none
Internettraffic analysieren RRS feed

  • Frage

  • Hi,

    ich will den Traffic eines unserer Standort etwas genauer betrachten und suche eine einfache Möglichkeit.

    Momentan würde ich vor den Router ein Hub Anschließen und an einen Port einen Rechner mit Wireshark, um zu Piekzeiten mal 15Min den Traffic aufzuzeichnen.

    Hat jemand eine bessere Möglichkeit? Vielleicht gibt es auch noch Tools, die die Daten besser aufbereiten können als WS...

    Danke für Rü...
     -- __________________
    Viele Grüße
    Christian

    Dienstag, 2. August 2011 14:55

Antworten

  • * Christian Weihs [MVP] (Tue, 2 Aug 2011 14:55:20 +0000)

    ich will den Traffic eines unserer Standort etwas genauer betrachten
    und suche eine einfache Möglichkeit.

    Momentan würde ich vor den Router ein Hub Anschließen und an einen
    Port einen Rechner mit Wireshark, um zu Piekzeiten mal 15Min den
    Traffic aufzuzeichnen.

    Hat jemand eine bessere Möglichkeit? Vielleicht gibt es auch noch Tools, die die Daten besser aufbereiten können als WS...

    Ohne die Angabe, was du genau analysieren willst (oder zumindest in welche Richtung) ist das nicht genau zu beantworten. Sieh dir einmal Cascade an: http://www.cacetech.com/products/cascade_pilot_personal_edition.html

    Thorsten

    Dienstag, 2. August 2011 17:34

Alle Antworten

  • Hi Onkel Heinz,

    ist auf Zypern, die sind da etwas lockerer und außerdem wird alles annnonyomisiert! ;-)

    BR gibt es nicht und die GF möchte nicht blind 1300€/Monat für eine 4MBit-Leitung ausgeben, nur weil die IT sagt "wir hätten es gern" ... ich im übrigen auch nicht...


    __________________
    Viele Grüße
    Christian

    Dienstag, 2. August 2011 15:14
  • > Momentan würde ich vor den Router ein Hub Anschließen und an einen Port
    > einen Rechner mit Wireshark, um zu Piekzeiten mal 15Min den Traffic
    > aufzuzeichnen.
     
    Alternativ kannst einen PC mit 2 gebrückten NW-Karten statt des Hubs
    reinhängen.
     
    Und Datenaufbereitung - ja, da gibt's viel. Nur leider nicht umsonst.
    Compuware ClientVantage (agentless) fällt mir da spontan ein, aber
    bestimmt auch von GFI oder HP oder IBM.
     
    mfg Martin
     

    A bissle "Experience", a bissle GMV...
    Dienstag, 2. August 2011 15:37

  • Christian Weihs meinte:

    Momentan würde ich vor den Router ein Hub Anschließen und an einen Port einen Rechner mit Wireshark, um zu Piekzeiten mal 15Min den Traffic aufzuzeichnen.

    Kann Dir der Router selbst nicht die gewünschten Infos liefern (ggfls. via
    syslog)?

    Christoph Sternberg */\

    Dienstag, 2. August 2011 16:06
  • * Christian Weihs [MVP] (Tue, 2 Aug 2011 14:55:20 +0000)

    ich will den Traffic eines unserer Standort etwas genauer betrachten
    und suche eine einfache Möglichkeit.

    Momentan würde ich vor den Router ein Hub Anschließen und an einen
    Port einen Rechner mit Wireshark, um zu Piekzeiten mal 15Min den
    Traffic aufzuzeichnen.

    Hat jemand eine bessere Möglichkeit? Vielleicht gibt es auch noch Tools, die die Daten besser aufbereiten können als WS...

    Ohne die Angabe, was du genau analysieren willst (oder zumindest in welche Richtung) ist das nicht genau zu beantworten. Sieh dir einmal Cascade an: http://www.cacetech.com/products/cascade_pilot_personal_edition.html

    Thorsten

    Dienstag, 2. August 2011 17:34
  • Hi,

    erstmal Danke für die Antwort und da war doch einiges dabei.

    @Christoph: Ja das geht und ich muss mal schauen, ob ich mir einen Syslog-Server hinstelle. Frag ist nur ob man es noch etwas schöner auswerten kann.

    @Thorsten: Das Tool sieht echt klasse aus und filtert nach Traffic und Protokoll. Sprich wie werden die 2MBits auf die Protokolle verteilt. Habe aber gerade auch gesehen, dass man eine einfache Grafik-Auswertung sogar mit Wireshark hinbekommt. Das reicht vielleicht sogar für den Anfang...

    DANKE und weiter comments sind immer gewünscht! :')


    __________________
    Viele Grüße
    Christian

    Mittwoch, 3. August 2011 07:45

  • Christian Weihs meinte:

    @Christoph: Ja das geht und ich muss mal schauen, ob ich mir einen Syslog-Server hinstelle.

    Das ist mit Kiwi ja nun fix passiert:
    http://www.kiwisyslog.com/

    Frag ist nur ob man es noch etwas schöner auswerten kann.

    Keine Ahnung, welchen Router Du hast, aber mit viel Glück ist es ja einer
    von denen:

    http://rnrsoft.com/modules/PDdownloads/topten.php?list=hit

    Christoph Sternberg */\

    Mittwoch, 3. August 2011 15:39
  • Hi Christoph,

    Das ist mit Kiwi ja nun fix passiert:
    http://www.kiwisyslog.com/

    ...die Frage wäre das Thema schöne Auswertung...

    http://rnrsoft.com/modules/PDdownloads/topten.php?list=hit

    Es ist eine Checkpoint Firewall...


    __________________
    Viele Grüße
    Christian

    Mittwoch, 3. August 2011 16:01