Большой Воронежский Форум
» Коммуникации>контроль трафика в локальных сетях
kibitzer 09:45 13.07.2005
Задача очень простая, есть сетка(за хабиком), надо полностью отслеживать ее трафик. Софтинку может кто посоветует, нужна под винды(!), а главное, чтобы она свои данные могла по сети куда-нибудь отправлять(сислогом, на фтп, как угодно)?

Скажу честно, самому искать лень, если никто не посоветует, то сделаю через windump + батник с отправкой логов на фтп. [Ответ]
look 17:51 15.07.2005
TMonitor попробуй. И будет тебе щастье )) [Ответ]
oleg polyakov 10:31 22.07.2005
Трафик Инспектор версия до 157 билда (лекарство от болезни программы в инете - выкладывал сам на разных форумах) - много вкусностей в одной упаковке. (вплоть до удалённого интерфейса по администрированию и рассылке отчётов) [Ответ]
pegas1981 11:04 22.07.2005
сцилки плз в студию... [Ответ]
kibitzer 11:38 22.07.2005

Сообщение от oleg polyakov:
Трафик Инспектор версия до 157 билда (лекарство от болезни программы в инете - выкладывал сам на разных форумах) - много вкусностей в одной упаковке. (вплоть до удалённого интерфейса по администрированию и рассылке отчётов)

Слишком много там лишнего для меня, билинг, прокси, авторизация пользователей и куча левости, плюс в основном там учет трафика через прокси, хотя сниффер в нем есть.
Так что пока вариант с запуском windump`а на одной из машине в этой сети и отправка его логов на фтп сервер. Ну а администратор в любой момент может открыть файлик за нужный день в ethereal и радоваться

ЗЫЖ но штука конечно мощная и полезная, но мне скорее для анализ, а ни для учета оплаты
[Ответ]
oleg polyakov 11:47 22.07.2005
Для анализа простой "WinRoute" подойдёт - логи пишет и потом анализатором журнала (дополнительная прога к нему) - собираешь анализ и кидаешь куда хочешь.... [Ответ]
kibitzer 12:02 22.07.2005
так в нем разве снифер есть? мне нужно чтобы на произвольной машине(т.е. ни прокси она, никто, просто обычная машина) в локалке стояло и весь трафик сетевой отслеживала. [Ответ]
Peacemaker2004 12:03 22.07.2005
oleg polyakov Олег! Хватит WinRoute рекламировать... Мы без работы останемся... ))))) [Ответ]
oleg polyakov 12:40 22.07.2005
!!!Для Peasemaker2004!!!
Не останемся!!! мы всем пользователям нашего инета каналы перекусим зубами, под предлогом предотвращения теракта - и работы валом будет....
Потом на цисках настройки собьём и заного конфигурить начнём под бурные вопли юзеров оставшихся без инета " :-) "
Работу мы всегда себе найдём... не переживай.... :-) [Ответ]
oleg polyakov 12:42 22.07.2005
PS: !!!Для Peasemaker2004!!!
Дружище!!! кажется твой щенок сдох ....... :-) [Ответ]
Peacemaker2004 12:44 22.07.2005
oleg polyakov Он не сдох... он уснул... А если мы всем и-нет перекусим, то сами зашьемся нафиг... [Ответ]
oleg polyakov 12:45 22.07.2005

Сообщение от kibitzer:
так в нем разве снифер есть? мне нужно чтобы на произвольной машине(т.е. ни прокси она, никто, просто обычная машина) в локалке стояло и весь трафик сетевой отслеживала.

Тогда только Траф. инспектор - он может нормальную прослушку сети делать..... Мне жаль....... [Ответ]
oleg polyakov 12:47 22.07.2005

Сообщение от Peacemaker2004:
oleg polyakov Он не сдох... он уснул... А если мы всем и-нет перекусим, то сами зашьемся нафиг...

А у меня дома выделенка - мне пофиг... Инет у меня будет всё равно, я не трону свою циску, только чужие .... :-)
И почему твой щенок "прибором" (бивнем) вверх спит??? [Ответ]
kibitzer 13:02 22.07.2005
да ладно, уже все на windump + гуи от ethereal для анализа [Ответ]
oleg polyakov 13:07 22.07.2005
Я не против, просто предпочитаю многофункциональные проги в одном флаконе, что надо оставил - остальное отрубил, и при необходимости не надо ничего искать (достаточно просто задействовать нужную функцию без дополнительного гемора......) [Ответ]
ZEUS 16:10 29.07.2005
подойдет классная прога network associates sniffer - выставляешь нужные правила, например искать по такому-то протоколу с такого-то времени и такой-то IP/IPX/MAC...
а если халявное - есть клевый аналог = ethereal [про который вы собсно знаете]
_http://sourceforge.net/project/showfiles.php?group_id=255 [сама прога]
_http://www.ethereal.com/ [homesite] [Ответ]
SteelHeart 17:08 30.07.2005
И все же Трафик Инспектор. (сам юзаю купленную)

То что до 157 билда - страшно глючно и недоработано еще.. А вот 169 последний вилд версии 1.3 - самое то [Ответ]
Вверх