mboost-dp1

netværksovervågning


Gå til bund
Gravatar #1 - Xill
25. maj 2009 10:13
Hvis jeg vil have en pc mellem mit internet og min ruter til at kunne overvåge nettet med fx wireshark, hvordan skal jeg så sætte den om ?

Er det nok bare at installere et router program, eller er det OS indstillinger?

Og er det et bedre program end wireshark til at holde styr på alt den data der kommer?

(Det er en win 7 pc med to netkort, som jeg vil bruge)
Gravatar #2 - 3214N
25. maj 2009 10:19
Hvor omfattende er den overvågning du vil lave? Du kan ikke nøjes den den statistik du kan få fra OpenDNS?
Gravatar #3 - Xill
25. maj 2009 10:24
det er ikke statistik men data fra mit net jeg skal bruge.
Gravatar #4 - milandt
25. maj 2009 10:46
Vil du vide hvilke hjemmesider din kvindelige flat-mate besøger?
Gravatar #5 - reefermadness  
25. maj 2009 10:50
Du kan bruge dine to netkort og så dele forbindelsen fra den ene til den anden..

ELLER: find en hub (ikke en switch) og sæt den mellem internettet og din router, og sæt din monitor PC op til hubben..
Gravatar #6 - thethufir
25. maj 2009 10:57
Jeg ved du på nogen switches kan aktivere en funktion der gør at alt trafik bliver sendt ud til en fysisk port, og du derfor kan sætte en linuxmaskine op der viser den trafik.

Dog har jeg glemt både hvad funktionen hedder og hvad programmet til overvågningen hedder :/ Jeg forsøger lige at google det, og vender tilbage hvis jeg kommer på det :)
Gravatar #7 - 3214N
25. maj 2009 11:04
Hvad er det du vil opnå?
Se indholdet af hver pakke, eller "bare" hvilke hjemmesider der bliver besøgt?

Alternativt - har du ikke en firewall hvor du kan se loggen?
Gravatar #8 - jfs
25. maj 2009 11:09
#4, #7, læs #3 igen.
Xill vil have alle data fra forbindelsen, ikke bare DNS opslag med det komplette indhold af hver eneste IP datagram der løber ind og ud.

Jeg tror #5 er det bedste bud: Tag en PC du har til overs, sæt to netkort i den, og sæt den op til at dele internetforbindelsen fra det ene til det andet. Så kan du have den til at sniffe.
Jeg tor det er svært at skaffe en decideret hub nu til dags, jeg mener ikke jeg har set andet end switche de sidste 5 år.
Gravatar #9 - thethufir
25. maj 2009 11:10
Hvis du satte en linuxmaskine op som gateway har du muligheden for at bruge programmet IPtraf... :) Det viser connections, og antal pakker. Samt hvilke IP'er på netværket der bruger mest trafik osv osv.

Aproprox mit indlæg tidligere, så mener jeg faktisk at den funktion i switchene er lidt i samme boldgade som Man in the Middle angreb. Bortset fra det så er dig der er Man in the middle :P
Gravatar #10 - Xill
25. maj 2009 11:18
reefermadness (5) skrev:
ELLER: find en hub (ikke en switch) og sæt den mellem internettet og din router, og sæt din monitor PC op til hubben..


lyder som en løsning, hvis jeg lige kan finde en hub

reefermadness (5) skrev:
Du kan bruge dine to netkort og så dele forbindelsen fra den ene til den anden..


jo men, hvad program indstilling skal jeg bruge til det

milandt (4) skrev:
Vil du vide hvilke hjemmesider din kvindelige flat-mate besøger?


Nej det er min router, min trafik, og ellers så ville jeg nok bare se i history.


#9
jeg vil helst ikke til at skifte os, da det bare er noget jeg skal bruge en dag eller to, til at teste et program.

og skal ikke se på statistik, men skal se hvad der går galt når jeg sætter et program op på et par maskiner, noget wireshark nemt kan klare, hvis jeg bare kan få det til at se alt trafikken
Gravatar #11 - thethufir
25. maj 2009 11:26
Xill er du linuxhaj skal jeg nok guide dig..

Er du ikke skal du have fat i "Deling af internetforbindelse"

Højreklik på den netværksforbindelse internettet er sat i, vælg "Egenskaber" derefter fanebladet "Advanceret" og sæt flueben i "Tillad andre brugere på netværket at oprette forbindelse gennem denne computers internetforbindelse"

Derefter sætter den højest sandsynligt IP'en på det andet netværkskort til 192.168.0.1 og du er good to go.. Mener endda XP giver en DHCP server med i købet. :)
Gravatar #12 - Xill
25. maj 2009 11:51
#11 okay lyder godt var bare ikke sikker på om det kun var noget som der var i Server 2003 ..
Gravatar #13 - thethufir
25. maj 2009 20:44
#12 Jo det er der skam :)
Gravatar #14 - themuss
25. maj 2009 20:46
Kan du evt. bruge Cain på din bridge-maskine?
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login