Söker efter ett program som loggar flöden mellan noder i nätverk

Användarvisningsbild
rancor
Inlägg: 1649
Blev medlem: 18 maj 2006, 23:33
OS: Ubuntu
Utgåva: 24.04 Noble Numbat LTS

Söker efter ett program som loggar flöden mellan noder i nätverk

Inlägg av rancor »

Hej!

Jag blir vansinnig snart. Jag behöver ett program som loggar flöden mellan olika ip-adresser. Jag är inte intresserad av innehållet i paketen utan avsändare, mottagare, protokoll, bytes och antal paket, gärna till en databas.


Tanken är att sätta en server på en spam-port i en switch och sedan logga alla anslutningar som sker till en databas för att sedan kunna ta ut rapporter.

Om någon har tips så blir jag jätteglad. Google har inte kunnat hjälpa mig trots flera timmars detektivarbete.

// rancor
Användarvisningsbild
Barre
Inlägg: 2298
Blev medlem: 13 dec 2006, 10:23
OS: Ubuntu
Ort: Stockholm
Kontakt:

SV: Söker efter ett program som loggar flöden mellan noder i nätverk

Inlägg av Barre »

tjena Rancor.. det var inte igår :)

Nu spånar jag lite bara..
Jag antar att "spam-port" är det samma som "mirror port"?
alltså en port i switchen som all eller delar av trafik till andra portar speglas till?

Skulle det inte gå att slänga på wireshark som loggar till fil, och sen ha ett script som slänger in det du vill i databasen?
wireshark bör väl klara av att "fånga" den informationen du är intresserad av, eller?
Möjligtvis finns det någon form av "log analys" program (typ AWStats) som klarar av wireshark loggar..?
Har inte tid att googla dock.. men
________________________________________________________________
twitter @ BarreGargamel
blogg @ Gargamel.NU
Användarvisningsbild
rancor
Inlägg: 1649
Blev medlem: 18 maj 2006, 23:33
OS: Ubuntu
Utgåva: 24.04 Noble Numbat LTS

SV: Söker efter ett program som loggar flöden mellan noder i nätverk

Inlägg av rancor »

Barre skrev: tjena Rancor.. det var inte igår :)

Nu spånar jag lite bara..
Jag antar att "spam-port" är det samma som "mirror port"?
alltså en port i switchen som all eller delar av trafik till andra portar speglas till?

Skulle det inte gå att slänga på wireshark som loggar till fil, och sen ha ett script som slänger in det du vill i databasen?
wireshark bör väl klara av att "fånga" den informationen du är intresserad av, eller?
Möjligtvis finns det någon form av "log analys" program (typ AWStats) som klarar av wireshark loggar..?
Har inte tid att googla dock.. men
Jo, det är en sådan port. Den speglar valda portas trafik så som man kunde göra med en hubb förr i tiden.

Wireshark fungerar inte, det är tänkt att sättas i en produktionsmiljö som skall fungera 24/7/365 utan problem så det jag är ute efter är en service av något slag som startar med maskinen.
Användarvisningsbild
Barre
Inlägg: 2298
Blev medlem: 13 dec 2006, 10:23
OS: Ubuntu
Ort: Stockholm
Kontakt:

SV: Söker efter ett program som loggar flöden mellan noder i nätverk

Inlägg av Barre »

ahh... NetFlow kanske kan vara något? (http://manageengine.adventnet.com/produ ... asons.html)

Har aldrig använt någon sådan här programvara så jag skall sluta "tråka" dig med fler "ideér" :)

Cheers
________________________________________________________________
twitter @ BarreGargamel
blogg @ Gargamel.NU
Användarvisningsbild
rancor
Inlägg: 1649
Blev medlem: 18 maj 2006, 23:33
OS: Ubuntu
Utgåva: 24.04 Noble Numbat LTS

SV: Söker efter ett program som loggar flöden mellan noder i nätverk

Inlägg av rancor »

Barre skrev: ahh... NetFlow kanske kan vara något? (http://manageengine.adventnet.com/produ ... asons.html)

Har aldrig använt någon sådan här programvara så jag skall sluta "tråka" dig med fler "ideér" :)

Cheers
Sorry, netflow är ett protokoll som många "finare" routrar och switchar stödjer men vi har inte det just där vi skall mäta.
Skriv svar

Återgå till "Program - inaktuell"