Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1637 connectés 

  FORUM HardWare.fr
  Windows & Software

  Monitoring Réseau

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Monitoring Réseau

n°2090986
foruma
Posté le 11-07-2005 à 15:00:42  profilanswer
 

Dans mon entreprise, certains utilisateurs font du P2P etc. et nous bouffent notre bande passante.
Je suis à la recherche d'un logiciel de surveillance qui me donnerai la "consommation internet" de chaque IP en bande passante.
 
Merci :!

mood
Publicité
Posté le 11-07-2005 à 15:00:42  profilanswer
 

n°2090993
blondophil​e
Posté le 11-07-2005 à 15:03:03  profilanswer
 

Pourquoi ne pas bloquer tous les ports en sorties sauf ceux utiles !!
C'est pas bien ça !!

n°2090998
foruma
Posté le 11-07-2005 à 15:05:07  profilanswer
 

Parce qu'il n'y a pas que du peer to peer...et il y a des MAC sous OS9, OSX sans firewall etc...

n°2091001
af_airone
Posté le 11-07-2005 à 15:06:33  profilanswer
 

tu le fais par firewall voici les plages à bloquer.
 
# kazaa - fasttrack clones
add deny tcp from any to any 1214
add deny udp from any to any 1214
 
# edonkey and clones
add deny tcp from any to any 4661-4672
add deny udp from any to any 4661-4672
 
# winmx and napster
add deny tcp from any to any 6257
add deny udp from any to any 6257
add deny tcp from any to any 6699
add deny udp from any to any 6699
 
# bittorrent
add deny tcp from any to any 6881-6889
add deny udp from any to any 6881-6889
 
# gnutella
add deny tcp from any to any 6346
add deny udp from any to any 6346

n°2091003
jlighty
Posté le 11-07-2005 à 15:07:40  profilanswer
 

met en place un proxy pour HTTP et bloque les autres ports sinon pour connaître la consommation internet va falloir recourir à un sniffing intensif. Sachant qu'après les données recueillies va falloir les traiter :D


Message édité par jlighty le 11-07-2005 à 15:08:01
n°2091004
af_airone
Posté le 11-07-2005 à 15:07:44  profilanswer
 

sinon poru auditer le reseau languard est pas mal ou nessus.

n°2091012
foruma
Posté le 11-07-2005 à 15:11:23  profilanswer
 

'comprend rien à languard... et nessus est sur Unix. On est sous 2000 pro...

n°2091022
af_airone
Posté le 11-07-2005 à 15:17:04  profilanswer
 

il existe des versions de nessus pour windows mais je ne suis pas certain qu elles soient open source comme sur linux
 
http://www.nessus.swri.org/faq-ins [...] reqs-win32


Message édité par af_airone le 11-07-2005 à 15:19:04
n°2091023
foruma
Posté le 11-07-2005 à 15:17:48  profilanswer
 

et ce truc là peut me faire connaitre la conso de chaque IP ?

n°2091024
freds45
Posté le 11-07-2005 à 15:17:50  profilanswer
 

tu commencerais par nous dire ce que tu as comme routeur/passerelle, ça aiderait :)
c'est un isa serveur ?


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
mood
Publicité
Posté le 11-07-2005 à 15:17:50  profilanswer
 

n°2091025
jlighty
Posté le 11-07-2005 à 15:18:19  profilanswer
 

nessus c'est seulement pour auditer (failles de sécurité) les PC ? pas pour mesurer des débits il me semble.

n°2091030
af_airone
Posté le 11-07-2005 à 15:20:13  profilanswer
 

jlighty a écrit :

nessus c'est seulement pour auditer (failles de sécurité) les PC ? pas pour mesurer des débits il me semble.


oui c est pas pour mesurer les debits mais il pourra voir les services actifs genre si ya des ptis malins qui font des ftp ou autres....;

n°2091033
foruma
Posté le 11-07-2005 à 15:20:42  profilanswer
 

cool merci!

n°2091038
jlighty
Posté le 11-07-2005 à 15:21:26  profilanswer
 

j'espère qu'il n'a pas beaucoup de postes à analyser car Nessus est assez verbeux et en plus il faut pouvoir interpreter ses résultats !

n°2091043
foruma
Posté le 11-07-2005 à 15:23:35  profilanswer
 

ah si !  63 postes (PC + MAC) sont allumés en moyenne

n°2091047
freds45
Posté le 11-07-2005 à 15:24:30  profilanswer
 

freds45 a écrit :

tu commencerais par nous dire ce que tu as comme routeur/passerelle, ça aiderait :)
c'est un isa serveur ?


...


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°2091053
jlighty
Posté le 11-07-2005 à 15:26:58  profilanswer
 

à la rigueur si tu faisais simplement un scan de port (nmap) sur chaque PC et dès qu'il y a un serveur activé autre que SMB (ports 137-135-139-445) tu vas sur la machine puis tu coupes les services inutiles mais là ça devient lourdingue pour les utilisateurs.


Message édité par jlighty le 11-07-2005 à 15:33:44
n°2091061
foruma
Posté le 11-07-2005 à 15:30:16  profilanswer
 

En fait, l'idéal serait pour moi d'avoir les stats de chaque poste.

n°2091064
af_airone
Posté le 11-07-2005 à 15:31:05  profilanswer
 

pour la bande passante  
PRTG (Paessler Router Traffic Grapher) est pas mal
 
c est du shareware
http://www.tucows.com/preview/315163

n°2091073
foruma
Posté le 11-07-2005 à 15:34:02  profilanswer
 

merci ! j'essaye tout de suite et je vous dit.

n°2091079
jlighty
Posté le 11-07-2005 à 15:37:37  profilanswer
 

par contre comme indiquait freds45 on ne connaît rien de l'architecture de ton réseau. Sachant qu'il y a 60 postes (switch+routeur je pense) ça peut compliquer la tâche pour sniffer le traffic entier.

n°2091083
foruma
Posté le 11-07-2005 à 15:39:30  profilanswer
 

je me rend compte en effet qu'il faut configurer le truc pour chaque poste...

n°2091086
freds45
Posté le 11-07-2005 à 15:40:07  profilanswer
 

faut ptet déjà savoir comment est conçu ton réseau... ce que t'utilises pour le partage de l'accès etc... :sarcastic:


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°2091088
jlighty
Posté le 11-07-2005 à 15:41:00  profilanswer
 

PRTG incorpore un analyseur de traffic, sinon tu peux utiliser  le protocole SNMP mais chaque PC (ou MAC) doit avoir un agent SNMP qui tourne dessus

n°2091093
foruma
Posté le 11-07-2005 à 15:42:05  profilanswer
 

tout a fait... qu'est ce qui existe comme agent snmp ?

n°2091095
freds45
Posté le 11-07-2005 à 15:42:38  profilanswer
 

ton architecture réseau ? c'est fait comment ?


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°2091109
jlighty
Posté le 11-07-2005 à 15:48:15  profilanswer
 

Citation :

tout a fait... qu'est ce qui existe comme agent snmp ?


pour windows 2000/XP il est disponible dans la liste des composants à ajouter, pour MacOS je ne sais pas.
Je pense que la meilleur solution est d'utiliser un proxy car tu vas en avoir marre de surveiller tous les postes (sachant que certains postes peuvent avoir un firewall).


Message édité par jlighty le 11-07-2005 à 15:49:35
n°2091114
af_airone
Posté le 11-07-2005 à 15:51:03  profilanswer
 

jlighty a écrit :

Citation :

tout a fait... qu'est ce qui existe comme agent snmp ?


pour windows 2000/XP il est disponible dans la liste des composants à ajouter, pour MacOS je ne sais pas.
Je pense que la meilleur solution est d'utiliser un proxy car tu vas en avoir marre de surveiller tous les postes (sachant que certains postes peuvent avoir un firewall).


Allez dans le panneau de configuration :
 
Ajout/suppression de logiciels,  
ajouter ou supprimer des composants Windows,  
sélectionnez "Outils de gestion et d'analyse",  
cliquez sur "Détails",  
cochez "SNMP (Protocole simplifié de gestion de réseaux)"

n°2091117
foruma
Posté le 11-07-2005 à 15:52:51  profilanswer
 

merci beaucoup !

n°2091136
jlighty
Posté le 11-07-2005 à 16:05:10  profilanswer
 

Pour en revenir à SNMP, la seule information valable que tu auras, sera la quantité de données qui transite sur l'interface réseau. Mais en aucun cas tu pourras déterminer si le flux est du HTTP, SMB, P2P ni sa destination (réseau local ou Internet).
La seule manière pour qu'on puisse t'aider le mieux possible est que tu nous dises quel est ton architecture réseau :
- le type d'équipement employé routeur/switch
- comment sont connecté les PC à ces équipements
- pas besoin de fournir le plan d'adressage réseau ;)

n°2091152
foruma
Posté le 11-07-2005 à 16:12:14  profilanswer
 

Il y a 2 serveurs (2k et 2k3), 2 routeurs (dont 1 fait office de DHCP et est non manageable) et 70 postes (Mac et PC). Le tout est relié en 100Mb par 8 switchs.

n°2091164
jlighty
Posté le 11-07-2005 à 16:21:23  profilanswer
 

je suppose que les 8 switchs (pour 70 postes :ouch:) ne sont pas manageable pour faire du -> impossible de récupérer le flux du LAN.
Je propose de convertir un des deux serveurs en proxy ainsi pour aller sur le net les paquets feront :
Poste -> switch->serveur proxy->routeur->Internet
Cette méthode est suffisamment efficace pour éviter les programmes parasites.


Message édité par jlighty le 11-07-2005 à 16:21:47
n°2091167
freds45
Posté le 11-07-2005 à 16:23:12  profilanswer
 

et pour l'accès au net ... ?
 
3 fois que je pose la question, 3 fois que je me prends un vent :o


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°2091173
jlighty
Posté le 11-07-2005 à 16:26:16  profilanswer
 

je pense que le modem est connecté au routeur qui ne fait pas le DHCP.
Ce n'est qu'une supposition :D

n°2091178
freds45
Posté le 11-07-2005 à 16:28:12  profilanswer
 

jlighty a écrit :

je pense que le modem est connecté au routeur qui ne fait pas le DHCP.
Ce n'est qu'une supposition :D


 
serveur [:aloy]


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°2091185
jlighty
Posté le 11-07-2005 à 16:30:46  profilanswer
 

serveur ou routeur on verra suivant sa réponse :D

Citation :

2 routeurs (dont 1 fait office de DHCP et est non manageable)


tiens d'ailleur un routeur non manageable ça existe ? on doit pas faire grand chose avec :D


Message édité par jlighty le 11-07-2005 à 16:31:34
n°2091741
lebig
Posté le 12-07-2005 à 09:37:56  profilanswer
 

un routeur est obligatoirement manageable sinon je ne vois pas comment on peut changer les régles de routages :??:

n°2091746
foruma
Posté le 12-07-2005 à 09:41:23  profilanswer
 

c'est notre FAI qui l'a installé et on n'a aucun droit de regard... (neuf Tel...)

n°2091749
foruma
Posté le 12-07-2005 à 09:45:48  profilanswer
 

En fait, le modem fait routeur et DHCP (et est non manageable). Les serveurs sont branchés dessus au même titre que tous les autres postes .

n°2091815
af_airone
Posté le 12-07-2005 à 10:46:38  profilanswer
 

dans tout ce flou artistique j ai perdu le fil , tu arrives a faire quoi avec les outils qu on t a conseillé et il te reste quoi a faire ^^

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Monitoring Réseau

 

Sujets relatifs
logiciel de monitoring réseau sous windowsLogiciel de monitoring réseau
monitoring reseau et site webOutil de monitoring reseau
Logiciel monitoring reseauA votre plume... definiton du monitoring reseau.
Outil simple de monitoring reseau , juste savoir si le lien est up/do?monitoring réseau : Ntop vous connaissez ?
soft monitoring des machines sur le reseau 
Plus de sujets relatifs à : Monitoring Réseau


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR