Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Tool Verbindungüberwachung

Frage Netzwerke

Mitglied: jam33

jam33 (Level 1) - Jetzt verbinden

02.08.2006, aktualisiert 14.08.2006, 5421 Aufrufe, 9 Kommentare

Toptalker ermitteln

Hallo,

suche ein Tool welches mir eine IP-Adresse im Lan (Router\Gateway) überwacht und mir den aktuellen Traffic mit der entsprechenden IP-Adresse anzeigt.

Hintergrund: Wir haben einen Router den wir selbst nicht warten können (Dienstleister WAN-Strecke). Sporadisch wird die nicht priorisierte Bandbreite völlig dicht gemacht. Dies wird durch SNMP überwacht, was das einzigste ist, was ich auslesen kann. Jetzt möchte ich wissen wer mir die Bandbreite auslastet (TopTalker).

Für jede Anregung bin ich dankbar.

Greets Jam
Mitglied: drop-ch
03.08.2006 um 07:51 Uhr
Hallo Jam

http://www.microsoft.com/isaserver/default.mspx

Mit einem ISA-Server kannst du deine gewünschten Daten rausholen.
Ist aber sicher etwas "too much"

gretz drop
Bitte warten ..
Mitglied: h4nnib4l
03.08.2006 um 15:13 Uhr
Wenn der Router das SNMP Protokoll unterstützt solltest du dir mal MRTG vom Tobi Oetiker anschauen ;)

[1] www.mrtg.org
Bitte warten ..
Mitglied: h4nnib4l
04.08.2006 um 08:19 Uhr
Ethereal bzw. Wireshark ist ein Paketanalyzer...
Damit wird er nur schwer herausfinden können wer den Traffic verursacht...
Bitte warten ..
Mitglied: jam33
04.08.2006 um 09:54 Uhr
Danke,

mit Etherreal habe ich schon Versuche unternommen. Aber habe nicht das Ergebnis erzielt welches ich möchte. Das Filtern hat nichts gebracht.

Wie soll das mit dem ISA Server funktionieren?

MRTG/SNMP wird scheitern, weil ich den gesamten Trafic aber nicht den Toptalker und die einzelnen Verbindungsdaten nicht erhalte.

Ich lasse jetzt mal NTOP laufen, damit soll es möglich sein eine Auswertung wie ich sie benötige zu machen.

greets Jam
Bitte warten ..
Mitglied: aqui
04.08.2006 um 14:42 Uhr
Ggf. hilft die Personal Version (free) von Omnipeek:

www.omnipeek.com
Bitte warten ..
Mitglied: h4nnib4l
04.08.2006 um 15:07 Uhr
MRTG/SNMP wird scheitern, weil ich den
gesamten Trafic aber nicht den Toptalker und
die einzelnen Verbindungsdaten nicht
erhalte.
Du kannst doch jeden Port des Routers/Switches über SNMP anzapfen und wenn du 1 Rechner pro Router-/Switchport hast kannst du doch bequem ablesen wer der "Top Talker" iss!?
Bitte warten ..
Mitglied: jam33
13.08.2006 um 13:22 Uhr
Hi,

danke für deinen Beitrag.

Es handelt sich um einen Cisco 3600 Router, der modular aufgebaut ist, nicht um einen Switch. Dieser routet unser internes LAN per FrameRelay in ein anderes Netzwerk.

Es sind als Module ein Ethernet (lokales LAN), ein WAN (FrameRelay) und zwei ISDN (Backup) eingebaut.

Über das Ethernet-Modul (ein Port) geht der gesamte Traffic.
Leider kann ich per SNMP nicht den Traffic nach MAC- bzw IP-Adresse filtern, bzw. den Toptalker ermitteln.

Gruß
Jam
Bitte warten ..
Mitglied: aqui
14.08.2006 um 22:36 Uhr
Das ist auch gar nicht möglich per SNMP denn SNMP stellt diese Daten nicht zur Verfügung sondern vielmehr eine Gesamtnutzung des Interfaces ! Das ist eigentlich nur mit Ciscos NetFlow möglich aber auch da sehe ich nur bis zum Layer 3 und kann nicht sehen WAS diese IP Adresse mit WEM kommuniziert. Vermutlich hast du wahrscheinlich auch keinen Zugriff auf den Router, da dieser ISP Carrier Eigentum ist.
Die Lösung deines Problems ist eigentlich recht einfach:
Vermutlich steckt dieser Router auf einem Switch, so das du auch hier den Traffic nicht sehen kannst. Ohne den Switch mit einem Monitorport zu "vergewaltigen" und ohne Eingriff an den vorhandenen Komponenten nimmst du dir einen kleinen 4 Port HUB (Achtung es muss ein HUB sein KEIN Switch !) und schleifst diesen in die Ethernetleitung des Routers ein.
Auch wenn dies ein 10 Mbit Hub ist sollte das kein Problem sein, da die Frame Relay Leitung vermutlich erheblich niedriger in der Bandbreite ist. Die meisten Carrier haben 2 Mbit/s als max. Frame Relay Bandbreite. Das Szenario sieht dann so aus:
(Switch)---(Hub)---(Cisco 3600)
In einen der freien Ports des Hubs steckst du jetzt einen Rechner mit Ethereal oder wie es jetzt heisst: Wireshark www.wireshark.org/ auf. Du klinkst dich also mit dem Packetsniffer in den Datenstrom vom und zum Router ein....
Wireshark ist ein Packetanalyzer. Auf diesem setzt du jetzt einfach einen Eingangsfilter auf deine IP Adresse die dich interessiert und fischst damit nur den Traffic raus der von dieser Adresse kommt und geht. Anhand der Packete und Übersichtsdaten kannst du nun genau sehen mit wem und vor allen Dingen was diese IP kommuniziert.
Bitte warten ..
Ähnliche Inhalte
Sicherheit
DropMyRights Tool
Frage von bytetixSicherheit9 Kommentare

Hallo zusammen, ich versuche gerade mein Windows 7 PC etwas "sicherer" zu machen. Dazu wollte ich das Tool DropMyRights ...

Hardware
Serverüberwachungs Tool
Frage von Marcel94Hardware10 Kommentare

Hallo, bin auf der Suche nach einem Tool womit ich meine komplette Serverwelt überwachen kann. Sprich der mir anzeigt ...

Netzwerkmanagement
TIRTH oder anderes Tool
gelöst Frage von mastersnowNetzwerkmanagement3 Kommentare

Hallo Zusammen, ich bin auf der suche nach dem Tool: TIRTH Leider finde ich keinen aktiven Download mehr. Kann ...

Webentwicklung
Tool zur Webprogrammierung
Frage von MasterSchlumpfWebentwicklung7 Kommentare

Hallo Community, ich bin gerade dabei mich mit Webprogrammierung zu beschäftigen. Bisher habe ich sehr viel in Excel VBA ...

Neue Wissensbeiträge
Linux

Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde

Information von Frank vor 5 StundenLinux12 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 1 TagBatch & Shell9 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 1 TagHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 2 TagenMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Heiß diskutierte Inhalte
Router & Routing
Zwei Netzwerke erstellen
Frage von bunteblumeRouter & Routing14 Kommentare

Hallo Zusammen, Ich möchte gerne ein backup von einem bestimmten Folder welcher auf dem Server regelmässig synchronisiert wird auf ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...

Linux
Limux-Ende in München: Wie ein Linux Projekt unter Ausschluss der Öffentlichkeit zerstört wurde
Information von FrankLinux12 Kommentare

Mein persönlicher Kommentar zum Thema "Limux-Ende". Die SPD-Politikerin Anne Hübner hat die Richtung von München ganz klar definiert: "Wir ...

Windows 10
Alle Programme mit bestimmtem Namen automatisch (per GPO) deinstallieren
gelöst Frage von lordofremixesWindows 1012 Kommentare

Hallo zusammen, gibt es eine Möglichkeit, alle Programme beginnend mit z.B. "Dell" im Namen per Script und somit per ...