Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

User-Traffic messen bei einer ASA oder PIX Firewall

Frage Netzwerke

Mitglied: wuze80

wuze80 (Level 1) - Jetzt verbinden

02.10.2008, aktualisiert 03.10.2008, 5092 Aufrufe, 2 Kommentare

Hallo,

Wir haben folgendes Problem ein oder mehrere User im Haus verbrauchen sehr viel Internet-Bandbreite. Ich vermute er oder sie downloaden sehr viele Daten per ftp oder http.

Leider ist es mir nicht erlaubt die Ports für ftp, http, oder bittorrent zusperren.

Wir verwenden im Haus eine Pix 7.2.

Dazu meine Frage, gibt es eine Möglichkeit die verbrauchte Bandbreite pro User IP zumessen um die Daten nachher auszuwerten?

Leider habe ich noch nichts Brauchbares gefunden.

Danke für die Hilfe
Lg
wuze
Mitglied: aqui
02.10.2008 um 19:08 Uhr
Ja, eine Möglichkeit gibt es und die ist recht einfach umzusetzen: Du generierst auf dem Switch an dem die PIX hängt einen Mirrorport und spiegelst den Traffic der über die PX geht auf diesen Port.

Alternativ, solltest du dumme Switches haben, musst du einen kleinen Hub (keinen Switch !) zwischen PIX und Switchport einschleifen oder eine Lösung wie diese
http://www.heise.de/netze/Ethernet-Bridge-als-Sniffer-Quelle--/artikel/ ...
verwenden.

An den Mirrorport oder den Hub schliesst du dann einen Wireshark Sniffer oder den MS-NetMonitor an !
Eine Alternative ist auch der Paessler Traffic Grapher in der Freeware Edition:
http://www.de.paessler.com/prtg6/download

Damit hast du nach Mitschneiden vom Traffic über einen etwas längeren Zeitraum sehr schnell die Übeltäter raus und kannst sie anhand der IP Adresse sicher identifizieren.
Wireshark und Paessler bieten einige Statistiken die dir dann auch sagen welche IP am meisten Traffic mit welchem Protokoll erzeugt.

Als Dauerlösung zum Monitoren kannst du ggf. Ciscos NetFlow oder auch SNMP verwenden und an Tools wie MRTG, oder CACTI senden, die dir dann eine permanente Online Überwachung des Traffic bieten !
Cacti ist sehr einfach aufzusetzen und generiert mit ein paar Mausklicks sofort aussagekräftige Bilder über ein Web Interface.
Bitte warten ..
Mitglied: wuze80
03.10.2008 um 08:35 Uhr
Danke aqui für die schnelle Hilfe, werde das gleich morgen verwsuchen.

lg
Christian
Bitte warten ..
Ähnliche Inhalte
Router & Routing
gelöst FIrewall Webfilter produziert extrem hohen Traffic (22)

Frage von ketanest112 zum Thema Router & Routing ...

Windows Server
Firewall mit benutzerspezifischen Outbound-Traffic Filtern

Frage von Temmo1 zum Thema Windows Server ...

Google Android
Cloak Dagger: User-Interface-Tricksereien hebeln Android-Rechtesystem aus

Link von hugonatter zum Thema Google Android ...

Backup
Backup Exec Sicherung auf NAS mit lokalem User (8)

Frage von Fruehling2017 zum Thema Backup ...

Neue Wissensbeiträge
Windows 10

Windows 8.x oder 10 Lizenz-Key aus dem ROM auslesen mit Linux

(6)

Tipp von Lochkartenstanzer zum Thema Windows 10 ...

Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(40)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Heiß diskutierte Inhalte
Windows 10
gelöst Windows 10 Home "Netzlaufwerk nicht bereit" (19)

Frage von Oggy01 zum Thema Windows 10 ...

Exchange Server
gelöst RU 17 Exchange 2010 . Erfahrungen? (10)

Frage von keine-ahnung zum Thema Exchange Server ...

Datenbanken
gelöst MySQL Zeiterfassungs-Problematik (wer ist eingecheckt) (9)

Frage von NativeMode zum Thema Datenbanken ...

Windows Server
Festplatten Ruhezustand Windows Server 2016 (8)

Frage von ahaeuser zum Thema Windows Server ...