Como posso monitorar o uso da internet no meu lan

5

Eu sou o cara de TI nomeado em um negócio com 20 unidades, temos 1 servidor sbs 2003, um modem / roteador soho de nível consumidor e alguns switches de rede que compõem nossa lan.

Continuamos atingindo nossa cota mensal de ISP de 60 GB e não acho que seja pelo uso típico. Eu suspeito de algo desonesto em nossa lan, mas todos os PCs têm av e não estão relatando nenhum problema.

Existe algum software que me permita rastrear o computador errante e terminar seus dias de download. Eu tive um olhar recente em torno de programas para me ajudar a encontrá-lo e tentei os que já foram mencionados em questões relacionadas neste site, mas nada está me permitindo identificar facilmente qual pc está usando a cota.

Tanto quanto eu posso dizer que nenhum dos meu hardware suporta SNMP, então a única coisa que posso pensar é em tentar colocar um firewall de parede lisa entre a rede e o roteador / modem (mas isso é um problema porque é um computador extra tem que encontrar, configurar e instalar.

Muitos agradecimentos

    
por Matthew Walker 21.08.2009 / 12:07

11 respostas

9

Se você tem um PC de reposição, o smoothwall / ipcop é uma solução excelente e a configuração / instalação é um trabalho de 10 minutos. Também recomendo o uso avançado de proxy.

    
por 21.08.2009 / 13:17
4

Supondo que um de seus switches tenha uma porta de show não usada, você poderia espelhar todo o tráfego para ele e conectar uma máquina que esteja executando o link para obter relatórios de tráfego muito detalhados. Mas sim, isso requer que você encontre, configure e instale uma nova máquina.

    
por 21.08.2009 / 13:12
3

a configuração mais fácil em sua situação (sem novo hardware disponível) é configurar sbs como um gateway (a maioria dos novos PCs tem pelo menos 2 nic's) e então usar uma ferramenta de monitoramento de tráfego

minha escolha seria um gateway do Linux, que é mais flexível com o gerenciamento de tráfego

    
por 21.08.2009 / 13:22
1

O Wireshark fará o truque para você, mas você precisa executá-lo em algum lugar onde possa ver todo o tráfego. Nós usamos um switch NetGear GS108T para isso, já que fornece a facilidade de monitorar todo o tráfego em todas as portas em uma porta separada.

    
por 21.08.2009 / 13:05
1

Apenas abra conexões de entrada para mail (25) e http (80) https (143) ... Isso geralmente bloqueia todo o tráfego p2p ...

    
por 21.08.2009 / 15:15
1

Desvincule o FTW! Eu instalei em um PC de reposição e configurá-lo como uma ponte entre roteador e rede. Fantástico!! Untangle

    
por 21.08.2009 / 15:21
1

Você pode monitorar o uso da largura de banda / utilização da rede com o Nagios. O Nagios suporta o monitoramento de hosts, serviços, aplicativos e rede. Além disso, o Nagios também pode ser usado para alertá-lo se o limite exceder o que você especificou.

Você também pode experimentar o MRTG, ele usa o SNMP para monitorar o uso de sua largura de banda e é capaz de gerar gráficos que fornecem uma representação visual ao vivo do tráfego.

Você pode até integrar esses dois juntos.

Algumas outras alternativas ao Nagios - OpenNMS - Cactos

    
por 23.10.2012 / 04:06
0

Geralmente, a maioria dos roteadores monitora isso. O roteador é o ponto de entrada para o "mundo externo", de modo que é o ponto mais fácil de monitorar

    
por 21.08.2009 / 12:13
0

Talvez o PRTG trabalhe para você. Existe um teste gratuito. Monitore sua opção, se puder. Eu usei isso antes apenas carregando no meu PC e monitorando as portas do meu switch para largura de banda excessiva.

Você também pode tentar spiceworks. Eu não usei ainda, mas poderia fazer o que quiser. Ambos são super fáceis de instalar.

    
por 21.08.2009 / 15:54
0

Você também pode tentar algo como MRTG para determinar quando algum pico de sugação de largura de banda está acontecendo.

No entanto, seria necessário um dispositivo SNMP para reunir as informações.

    
por 21.08.2009 / 16:36
0

Eu definitivamente recomendo o Ntop também. Outra ferramenta que eu uso em redes pequenas / conexões de internet é o tcptrack. É uma ferramenta de linha de comando que mostra cada conexão tcp ao vivo com o endereço IP de origem e destino e quantos kbps cada um está usando.

    
por 21.08.2009 / 17:16