Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1020 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Cherche soft pour surveiller le trafic d'un réseau d'entreprise

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Cherche soft pour surveiller le trafic d'un réseau d'entreprise

n°59555
volvic13
Posté le 23-10-2009 à 15:18:26  profilanswer
 

Bonjour, malgré mes différentes recherche, je cherche un soft qui permettrait de voir le trafic sur un réseau local.
 
Je doit gérer 31 postes et certain télécharge via mumul, bittorent etc... (la navigation internet devient impossible, certains ont été surpris et à chaque fois que je gueule, 2mn après, la bande passante revient). Sauf que maintenant je n'arrive plus à savoir qui fait quoi, et certain coupe leur soft quand j'arrive.
 
Bref, je cherche tout simplement à savoir sur quel ip il y a du trafic important ou pas. pas de savoir ce qui est téléchargé, ca je m'en fou complètement, juste voir le trafic sur les ip. afin de cibler ceux qui se empêchent les autres de travailler convenablement sur le net.
 
La loi Hadoppi étant passé, la direction m'a engueuler ce matin, pour que que je règle définitivement les problèmes de bande passante et donc ceux qui téléchargent au sein de l'entreprise.
 
Merci de votre aide.
 
ps: J'ai un simple routeur 40 ports, dotn je ne peut pas faire grand chose avec, d'où l'idée du soft.

mood
Publicité
Posté le 23-10-2009 à 15:18:26  profilanswer
 

n°59556
dreamer18
CDLM
Posté le 23-10-2009 à 15:54:32  profilanswer
 

il faudra dire à ta direction qu'ils doivent débloquer un budget pour une sonde :)


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°59557
lecharcuti​erdelinux
Posté le 23-10-2009 à 16:01:42  profilanswer
 

Tu n'as qu'a interdire le NAT sur tes passerelles de sorties et installer un proxy. Sinon, je ne vois pas trop comment tu pourras faires, les analyses des trames risquent d'etre compliquées.

n°59558
ShonGail
En phase de calmitude ...
Posté le 23-10-2009 à 16:22:16  profilanswer
 

T'as la solution blocage par proxy & co ou investissement sommaire pour lynchage organisé.
 
 
Pour la seconde solution, déjà tu peux investir dans un switch manageable qui te permettra par simples barres graphiques de voir quel port occupe de la bande passante.
Perso j'ai ici des HP Procurve 2650-2810 et quand le port correspondant à la passerelle est à fond, je mets assez vite en évidence le port dont le débit correspond.
Une fois le port repéré, pour peu que tu tiennes une correspondance des ports/postes, tu sais déjà sur qui te diriger.
Si tu veux plus d'infos, tu monitores à l'aide du switch le port fautif, tu lances l'analyse de trames, tu captures la liste des process sur le poste fautif, tu repères en partage de fichiers les données téléchargées.
Avec tout ça, tu vas voir ta direction et demande un exemple :D

n°59566
dsy
Posté le 24-10-2009 à 09:59:08  profilanswer
 

Une solution open-source qui ne nécessite pas d'investissement coûteux : http://www.untangle.com
 
Tu l'installes sur un PC recyclé avec 2 cartes réseaux. Tu n'as pas besoin de configurer de proxy sur chaque poste.
 
Pour voir le traffic réseau, tu te connectes en SSH (avec Putty par exemple) et tu lances la commande jnettop. Tu peux alors visualiser les IP par bande passante aussi bien sur la carte réseau externe qu'interne.
 
D'ailleurs si tu actives le module Protocol Control, tu pourras bloquer le traffic P2P.

n°59568
ShonGail
En phase de calmitude ...
Posté le 24-10-2009 à 12:04:18  profilanswer
 

Dans le même style, en tant que passerelle firewall, tu as Smoothwall où tu pourras visualiser le débit par IP de manière graphique et ajouter des addons afin de faire proxy HTTP transparent ou non avec filtrage de moultes sortes.

n°59569
hppp
Serveur@home
Posté le 24-10-2009 à 12:50:36  profilanswer
 

Moi j'ai 2 solutions pour toi:
 
- 1er : si tu utilise que du http, pop3 et smtp tu met une passerelle sous debian avec squid + iptables pour laisser passer que tes 2,3 ports.
Je suis pas sur à 100% mais peut être que squid route les ports pop3 et smtp.
Là t'aura plus de problème.
 
- 2émé :Tu met des switch mangeable et tu voit qui dl comme un porc + iptables pour récupérer dans un fichier log les connexion avec les ip sources et destination et la t'as toutes tes preuves.
 
Moi perso si tu utilise que du http et mail prend la premier solution.

n°59570
Je@nb
Modérateur
Kindly give dime
Posté le 24-10-2009 à 12:52:27  profilanswer
 

Perso je foutrai (si possible) un port en mirroring et un ntop sur une machine :o

n°59572
hppp
Serveur@home
Posté le 24-10-2009 à 13:44:35  profilanswer
 

ouais et mettre dans un fichier log les trames et comme ça tu garde les preuves.

n°61614
sciencinfo
Posté le 23-12-2009 à 13:56:48  profilanswer
 

volvic13 a écrit :

Bonjour, malgré mes différentes recherche, je cherche un soft qui permettrait de voir le trafic sur un réseau local.
Bref, je cherche tout simplement à savoir sur quel ip il y a du trafic important ou pas. pas de savoir ce qui est téléchargé, ca je m'en fou complètement, juste voir le trafic sur les ip. afin de cibler ceux qui se empêchent les autres de travailler convenablement sur le net.


Salut,
Wireshark est excellent pour visualiser les trames d'un réseau (le nouveau Ethereal). Après tu peux récupérer un vieu PC (256Mo de RAM suffisent (même 128 mais c'est vite pleins quand-même) et mettre un système de blocage d'URL comme avec IpCop et UrlFilter. Je l'ai installé dans une école. C'est vraiment pas compliqué et comme ça chaque entrée et sortie passent par le vieu PC et tu peux bloquer l'accès à Megaupload, Rapidshare, ..., sites violents, porno, jeux, .... Il prend pas beaucoup de ressources et est vraiment excellent (testé et approuvé).
Tuto d'IPCop et d'URLFiliter ici :
http://forum.rue-montgallet.com/ru [...] 1419_1.htm
Avec Wireshark déjà tu sauras qui télécharge grâce aux adresses IP et MAC et après s'ils comprennent pas, un tout petit IPCop avec un joli message dès qu'ils vont sur la mule :
DESOLE, MAIS JE VOUS AI DEJA DIT DE NE PAS Y ALLER, DONC NE M'AYANT PAS ECOUTE, J'EN AI BLOQUE L'ACCES :D
Et ça, ça fait mal^^.
En espérant t'avoir aidé.
a+

mood
Publicité
Posté le 23-12-2009 à 13:56:48  profilanswer
 

n°61694
iskor
Posté le 28-12-2009 à 13:32:09  profilanswer
 

Ca m'intéresse ce topic. A ma boite, on a du traffic rézo (et une SDSL à 100Mbits), et j'aimerais savoir ce qui passe par mon routeur.
POur le moment, c'est un antique Mandrake Security, mais j'aimerais migrer tout ça sur une OpenBSD avec Packet Filter.
 
Donc ma question est la suivante: y a-t-il un moyen de fliquer ce qui passe sur mon routeur, avec un soft? J'avais pensé à Wireshark, mais je ne connais pas trop le soft. Il y a possibilité de rendre les logs lisibles, genre "tel protocole a bouffé X% de la bande passante"?
 
J'ai pu un peu tripoter aussi MTRG, mais je ne pense pas que ce soit très peu exploitable...

n°61698
Je@nb
Modérateur
Kindly give dime
Posté le 28-12-2009 à 14:32:42  profilanswer
 

SDSL 100Mbits j'ai du mal à y croire :D
 
Sinon oui tu as des softs pour faire ça. J'ai plus en tete

n°61700
vrobaina
Hecho a Mano
Posté le 28-12-2009 à 14:38:17  profilanswer
 

1) le filtrage par port ne suffit pas à bloquer complètement les logiciels de p2p.
 
2) tes PCs devraient être dans un domaine microsoft avec un paramétrage interdisant aux utilisateurs d'installer des logiciels.
 
3) soit tu investis dans un pc avec bidouilles OPenBSD, + packet filter + QOS, soit tu achète une petite appliance qui fera l'affaire (compte dans les 500à1000€).


---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....
n°61704
cptrainer
Posté le 28-12-2009 à 15:02:01  profilanswer
 

Salut,
 
je rejoints totalement ce que viens de dire vrobaina. Il est vrai que le filtrage par ports ne sera peut-être pas suffisant pour certains logiciels p2p, m'enfin d'après ce que tu expliques ici tu ne sembles pas avoir de solution de firewalling, il faudrait déjà commencer par là !
Toutes les solutions du marché ont des trackers qui permettent de savoir quels sont les paquets qui entrent et qui sortent, et pourquoi ils ont été autorisés ou pas (quelle règle a été appliquée). Comme il a été cité, il reste toujours le bon Wireshark (ou tcpdump en ligne de commande sur tes routeurs / serveurs), tout ça te permettra de savoir qui télécharge en quelle quantité et quand.
 
Par rapport aux solutions de proxys évoquées, je trouve qu'elles commencent à avoir leurs limites, pour les mêmes raisons que ce qui a été dit plus haut, à savoir que le filtrage par port / adresse IP devient selon moi obsolète. Exemple : le site google.fr. Comment autoriser google, mais interdire les widgets de jeu ? Avec des solutions classiques, c'est impossible ou presque.
Enfin là n'est pas la question de volvic, commence déjà par installer du firewalling. Je ne connais pas untangle mais c'est peut-être une solution, sinon ben il y a pas mal de solutions sur le marché de la sécurité pro : Juniper, Check Point, Cisco...
 
éventuellement avec ces solutions ou directement via Windows interdire l'installation des logiciels sur les PC clients, voilà !
 
Bon courage.


Message édité par cptrainer le 28-12-2009 à 15:02:18

---------------
http://www.formations-checkpoint.com
n°61712
iskor
Posté le 28-12-2009 à 20:39:46  profilanswer
 

Je@nb a écrit :

SDSL 100Mbits j'ai du mal à y croire :D
 
Sinon oui tu as des softs pour faire ça. J'ai plus en tete


 
 
Ben pourtant, c'est ce qu'on a chez Completel.. Convergence IP+Téléphonie, 100Mbits/s symétriques ;)

n°61713
Je@nb
Modérateur
Kindly give dime
Posté le 28-12-2009 à 20:46:48  profilanswer
 

Pas en SDSL alors :o

n°61720
iskor
Posté le 29-12-2009 à 09:35:20  profilanswer
 

Et pourquoi pas? Je sais encore ce que j'ai dans ma boîte :p
 
http://www.reseaux-telecoms.net/ac [...] 20978.html
C'est du 100Mbits symétriques, avec téléphonie inclus ;)

n°61723
Je@nb
Modérateur
Kindly give dime
Posté le 29-12-2009 à 09:45:50  profilanswer
 

Ouais c'est donc de la fibre optique, pas du SDSL :p

n°61726
ShonGail
En phase de calmitude ...
Posté le 29-12-2009 à 10:12:20  profilanswer
 

SDSL, c'est pas 8Mbits max sur 4 paires de cuivre ?

n°61730
iskor
Posté le 29-12-2009 à 13:45:02  profilanswer
 

Oui, je m'a mal exprimé, autant-au temps-au than pour moi. Je suis en mode vacances, donc plus trop les termes techniques :p


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Cherche soft pour surveiller le trafic d'un réseau d'entreprise

 

Sujets relatifs
Architecture VMware server (1win + 1linux) pb reseauAntivirus gratuit pour entreprise?
découverte réseau qui ne fonctionne pas sur certain poste? explorateurlister imprimante réseau poste distant
windows 2008 +Terminal Services en entrepriseSource Traffic Réseau
cherche quelques infos à propos d'un serveur SUN2 SDLS sur réseau privé et plan d'adressage sur le LAN
1 PC, 2 Cartes Réseau et Orientation des fluxProblèmes d'impression réseau courant en entreprise
Plus de sujets relatifs à : Cherche soft pour surveiller le trafic d'un réseau d'entreprise


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR