Jump to content

Sehen wer das Internet bremst


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin,

 

welche Firewall ist bei dir / euch im Einsatz?

Vll. lässt sich darüber was machen.

 

Gruß Sebastian

 

PS: Ist das eine private Frage oder im geschäftlichen Bereich?

Falls letzteres:

Bei solchen Dingen wie "...(private dinge: z.B. filme etc.)..." sollte es entsp. organisatorische Anweisungen geben, welche solche Sachen unterbinden.

Alternativ sollte man gewissen Downloads sperren oder z.B. über einen Proxy verbieten.

Link zu diesem Kommentar

Hi,

also Firwall Router wäre der hier:  Linksys LRT224 Dual-WAN Gigabit-VPN-Router

hier konnte ich aber nichts dergleichen finde...

 

es geht um ein Netzwerk in einem mittelständischen Unternehmen.

Natürlich sind Anweisungen seitens der GF gegeben, da wir die Vermutung haben, dass sich aber einige nicht dran halten, möchten wir ebend ensprechende Lösung implementieren um herauszufinden wer schuld ist :-) 

Link zu diesem Kommentar

Die Erwähnung von PRTG bringt mich auf eine Idee: Falls der Switch sFlow unterstützt, kann man das auf dem Port aktivieren, an dem der Router hängt und im PRTG einen Sensor dafür einrichten.

 

Man sieht dann zwar nicht in die Verbindungen hinein wie bei einem Proxy, aber man sieht, welcher Rechner wann wohin auf welchem Protokoll eine Verbindung hatte und wie viele Daten übertragen wurden. So könnte man den "schuldigen" Rechner identifizieren und dort genauer nachschauen.

Link zu diesem Kommentar

 

Man sieht dann zwar nicht in die Verbindungen hinein wie bei einem Proxy,

 

Falls nichts dagegenspricht, dann sind beide Möglichenkeiten nutzbar, transparentProxy und PRTG.

 

In Fällen mit geeignetem Switch habe ich darauf des Mirroring aktiviert am Port zur Firewall, einen Port fürs Monitoren eingerichtet, daran einen Einzelrechner mit PRTG. Damit sind zeitnahe Beobachtungen des Traffic und der Verbindungen möglich und auch die Hisrtory.

 

Interessant wären wohl Beobachtungen in oder nahe der Echtzeit, denke ich jedenfalls.

bearbeitet von lefg
Link zu diesem Kommentar

Natürlich @Norbert, kann man auch nichttranparent mit Eintellung des Proxy am Browser arbeiten. Das kann ein User meist umgehen, er bringt einen Browser vom Stick mit und startet den. Von dem nichttranparenten Proxy -Standard auf den IP Cop- , erfährt der User nichts und selbst wenn, den kann er nicht umgehen, es giobt keine Einstellung dafür.

 

Ich erwähnte das Nichttransparent, weil ich das so kennenlernte mit dem IP Cop, es als Eigenschaft angegegeben. In einem Fall einfach dazwischen stöpselte, an den Clients keine Einstellungen vornehmen musse für FF.

bearbeitet von lefg
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...