Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
940 connectés 

  FORUM HardWare.fr
  Windows & Software

  outils d'analyse de trames

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

outils d'analyse de trames

n°2027377
glouffy6
Posté le 11-05-2005 à 16:40:50  profilanswer
 

salut,
 
je cherche un outils d'analyse de trames du genre de sniffer pro, mais moins cher, en fait me faudrai un soft permettant de monitorer un switch hp. hp ont un soft mais il est pourri.... il fais pas de la vrai analyse.
qq1 connais des soft ?
 

mood
Publicité
Posté le 11-05-2005 à 16:40:50  profilanswer
 

n°2027379
wonee
Ben Chui SyMpA
Posté le 11-05-2005 à 16:44:04  profilanswer
 

ethereal


Message édité par wonee le 11-05-2005 à 16:44:12
n°2027422
glouffy6
Posté le 11-05-2005 à 17:19:09  profilanswer
 


et avec ethereal, comment tu fais pour analyser le traffic sur un switch ????

n°2027426
jlighty
Posté le 11-05-2005 à 17:21:36  profilanswer
 

il faut que ton switch soit manageable (je pense que le HP doit l'être) puis répercuter tous les flux sur un seul port (voir doc du HP) puis analyser ce qui se passe sur le port par ethereal


Message édité par jlighty le 11-05-2005 à 17:22:47
n°2027441
Pandinus2k​4
Posté le 11-05-2005 à 17:33:47  profilanswer
 

Port monitoring

n°2027444
glouffy6
Posté le 11-05-2005 à 17:34:49  profilanswer
 

jlighty a écrit :

il faut que ton switch soit manageable (je pense que le HP doit l'être) puis répercuter tous les flux sur un seul port (voir doc du HP) puis analyser ce qui se passe sur le port par ethereal


 
 
bah le truc c que je suis deja branché en direct sur mon switch hp qui est manageable, 'jia config le port en tant que monitoring port.
alors mon problème c'est que en fait mon ethereal me trouve 2 interface ethernet, celle de ma carte réseaux de mon pc et il y associe la bonne ip, mais le problème c'est que il me trouve une autre interface qu'il nomme Generic NdisWan adapter, mais il y associe aucune ip, pour lui elle est "unknown" (marf), et docn ben il veut pas analyser, donc voila c la meurde.
 
qq1 a une idée ?

n°2027450
Pandinus2k​4
Posté le 11-05-2005 à 17:37:35  profilanswer
 

Bin ou est le probleme ? tu sélectionnes juste l'interface de ton réseau local dans Ethereal pour analyser tout ce qui passe par cette interface

n°2027463
glouffy6
Posté le 11-05-2005 à 17:41:22  profilanswer
 

Pandinus2k4 a écrit :

Bin ou est le probleme ? tu sélectionnes juste l'interface de ton réseau local dans Ethereal pour analyser tout ce qui passe par cette interface


 
en fait j'arrive à analyser que le flux qui passe sur l'interface ethernet de ma mahcine, masi pas du switch, et 'jarrive pas a analyser le flux passant sur le swicth  !!!!

n°2027469
Pandinus2k​4
Posté le 11-05-2005 à 17:42:59  profilanswer
 

Est-ce que tu as bien configuré ton switch pour monitorer toutes les autres interfaces (sources) vers l'interface (destination) où est branchée ta machine avec ethereal ?

n°2027473
glouffy6
Posté le 11-05-2005 à 17:44:48  profilanswer
 

Pandinus2k4 a écrit :

Est-ce que tu as bien configuré ton switch pour monitorer toutes les autres interfaces (sources) vers l'interface (destination) où est branchée ta machine avec ethereal ?


 
ma machien ets branchée en direct sur un port du switch, et 'jia config ce port là en monitoring port.

mood
Publicité
Posté le 11-05-2005 à 17:44:48  profilanswer
 

n°2027476
Pandinus2k​4
Posté le 11-05-2005 à 17:45:37  profilanswer
 

et tu vois rien passer ??

n°2027480
glouffy6
Posté le 11-05-2005 à 17:47:57  profilanswer
 

Pandinus2k4 a écrit :

et tu vois rien passer ??


 
je vois uniquement le traffic entre ma machine et les autres differente mahcine, donc uniquement l'analyse de l'interface ethernet de ma machien, mais pas de l'interface du swicth, en aucun cas dans l'analyse il y a l'adresse ip du swicth ...

n°2027485
com21
Modérateur
real men don't click
Posté le 11-05-2005 à 17:49:44  profilanswer
 

normal.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2027488
Pandinus2k​4
Posté le 11-05-2005 à 17:50:07  profilanswer
 

Bin c'est bon alors ... un Switch travaille au niveau 2 du modele OSI (sauf certains qui montent un peu dans les couches), en aucun cas tu ne peux donc voir l'adresse IP du switch dans les paquets échangés. Son adresse IP sert uniquement à l'administration. Il ne faut pas la confondre avec une adresse d'interface ou autre ...

n°2027490
glouffy6
Posté le 11-05-2005 à 17:50:33  profilanswer
 


 
moi je veux voir tout le traffic qui passe sur le switch !!!!

n°2027491
Pandinus2k​4
Posté le 11-05-2005 à 17:51:37  profilanswer
 

Tu le vois déjà si tu vois toutes les communications avec les autres machines.

n°2027494
com21
Modérateur
real men don't click
Posté le 11-05-2005 à 17:51:50  profilanswer
 

bah tu as mal configurer le switch pour qu'il copie tout le traffic vers le port ou tu as connecté ton pc


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2027497
glouffy6
Posté le 11-05-2005 à 17:52:14  profilanswer
 

Pandinus2k4 a écrit :

Bin c'est bon alors ... un Switch travaille au niveau 2 du modele OSI (sauf certains qui montent un peu dans les couches), en aucun cas tu ne peux donc voir l'adresse IP du switch dans les paquets échangés. Son adresse IP sert uniquement à l'administration. Il ne faut pas la confondre avec une adresse d'interface ou autre ...


 
 
oui mais bon en gros il me montre qd meme que le traffic entre les différent éléments de mon réseau et ma mahcine, mais pas entre autres machines du réseaux entre elles .....

n°2027499
com21
Modérateur
real men don't click
Posté le 11-05-2005 à 17:53:11  profilanswer
 

glouffy6 a écrit :

oui mais bon en gros il me montre qd meme que le traffic entre les différent éléments de mon réseau et ma mahcine


 
Bah ça c'est le fonctionne normal.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2027500
Pandinus2k​4
Posté le 11-05-2005 à 17:53:17  profilanswer
 

Dans l'administration de ton switch tu ne dois pas spécifier les ports source / destination ?

n°2027564
trictrac
Posté le 11-05-2005 à 19:10:15  profilanswer
 

je sais pas comment se configure un HP, mais tu peux préciser comment tu as configuré ton port monitoring ???
Si tu as redirigé tous les ports vers ton port, tu devrais voir tout le traffic.
Sinon, si tu as un seul vlan, le plus simple, si ton switch le permet, plutot que de monitorer des ports, c'est de monitorer tout simplement le vlan en question, comme ca au moins tu es sur de tout avoir ...

n°2027763
FLo14
Gouranga !
Posté le 11-05-2005 à 22:38:30  profilanswer
 

Pandinus2k4 a écrit :

Bin c'est bon alors ... un Switch travaille au niveau 2 du modele OSI (sauf certains qui montent un peu dans les couches), en aucun cas tu ne peux donc voir l'adresse IP du switch dans les paquets échangés. Son adresse IP sert uniquement à l'administration. Il ne faut pas la confondre avec une adresse d'interface ou autre ...


En l'occurrence, il parlait des adresses IP des paquets une fois décapsulés de la trame Ethernet ;)


---------------
« Franchement si j'étais toi, je... – T'es moi ? – Nan. – Bon bah tu fermes ta gueule alors. »
n°2027945
glouffy6
Posté le 12-05-2005 à 08:34:22  profilanswer
 

FLo14 a écrit :

En l'occurrence, il parlait des adresses IP des paquets une fois décapsulés de la trame Ethernet ;)


 
bon enf ait je vois les trame passer mais elle sont sous forme SNMP et donc faudra que je trouve un "snmp trap receiver" je pense ...

n°2027951
FLo14
Gouranga !
Posté le 12-05-2005 à 08:41:17  profilanswer
 

Ca veut rien dire une trame sous forme SNMP :D
Ce sont des trames Ethernet encapsulant des paquets IP, lui même encapsulant de l'UDP, qui lui-même encapsule du SNMP :D
 
Si tu parles de traps, oui il te faut un récepteur de traps.
 
Mais dis-nous ce que tu veux vraiment faire, parce que là, on a tendance à s'embrouiller :d

n°2027955
glouffy6
Posté le 12-05-2005 à 08:42:37  profilanswer
 

FLo14 a écrit :

Ca veut rien dire une trame sous forme SNMP :D
Ce sont des trames Ethernet encapsulant des paquets IP, lui même encapsulant de l'UDP, qui lui-même encapsule du SNMP :D
 
Si tu parles de traps, oui il te faut un récepteur de traps.
 
Mais dis-nous ce que tu veux vraiment faire, parce que là, on a tendance à s'embrouiller :d


 
 
en gros je dois pouvoir voir clairement qui communique avec qui sur le mon réseau

n°2027956
FLo14
Gouranga !
Posté le 12-05-2005 à 08:43:53  profilanswer
 

Bah comme dit précédemment, tu fais tu port monitoring pour rediriger vers un port spécifique du switch tout le trafic, que tu sniffes grâce à Ethereal, mais c'est mission impossible pour s'y retrouver parmi tous les datagrammes [:matleflou]

n°2027961
glouffy6
Posté le 12-05-2005 à 08:45:32  profilanswer
 

FLo14 a écrit :

Bah comme dit précédemment, tu fais tu port monitoring pour rediriger vers un port spécifique du switch tout le trafic, que tu sniffes grâce à Ethereal, mais c'est mission impossible pour s'y retrouver parmi tous les datagrammes [:matleflou]


 
 
baha apparement tout ce qui est monitoré, ethereal me le marque sous le protocol snmp

n°2027962
com21
Modérateur
real men don't click
Posté le 12-05-2005 à 08:46:33  profilanswer
 

Parce que ton switch envoit des traps snmp...


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°2027998
FLo14
Gouranga !
Posté le 12-05-2005 à 09:44:44  profilanswer
 

glouffy6 a écrit :

baha apparement tout ce qui est monitoré, ethereal me le marque sous le protocol snmp


Envoie une copie du dump :o

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  outils d'analyse de trames

 

Sujets relatifs
Pb avec windows depuis analyse secuser.com[PPTP] analyse des trames : protocole inconnu !
Logiciel d'analyse de tramesAu secour ma grand mére c'est mis à internet (analyse hijackthis)
analyse!!virus, demande d'analyse de mon log svp [RESOLU]
icone dans la barre d'outilsoutils de cartographie
Plus de sujets relatifs à : outils d'analyse de trames


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR