Ik hoop dat iemand mij / ons kan helpen. Bij het bedrijf waar ik werk zijn onlangs nieuwe switches uitgerold. Hierna zijn toevallig tijdens een pentest door een extern bedrijf metingen verricht op ons netwerk waarbij opviel dat er netwerkverkeer inzichtelijk was vanaf een willekeurige netwerk aansluiting. Naderhand zijn wij zelf gaan meten en het probleem zelf ook geconstateerd. We hebben het bedrijf welke de nieuwe switches heeft uitgerold erbij gehaald, maar niemand komt er zo uit wat het probleem is.
Wat hebben we:
Beide switches, zijn er 2, zijn van het merk en type: HP 5130 Series Switch JG934A.
De servers, 2 Linux servers waar Samba op draait als fileshare, 2 Windows servers waar een specifiek stuk software op draait die data van de Linux file shares afhaalt.
Waarmee heb ik gemeten:
Wireshark in Linux vanaf een werkstation aangesloten op 1 van de switches.
VLAN:
Momenteel nog niet ingericht.
Wat zie ik voorbij komen:
Pakketten van protocol SMB tussen de genoemde Linux servers en Windows servers.
Ik zie hier en daar ook wat verkeer tussen werkstations en de Linux servers die bijzelfde shares komen.
De Windows servers en werkstations hebben zelf geen shares.
De leverancier van de switches die deze hier heeft uitgerold, een bedrijf wat goed bekend staat, garandeerd ons dat alles goed ingesteld staat, deze kan echter niet aangeven waar het probleem wel vandaan zou moeten komen.
Als ik echter de verschijnselen zie ben ik toch nog steeds erg geneigd naar de switches te wijzen.
Heeft iemand ervaring met een dergelijk probleem?
Kan iemand wat handvaten geven hoe e.e.a. door te meten?
We hebben geprobeerd om NetBios uit te zetten, dit heeft het echter niet mogen verhelpen.
Alvast heel erg bedankt,
Sebastiaan
Wat hebben we:
Beide switches, zijn er 2, zijn van het merk en type: HP 5130 Series Switch JG934A.
De servers, 2 Linux servers waar Samba op draait als fileshare, 2 Windows servers waar een specifiek stuk software op draait die data van de Linux file shares afhaalt.
Waarmee heb ik gemeten:
Wireshark in Linux vanaf een werkstation aangesloten op 1 van de switches.
VLAN:
Momenteel nog niet ingericht.
Wat zie ik voorbij komen:
Pakketten van protocol SMB tussen de genoemde Linux servers en Windows servers.
Ik zie hier en daar ook wat verkeer tussen werkstations en de Linux servers die bijzelfde shares komen.
De Windows servers en werkstations hebben zelf geen shares.
De leverancier van de switches die deze hier heeft uitgerold, een bedrijf wat goed bekend staat, garandeerd ons dat alles goed ingesteld staat, deze kan echter niet aangeven waar het probleem wel vandaan zou moeten komen.
Als ik echter de verschijnselen zie ben ik toch nog steeds erg geneigd naar de switches te wijzen.
Heeft iemand ervaring met een dergelijk probleem?
Kan iemand wat handvaten geven hoe e.e.a. door te meten?
We hebben geprobeerd om NetBios uit te zetten, dit heeft het echter niet mogen verhelpen.
Alvast heel erg bedankt,
Sebastiaan