SOC TCP Verbindungen

Moderator: Securepoint

Gesperrt
humpi
Beiträge: 5
Registriert: Di 22.03.2011, 17:59

SOC TCP Verbindungen

Beitrag von humpi »

Hallo,

habe gerade das SOC 1.97beta installiert.

Sehe jetzt im Dashoard das ich 1111 TCP Verbindungen offen habe.

Gibt es die Möglichkeit, sich das genauer im SOC anzusehen?

Gruss,
Christian

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

im SOC sehen Sie keine weiteren Details. Sie können aber einen root-User auf der entsprechenden Firewall erstellen, sich per Putty dahin verbinden und dann mittels

Code: Alles auswählen

# more /proc/net/ip_conntrack
schauen, welcher Client zu welchem Server auf welchem Port eine Verbindung aufbaut.

humpi
Beiträge: 5
Registriert: Di 22.03.2011, 17:59

Beitrag von humpi »

Hallo Erik,

danke für die Info.

Ist das mal angedacht, es zu integrieren und so live verfolgen zu können?

Gruss,
Christian

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Nein. Das sind Informationen, die selbst wir hier fast nie brauchen. "Zur Not" kann man das conntrack auch per SNMP auslesen.

humpi
Beiträge: 5
Registriert: Di 22.03.2011, 17:59

Beitrag von humpi »

Hallo Erik,

gibt es dafür ein HowTo?

Gruss,

Christian

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Hallo,

-legen Sie einen Benutzer "root" an mit "Adminrechten"
-melden Sie sich per Putty und diesem Benutzer an der FW an
-folgenden Befehl ausführen "cat /proc/net/ip_conntrack"

Glauben Sie mir: Nichts ist so langweilig wie das Conntrack ;).
There are 10 types of people in the world... those who understand binary and those who don\'t.

humpi
Beiträge: 5
Registriert: Di 22.03.2011, 17:59

Beitrag von humpi »

Hallo,

habe mir das Conntrack angeschaut. Es ist wirklich langweilig. ;-)

Gruss
Christian

Gesperrt