Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Verbruik per host monitoren

Pagina: 1
Acties:

  • SanderH_
  • Registratie: Juni 2010
  • Laatst online: 14:47
Ik ben op zoek naar een efficiënte manier om het internetgebruik per host te monitoren. Even een korte schets van mijn netwerk:
  • Bbox 3 router/modem (zou een veredelde Sagem router zijn) waar mijn DSL signaal binnenkomt
  • HP Procurve 1800-24G switch
  • Meerdere hosts via ethernet verbonden
  • Meerdere (mobiele) hosts via WiFi verbonden
Wat ik wil kunnen:
  • Per host het verbruik zien (via IP of MAC-adres)
  • Enkel download, al zou upload erbij mooi meegenomen zijn
  • Eventueel realtime, al vrees ik dat dit niet mogelijk is
  • Hetzij via aantal kb/s, hetzij via een grafiekje die er bvb zo uitziet:


    Afbeeldingslocatie: http://i.imgur.com/29uXkB5.png
Ik heb hier trouwens ook nog een Juniper SSG5 firewall liggen, daar vond ik niet direct iets terug die dit kon. Ook even met nagios geklooid, maar dat is misschien een beetje overkill voor wat ik wil.

Ik sta ook zeker open voor een hardware-matige oplossing door er bijvoorbeeld een meer geavanceerde router tussen te gooien. Eventueel zelfbouw, of bijvoorbeeld MikroTik. Ik heb er zelf niet genoeg kennis van dus had ik graag even geweten wat de simpelste oplossing is.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Die switch via snmp monitoren is het simpelst. Dan krijg je niet je wifi per apparaat erbij (wel per access point) maar echt per IP-adres monitoren is met de spullen die je hebt niet te doen.

[ Voor 61% gewijzigd door CyBeR op 08-04-2015 22:07 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • qless
  • Registratie: Maart 2000
  • Laatst online: 12:33

qless

...vraag maar...

Met pfsense is real time per ip monitoring standaard, hardware versie met 100 mbps bordje kost je 5w en 150 euro

Website|Air 3s|Mini 4 Pro|Avata 2|Canon R6|Canon 5d2|8 fisheye|14f2.8|24f2.8|50f1.8|135f2|10-22|17-40|24-105|70-300|150-600


  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Als je per gebruiker wilt moet je ze laten inloggen dan kan dat anders niet door je wisselende ip adressen.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 18:29
Frogmen schreef op donderdag 09 april 2015 @ 11:03:
Als je per gebruiker wilt moet je ze laten inloggen dan kan dat anders niet door je wisselende ip adressen.
nee hoor kan op basis van mac adres :)

CISSP! Drop your encryption keys!


  • SanderH_
  • Registratie: Juni 2010
  • Laatst online: 14:47
CyBeR schreef op woensdag 08 april 2015 @ 22:06:
Die switch via snmp monitoren is het simpelst. Dan krijg je niet je wifi per apparaat erbij (wel per access point) maar echt per IP-adres monitoren is met de spullen die je hebt niet te doen.
Nja, ik wil graag alles in kaart brengen. Ook de hosts die via WiFi verbonden zijn.
qless schreef op donderdag 09 april 2015 @ 09:49:
Met pfsense is real time per ip monitoring standaard, hardware versie met 100 mbps bordje kost je 5w en 150 euro
Dit ziet er dan ongeveer zo uit neem ik aan? De hostnaam of MAC erbij zou natuurlijk wel ideaal zijn.

Afbeeldingslocatie: http://www.mhfoto.com/web/pfsense-traffic.jpg

Dan hang ik de pfSense firewall tussen mijn router en switch, en kan ik gewoon alles monitoren? Ongeacht of ze op het draadloze netwerk of via ethernet verbonden zijn?

Zou je trouwens zoiets kopen, of gwn zelfbouw een zeer simpel 1U servertje in elkaar knutselen?

[ Voor 13% gewijzigd door SanderH_ op 09-04-2015 17:31 ]


  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:54

lier

MikroTik nerd

Je mag ervan uit gaan dat van alle devices de electronen (soort van data kabouters) uiteindelijk langs je modem komen, komt wel goed dus.

Voor thuis zou ik persoonlijk niet zo snel kiezen voor een 1U servertje (dingen maken pokke herrie!).

Eerst het probleem, dan de oplossing


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
Je kan pfsense beter op een embedded iets draaien (Soekris), of virtueel als je al een omgeving hebt draaien. Dat is een klap zuiniger (en stiller) dan een dedicated 1U pizzablik.

Eventueel kun je m ook prima op een miniPC draaien (Intel Nuc, atom kastje ofzo)

Met nagios kun je monitoren, maar dan moet ie wel ergens data vandaan halen. Ondersteunt je switch netflow of sflow? Dan kun je dat ook eventueel gebruiken, dan hoef je geen eigen routing te doen.

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 18:29
Het hangt er even vanaf of je Wifi AP nu geinteregreerd is met de de BBox. Zo ja, dan ga je met pfsense geen wifi verkeer zien met een box tussen de switch en de router. Je zou eventueel aan de pfsense nog een wifi stick kunnen hangen en zo het wifi verkeer seperataat in monitoring mode kunnen oppikken maar dat lijkt mij niet de voorkeur hebben.

Zit je wifi achter/aan de switch, dan zou je ook met flow data inderdaad uit de voeten moeten kunnen :)

CISSP! Drop your encryption keys!


  • SanderH_
  • Registratie: Juni 2010
  • Laatst online: 14:47
DJSmiley schreef op donderdag 09 april 2015 @ 19:18:
Je kan pfsense beter op een embedded iets draaien (Soekris), of virtueel als je al een omgeving hebt draaien. Dat is een klap zuiniger (en stiller) dan een dedicated 1U pizzablik.

Eventueel kun je m ook prima op een miniPC draaien (Intel Nuc, atom kastje ofzo)

Met nagios kun je monitoren, maar dan moet ie wel ergens data vandaan halen. Ondersteunt je switch netflow of sflow? Dan kun je dat ook eventueel gebruiken, dan hoef je geen eigen routing te doen.
Ik ben van plan om op termijn alles in een rack(je) te steken. Ik verkies dus een 1U kast (met uiteraard basic en zuinige hardware) ipv een miniPC.

Net even gekeken en ik kan niet direct iets terugvonden ivm sflow of netflow als ik inlog op mijn ProCurve 1800.
laurens0619 schreef op donderdag 09 april 2015 @ 19:49:
Het hangt er even vanaf of je Wifi AP nu geinteregreerd is met de de BBox. Zo ja, dan ga je met pfsense geen wifi verkeer zien met een box tussen de switch en de router. Je zou eventueel aan de pfsense nog een wifi stick kunnen hangen en zo het wifi verkeer seperataat in monitoring mode kunnen oppikken maar dat lijkt mij niet de voorkeur hebben.

Zit je wifi achter/aan de switch, dan zou je ook met flow data inderdaad uit de voeten moeten kunnen :)
De bbox regelt ook gewoon het WiFi-netwerk. Daar krijg je zelfs een mooi overzicht te zien welke hosts er hoe verbonden zijn, dus dan zou het toch op zich moeten lukken om alle hosts te kunnen uitlezen?

Afbeeldingslocatie: http://i.imgur.com/bd1JOHPl.png

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 18:29
Wel als je die data vanuit het modem via snmp/flow kunt krijgen
Niet als je een pfsense machine zet tussen je router en je switch

edit: lees ook even dit vergelijkbare topic: Bijhouden bandbreedte gebruik modem

[ Voor 29% gewijzigd door laurens0619 op 09-04-2015 20:10 ]

CISSP! Drop your encryption keys!


  • Dav1d
  • Registratie: December 2003
  • Niet online
Dav1d schreef op zondag 22 februari 2015 @ 22:54:
Mijn tip voor het inzichtelijk maken en prioriteren van verkeer: koop een Asus router met Trend Micro DPI engine. Geeft niet alleen het bandbreedte verbruik per apparaat weer, maar ook het soort verkeer.

Asus routers met ARM processor (dus niet MIPS) beschikken hierover sinds de laatste update, de goedkoopste is de AC56U.

Voorbeeld:
Afbeeldingslocatie: http://i62.tinypic.com/fcn037.png
Pagina: 1