Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

general.general : Monitorer un réseau..

Posté par ploum (page perso, ) le 22 novembre 2004
Bonjour,



Je souhaite monitorer un réseau de plusieurs PCs (sur lequels je n'ai aucun contrôle, sauf le mien, ce sont mes collocs) relié à internet par un routeur tournant sous Debian Woody.



J'ai, dans le serveur DHCP du routeur, associé chaque adresse MAC à des IPs connues de manière à identifier facilement chaque colloc.



Pour monitorer tout, j'utilise :



- iptraf, mais visiblement je sais pas trop m'en servir car en gros je sais juste voir les paquets défiler.



- un script maison qui compte le nombre de connexions de chaque ordinateur avec



cat /proc/net/ip_conntrack|grep 'src=192.168.0.6 '|wc -l





Nous avons un upload fortement limité. Et souvent la connexion est saturée par le peer-to-peer.



J'aimerais pouvoir monitorer cela en visualisant la bande passante qu'occupe chacun.

Je remarque aussi souvent des connexions venant de l'extérieur sur des ports bizarres (666 par exemple) et je suspecte certains d'être infectés de virus.

Y'a t'il un outil qui me permette de facilement visualiser l'occupation du réseau par chacun et le type d'activité (pour pouvoir facilement trier).



De plus, mon utilisation d'iptraf n'est pas facilitée car je me connecte au routeur par ssh. Du coup, la principale connexion est bien entendu la mienne.



Enfin bref, je suis preneur pour toutes les infos.



Je souhaiterais aussi avoir une technique facile pour couper facilement la connexion d'un des ordinateurs lorsque c'est nécessaire (plutôt que d'aller arracher le cable au hub).



Merci pour tout

> Lire le message (7 commentaires, moyenne: 1,3).  

Vous avez demandé le commentaire #500808.

Pour monitorer

Posté par Aurélien Telmon () le 22/11/2004 à 19:10. (lien). Évalué à 1.

Je pense que tu devrais regarder du coté de ntop.

Pour la technique facile pour couper la connexion d'un ordinateur, si c'est seulement ça connexion vers l'exterieur une bonne regle iptables devrait faire l'affaire.

  • [^]Re: Pour monitorer

    Posté par ploum (page perso, ) le 22/11/2004 à 22:37. (lien). Évalué à 2.

    Merci, ça a l'air nickel.

    Par contre qqn a une idée de comment lui dire d'accepter les connexions http sur son interface depuis mon IP ?

    Parce que utiliser lynx par ssh, c'est pas évident, y'a des frames dans leur interface ! (et links c mieux, mais bon pas top quand même hein )