netwerk verkeer monitoren

Pagina: 1
Acties:
  • 1.120 views sinds 30-01-2008

  • achtbaanfreak
  • Registratie: Oktober 2006
  • Laatst online: 06-12-2024
Ik zoek een programma waarmee ik al het verkeer op het netwerk kan monitoren, ik ben al wat aan het zoeken geweest (de hele middag + tot nu 's avonds) maar kon niet echt iets vinden. Weet iemand van jullie een leuk programma?

  • Dutch_Demon
  • Registratie: Juli 2002
  • Laatst online: 20-01-2022
wireshark b.v. (opvolger van ethereal)

- Systeem Specs -


  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Je doet het 2de deel van je sig wel eer aan.

Ethereal (== Wireshark nu), Windows Network Monitor...

Going for adventure, lots of sun and a convertible! | GMT-8


  • achtbaanfreak
  • Registratie: Oktober 2006
  • Laatst online: 06-12-2024
Snakiej schreef op vrijdag 16 maart 2007 @ 22:52:
Je doet het 2de deel van je sig wel eer aan.

Ethereal (== Wireshark nu), Windows Network Monitor...
goed hé :+

neej, ik heb ethereal geprobeert, maar dat kreeg ik niet aan de praat, dat er een nieuwe versie van uit is onder de naam wireshark, daar was ik nog niet achter. Verder heb ik totaal geen microsoft fan (ik vind al hun software een grote bug aan elkaar gebreid met een beetje goede code zeg maar), dus als er niets anders is wil ik daar wel naar kijken. Eerst even Wireshark proberen.

alvast bedankt allemaal

edit: Ik krijg Wireshark ook niet aan de praat :/ Het enige wat ik zie is zo'n scherm van hem met niets erin. Ik denk dat ik een file ofzo moet inladen, maar hoe of wat weet ik niet. Weet iemand wat ik moet doen?

edit²: Na even wat kloten werkt hij! dus geen hulp meer nodig, nou ja nu niet.

[ Voor 18% gewijzigd door achtbaanfreak op 16-03-2007 23:13 ]


  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

achtbaanfreak schreef op vrijdag 16 maart 2007 @ 23:02:
[...]


goed hé :+

neej, ik heb ethereal geprobeert, maar dat kreeg ik niet aan de praat, dat er een nieuwe versie van uit is onder de naam wireshark, daar was ik nog niet achter. Verder heb ik totaal geen microsoft fan (ik vind al hun software een grote bug aan elkaar gebreid met een beetje goede code zeg maar), dus als er niets anders is wil ik daar wel naar kijken. Eerst even Wireshark proberen.

alvast bedankt allemaal

edit: Ik krijg Wireshark ook niet aan de praat :/ Het enige wat ik zie is zo'n scherm van hem met niets erin. Ik denk dat ik een file ofzo moet inladen, maar hoe of wat weet ik niet. Weet iemand wat ik moet doen?
Dude.

You're talking about semi-proffesional programs...
Ge kunt niet verwachten dat alles vanzelf gaat/wizard.

Zoek eens op 'list all interfaces' en dan klik je op start op diegene die je wilt monitorren.

Edit: eerst zoeken, dan roepen ;)

Je mag van mij n00b -> semi-n00b doen ;)

[ Voor 3% gewijzigd door Snake op 16-03-2007 23:14 ]

Going for adventure, lots of sun and a convertible! | GMT-8


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
en mocht je een switch op je netwerk hebben dan ga je zowiezo niet veel zien :+

of je moet een dure cisco/3com/hp hebben waarbij je al je traffic naar 1 bepaalde poort kan sturen waarop je dan je sniffer installed

A wise man's life is based around fuck you


  • achtbaanfreak
  • Registratie: Oktober 2006
  • Laatst online: 06-12-2024
Snakiej schreef op vrijdag 16 maart 2007 @ 23:13:
[...]

Dude.

You're talking about semi-proffesional programs...
Ge kunt niet verwachten dat alles vanzelf gaat/wizard.

Zoek eens op 'list all interfaces' en dan klik je op start op diegene die je wilt monitorren.

Edit: eerst zoeken, dan roepen ;)

Je mag van mij n00b -> semi-n00b doen ;)
ja, sorry eerst zoeken dan roepen he, maar ik was al een aardige tijd vanmiddag bezig geweest om te proberen ethereal aan de praat te krijgen

semi-n00b komt eraan :P

edit: semi-n00b staat in mijn onderschrift
Powershell schreef op vrijdag 16 maart 2007 @ 23:16:
en mocht je een switch op je netwerk hebben dan ga je zowiezo niet veel zien :+

of je moet een dure cisco/3com/hp hebben waarbij je al je traffic naar 1 bepaalde poort kan sturen waarop je dan je sniffer installed
hier thuis zit ik achter een router met nog een pc die ook op die router zit aangesloten, dus ik zie alleen mijn eigen pc. Maar ik wil dit programma gaan gebruiken bij een lan-party, omdat ze daar achter een snelle internet verbinding zitten, maar die nit moet worden gebruik om tijdens het lannen ook maar ff wat te gaan downloaden. Want anders overbelasten we het internet, en er zijn waarschijnlijk meer mensen in dat gebouw die internet willen gebruiken. Dus is het mogelijk om tussen de switch en het internet een (unix) systeem te zetten die al het verkeert monitord?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
ja hoor dan zet je er toch een pc tussen, geen probleem. letwel dat die machine flink wat ram nodig heeft om de packet te bekijken/te loggen.

hoeft niet perse unix/linux te zijn, win32 kan ook (ethereal)

A wise man's life is based around fuck you


  • achtbaanfreak
  • Registratie: Oktober 2006
  • Laatst online: 06-12-2024
Powershell schreef op zaterdag 17 maart 2007 @ 10:37:
ja hoor dan zet je er toch een pc tussen, geen probleem. letwel dat die machine flink wat ram nodig heeft om de packet te bekijken/te loggen.

hoeft niet perse unix/linux te zijn, win32 kan ook (ethereal)
windows of linux maakt me niet zo veel uit. Het enige is dat linux minder zware hardware nodig heeft en voor windows heb je een licentie nodig. Ook is wireshark volgens mij bruikbaar onder linux (hier, helemaal onderaan staat dat).
Maar wat moet ik onder flink wat ram verstaan? 1gig?
En, moet je dan gewoon 2 netwerk kaarten in je systeem zetten (eentje naar de switch en de andere richting router/internet)?

  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
wat wil je precies monitoren? Verbruik, porten, Data?

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • achtbaanfreak
  • Registratie: Oktober 2006
  • Laatst online: 06-12-2024
battler schreef op zaterdag 17 maart 2007 @ 15:37:
wat wil je precies monitoren? Verbruik, porten, Data?
alles wat langs komt, en dan kan ik als het nodig is het met dat programma wel filteren, dat is het probleem niet, maar ik vraag me af hoe ik die pc er dan tussen moet zetten.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
gewoon een win32/linux bak en dan laten routeren lijkt me :?

A wise man's life is based around fuck you


  • job
  • Registratie: Februari 2002
  • Laatst online: 21:27

job

achtbaanfreak schreef op zaterdag 17 maart 2007 @ 15:53:

alles wat langs komt, en dan kan ik als het nodig is het met dat programma wel filteren, dat is het probleem niet, maar ik vraag me af hoe ik die pc er dan tussen moet zetten.
Bij een switch zal je alleen kunnen monitoren wat er over jouw poortje gaat (een router heeft dus ook een switch).
Wil je alles kunnen monitoren met bijvoorbeeld etheral, dan zal je tussen de router en de rest van de pc's een hub moeten zetten.

Dus utp van switch naar hub, en dan alle pc's aansluiten op een hub.

Helaas heeft een hub aardig wat nadelen :P.

Andere oplossing is inderdaad een pc gebruiken om te routeren.. met linux genoeg programma's waarmee je kan kijken wat men doet met de verbinding.

[ Voor 12% gewijzigd door job op 17-03-2007 16:03 ]


  • TommyGun
  • Registratie: Mei 2004
  • Laatst online: 23-03 23:12

TommyGun

Stik er maar in!

mrtg *O* http://www.mrtg.com/

[ Voor 53% gewijzigd door TommyGun op 17-03-2007 16:04 ]

“In a world without walls and fences, who needs Windows and Gates".


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
das geen sniffer *O* maar een tool om leuke grafiekjes te bouwen middels snmp d:)b

A wise man's life is based around fuck you


  • TommyGun
  • Registratie: Mei 2004
  • Laatst online: 23-03 23:12

TommyGun

Stik er maar in!

Powershell schreef op zaterdag 17 maart 2007 @ 16:05:
[...]


das geen sniffer *O* maar een tool om leuke grafiekjes te bouwen middels snmp d:)b
Ohja je hebt gelijk, maar zeer handig iig! *O*

“In a world without walls and fences, who needs Windows and Gates".


  • FireWood
  • Registratie: Augustus 2003
  • Laatst online: 21:39
Ik wil je er wel opwijzen dat het handmatig uitfilteren van downloads een beetje veel werk is als er veel (meer als 5) mensen gebruik van maakt.
Maak een gateway en blok alles behalve http/smtp/pop protocol o.i.d. Heb je minder omkijken naar.

Of je geeft elke client een maximale snelheid en samen weer een totale limiet, kan men nooit veel downloaden.


Zie ook:
http://m0n0.ch/wall/
http://www.pfsense.com/

[ Voor 7% gewijzigd door FireWood op 17-03-2007 16:15 ]

Noobs don't use "F1", Pro's do, but they can't find the information they needed


  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
Ethereal, icm met filters. Doet precies wat je wilt.

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • achtbaanfreak
  • Registratie: Oktober 2006
  • Laatst online: 06-12-2024
h.edink schreef op zaterdag 17 maart 2007 @ 16:11:
Ik wil je er wel opwijzen dat het handmatig uitfilteren van downloads een beetje veel werk is als er veel (meer als 5) mensen gebruik van maakt.
Maak een gateway en blok alles behalve http/smtp/pop protocol o.i.d. Heb je minder omkijken naar.

Of je geeft elke client een maximale snelheid en samen weer een totale limiet, kan men nooit veel downloaden.


Zie ook:
http://m0n0.ch/wall/
http://www.pfsense.com/
Ik denk dat het niet zo veel werk is. We willen America's Army gaan spelen. Daarvoor moet je alleen ff met internet connecten om in te loggen in je account, daarna gaat alles via de switch naar de server (hoop ik), en dus niet naar het internet. Al het verkeer wat dan dus langs komt is verkeer dat we niet willen. En
battler schreef op zaterdag 17 maart 2007 @ 16:14:
Ethereal, icm met filters. Doet precies wat je wilt.
wel mijn verkeer, maar ik zit hier in een thuis netwerk, 2 pc en een router en ik kan niet het verkeer zien wat die andere pc genereerd.

  • job
  • Registratie: Februari 2002
  • Laatst online: 21:27

job

achtbaanfreak schreef op zaterdag 17 maart 2007 @ 19:13:
wel mijn verkeer, maar ik zit hier in een thuis netwerk, 2 pc en een router en ik kan niet het verkeer zien wat die andere pc genereerd.
Zoals ik zei moet je daarvoor een hub hebben.
Of je zet dus een pc in die je laat routeren, en daar installeer je de juiste software op.

  • achtbaanfreak
  • Registratie: Oktober 2006
  • Laatst online: 06-12-2024
job schreef op zondag 18 maart 2007 @ 01:48:
[...]
Zoals ik zei moet je daarvoor een hub hebben.
Of je zet dus een pc in die je laat routeren, en daar installeer je de juiste hardware op.
dat wou ik dus ook ongeveer tegen hem zeggen. Maar aangezien een hub niet echt handig is, zal het wel een pc worden die routert. Maar kan je gewoon een pc laten routeren als die al achter een andere router zit?

[ Voor 4% gewijzigd door achtbaanfreak op 18-03-2007 10:55 ]


  • job
  • Registratie: Februari 2002
  • Laatst online: 21:27

job

Je kan prima 2 routers achterelkaar zetten. Het is alleen een beetje onzin.. dus dan haal je de gewone router weg.

  • achtbaanfreak
  • Registratie: Oktober 2006
  • Laatst online: 06-12-2024
job schreef op zondag 18 maart 2007 @ 12:50:
Je kan prima 2 routers achterelkaar zetten. Het is alleen een beetje onzin.. dus dan haal je de gewone router weg.
Oke, maar het weghalen van de gewone router is in dit geval niet mogelijk.

Nou ik denk dat ik voor nu genoeg weet, mss heb ik later nog wat vragen, maar dan horen jullie het (in dit topic) wel.

  • Equator
  • Registratie: April 2001
  • Laatst online: 24-03 14:20

Equator

Crew Council

#whisky #barista

achtbaanfreak schreef op vrijdag 16 maart 2007 @ 22:48:
Ik zoek een programma waarmee ik al het verkeer op het netwerk kan monitoren, ik ben al wat aan het zoeken geweest (de hele middag + tot nu 's avonds) maar kon niet echt iets vinden. Weet iemand van jullie een leuk programma?
En wat had je zelf al gevonden tijdens je ongetwijfeld lange zoektoecht op GoT/Google/$searchengine :?

Een programmatje zoeken kan je zelf wel.

Goed, je hebt nu een programma, maar je weet niet hoe het werkt, en je weet niet in welke situaties je dit wel en niet kan gebruiken.. GoT is geen helpdesk waar je dit even kan dumpen.

Als het je alleen te doen is om alleen de aanmelding van dat spel toe te laten, dan zou ik zorgen dat je alle verkeer behalve die tcp/udp poort tegenhoudt op je router. Das veel sneller, en makkelijker bij te houden.

Verder zijn goede afspraken tijdens een lan ook handig.

Gewoon het standaard download spul (torrents/p2p/news) blokken, en je bent er
Pagina: 1

Dit topic is gesloten.