Permalänk

Vad händer på min lina?

Tjena alla SweC läsare!

Frågan lyder alltså som rubriken "Vad händer på min lina".
Det jag undrar är då om det finns något program där man kan se vad som kommer in och ut från min lina. Om tex någon här hemma använder sig utav något ned laddnings program så kan man se det och vem det är genom ip-adressen. Skulle vart sjukt nice om någon här vet om det finns något sådant program.

Tackar så mycket i förhand!

Permalänk
Medlem

Kräver att din utrustning i nätet (switch, router eller brandvägg) antingen har ngn statistik-funktion alternativt kan skicka loggen vidare för analys till ngn PC.

Permalänk
Skrivet av Tanis:

Kräver att din utrustning i nätet (switch, router eller brandvägg) antingen har ngn statistik-funktion alternativt kan skicka loggen vidare för analys till ngn PC.

Jag kollade lite på det men det står fortfarande inte något om vad de använder eller vad som kommer in och ut.. Hittat bara att de kommer in på nätet och sedan när det stänger av så de slutar dela på nätet. ? Något förslag hur man ska gå tillväga ? Har D-link 855.

Permalänk
Medlem

Din router stödjer sannolikt som bäst syslog - dvs att den kan skicka logg vidare till en PC (som alltid står på). Kiwi Syslog är exempel på syslog programvara.

Permalänk
Skrivet av Tobbewezi:

Tjena alla SweC läsare!

Frågan lyder alltså som rubriken "Vad händer på min lina".
Det jag undrar är då om det finns något program där man kan se vad som kommer in och ut från min lina. Om tex någon här hemma använder sig utav något ned laddnings program så kan man se det och vem det är genom ip-adressen. Skulle vart sjukt nice om någon här vet om det finns något sådant program.

Tackar så mycket i förhand!

Wireshark löser problemet, dock behöver du kunna lyssna på all trafik på nätverket vilket du inte kan genom en vanlig konsumentswitch. Antingen kopplar du allt via en hub (skickar ut all data på alla portar till skillnad från en switch som skickar datat mellan specifika portar beroende på vart trafiken ska) och sätter lyssnaren där. Alternativt får du leka 1337 hacker och köra en arp-poison attack på det lokala nätet som lurar alla andra enheter att skicka sin trafik via dig först. Tredje alternativet är att skaffa en switch som stöder portmirroring där du kan skicka ut all trafik som går mellan nätet / routern även på din lyssnarport.

Att knyta användare till IP-adress kräver antingen att du sätter en statisk adress på alla enheter och håller reda på vilken maskin som har vilken adress alternativt att du tar reda på samtliga maskiners MAC-adress och håller koll på vilken MAC som har fått vilken IP tilldelad av DHCP-servern vid ett givet tillfälle.

Det finns produkter som gör allt detta åt dig men det är knappast något man köper för hemmabruk på grund av kostnaden.

Permalänk
Medlem

Har du exempelvis Bredbandsbolaget som leverantör så levererar deras switch någon form av "logg" till 2st IP-adresser, vet dock inte vad loggarna innehåller.

Permalänk
Skrivet av Tanis:

Din router stödjer sannolikt som bäst syslog - dvs att den kan skicka logg vidare till en PC (som alltid står på). Kiwi Syslog är exempel på syslog programvara.

Okey. Kollad lite på Kiwi Syslog. Men förstår inte riktigt hur jag ska få fram och se namn eller port på det jag vill se.

Permalänk
Skrivet av strife242:

Wireshark löser problemet, dock behöver du kunna lyssna på all trafik på nätverket vilket du inte kan genom en vanlig konsumentswitch. Antingen kopplar du allt via en hub (skickar ut all data på alla portar till skillnad från en switch som skickar datat mellan specifika portar beroende på vart trafiken ska) och sätter lyssnaren där. Alternativt får du leka 1337 hacker och köra en arp-poison attack på det lokala nätet som lurar alla andra enheter att skicka sin trafik via dig först. Tredje alternativet är att skaffa en switch som stöder portmirroring där du kan skicka ut all trafik som går mellan nätet / routern även på din lyssnarport.

Att knyta användare till IP-adress kräver antingen att du sätter en statisk adress på alla enheter och håller reda på vilken maskin som har vilken adress alternativt att du tar reda på samtliga maskiners MAC-adress och håller koll på vilken MAC som har fått vilken IP tilldelad av DHCP-servern vid ett givet tillfälle.

Det finns produkter som gör allt detta åt dig men det är knappast något man köper för hemmabruk på grund av kostnaden.

Okey. laddade ner det och kollade på det osv. Är det så att jag bara får fram portat som folk använder eller kan man få namn på det som används osv ? Typ vilken hemsida man går in på och vilket spel man använder som går över internet. Är det möjligt?

Permalänk
Skrivet av palenque:

Har du exempelvis Bredbandsbolaget som leverantör så levererar deras switch någon form av "logg" till 2st IP-adresser, vet dock inte vad loggarna innehåller.

Jag har då Telia och har ingen aningen vad du menar, men om du kan förklara något mer skulle jag vara tacksam.

Permalänk
Medlem
Skrivet av Tobbewezi:

Okey. Kollad lite på Kiwi Syslog. Men förstår inte riktigt hur jag ska få fram och se namn eller port på det jag vill se.

Du kan vilken PC som pratat på vilka portar, med vem och hur mycket. Den kommer inte att kunna beskriva vilken applikation det är frågan om - det får man själv lista ut.

Permalänk
Medlem
Skrivet av strife242:

Att knyta användare till IP-adress kräver antingen att du sätter en statisk adress på alla enheter och håller reda på vilken maskin som har vilken adress alternativt att du tar reda på samtliga maskiners MAC-adress och håller koll på vilken MAC som har fått vilken IP tilldelad av DHCP-servern vid ett givet tillfälle.

I min router kan man se datornamnet till varje utdelad IP-adress.. så inget behov av att hålla koll på mac-adresser.
Borde rimligtvis gå i nästan alla..

Visa signatur

Citera om du skriver till mig. Annars läser jag troligtvis INTE.

Permalänk

Jag kom på en lösning till mitt problem. Vet någon här om Utorrent kör med samma port för alla ? I så fall kanske man kan stänga av den porten för den användaren som man inte vill att de sak kunna använda programmet ? Är det möjligt ?

Permalänk
Medlem

Köp antingen en managed switch som stödjer port mirroring och konfigurera en mirror på porten du kopplat till din operatör och kör sedan tcpdump (eller wireshark om du föredrar gui baserat) på maskinen du kopplat in på mirror porten.

Skulle du bara ha en sunkig konsument switch som inte stödjer mirroring kan du alltid koppla en vanlig pc mellan switchen och din operatör med två nätverkskort och brygga dessa, kör sedan tcpdump eller wireshark på brygg interfacet.