Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Утечка трафика в корпоративной сети (http://forum.oszone.net/showthread.php?t=301667)

Effaceurs 25-06-2015 16:52 2522430

Утечка трафика в корпоративной сети
 
Здравствуйте! В организации сеть построена по типу - Провайдер - > ТП Линк - > Свитч - и на персональные компьютеры.
Какой-то ПК или несколько, очень быстро съедают трафик, Касперский стоит но толку нет, так - как штатного системного администратора / сетевика нет, необходимо решить задачу мне.
Есть вариант поставить компьютер на участке между ТП Линком и Свитчем программными средствами анализировать трафик.
Если у Вас есть идеи, с удовольствием рассмотрю, можно и на линукс. Спасибо!

ShneiderHost 25-06-2015 16:55 2522432

Идея слабая, но все же идея... Поставить Агнитум-про фаерволл, он не устранит проблему, но поможет понять что вообще происходит. Прогуглите про этот софт.

IT Shepherd 25-06-2015 17:37 2522447

Цитата:

Цитата Effaceurs
можно и на линукс. »

Могу посоветовать pfSense + squid. В таком случае TP-Link в принципе не нужен.

Angry Demon 25-06-2015 19:49 2522483

Цитата:

Цитата Effaceurs
штатного системного администратора / сетевика нет, необходимо решить задачу мне

И ваши знания/умения вы представили нам возможность угадать?

Самое простое (будем отталкиваться от несложных умений) - использовать компьютер с двумя сетевыми картами вместо роутера, а с него уже раздавать Интернет в локалку через коммутатор. На компьютер установить любую удобную/знаемую Windows и TMeter.

Gerdewski 26-06-2015 11:01 2522688

Если возможно, то статистику на портах коммутатора посмотреть.

Effaceurs 03-07-2015 15:38 2525510

Спасибо всем за отзывы! Появилось свободное время, теперь я думаю, последовать совету Gerdewski и приобрести управляемый коммутатор DES-1100-26. Я так понимаю, через специальное ПО я смогу просмотреть статистику по трафику за определённый период? Звонок в длинк не особо прояснил ситуацию. Спасибо!

Molchune 06-07-2015 08:58 2526223

Цитата:

Цитата Effaceurs
Спасибо всем за отзывы! Появилось свободное время, теперь я думаю, последовать совету Gerdewski и приобрести управляемый коммутатор DES-1100-26. Я так понимаю, через специальное ПО я смогу просмотреть статистику по трафику за определённый период? Звонок в длинк не особо прояснил ситуацию. Спасибо! »

DES-1100-26 Это все го лишь управляемый коммутатор не более и не менее. То есть максимм, что Вы там увидите, это трафик в реальном времени (кол-во пакетов). но никакой суммарной информации. Либо вам тогда прийдется делать зеркало на нем и анализировать уже с компа wireshark-ом весь трафик, либо все таки будет проще сделать как посоветовал:
Цитата:

Цитата IT Shepherd
Могу посоветовать pfSense + squid. В таком случае TP-Link в принципе не нужен. »


El Scorpio 08-07-2015 03:05 2526759

Цитата:

Цитата Molchune
DES-1100-26 Это все го лишь управляемый коммутатор не более и не менее. То есть максимм, что Вы там увидите, это трафик в реальном времени (кол-во пакетов). но никакой суммарной информации. »

В принципе, TMeter может принимать показания трафика с управляемых коммутаторов и маршрутизаторов по протоколу Netflow
Поставьте программу на сервер, и смотрите статистику

Angry Demon 08-07-2015 07:44 2526774

Цитата:

Цитата El Scorpio
TMeter может принимать показания трафика с управляемых коммутаторов и маршрутизаторов по протоколу Netflow

Может, но тут D-Link, а не Cisco.


Время: 01:39.

Время: 01:39.
© OSzone.net 2001-