Ответить
  • ZOOM Senior MemberАвтор темы
    офлайн
    ZOOM Senior Member Автор темы

    2688

    22 года на сайте
    пользователь #1916

    Профиль
    Написать сообщение

    2688
    # 19 сентября 2002 13:46

    Может, присоветует кто утилитку для мониторинга локальной сетки и пакетов ее юзеров на предмет кто и как много забивает внешний канал (интернет)? Очень было бы интересно и полезно!

    И вот однажды ночью темной пришли к тебе два палача. Убить тебя они хотели. Увы, убили не тебя.
  • Quicksilver Onliner Team
    офлайн
    Quicksilver Onliner Team

    1316

    21 год на сайте
    пользователь #3014

    Профиль
    Написать сообщение

    1316
    # 19 сентября 2002 23:09

    KravNet Admin -- все расскажетKravNet Admin -- все расскажет

    It's not the size of the dog in the fight; it's the size of the fight in the dog.
  • Zwalker Senior Member
    офлайн
    Zwalker Senior Member

    1915

    21 год на сайте
    пользователь #3119

    Профиль
    Написать сообщение

    1915
    # 20 сентября 2002 08:52

    CommView - подходит?

    CommView is a program for monitoring Internet and Local Area

    Network (LAN) activity capable of capturing and analyzing

    network packets. It gathers information about data passing

    through your dial-up connection or Ethernet card and decodes

    the analyzed data.

    With CommView you can see the list of network connections

    and vital IP statistics and examine individual packets.

    Packets are decoded down to the lowest layer with full

    analysis of the most widespread protocols. Full access to

    raw data is also provided. Captured packets can be saved to

    log files for future analysis. A flexible system of filters

    makes it possible to drop packets you don't need or capture

    only those packets that you wish to capture.

    CommView is a helpful tool for LAN administrators, security

    professionals, network programmers, or anyone who wants to

    have a full picture of the traffic going through one's PC or

    LAN segment.

    Friends come and go, but enemies accumulate.
  • ZOOM Senior MemberАвтор темы
    офлайн
    ZOOM Senior Member Автор темы

    2688

    22 года на сайте
    пользователь #1916

    Профиль
    Написать сообщение

    2688
    # 1 октября 2002 17:29

    of the traffic going through one's PC or

    LAN segment.

    абыдна, сегментов несколько... ловит не все машины.

    И вот однажды ночью темной пришли к тебе два палача. Убить тебя они хотели. Увы, убили не тебя.
  • CreatorCray Senior Member
    офлайн
    CreatorCray Senior Member

    1428

    21 год на сайте
    пользователь #2887

    Профиль
    Написать сообщение

    1428
    # 1 октября 2002 18:12

    Если есть комп (а-ля роутера) через который идет траффик во внешний мир - могу поделицца самописной прогой, которая для мониторинга инета и обрубания особо наглых предназначена.

    "Вот что, ребята: телефона я вам не дам" (С)
  • EXEMOK Senior Member
    офлайн
    EXEMOK Senior Member

    23661

    23 года на сайте
    пользователь #142

    Профиль
    Написать сообщение

    23661
    # 1 октября 2002 18:16

    gmt.narod.ru - показывает кто куда лазит в инет в пределах хаба. Просто сканирует трафик, который проходит через твою сетевую карту.

  • Saturn Onliner Watch Club
    офлайн
    Saturn Onliner Watch Club

    17010

    21 год на сайте
    пользователь #2850

    Профиль
    Написать сообщение

    17010
    # 2 октября 2002 02:06

    1. TeMeter (вроде так).

    2. CommView.

    Чай, который ты пьешь в одиночестве, имеет совсем другой вкус, нежели чай, который ты делишь с кем-то... (c) В. Мартинович
  • Andykuk Member
    офлайн
    Andykuk Member

    143

    21 год на сайте
    пользователь #3286

    Профиль
    Написать сообщение

    143
    # 2 октября 2002 11:48

    А что стоит у тебя в качестве прокси? В прицниеп достаточно разобрать логи и глянуть по ним кто куда и зачем лазил с графиками и прочей наглядностью. И на нем соответсвенно закрутить полиси куда нельзя ходить.

    если из сниферов, то рекомендую

    Анализатор пакетов Iris компании eEye - это настоящая революция в области сетевого мониторинга. Помимо стандартных функций сбора, фильтрации и поиска пакетов, а также построения отчетов, программа Iris предлагает уникальные возможности для реконструирования данных. Теперь с помощью нажатия одной кнопки администратор может воспроизвести любые действия сотрудников предприятия, и отобразить на экране своего компьютера именно то, что видел и делал пользователь. eEye Iris - это мощный и простой инструмент для оптимизации производительности сети и укрепления информационной безопасности

    Есть вроде даже триалка у меня.

  • Arrow GooDMooD Team
    офлайн
    Arrow GooDMooD Team

    18388

    21 год на сайте
    пользователь #3554

    Профиль
    Написать сообщение

    18388
    # 2 октября 2002 12:05

    А у меня система доступа по другому устроена:

    1) выделенка к ней подключен пристиж 100 и он включен в свитч

    2) на всех компах просто прописан шлюз

    => получается что через какой-то комп весь траффик не идет, прокси нету, логов тоже получается.

    сейчас посмотрю по ссылке gmt.narod.ru может там вот со свичем ченить будет, а так... посоветуйте чего, а то директор говорит что органы могут требовать если что...

    P.S. работаю в инет кафе

    Мы не ищем легких путей - у нас на это мозгов не хватает.
  • iMp Member
    офлайн
    iMp Member

    463

    22 года на сайте
    пользователь #1284

    Профиль
    Написать сообщение

    463
    # 2 октября 2002 12:11

    Пользую для мониторинга сетки (~500 компов) внутри конторы Network Inspector. При наличии установленного рядом Visio может отрисовать сетку с линками между активным оборудованием. Эту же софтину юзают ребята на МТЗ (~1000 PC + ~ 50 юнитов активного оборудования).

    И пошел он на...уй, и была его дорога светла и многолюдна.
  • NightMare Тень отца Гамлета
    офлайн
    NightMare Тень отца Гамлета

    23043

    22 года на сайте
    пользователь #324

    Профиль
    Написать сообщение

    23043
    # 2 октября 2002 13:28
    ZOOM:

    Может, присоветует кто утилитку для мониторинга локальной сетки и пакетов ее юзеров на предмет кто и как много забивает внешний канал (интернет)? Очень было бы интересно и полезно!

    У тебя прокси сервер какой и на чем стоит?

    Включи в софтине запись логов и всё будет путем.

    There are many ways to say I love you. But fu@king is the fastest
  • NightMare Тень отца Гамлета
    офлайн
    NightMare Тень отца Гамлета

    23043

    22 года на сайте
    пользователь #324

    Профиль
    Написать сообщение

    23043
    # 2 октября 2002 13:35
    CreatorCray:

    Если есть комп (а-ля роутера) через который идет траффик во внешний мир - могу поделицца самописной прогой, которая для мониторинга инета и обрубания особо наглых предназначена.

    Уже всё давно изобретено. SQUID прокси-сервер. Настроек - миллион. Я так активно юзаю то, что всех пользователей можно разбивать на группы, там уже раздавать приоритеты, скорости, ограничения, короче всё, что в голову прийдет. + К нему в инете вагон бесплатного софта для любого анализа активности юзеров, обработчиков логов, рисовалок и т.д.

    А загрузку локальных девайсов и всей сетки лучше всего управлять с помощью SMNTP. И не зачем качать всякие лошиные софтинки.

    There are many ways to say I love you. But fu@king is the fastest
  • NightMare Тень отца Гамлета
    офлайн
    NightMare Тень отца Гамлета

    23043

    22 года на сайте
    пользователь #324

    Профиль
    Написать сообщение

    23043
    # 2 октября 2002 13:40
    Arrow:

    А у меня система доступа по другому устроена:

    1) выделенка к ней подключен пристиж 100 и он включен в свитч

    2) на всех компах просто прописан шлюз

    => получается что через какой-то комп весь траффик не идет, прокси нету, логов тоже получается.

    сейчас посмотрю по ссылке gmt.narod.ru может там вот со свичем ченить будет, а так... посоветуйте чего, а то директор говорит что органы могут требовать если что...

    Та же схема. НО! перед свичем я поставил прокси-машину.

    в свиче - 4 eth интерфейса. 1-й - с проксей - логгинг полный - опять же сам вижу кто куда лезет и отмазка перед властями есть.

    There are many ways to say I love you. But fu@king is the fastest
  • singlgrey Member
    офлайн
    singlgrey Member

    330

    22 года на сайте
    пользователь #1011

    Профиль
    Написать сообщение

    330
    # 26 октября 2002 17:31

    А как померять скорость в сети на коаксиале? Мне кажется, что у нас скорость сети значительно ниже 10Mb

  • Feniks Member
    офлайн
    Feniks Member

    133

    21 год на сайте
    пользователь #5521

    Профиль
    Написать сообщение

    133
    # 22 ноября 2002 14:40

    У меня на выделенке Debian Linux + squid

    На моем компе ASP Linux 7.3 + Stats Squid ..вот так и живем;))

    в сети 54 компа

    Первая реакция сисадмина на приближающегося юзера: "Чтоб ты сдох!", и перекреститься.
  • Askiy Member
    офлайн
    Askiy Member

    424

    22 года на сайте
    пользователь #1123

    Профиль
    Написать сообщение

    424
    # 25 ноября 2002 10:22
    singlgrey:

    А как померять скорость в сети на коаксиале? Мне кажется, что у нас скорость сети значительно ниже 10Mb

    Дааа, братан... RTFM!

    Никогда не будет на 10 - 10, и на 100 - 100.

    Душа ў гарэлцы меру знае, I лiшку не бярэ нiколi — Як ракам стаў, Дык i даволi…
  • -MaMoNt- Member
    офлайн
    -MaMoNt- Member

    381

    21 год на сайте
    пользователь #3229

    Профиль
    Написать сообщение

    381
    # 25 ноября 2002 10:43
    ZOOM:

    Может, присоветует кто утилитку для мониторинга локальной сетки и пакетов ее юзеров на предмет кто и как много забивает внешний канал (интернет)? Очень было бы интересно и полезно!

    Ты обрисуй как у тебя сетка устроена, как огранизован выход в Интернет, тогда можно будет дать какие либо конкретные советы, а так ... Наугад можно выдать море вариантов, но какой из них правильный ??? :-?

    На пустом диске можно искать вечно.
  • Arrow GooDMooD Team
    офлайн
    Arrow GooDMooD Team

    18388

    21 год на сайте
    пользователь #3554

    Профиль
    Написать сообщение

    18388
    # 25 ноября 2002 10:53

    -=MaMoNt=-, я написал что у меня и как настроено и как работает... но пока глухо :(

    Мы не ищем легких путей - у нас на это мозгов не хватает.
  • -MaMoNt- Member
    офлайн
    -MaMoNt- Member

    381

    21 год на сайте
    пользователь #3229

    Профиль
    Написать сообщение

    381
    # 25 ноября 2002 12:17
    Arrow:

    -=MaMoNt=-, я написал что у меня и как настроено и как работает... но пока глухо :(

    Странно ветку то открывал ZOOM ...

    А твой свитч статистику по соединениям не выкидывает ??? В мою бытность админом унас стояла Циска которая прокачивала весь интернеет трафик я ее малость помучал после чего она стала выкидывать статистику по пакетам на мой комп ... А там уже висела прога которая смотрела что бы никто не лез куда ненадо и рубила эти хосты ... Многие интеллектуальные свечи умеют это делать ...

    На пустом диске можно искать вечно.
  • Arrow GooDMooD Team
    офлайн
    Arrow GooDMooD Team

    18388

    21 год на сайте
    пользователь #3554

    Профиль
    Написать сообщение

    18388
    # 25 ноября 2002 12:23

    -=MaMoNt=-, если бы так все было классно и просто как ты говоришь? :)

    доступа к свичу нет... грубо говоря с другой тачки надо зырить :)

    Мы не ищем легких путей - у нас на это мозгов не хватает.