Hiho
Mit netstat kann man sich ja die Verbindungen anzeigen lassen die zu den Rechner eingehen bzw ausgehen
wenn ich nun das Routen aktiviere wie kann ich mir dann die Verbindungen anzeigen lassen die den Rechner durchlaufen?
Anmeldungsdatum: Beiträge: 173 |
Hiho Mit netstat kann man sich ja die Verbindungen anzeigen lassen die zu den Rechner eingehen bzw ausgehen wenn ich nun das Routen aktiviere wie kann ich mir dann die Verbindungen anzeigen lassen die den Rechner durchlaufen? |
Anmeldungsdatum: Beiträge: 2185 |
Z. B. mit iplog (http://ojnk.sourceforge.net/stuff/iplog.readme ): iplog -odLVwDTs --tcp=true --udp=true -a 0.0.0.0/0 --log-syn-scan=true Manpage iplog: http://www.ing-steen.se/share/javacoding/toys/more_toys/iplog2.1.0/iplog.8.html |
(Themenstarter)
Anmeldungsdatum: Beiträge: 173 |
hi mickydoutza kann es sein das iplog nicht in den Standart quellen von Ubuntu enthaltenist? werde mir heite mal ein Testsystem aufsetzen und mal iplog mal selbst übersetzen danke schonmal für den Tip ☺ |
Anmeldungsdatum: Beiträge: 965 |
Hi! Da gibt es viele Möglichkeiten. Ich gehe einfach einmal davon aus das dein "Router" eine Serverinstallation ist. Du könntest Wireshark durch einen SSH Tunnen betreiben. Wenn es sich um ein System mit graphischer Oberfläche handelt kannst du es auch Wireshark direkt versuchen. Dabei analysierst du aber den ganzen Traffic, gut für stichprobenartige Analysen. Ansonsten schau dir mal den Artikel Netzwerk-Monitoring an. |
Anmeldungsdatum: Beiträge: 1247 |
du kannst das ganze auch mit den ULog rules von iptables machen. iptables -a FORWARD -j ULOG --ulog-nlgroup 1 --ulog-cprange 48 --ulog-qthreshold 50 und dann aus dem pmacct Umfeld das uacctd installieren. Das ganze hab ich hier mal beschrieben: Bandbreiten-Monitor |