OVH Cloud OVH Cloud

Surveiller l'activité d'un routeur

9 réponses
Avatar
maxval
Bonjour,

J'ai un modem routeur adsl qui est en même temps point d'accès Wifi et
firewall..
1 PC, le mien, est connecté à ce routeur en ethernet. Les autres machines
(4) se connectent en Wifi.
Existe t'il un logiciel qui pourrait m'indiquer quel trafic passe par le
routeur et également l'AP Wifi (pages web visitées, etc)?
Netstumbler ne fonctionne pas sur ma machine puisqu'elle est en ethernet.
Les logs du routeur sont on ne peut plus succincts.

Merci à tous et cordialement.

9 réponses

Avatar
ToYKillAS
maxval wrote:
Bonjour,

J'ai un modem routeur adsl qui est en même temps point d'accès Wifi et
firewall..
1 PC, le mien, est connecté à ce routeur en ethernet. Les autres machines
(4) se connectent en Wifi.
Existe t'il un logiciel qui pourrait m'indiquer quel trafic passe par le
routeur et également l'AP Wifi (pages web visitées, etc)?
Netstumbler ne fonctionne pas sur ma machine puisqu'elle est en ethernet.
Les logs du routeur sont on ne peut plus succincts.

Merci à tous et cordialement.


RRDtool
http://people.ee.ethz.ch/~oetiker/webtools/rrdtool/

--
Even though I walk through the valley of the shadow of death,
I will fear no evil, for you are with me;
your rod and your staff, they comfort me.

Avatar
Patrick D.
On Mon, 27 Dec 2004 22:20:36 +0100, maxval wrote:

Bonjour,

J'ai un modem routeur adsl qui est en même temps point d'accès Wifi et
firewall..
1 PC, le mien, est connecté à ce routeur en ethernet. Les autres machines
(4) se connectent en Wifi.
Existe t'il un logiciel qui pourrait m'indiquer quel trafic passe par le
routeur et également l'AP Wifi (pages web visitées, etc)?
Netstumbler ne fonctionne pas sur ma machine puisqu'elle est en ethernet.
Les logs du routeur sont on ne peut plus succincts.

Merci à tous et cordialement.




à condition que ton routeur puisse envoyer ses logs sur une machine
extérieure ( possibilité de syslog) , ou soit accessible en snmp.

marque et modèle ?

--
* enlevez '.don't.spam' et '.invalid' de mon adresse eMail si vous voulez
m'écrire *
* Donne un poisson à un homme, il aura à manger pour un jour
* Apprends-lui à pêcher, il aura à manger pour tous les jours de sa vie *

Avatar
maxval
"Patrick D." <patrickr.dubois.don' a écrit dans le message de
news:
On Mon, 27 Dec 2004 22:20:36 +0100, maxval wrote:

Bonjour,

J'ai un modem routeur adsl qui est en même temps point d'accès Wifi et
firewall..
1 PC, le mien, est connecté à ce routeur en ethernet. Les autres machines
(4) se connectent en Wifi.
Existe t'il un logiciel qui pourrait m'indiquer quel trafic passe par le
routeur et également l'AP Wifi (pages web visitées, etc)?
Netstumbler ne fonctionne pas sur ma machine puisqu'elle est en ethernet.
Les logs du routeur sont on ne peut plus succincts.

Merci à tous et cordialement.




à condition que ton routeur puisse envoyer ses logs sur une machine
extérieure ( possibilité de syslog) , ou soit accessible en snmp.

marque et modèle ?


C'est le D-Link DSL G604T


Avatar
Dominique Blas
maxval wrote:


"Patrick D." <patrickr.dubois.don' a écrit dans le message
de news:
On Mon, 27 Dec 2004 22:20:36 +0100, maxval wrote:

Bonjour,

J'ai un modem routeur adsl qui est en même temps point d'accès Wifi et
firewall..
1 PC, le mien, est connecté à ce routeur en ethernet. Les autres
machines (4) se connectent en Wifi.
Existe t'il un logiciel qui pourrait m'indiquer quel trafic passe par le
routeur et également l'AP Wifi (pages web visitées, etc)?
Netstumbler ne fonctionne pas sur ma machine puisqu'elle est en
ethernet. Les logs du routeur sont on ne peut plus succincts.

Merci à tous et cordialement.




à condition que ton routeur puisse envoyer ses logs sur une machine
extérieure ( possibilité de syslog) , ou soit accessible en snmp.

Pas forcément : un analyseur de flux est indépendant des matériels.



db
--
email : usenet blas net



Avatar
Patrick D.
On Tue, 28 Dec 2004 02:13:35 +0100, Dominique Blas wrote:




à condition que ton routeur puisse envoyer ses logs sur une machine
extérieure ( possibilité de syslog) , ou soit accessible en snmp.

Pas forcément : un analyseur de flux est indépendant des matériels.





pour analyser les flux, il faut les capturer.
tu le branches comment et où, ton analyseur ?

curieux je suis.

--
* enlevez '.don't.spam' et '.invalid' de mon adresse eMail si vous voulez
m'écrire *
* Donne un poisson à un homme, il aura à manger pour un jour
* Apprends-lui à pêcher, il aura à manger pour tous les jours de sa vie *




Avatar
Dominique Blas
Patrick D. wrote:

On Tue, 28 Dec 2004 02:13:35 +0100, Dominique Blas
wrote:




à condition que ton routeur puisse envoyer ses logs sur une machine
extérieure ( possibilité de syslog) , ou soit accessible en snmp.

Pas forcément : un analyseur de flux est indépendant des matériels.





pour analyser les flux, il faut les capturer.
tu le branches comment et où, ton analyseur ?

curieux je suis.

En amont ou en aval du routeur selon ce qu'on souhaite évaluer.

Le plus simple est de disposer d'un routeur possédant un agent de flux (type
Netflow chez Cisco) mais, hélas, les routeurs bas de gamme n'ont pas ce
genre d'aménagement. Donc c'est machine supplémentaire ou tout bonnement
remplacer le routeur d'accès par un *ix.

db
--
email : usenet blas net





Avatar
Patrick D.
On Tue, 28 Dec 2004 13:54:49 +0100, Dominique Blas wrote:

Patrick D. wrote:

On Tue, 28 Dec 2004 02:13:35 +0100, Dominique Blas
wrote:




à condition que ton routeur puisse envoyer ses logs sur une machine
extérieure ( possibilité de syslog) , ou soit accessible en snmp.

Pas forcément : un analyseur de flux est indépendant des matériels.





pour analyser les flux, il faut les capturer.
tu le branches comment et où, ton analyseur ?

curieux je suis.

En amont ou en aval du routeur selon ce qu'on souhaite évaluer.

Le plus simple est de disposer d'un routeur possédant un agent de flux
(type
Netflow chez Cisco) mais, hélas, les routeurs bas de gamme n'ont pas ce
genre d'aménagement. Donc c'est machine supplémentaire ou tout bonnement
remplacer le routeur d'accès par un *ix.

db


c'est bien ce que je pensais
pour surveiller le routeur, tu rajoutes un machin servant de sonde....

ce qui fait que les gens qui donnent comme réponse 'rajoute RDDTools' sont
un peu laconique dans leur réponse, puisque cet outil fait de beaux
graphiques à partir de données. Encore faut-il avoir les données ...

--
* enlevez '.don't.spam' et '.invalid' de mon adresse eMail si vous voulez
m'écrire *
* Donne un poisson à un homme, il aura à manger pour un jour
* Apprends-lui à pêcher, il aura à manger pour tous les jours de sa vie *






Avatar
Patrick D.
On Mon, 27 Dec 2004 23:02:06 +0100, maxval wrote:


"Patrick D." <patrickr.dubois.don' a écrit dans le
message de
news:
On Mon, 27 Dec 2004 22:20:36 +0100, maxval wrote:

Bonjour,

J'ai un modem routeur adsl qui est en même temps point d'accès Wifi et
firewall..
1 PC, le mien, est connecté à ce routeur en ethernet. Les autres
machines
(4) se connectent en Wifi.
Existe t'il un logiciel qui pourrait m'indiquer quel trafic passe par
le
routeur et également l'AP Wifi (pages web visitées, etc)?
Netstumbler ne fonctionne pas sur ma machine puisqu'elle est en
ethernet.
Les logs du routeur sont on ne peut plus succincts.

Merci à tous et cordialement.




à condition que ton routeur puisse envoyer ses logs sur une machine
extérieure ( possibilité de syslog) , ou soit accessible en snmp.

marque et modèle ?


C'est le D-Link DSL G604T




bon, en ayant lu la doc, tu peux à priori envoyer les logs sur une machine
externe ( classiquement un ...x avec un démon syslog, donc à mettre en
place), et analyser ensuite les logs.

l'autre méthode, avec les mômes, c'est la paire de baffes ....

--
* enlevez '.don't.spam' et '.invalid' de mon adresse eMail si vous voulez
m'écrire *
* Donne un poisson à un homme, il aura à manger pour un jour
* Apprends-lui à pêcher, il aura à manger pour tous les jours de sa vie *



Avatar
Dominique Blas
Patrick D. wrote:

On Tue, 28 Dec 2004 13:54:49 +0100, Dominique Blas
wrote:

Patrick D. wrote:

On Tue, 28 Dec 2004 02:13:35 +0100, Dominique Blas
wrote:




à condition que ton routeur puisse envoyer ses logs sur une machine
extérieure ( possibilité de syslog) , ou soit accessible en snmp.

Pas forcément : un analyseur de flux est indépendant des matériels.





pour analyser les flux, il faut les capturer.
tu le branches comment et où, ton analyseur ?

curieux je suis.

En amont ou en aval du routeur selon ce qu'on souhaite évaluer.

Le plus simple est de disposer d'un routeur possédant un agent de flux
(type
Netflow chez Cisco) mais, hélas, les routeurs bas de gamme n'ont pas ce
genre d'aménagement. Donc c'est machine supplémentaire ou tout bonnement
remplacer le routeur d'accès par un *ix.

db


c'est bien ce que je pensais
pour surveiller le routeur, tu rajoutes un machin servant de sonde....
Ben oui, je l'avoue.


L'avantage de la sonde sont :
elle est indépendante du matériel ou des matériels à observer ;
on fait ce que l'on veut avec (MRTG, rrdtools, tcpdump, etc).

Les inconvénients sont :
il faut l'installer, la paramétrer ;
intéressant si l'analyse est consistante mais si c'est pour l'utiliser une
heure ça ne vaut pas le coup.

ce qui fait que les gens qui donnent comme réponse 'rajoute RDDTools' sont
un peu laconique dans leur réponse, puisque cet outil fait de beaux
graphiques à partir de données. Encore faut-il avoir les données ...
Oui et non, on peut très bien lancer RRDtools sur des données issues de

l'agent SNMP planqué dans le routeur voire même lancer RRDTOOLS sur des
données extraites de la log du routeur (s'il y en a une) mais plus la
source est riche plus on peut faire de choses avec.
Inutile de perdre son temps à apprendre RRDTOOLS si on ne dispose que
d'horodatages et de ce qui s'est passé dans l'intervalle d'avec le
précédent horodatages. Autant utiliser MRTG, c'est plus simple.

Maintenant, RRDTools c'est assez << chiant >> à manipuler : créer la base,
récréer la base dès qu'on effectue une modification ce qui signifie
sauvegarder la version précédente, réintégrer, etc.
RRDTools ne fonctionne pas sans une planquée de scripts autour pour
automatiser les actions.

Bref, du coup, j'ai développé un script en PHP pour faire ce que fait
RRDTools mais plus adapté à des sorties d'analyseurs de flux.


db



--
email : usenet blas net