Netzüberwachung

Hallo,

wir haben hier ein geswitchtes Netz mit (mom zählen) ca. 25 Clients und ein paar Servern. Das ganze hängt über eine ziemlich dünne Leitung am Hausnetz der Mutterfirma und von da aus am Internet.
Von daher ist bei uns die Internet-Leitung immer ziemlich voll. Wenn’s denn aber mal wieder gar zu schlimm wird, würde ich gerne wissen, wer da grad wieder 'nen größeren Download fährt oder sowas macht…
Wie kann ich sehen, welcher Client wieviel Last erzeugt ? Damit ich dem Leecher den Saft abdrehen kann…

Ach ja die Clients sind WIN 9x / NT / MAC und meine Linux, als Server hab ich NT und Linux.

Irgendwelche Ideen ?

Gruß
Arne

Häng’ einen Rechner mit einem Protokollanalysator rein. Der NetXray z.B. kann die Liste der Clients automatisch so sortieren, dass die „Großverbraucher“ ganz oben stehen.

Gruß
Stefan

Hallo Arne.

Fakt 1: Die Antwort von Stefan ist recht gut.

Fakt 2: Eine etwas „abgeschwächte“ Version, die nicht unbedingt einen Sniffer wie NetXray erfordert, wäre: Konfiguriere den Router (oder PC), der den Zugang zum Internet ermöglicht so, daß er ein Logging erzeugt, welches dir die IP-Pakete mit der Quelladresse in ein Logfile auf einem der Server (bevorzugt der Linux, da dort schon ein TFTP-Server läuft) schreibt.

Solltest du Fragen haben, wie das funktioniert, mail einfach. Du solltest mir aber dann sagen können, von welchem Hersteller und welcher Typ der Router (resp. PC) ist.

Gruß, Markus

Hallo,

danke erstmal für den Tip.
Ich hab’ jetzt auch mal ein paar Sniffer für Linux ausprobiert… aber ich sehe nur meine eigenen und broadcast Verbindungen (Sniffer lief im prmiscudingsbums mode)…

Wie kann ich alle sehen ?

Gruß
Arne

Zuerst mal kann es natürlich sein, dass noch etwas am Sniffer rumgedreht werden muss, damit er „any to any“ sieht.

Oder: Wenn du an einem geswitchten LAN hängst, kommt natürlich nur dein eigener Verkehr an. Wenn du dann alles sehen willst, musst du die Konfiguration vom Switch ändern: Es gibt (weiss allerdings nicht ob bei allen Modellen) die Möglichkeit, einen Port am Switch so einzustellen, dass er alle Pakete weiterleitet.

Gruß
SH

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hallo,
danke erstmal für die Tips… ich komme so langsam da an, wo ich hinwill…

Oder: Wenn du an einem geswitchten LAN
hängst, kommt natürlich nur dein eigener
Verkehr an.

Ähh, ja dem ist so… hatte ich aber glaub’ in der ersten Mail geschrieben…

Wenn du dann alles sehen
willst, musst du die Konfiguration vom
Switch ändern: Es gibt (weiss allerdings
nicht ob bei allen Modellen) die
Möglichkeit, einen Port am Switch so
einzustellen, dass er alle Pakete
weiterleitet.

Gut dann mal Handbücher wälzen… BayNet HP durchwühlen… Aber es ist ein Weg…

Danke auf jeden Fall…
Gruß
Arne