Intel Core i7 950 - Asus Sabertooth X58 - Asus GTX690 - BenQ XL2420T | Wallpapers | Flash Games
Wat heb je wel gevonden, maar afgekeurd?eMKa schreef op maandag 01 februari 2016 @ 17:32:
Ik heb al even gezocht op het internet, maar kon hierover niet veel vinden(?).
Helaas heb ik de gateway niet in handen, dit wordt door een andere partij beheerd. Anders zou ik wellicht daar kunnen traceren wie het er laatst dat ipadres heeft gehanteerd.
Intel Core i7 950 - Asus Sabertooth X58 - Asus GTX690 - BenQ XL2420T | Wallpapers | Flash Games
Ik ken je switches niet in detail, maar het lijkt me niet onwaarschijnlijk dat ze helemaal geen weet hebben van layer-3 zaken als IPs - daar zijn ze immers switch voor.
Ik weet zo niet hoe je een poort naar een server moet gaan loggen. Maar dat zou wel een oplossing kunnen zijn aangezien alle uitgaande traffic via 1 poort loopt.Thralas schreef op maandag 01 februari 2016 @ 18:54:
Kun je geen spanpoort maken en op een extern device loggen?
Ik ken je switches niet in detail, maar het lijkt me niet onwaarschijnlijk dat ze helemaal geen weet hebben van layer-3 zaken als IPs - daar zijn ze immers switch voor.
Het zijn beide layer-3 switches, daarom moet wat ik probeer wel mogelijk zijn lijkt me.
Intel Core i7 950 - Asus Sabertooth X58 - Asus GTX690 - BenQ XL2420T | Wallpapers | Flash Games
Dan nog zul je het ongetwijfeld naar een host moeten sturen die het kan loggen.
Als er uiteindelijk geen betere oplossing blijkt te zijn: bij een gemirrorde poort zou ik aan de andere kant een machine met tcpdump hangen en de snaplen beperken zodat je alleen ethernet en IP headers opslaat.
[ Voor 6% gewijzigd door Bl@ckbird op 01-02-2016 19:24 ]
~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~
edit:
vergeet je vlan interface niet te "no shutten"
[ Voor 11% gewijzigd door Kabouterplop01 op 01-02-2016 23:23 ]
De tip voor Wireshark lijkt me misschien nog wel het snelst en effectiefste. Kan ik daarvoor ook een Windows server hanteren met dual NIC's en daarvan dus 1x aansluiten op die port-mirror om daarmee Wireshark te feeden?
PS: ben niet thuis met Wireshark, vandaar.
Intel Core i7 950 - Asus Sabertooth X58 - Asus GTX690 - BenQ XL2420T | Wallpapers | Flash Games
Sure. Zie ook mijn opmerking over tcpdump mbt. snaplen (geldt ook voor Wireshark).eMKa schreef op dinsdag 02 februari 2016 @ 14:28:.
De tip voor Wireshark lijkt me misschien nog wel het snelst en effectiefste. Kan ik daarvoor ook een Windows server hanteren met dual NIC's en daarvan dus 1x aansluiten op die port-mirror om daarmee Wireshark te feeden?