Overvåg internet forbrug mm.

Diverse d.  09. juli. 2015, skrevet af skyline1234
Vist: 938 gange.

skyline1234
 
Overclocker
Tilføjet:
09-07-2015 20:47:37
Svar/Indlæg:
238/55
Hej :)

Hvordan ser jeg bedst muligt hvilken trafik der kører på mit netværk?

Kan man evt låse en pc ud af netværket, eller lign...

Kun seriøse svar, ved man kan, kan bare ikke huske hvordan jeg gjorder for 5-10år siden :)
svedel77
 
Grafiker
Tilføjet:
09-07-2015 21:12:11
Svar/Indlæg:
2263/307
Jeg lavede for nogle år siden et program, der målte hvor mange MB computeren brugte, hvis det var noget.


skyline1234
 
Overclocker
Tilføjet:
09-07-2015 21:18:34
Svar/Indlæg:
238/55
Det lidt af det, tænkte at man kan se hvad andre enheder er inde på, og evt kan lukke dem ude fra netværket.


Ciric
 
Elitebruger
Tilføjet:
09-07-2015 21:19:14
Svar/Indlæg:
1881/22
Til overvågning kan du bruge wireshark.
Hvis du vil lukke computere ude fra netværket, må du lige fortælle hvordan dit netværk er bygget op. -hvorfra connecter de maksiner du vil lukke ude?


skyline1234
 
Overclocker
Tilføjet:
09-07-2015 21:22:17
Svar/Indlæg:
238/55
Det er både trådløst og med kabel, og self mobiler.
Ganske almindeligt TDC Router.


Had
 
Elitebruger
Tilføjet:
09-07-2015 21:23:15
Svar/Indlæg:
804/29
Jeg vil anbefale at overvåge via routeren. Den administrerer jo al traffik på dit net.

Edit: Så ikke dit svar før nu. Tvivler stærkt på at din TDC router tillader den slags. Længe leve min egen pfsense box 🙂


Svaret blev redigeret 1 gang, sidst af Had d. 09-07-2015 21:24:10.


skyline1234
 
Overclocker
Tilføjet:
09-07-2015 21:25:46
Svar/Indlæg:
238/55
Arg okay, så der er ikke så meget man kan gøre eller hvordan?


martinta
 
Senior Skribent
Tilføjet:
09-07-2015 21:42:05
Svar/Indlæg:
2826/100
#6

Det kræver jo at dit udstyr understøtter det, så vidt jeg ved er det ikke en feature der er med i TDC's hjemmeroutere.

Hvad du kan gøre er at anskaffe dig en anden router som understøtter funktionen, og fra den se hvem der bruger båndbredden, og evt. begrænse deres hastighed eller helt fjerne dem fra netværket.


Had
 
Elitebruger
Tilføjet:
09-07-2015 21:47:10
Svar/Indlæg:
804/29
#6 Log på din router og se hvad du må. Wireshark kræver at de pc'ere der skal overvåges, er i "Promiscuous mode"

https://en.wikipedia.org/wiki/...

Dvs. overvågningen kan undgås. Og er måske ikke nøjagtig. Men er bedre end ingenting 🙂


skyline1234
 
Overclocker
Tilføjet:
09-07-2015 21:53:04
Svar/Indlæg:
238/55
Det ku være man sku anskaffe sig en anden router, tak for svar alle sammen :)


#10
Had
 
Elitebruger
Tilføjet:
09-07-2015 21:54:49
Svar/Indlæg:
804/29
Pfsense? 🙂 Jeg bruger selv bandwidthd




skyline1234
 
Overclocker
Tilføjet:
09-07-2015 21:55:59
Svar/Indlæg:
238/55
Tak tak det prøver jeg lige :)


vindum
 
Superbruger
Tilføjet:
10-07-2015 02:52:39
Svar/Indlæg:
365/0
Jeg kan evt anbefale Sophos utm. Den kører både som en virtual- eller alm hardware appliance. Alle features er gratis, og kan bruges så længe du har under 50 clienter på dit netværk. Overvågnings delen er rigtig god, den er nem og sætte op og understøtter features som ips, https inspection, static routing og 1000 andre ting. Det' klart den bedste firewall jeg har haft. Den kører noget linux, men alt config sker gennem en browser. Den er lige til at gå til.


martinta
 
Senior Skribent
Tilføjet:
10-07-2015 07:05:49
Svar/Indlæg:
2826/100
#12

Benytter selv Sophos UTM, har både benyttet den på mit gamle arbejde og nu hjemme ved mig selv i deres home edition. Og kan ligesom dig helt klart anbefale den.


vindum
 
Superbruger
Tilføjet:
10-07-2015 14:04:06
Svar/Indlæg:
365/0
#13
Så kan det være du kan svare mig på om man kan adde flere IP'er, istedet for een 'host' ad gangen. Ind til videre kører jeg stadig med en Untangle inline bag sophos, da man kan lave fw rules hvor i man putter tusindvis at ip'er ind på een linie. Jeg ved man kan bruge 'country block' og tilføje subnets som 'hosts' med Sophos, men det er ikke helt nok.


martinta
 
Senior Skribent
Tilføjet:
10-07-2015 15:05:24
Svar/Indlæg:
2826/100
#14

Skal lige være med på hvad det præcist er du vil opnå..

er det fordi du vil lave en blokkering af en bunke IP adresser som du selv kender?

Og hvis ja, er det nogen der skifter eller er det altid de samme? Og hvor ofte opdaterer du den liste? :)


vindum
 
Superbruger
Tilføjet:
11-07-2015 14:53:43
Svar/Indlæg:
365/0
#15

Det er en række kompromitterede ip'er, og hvis jeg skulle adde dem enkeltvis ville tag' en krig. Listen ændre sig dagligt, men jeg laver altid en ny.