das richtig sehe, dann betrifft das Monitoring nur den WLAN Traffic, oder?
Nein.
Barton
Barton 05.12.2017 um 15:53:56 Uhr
Goto Top
Hi,

die Frage ist wie genau du gucken möchtest. Wenn es dir um den Internettraffic geht, dann könnte man den WAN Port deines Routers mit einem Spiegelport oder Hub duplizieren und mit einem Laptop / PC und Wireshark sich ganz genau angucken was passiert.
Eine andere Möglichkeit wäre ein Router mit z.B. DDWRT --> https://dd-wrt.com , mit dieser alternativen Firmware kannst du auch ein einfaches "Monitoring" aufbauen.
Alle Engpässe zu erkennen ist nicht leicht, da du dann unter Umständen alle Switche / Router austauschen müsstest, um diese gegen Hardware mit den entsprechenden Funktionen auszutauschen. Ein Engpass kann ja prinzipiell an jeder Stelle enstehen.

Grüße
aqui
aqui 05.12.2017 aktualisiert um 16:40:38 Uhr
Goto Top
sFlow wäre eine Option aber es ist zu vermuten das die D-Link bzw. be.IP plus Billiggurken das nicht supporten:
Netzwerk Management Server mit Raspberry Pi
Wenn der Router (oder der Switch) SNMP kann, könnte man damit einen quantitative Analyse machen die aber nur recht oberflächlich ist z.B. mit einem kleinen Windows Tool wie STG:
RX Dropped Pkts Problem
Oder etwas komfortabler mit den üblichen verdächtigen wie
Cacti:
https://www.cacti.net
Munin:
http://munin-monitoring.org
PRTG free:
https://www.de.paessler.com/download/prtg-download
usw.
Um ganz detailiert zu messen mit genau wer, was und wohin ist dann der Wireshark die richtige Adresse indem man den Router Port am Switch auf einen Mirrorport legt und dort mit dem Kabelhai misst.