Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam,
Mam taki problem odnośnie jednego z moich łączy.
Mam dwa punkty połączone za pomocą VPN'a site-to-site
( jeden punkt cisco 1841 a drugi punkt 892 )
wygląda to tak:
(192.168.11.0/24 <--tunel-> 192.168.12.0/24)
Podsieć 192.168.11.0 to centrala ( w której są różne usługi typu internet
, udostępnianie plików itp także jeżeli ktoś chce połączyć się np z internetem
to wychodzi przez serwer z podsieci 192.168.11.0 ).
W podsieci 192.168.12.0 któreś komputery generują dość mocny ruch.
Ma ktoś jakiś pomysł żeby puścić skaner który zbada ten ruch.
Który komputer oraz z czym się łączy ( z jakim adresem )
W centrali ( podsieci 192.168.11.0 ) mam także serwer na debianie.
Byłbym wdzięczny za podpowiedź.
pozdrawiam
Offline
W podsieci 192.168.12.0 któreś komputery generują dość mocny ruch.
Tcpdump, Wireshark, Etherape, Snort? zabawek do tego w repo jest sporo.
Ostatnio edytowany przez Jacekalex (2015-03-27 13:46:41)
Offline
Postawić na bramie ntopa. Mimo, że działa nie do końca stabilnie, obecnie nie ma chyba lepszego narzędzia do takich zadań.
Offline