Sziasztok!
Kollégának kéne összedobnom valamit, hogy a munkahelyén lássa a hálózati forgalmat, mert néhol ez, néhol az a gép vírusos nálunk aztán meg kéne találja melyik is szór a hálóra szarokat.
Én mondjuk iptraf-ot és ehhez hasonló konzolos cuccokat szoktam használni, de ez most nem játszik, a nagios meg túl nagy ide szerintem, igazából csak az kéne, hogy IP és MAC alapján lehessen látni és gyűjteni melyik gépen mekkora a forgalom milyen gépek és portok irányába egy egyszerű webes interfészen. Ha lehet rögtön grafikusan ábrázolva, hogy ránézésre lássa hol érdemes jobban körülnéznie.
Erre tudtok tenni valami javaslatot? Előre is köszönöm!
- 7543 megtekintés
Hozzászólások
IP-re pl: http://bandwidthd.sourceforge.net/
Fedora 17, Thinkpad x61s
- A hozzászóláshoz be kell jelentkezni
IP-re pl: http://bandwidthd.sourceforge.net/
Fedora 17, Thinkpad x61s
- A hozzászóláshoz be kell jelentkezni
Köszönöm! Pont ilyen szög egyszerű dologra gondoltam.
- A hozzászóláshoz be kell jelentkezni
Nincs ennek borzalmas overheadje a libpcap miatt?
- A hozzászóláshoz be kell jelentkezni
Azt írják ott, hogy nincs :)
Mondjuk pár hétig lesz betolva egy külön gépen, azon elfér nekik. :)
Most ide próbából fel is raktam, lehet ennél egy picivel több kell majd, olyan amin látszik mely IP-k felé megy az a forgalom és esetleg konkrétan mely portokon. No, de majd kiderül mire jut ezzel, mert lehet ennyi is elég a felszámoláshoz..
- A hozzászóláshoz be kell jelentkezni
Ha nagyon részletes statisztika kell, akkor sflow/netflow/openflow stb. + valamilyen feldolgozo. A probléma itt kezdődik, ugyanis normális alig van, és az is sok pénzbe kerül.
Pl.: ez ingyen van viszont ugye desktop alkalmazás + online monitorozás, nincsen histpory: http://www.inmon.com/products/sFlowTrend.php
Van a szerver változata: http://www.inmon.com/products/trafficsentinel.php
Ez már köfa csak sokba kerül, magyar viszonylatban, viszont igényelhetsz 30 napos kulcsot.
Fedora 17, Thinkpad x61s
- A hozzászóláshoz be kell jelentkezni
Köszi!
Egyelőre fel rakom náluk badwith-et aztán ha ez alapján nem boldogul akkor majd meglátjuk. Túl bonyolultat se akarok neki, én meg nem érek rá lesegetni a forgalmát. -az már túl a barátságon- :D:D:D
- A hozzászóláshoz be kell jelentkezni
Esetleg darkstat, ntop.
--
#conf t
#int world
#no shut
- A hozzászóláshoz be kell jelentkezni
ez kell Neked https://github.com/yorkhu/myntcd :)
--
>'The time has come,' the Walrus said<
- A hozzászóláshoz be kell jelentkezni