PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Durchsatz zählen



Pipeline
19.12.02, 12:21
Tach,

ich habe hier einen Linux-Rechner (Suse) mit 4 Netzwerkkarten.
An drei dieser Karten sind verschiedene Firmennetze angeschlossen und an der vierten hängt die Firewall. (auf dem Rechner selbst läuft ein kleiner Paketfilter)

Mir wurde zur Aufgabe gestellt zu ermittel welches Netz welche Kosten verursacht.

Wie kann ich jetzt herausbekommen (evtl. mit zusätzlicher Software) welche IP-Adresse welches Datenaufkommen in welche Richtung verursacht. Da in jedem Netz ein Server steht der auch von aussen erreichbar ist, muß ich die Pakete in beide Richtungen ermitteln.

Ich hoffe ich habe mein Problem verständlich geschildert, wenn nicht => Fragen! :)

Bis dann, Michael.

Spike05
19.12.02, 12:24
Versuchs mal mit nmap

cu

Jochen

Pipeline
19.12.02, 12:31
IMHO ist nmap nur eine Protscanner:

Zitat:
Nmap wurde entworfen, um Systemadministratoren und anderen Interessierten die Möglichkeit zu bieten, große Netzwerke zu durchsuchen, um herauszufinden, welche Hosts ansprechbar sind und welche Services sie bieten. Nmap bietet ein graphisches frontend xnmap, das die Ausgabe von nmap übersichtlich darstellt. Dazu existiert keine eigene Manpage, aber in /usr/share/doc/packages/nmap ist einige Dokumentation vorhanden.


Gruß,
Michael

taylor
19.12.02, 12:38
Ist nicht mein Gebiet, aber ich denke, der MRTG kann das.

Gruß,
Taylor

Pipeline
19.12.02, 13:49
Wenn ich die Doku richtig verstanden habe zeigt mir MRTG nur den Datendurchsatz auf den Netzwerkschnittstellen in realtime an, nicht aber welche IP wieviel wohin geschickt hat.

Bis dann,
Michael.

PigPen|tuX
19.12.02, 14:14
huhu,

soweit ich mich erinnere, kann ntop das doch darstellen, welche IP wieviel Bytes mit was für ein protokoll versendet hat

mfg.
thom

taylor
19.12.02, 14:16
Ntop wäre auch mein zweiter Tip gewesen. Versuch's mal damit.

Pipeline
19.12.02, 15:23
Wunderbar! :)

NTOP sieht gut aus! Ich werde mir jetzt mal die Dokus näher ansehen!
Danke für eure Hilfe!!!
Ich denke der Tread kann hiemit geschlossen werden.

Bis dann, Michael.

P.s.
Eine Klasse Online-Demo von NTOP habe ich auf der Seite http://ntop.teuto.net:3000 gefunden.