OVH Cloud OVH Cloud

Analyse de traffic réseau

8 réponses
Avatar
Elekaj34
Bonjour

Sur ma machine Linux, j'ai installé MRTG pour analyser le traffic
réseau sur mon modem/routeur. Jusque la c nickel et tout marche pil poil.

Par contre, j'aimerais analyser le traffic par port réseau (genre
connaitre le traffic sur le port 80, 21 etc ...
Cela se fait toujours avec SNMP ?
Si vous avez des URL de ce genre de monitioring je suis preneur.

Très cordialement

Alain

8 réponses

Avatar
Sylvain POURRE
Bonjour

Sur ma machine Linux, j'ai installé MRTG pour analyser le traffic
réseau sur mon modem/routeur. Jusque la c nickel et tout marche pil poil.

Par contre, j'aimerais analyser le traffic par port réseau (genre
connaitre le traffic sur le port 80, 21 etc ...
Cela se fait toujours avec SNMP ?
Si vous avez des URL de ce genre de monitioring je suis preneur.

Très cordialement

Bonjour


Moi aussi et ça marche nickel. Lorsque j'ai un peu creusé la doc pour
MRTG, il me semble avoir lu qu'il était capable d'afficher des résultats
fournis par des scripts. J'ai noté cela dans un coin de la mémoire "au
cas où..". C'est peut-être une piste à creuser en se basant sur un
tcpdump et à grand renfort de grep, cut ...
J'avais testé un moment ntop qui fait de jolis camemberts mais je
comprends que tu ne veuilles qu'une interface.
Bon courage et tiens nous au courant.
Tout aussi cordialement A+

--
Sylvain

Avatar
Marc
Sylvain POURRE wrote:


Bonjour

Sur ma machine Linux, j'ai installé MRTG pour analyser le traffic
réseau sur mon modem/routeur. Jusque la c nickel et tout marche pil poil.

Par contre, j'aimerais analyser le traffic par port réseau (genre
connaitre le traffic sur le port 80, 21 etc ...
Cela se fait toujours avec SNMP ?
Si vous avez des URL de ce genre de monitioring je suis preneur.

Très cordialement

Bonjour


Moi aussi et ça marche nickel. Lorsque j'ai un peu creusé la doc pour
MRTG, il me semble avoir lu qu'il était capable d'afficher des résultats
fournis par des scripts. J'ai noté cela dans un coin de la mémoire "au
cas où..". C'est peut-être une piste à creuser en se basant sur un
tcpdump et à grand renfort de grep, cut ...
J'avais testé un moment ntop qui fait de jolis camemberts mais je
comprends que tu ne veuilles qu'une interface.
Bon courage et tiens nous au courant.
Tout aussi cordialement A+



Bonjour,

il y aussi Darkstat, c'est un NTOP très light, il permet de voir le
trafic, les protocoles utilisés et sait écouter les requettes HTTP pour
lister tous les sites accédés.
Le site : http://purl.org/net/darkstat

Marc.

--
L'I2C sous Windows
http://perso.club-internet.fr/mbouget/index.html

ATTENTION : enlevez les X pour répondre (remove all X to reply)


Avatar
Elekaj34
Sylvain POURRE wrote:

Bonjour

Sur ma machine Linux, j'ai installé MRTG pour analyser le traffic
réseau sur mon modem/routeur. Jusque la c nickel et tout marche pil poil.

Par contre, j'aimerais analyser le traffic par port réseau (genre
connaitre le traffic sur le port 80, 21 etc ...
Cela se fait toujours avec SNMP ?
Si vous avez des URL de ce genre de monitioring je suis preneur.

Très cordialement

Bonjour


Moi aussi et ça marche nickel. Lorsque j'ai un peu creusé la doc pour
MRTG, il me semble avoir lu qu'il était capable d'afficher des résultats
fournis par des scripts. J'ai noté cela dans un coin de la mémoire "au
cas où..". C'est peut-être une piste à creuser en se basant sur un
tcpdump et à grand renfort de grep, cut ...
J'avais testé un moment ntop qui fait de jolis camemberts mais je
comprends que tu ne veuilles qu'une interface.
Bon courage et tiens nous au courant.
Tout aussi cordialement A+

Re

________________
| MODEM/ROUTEUR |
----------------
|
|
|
_______|________
| SWITCH 16PORTS |
----------------
| |______________________
| |
| |
_______|________ _______|________
| SERVEUR | | PC1 |
---------------- ----------------

Voila en gros l'architecture de mon reseau (sauf qu'il a 6 PC en plus du
serveur sur le switch)

Je veux pouvoir logguer tous le traffic in & out sur le routeur et ceux
par protocole. A priori tcpdump est une bonne idée (j'y avais pensé)
mais il ne voit que le traffic entrant et sortant l'interface ethernet
du serveur (ou alors je ne sais pas utiliser tcpdump ce qui est fort
probable)

Cordialement

Alain


Avatar
Tbo
Elekaj34 a écrit:

Bonjour

Sur ma machine Linux, j'ai installé MRTG pour analyser le traffic
réseau sur mon modem/routeur. Jusque la c nickel et tout marche pil poil.

Par contre, j'aimerais analyser le traffic par port réseau (genre
connaitre le traffic sur le port 80, 21 etc ...
Cela se fait toujours avec SNMP ?
Si vous avez des URL de ce genre de monitioring je suis preneur.

Très cordialement

Alain




hi,


NTOP te comblera

Avatar
TiChou
Dans le message <news:40f0df00$0$7735$,
*Elekaj34* tapota sur f.c.o.l.configuration :

Bonjour


Bonsoir,

Sur ma machine Linux, j'ai installé MRTG pour analyser le traffic
réseau sur mon modem/routeur. Jusque la c nickel et tout marche pil poil.

Par contre, j'aimerais analyser le traffic par port réseau (genre
connaitre le traffic sur le port 80, 21 etc ...


iptables et ses compteurs.

--
TiChou

Avatar
Sylvain POURRE




Bonjour,

il y aussi Darkstat, c'est un NTOP très light, il permet de voir le
trafic, les protocoles utilisés et sait écouter les requettes HTTP pour
lister tous les sites accédés.
Le site : http://purl.org/net/darkstat


Bonjour Marc


Merci pour le lien, je vais tester. J'ai aussi suivi le lien de ta
signature car j'ai pas mal joué avec le bus I2C sur un kit de cjez
Selectronic (COMNET) à base de 552 que m'avait prêté un ami. C'est pour
réaliser un émetteur/récepteur piloté par micro-proc avec une face avant
détachable d'où l'intérêt de limiter le nombre de fils. Je commandais le
LCD en 4 bits. Un 5 éme bit permettait la commande on/off de l'éclairage
et avec les 3 bits restants j'avais fait une conversion sommaire D/A
pour commander le contraste...Bon j'arrête car je m'éloigne du topic
bien que l'I2C soit supporté par Linux ;-))
Cordialement

--
Sylvain


Avatar
Sylvain POURRE

Re
________________
| MODEM/ROUTEUR |
----------------
|
|
|
_______|________
| SWITCH 16PORTS |
----------------
| |______________________
| |
| |
_______|________ _______|________
| SERVEUR | | PC1 |
---------------- ----------------

Voila en gros l'architecture de mon reseau (sauf qu'il a 6 PC en plus du
serveur sur le switch)

Je veux pouvoir logguer tous le traffic in & out sur le routeur et ceux
par protocole. A priori tcpdump est une bonne idée (j'y avais pensé)
mais il ne voit que le traffic entrant et sortant l'interface ethernet
du serveur (ou alors je ne sais pas utiliser tcpdump ce qui est fort
probable)

Bonjour

Si les PC 1 à N accèdent directement au Net, je pense qu'il est normal
que l'interface ethernet du serveur, ne voit que le traffic qui lui est
destiné. AMHA c'est un des avantages du switch par rapport au hub.
Cela conduit à proposer d'implémenter un daemon sur chacun des PC qui
collectera et traitera les flux avant d'adresser le résultat au serveur
où MRTG devrait pouvoir les traiter.
A+

--
Sylvain

Avatar
Niko
Sylvain POURRE wrote:




Bonjour,

il y aussi Darkstat, c'est un NTOP très light, il permet de voir le
trafic, les protocoles utilisés et sait écouter les requettes HTTP
pour lister tous les sites accédés.
Le site : http://purl.org/net/darkstat

Il y a aussi NTOP, avec un acces web, vraiment pas mal de


fonctionnalités....outil intéressant
http://www.ntop.org/ntop.html


Bonjour Marc


Merci pour le lien, je vais tester. J'ai aussi suivi le lien de ta
signature car j'ai pas mal joué avec le bus I2C sur un kit de cjez
Selectronic (COMNET) à base de 552 que m'avait prêté un ami. C'est pour
réaliser un émetteur/récepteur piloté par micro-proc avec une face avant
détachable d'où l'intérêt de limiter le nombre de fils. Je commandais le
LCD en 4 bits. Un 5 éme bit permettait la commande on/off de l'éclairage
et avec les 3 bits restants j'avais fait une conversion sommaire D/A
pour commander le contraste...Bon j'arrête car je m'éloigne du topic
bien que l'I2C soit supporté par Linux ;-))
Cordialement