Monitoring Réseau

Monitoring Réseau - Windows & Software

Marsh Posté le 11-07-2005 à 15:00:42    

Dans mon entreprise, certains utilisateurs font du P2P etc. et nous bouffent notre bande passante.
Je suis à la recherche d'un logiciel de surveillance qui me donnerai la "consommation internet" de chaque IP en bande passante.
 
Merci :!

Reply

Marsh Posté le 11-07-2005 à 15:00:42   

Reply

Marsh Posté le 11-07-2005 à 15:03:03    

Pourquoi ne pas bloquer tous les ports en sorties sauf ceux utiles !!
C'est pas bien ça !!

Reply

Marsh Posté le 11-07-2005 à 15:05:07    

Parce qu'il n'y a pas que du peer to peer...et il y a des MAC sous OS9, OSX sans firewall etc...

Reply

Marsh Posté le 11-07-2005 à 15:06:33    

tu le fais par firewall voici les plages à bloquer.
 
# kazaa - fasttrack clones
add deny tcp from any to any 1214
add deny udp from any to any 1214
 
# edonkey and clones
add deny tcp from any to any 4661-4672
add deny udp from any to any 4661-4672
 
# winmx and napster
add deny tcp from any to any 6257
add deny udp from any to any 6257
add deny tcp from any to any 6699
add deny udp from any to any 6699
 
# bittorrent
add deny tcp from any to any 6881-6889
add deny udp from any to any 6881-6889
 
# gnutella
add deny tcp from any to any 6346
add deny udp from any to any 6346

Reply

Marsh Posté le 11-07-2005 à 15:07:40    

met en place un proxy pour HTTP et bloque les autres ports sinon pour connaître la consommation internet va falloir recourir à un sniffing intensif. Sachant qu'après les données recueillies va falloir les traiter :D


Message édité par jlighty le 11-07-2005 à 15:08:01
Reply

Marsh Posté le 11-07-2005 à 15:07:44    

sinon poru auditer le reseau languard est pas mal ou nessus.

Reply

Marsh Posté le 11-07-2005 à 15:11:23    

'comprend rien à languard... et nessus est sur Unix. On est sous 2000 pro...

Reply

Marsh Posté le 11-07-2005 à 15:17:04    

il existe des versions de nessus pour windows mais je ne suis pas certain qu elles soient open source comme sur linux
 
http://www.nessus.swri.org/faq-ins [...] reqs-win32


Message édité par af_airone le 11-07-2005 à 15:19:04
Reply

Marsh Posté le 11-07-2005 à 15:17:48    

et ce truc là peut me faire connaitre la conso de chaque IP ?

Reply

Marsh Posté le 11-07-2005 à 15:17:50    

tu commencerais par nous dire ce que tu as comme routeur/passerelle, ça aiderait :)
c'est un isa serveur ?


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 11-07-2005 à 15:17:50   

Reply

Marsh Posté le 11-07-2005 à 15:18:19    

nessus c'est seulement pour auditer (failles de sécurité) les PC ? pas pour mesurer des débits il me semble.

Reply

Marsh Posté le 11-07-2005 à 15:20:13    

jlighty a écrit :

nessus c'est seulement pour auditer (failles de sécurité) les PC ? pas pour mesurer des débits il me semble.


oui c est pas pour mesurer les debits mais il pourra voir les services actifs genre si ya des ptis malins qui font des ftp ou autres....;

Reply

Marsh Posté le 11-07-2005 à 15:20:42    

cool merci!

Reply

Marsh Posté le 11-07-2005 à 15:21:26    

j'espère qu'il n'a pas beaucoup de postes à analyser car Nessus est assez verbeux et en plus il faut pouvoir interpreter ses résultats !

Reply

Marsh Posté le 11-07-2005 à 15:23:35    

ah si !  63 postes (PC + MAC) sont allumés en moyenne

Reply

Marsh Posté le 11-07-2005 à 15:24:30    

freds45 a écrit :

tu commencerais par nous dire ce que tu as comme routeur/passerelle, ça aiderait :)
c'est un isa serveur ?


...


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 11-07-2005 à 15:26:58    

à la rigueur si tu faisais simplement un scan de port (nmap) sur chaque PC et dès qu'il y a un serveur activé autre que SMB (ports 137-135-139-445) tu vas sur la machine puis tu coupes les services inutiles mais là ça devient lourdingue pour les utilisateurs.


Message édité par jlighty le 11-07-2005 à 15:33:44
Reply

Marsh Posté le 11-07-2005 à 15:30:16    

En fait, l'idéal serait pour moi d'avoir les stats de chaque poste.

Reply

Marsh Posté le 11-07-2005 à 15:31:05    

pour la bande passante  
PRTG (Paessler Router Traffic Grapher) est pas mal
 
c est du shareware
http://www.tucows.com/preview/315163

Reply

Marsh Posté le 11-07-2005 à 15:34:02    

merci ! j'essaye tout de suite et je vous dit.

Reply

Marsh Posté le 11-07-2005 à 15:37:37    

par contre comme indiquait freds45 on ne connaît rien de l'architecture de ton réseau. Sachant qu'il y a 60 postes (switch+routeur je pense) ça peut compliquer la tâche pour sniffer le traffic entier.

Reply

Marsh Posté le 11-07-2005 à 15:39:30    

je me rend compte en effet qu'il faut configurer le truc pour chaque poste...

Reply

Marsh Posté le 11-07-2005 à 15:40:07    

faut ptet déjà savoir comment est conçu ton réseau... ce que t'utilises pour le partage de l'accès etc... :sarcastic:


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 11-07-2005 à 15:41:00    

PRTG incorpore un analyseur de traffic, sinon tu peux utiliser  le protocole SNMP mais chaque PC (ou MAC) doit avoir un agent SNMP qui tourne dessus

Reply

Marsh Posté le 11-07-2005 à 15:42:05    

tout a fait... qu'est ce qui existe comme agent snmp ?

Reply

Marsh Posté le 11-07-2005 à 15:42:38    

ton architecture réseau ? c'est fait comment ?


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 11-07-2005 à 15:48:15    

Citation :

tout a fait... qu'est ce qui existe comme agent snmp ?


pour windows 2000/XP il est disponible dans la liste des composants à ajouter, pour MacOS je ne sais pas.
Je pense que la meilleur solution est d'utiliser un proxy car tu vas en avoir marre de surveiller tous les postes (sachant que certains postes peuvent avoir un firewall).


Message édité par jlighty le 11-07-2005 à 15:49:35
Reply

Marsh Posté le 11-07-2005 à 15:51:03    

jlighty a écrit :

Citation :

tout a fait... qu'est ce qui existe comme agent snmp ?


pour windows 2000/XP il est disponible dans la liste des composants à ajouter, pour MacOS je ne sais pas.
Je pense que la meilleur solution est d'utiliser un proxy car tu vas en avoir marre de surveiller tous les postes (sachant que certains postes peuvent avoir un firewall).


Allez dans le panneau de configuration :
 
Ajout/suppression de logiciels,  
ajouter ou supprimer des composants Windows,  
sélectionnez "Outils de gestion et d'analyse",  
cliquez sur "Détails",  
cochez "SNMP (Protocole simplifié de gestion de réseaux)"

Reply

Marsh Posté le 11-07-2005 à 15:52:51    

merci beaucoup !

Reply

Marsh Posté le 11-07-2005 à 16:05:10    

Pour en revenir à SNMP, la seule information valable que tu auras, sera la quantité de données qui transite sur l'interface réseau. Mais en aucun cas tu pourras déterminer si le flux est du HTTP, SMB, P2P ni sa destination (réseau local ou Internet).
La seule manière pour qu'on puisse t'aider le mieux possible est que tu nous dises quel est ton architecture réseau :
- le type d'équipement employé routeur/switch
- comment sont connecté les PC à ces équipements
- pas besoin de fournir le plan d'adressage réseau ;)

Reply

Marsh Posté le 11-07-2005 à 16:12:14    

Il y a 2 serveurs (2k et 2k3), 2 routeurs (dont 1 fait office de DHCP et est non manageable) et 70 postes (Mac et PC). Le tout est relié en 100Mb par 8 switchs.

Reply

Marsh Posté le 11-07-2005 à 16:21:23    

je suppose que les 8 switchs (pour 70 postes :ouch:) ne sont pas manageable pour faire du -> impossible de récupérer le flux du LAN.
Je propose de convertir un des deux serveurs en proxy ainsi pour aller sur le net les paquets feront :
Poste -> switch->serveur proxy->routeur->Internet
Cette méthode est suffisamment efficace pour éviter les programmes parasites.


Message édité par jlighty le 11-07-2005 à 16:21:47
Reply

Marsh Posté le 11-07-2005 à 16:23:12    

et pour l'accès au net ... ?
 
3 fois que je pose la question, 3 fois que je me prends un vent :o


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 11-07-2005 à 16:26:16    

je pense que le modem est connecté au routeur qui ne fait pas le DHCP.
Ce n'est qu'une supposition :D

Reply

Marsh Posté le 11-07-2005 à 16:28:12    

jlighty a écrit :

je pense que le modem est connecté au routeur qui ne fait pas le DHCP.
Ce n'est qu'une supposition :D


 
serveur [:aloy]


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 11-07-2005 à 16:30:46    

serveur ou routeur on verra suivant sa réponse :D

Citation :

2 routeurs (dont 1 fait office de DHCP et est non manageable)


tiens d'ailleur un routeur non manageable ça existe ? on doit pas faire grand chose avec :D


Message édité par jlighty le 11-07-2005 à 16:31:34
Reply

Marsh Posté le 12-07-2005 à 09:37:56    

un routeur est obligatoirement manageable sinon je ne vois pas comment on peut changer les régles de routages :??:

Reply

Marsh Posté le 12-07-2005 à 09:41:23    

c'est notre FAI qui l'a installé et on n'a aucun droit de regard... (neuf Tel...)

Reply

Marsh Posté le 12-07-2005 à 09:45:48    

En fait, le modem fait routeur et DHCP (et est non manageable). Les serveurs sont branchés dessus au même titre que tous les autres postes .

Reply

Marsh Posté le 12-07-2005 à 10:46:38    

dans tout ce flou artistique j ai perdu le fil , tu arrives a faire quoi avec les outils qu on t a conseillé et il te reste quoi a faire ^^

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed