Suggerimenti per una soluzione di monitoraggio della rete completa

2

Stiamo cercando qualcosa che possa fornire una vista (GUI o CLI) di tutto il traffico di rete sulla nostra rete. Stiamo eseguendo tutti i computer Apple, con i router SonicWall. In sostanza, vorremmo avere la possibilità di vedere ciò che qualcuno sta guardando su Internet quando notiamo che stanno superando una quota di traffico regolare.

So che potremmo usare wireshark; ma, non sono sicuro di poterlo eseguire su tutta la rete ed essere ancora in grado di setacciare tutti i dati che restituirebbe, in un ragionevole lasso di tempo.

    
posta W3BGUY 24.04.2014 - 14:46
fonte

3 risposte

1

Il nome di dominio Rubbernet sopra indicato sembra essere parcheggiato e nessuna informazione sul prodotto disponibile. Forse hanno fatto la strada del litio (che è andato 'fut' un paio di anni fa).

Anche se non ho esperienza sufficiente, recente o a lungo termine con InterMapper, so che sono in circolazione da un bel po 'di tempo, quindi saresti meno probabile che incappassi in problemi come quelli sopra (mettendo risorse e tempo in un prodotto che scompare alcuni anni lungo la strada).

Ci sono, naturalmente, molte soluzioni open-source, che richiedono vari livelli di comfort e competenza nel configurarle. Tuttavia, forse potresti voler dare un'occhiata a InterMapper?

    
risposta data 24.04.2014 - 16:59
fonte
2

Rubbernet

Puoi farlo con Rubbernet. Installa il demone su tutti i Mac che vuoi monitorare, quindi monitora a distanza le app (e i server) che utilizzano la larghezza di banda.

Si noti che questa schermata proviene da una versione precedente del software e non mostra la ricerca IP inversa - è possibile mostrare il dominio piuttosto che l'IP.

  • Real-time network dashboard

    Rubbernet provides real-time monitoring so you can keep an eye on the exact state of your live network connections.

  • Remote monitoring

    Monitor all computers on your network from one Rubbernet instance on your Mac. No need to get up and open Rubbernet on a remote Mac to see its network statistics.

  • Multi-user support

    Have multiple user accounts on your Macs? Rubbernet automatically assigns every incoming and outgoing connections to the users they belong to.

  • App bandwidth usage

    Rubbernet provide a breakdown of per-app network usage, so you can quickly detect apps that phone home, connect to certain servers without your knowledge, or blame the app that's slowing down your network.

  • Live graphs

    Real-time charting displays download and upload transfer rates for all active apps on all monitored Macs

  • One-click enable/disable

    Unlike other network monitoring tools, there is no complicated setup. It takes just a second to install or uninstall the necessary tools for Rubbernet to work. After that, they sit quietly in the background and provide the app with live data with minimal resource consumption.

    
risposta data 24.04.2014 - 16:23
fonte
1

Un altro suggerimento per OS X sarebbe ntopng, che ha una bella interfaccia web GUI e mostrerà l'utilizzo della larghezza di banda per nodo sulla tua LAN. Ho già eseguito questo strumento su una macchina Linux, ma il sito Web afferma che può funzionare su OS X o Windows proprio come Linux. Potrebbe meritare un'occhiata.

Ecco un elenco di cose che può fare (dal sito web)

  • Ordina il traffico di rete secondo molti protocolli
  • Mostra traffico di rete e host attivi IPv4 / v6
  • Archivia su disco statistiche sul traffico persistenti in formato RRD
  • Geolocalizza host
  • Scopri i protocolli delle applicazioni sfruttando il nDPI, il framework DPI di ntop.
  • Caratterizza il traffico HTTP sfruttando i servizi di caratterizzazione forniti da block.si. ntopng viene fornito con una chiave di caratterizzazione demo, ma se hai bisogno di una chiave permanente, per favore scrivi a [email protected].
  • Mostra la distribuzione del traffico IP tra i vari protocolli
  • Analizza il traffico IP e ordinalo in base alla sorgente / destinazione
  • Visualizza matrice di sottorete del traffico IP (chi sta parlando con chi?)
  • Segnala l'utilizzo del protocollo IP ordinato per tipo di protocollo
  • Agire come collettore NetFlow / sFlow per i flussi generati dai router (ad esempio Cisco e Juniper) o gli switch (ad esempio Foundry Networks) se utilizzati insieme a nProbe.
  • Produce statistiche sul traffico di rete HTML5 / AJAX

link

    
risposta data 28.04.2014 - 22:41
fonte