Logserver genaue Traffic Auswertung

Moderator: Securepoint

Gesperrt
andy
Beiträge: 21
Registriert: Di 12.02.2008, 12:16

Logserver genaue Traffic Auswertung

Beitrag von andy »

Hallo zusammen.

Ich habe vor kurzen den neuen Logserver installiert und finde die Grafiken zu den Interfaces schon mal toll :)

Jetzt hab ich aber folgendes Anliegen:
Unsere Leitung ist schon sehr gut ausgelastet, die Telekom hat auch schon angerufen, wir sollen uns was größeres zulegen...

deshalb meine Frage. Kann ich irgendwie den Traffic auf eth0 im speziellen noch genauer aufschlüsseln? Also z.B. von den 1,8Mbit gehen 80% auf smtp und 10% auf http, bzw. auf die Ports 25 und 80.

Wir hosten einige Websiten, außerdem haben wir mehrere Mail Relays imHaus. Und gesurft wird ebenfalls über die Leitung. Also wenn ich den Traffic auf Ports aufschlüsseln könnte wäre das klasse.

Unsere Securepoint läuft nicht als Proxy, also im Web Log sehe ich schonmal nichts.

Gruß Andy

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Moin,

wir arbeiten gerade an einem neuen Logserver, ich werde das mal weiter geben!

Ansonsten ist dies momentan noch nicht möglich!
There are 10 types of people in the world... those who understand binary and those who don\'t.

andy
Beiträge: 21
Registriert: Di 12.02.2008, 12:16

Beitrag von andy »

Das wäre klasse wenn das in die neue Version eingebaut wird.

Bis dahin lasse ich unsere Leitung erstmal weiter glühen ;)

Gruß

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Trasnparente bridge bauen und ntop laufen lassen ...
There are 10 types of people in the world... those who understand binary and those who don\'t.

andy
Beiträge: 21
Registriert: Di 12.02.2008, 12:16

Beitrag von andy »

Hallo.

kann ich irgendwie im logserver oder sonstwie wengistens den traffic pro IP sehen.
Also ich hab in meiner DMZ 4 Mailserver, und ich wüsste gerne welcher den Haupttraffic verursacht.

Bei der Securepoint2006 ging das alles. Da konnte ich mir schöne Statistiken Traffic pro IP, pro Tag, etc. anzeigen lassen.

Gruß Andy

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Hallo,

nein z.Z nicht, eine detaillierte Interfacestatistik wird es allerings in einer der kommenden Versionen geben.
There are 10 types of people in the world... those who understand binary and those who don\'t.

Benutzeravatar
Thomas Hofmann
Beiträge: 60
Registriert: Do 11.09.2008, 13:25
Wohnort: München
Kontaktdaten:

Beitrag von Thomas Hofmann »

Hallo allerseits,

wenn im Lan Windows Rechner eingesetzt werden, gibt es ein Werkzeug von der Fa. Paessler (http://www.paessler.com/). Damit lässt sich der Traffic auf den jeweiligen Netzwerkschnittstellen nach Ports und IP Adressen wunderbar auslesen und statistisch aufbereiten. Ich habe dieses Werkzeug bei mehreren Kunden im Einsatz und bin ganz angetan.

Es gibt eine Free Edition zum Download, die in der Anzahl der Listener begrenzt ist und eine kostenpflichtige Version, die ich aber ehrlich gesagt nicht teuer finde.

mir hats geholfen.

Thomas Hofmann
Thomas Hofmann
Hofmann PC-Systeme

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Moin,

ich kann nur das Programm NTOP empfehlen http://www.ntop.org/news.html

1. Debian per netinstall installieren (30min)
2. Eine transparente Bridge bauen (20min)
3. Ntop einrichten (20min)

Dieser Rechner wird zwischen Firewall und Switch geklemmt, da eine transparente Bridge zum einsatz kommt werden Pakete auf Layer2-Ebene "geroutet". Das Netz muss durch die transparente Bridge nicht verändert werden.

Die Funktionen zur Auswertung sind sehr umfangreich (Traffic pro IP, Port, usw.)
There are 10 types of people in the world... those who understand binary and those who don\'t.

Gesperrt