[lan] Netwerk Monitoring

Pagina: 1
Acties:

  • _trickster_
  • Registratie: Mei 2005
  • Laatst online: 03-03 11:02
Goeie morgen,
Ik zit met een Probleem, Ik Woon in een Soort Studentenhuis met 1 internet verbinding en ongeveer 8 computers/laptops.

Het gaat allemaal gewoon over een standaard routertje,
Nu is er 1 computer of meerdere computers die echt de complete upload/download vol trekt waardoor het internet niet te haggelen is.. ( waarschijnlijk een virus ).
Nu mag ik na overleg het netwerk gaan sniffen/monitoren om te kijken welke pc het is.
Nu had ik het idee om mijn pc'tje te gaan inzetten als Gateway, ( mijn ip op de router instellen als gateway ) zodat al het traffic via mijn pc'tje loop.
Weten jullie Software (eventueel Shareware) waarmee ik dan al het binnenkomende verkeer mee kan loggen zodat ik per IP weet hoeveel Traffic / Connection-min er gebruikt wordt zodat ik de rotte appel er uit kan halen ?

ik zat zelf de denken om iets van monowall op een VMware sessie te draaien zodat ik een Gateway ben, en dat te loggen.
maar heb zo even geen idee hoe ik dat kan doen.
Via SNMP kan ik monowall wel uitlezen maar dan zie ik dat alleen over de gehele LAN/wan poort, en niet per IP.

Ik hoop dat het een beetje duidelijk is, en dat jullie ideeën hebben,

Gr Daan

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Gewoon een hub er tussen hangen en wireshark gebruiken.

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • hgp
  • Registratie: Juni 2008
  • Laatst online: 17-02 22:04

hgp

Als je geen hub hebt en je netwerk om wil gooien :+ :

Je kan met bijvoorbeeld RRAS en DHCP een simpele router maken van je pc.
Daarna je router instellen als switch (dhcp uit). En de kabel van je modem in je pc stoppen i.p.v. de wan poort van je router.

Je netwerk ziet er dan ongeveer zo uit (je hebt wel 2 netwerk kaarten nodig op je pc):
modem -- pc -- switch -- andere pc's

[ Voor 19% gewijzigd door hgp op 22-09-2009 12:02 ]


  • arie_papa
  • Registratie: Augustus 2008
  • Laatst online: 21:29

arie_papa

Running on Ubuntu

Kan je router niet loggen? Vaak kun je gewoon de logfiles doorsturen naar een bepaald ip adres. Misschien krijg je vanuit je router zelf al redelijk nuttige info voordat je de hele boel gaat verbouwen.

Statistieken zijn als bikini's: wat ze tonen is erg suggestief, wat ze niet tonen is essentieel


  • _trickster_
  • Registratie: Mei 2005
  • Laatst online: 03-03 11:02
tnx voor alle info,
ik ben inderdaad zelf al aan het stoeien geweest, zelf een Gateway/ dhcp servertje opgezet met Monowall in een VPC, en daarna Wireshark aangezet, en gelukkig kwam de rotte appel er snel uit..

Tnx voor alle info.

  • dion_b
  • Registratie: September 2000
  • Laatst online: 01:37

dion_b

Moderator Harde Waren

say Baah

Dat is idd een elegante manier. Minder elegant en minstens zo effectief: een voor een de UTP kabels eruit tot je de schuldige hebt ;)

Oslik blyat! Oslik!


  • _trickster_
  • Registratie: Mei 2005
  • Laatst online: 03-03 11:02
dit had inderdaad gekunt, maar ik kon niet 1,2,3 fysiek bij de router.
en uit eindelijk was de schuldige geconnect via Wlan, dus had het probleem ook nog niet gevonden,
maar wat een geweldig programma dat wireshark..
blijft een uitkomst

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 22:26
_trickster_ schreef op dinsdag 22 september 2009 @ 15:04:
maar wat een geweldig programma dat wireshark..
true.. en wat weinig mensen weten, de log's van wireshark en microsoft network monitor zijn ook 100% compattible. Kun je zonder 3th party applicaties te installeren op je servers toch wireshark gebruiken om door je log's heen te zoeken.
Pagina: 1