Överblick över nätverk, virus scanner?

Permalänk
Medlem

Överblick över nätverk, virus scanner?

Hej, jag har problem med ett större nätverk på ca. 200 anv. Det är ett företagshotell så det kommer och går nya användare.
Lite då och då går det riktigt långsamt och går knappt att använda. Jag vet att hårdvaran är riktigt bra grejer men jag har ingen koll på vad som händer på nätverket.

Vad kan jag göra för att få en bättre koll? Går det att en till hård eller mjukvara som kan scanna nätverket efter konstigheter virus, någon tankar eller annat som händer?

mvh makkans

Visa signatur

Case: Fractal Design Define XL R2 Gpu: EVGA GeForce GTX660 FTW
Cpu: Intel Core i7 3,6 GHz MB: Gigabyte GA-X79S-UP5-WIFI
Memory: HyperX Blue 24GB Psu: SuperNOVA NEX650G
Kylning: CoolerMaster Eisberg Ssd: Intel 180GB Lagring: WD 1TB

Permalänk
Medlem

Vad har ni för hårdvara?

Visa signatur

CCNP

Permalänk
Medlem

Jag skulle rekommendera Nagios eller Zabbix för att övervaka nätverket.
Dock så gäller det att bygga upp nätverket på ett sådant sätt så att några användare inte kan sänka hela nätet.
Lättaste är att dela upp nätverket i flera VLAN för att förhindra spridning av t.ex. broadcast stormar och liknande.

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av BrusE:

Jag skulle rekommendera Nagios eller Zabbix för att övervaka nätverket.
Dock så gäller det att bygga upp nätverket på ett sådant sätt så att några användare inte kan sänka hela nätet.
Lättaste är att dela upp nätverket i flera VLAN för att förhindra spridning av t.ex. broadcast storma och liknande.

Japp. Det där med VLAN känns som prio 1. Lägg samtilga kunder på olika VLAN så kan de inte störa varandra. Sedan kanske det finns någon möjlighet till bandsbreddbegränsning/styrning så man kan se till att inte någon dåre som kör igång en nedladdning kan förstöra för alla andra?

Var för övrigt ansvarig för brandväggarna till världens största företagshotellkedja...

Permalänk
Medlem

Skaffa också ett gästnät som du övervakar extra noga. Om du kan ska du sätta upp gästnätet på en egen publik IP adress.

Anledningen till en egen publik IP adress är att gästernas datorer kan ha virus som skickar SPAM.
Hamnar dessa datorer bakom din vanliga IP adress så finns det risk att den IP adressen svartlistas och då drabbas alla andra tills svartlistningen är bortplockad.

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av BrusE:

Skaffa också ett gästnät som du övervakar extra noga. Om du kan ska du sätta upp gästnätet på en egen publik IP adress.

Anledningen till en egen publik IP adress är att gästernas datorer kan ha virus som skickar SPAM.
Hamnar dessa datorer bakom din vanliga IP adress så finns det risk att den IP adressen svartlistas och då drabbas alla andra tills svartlistningen är bortplockad.

Jo, helst skulle man vilja blockera port 25, men jag antar att det inte är genomförbart för att många sitter fortfarande - tyvärr - med pop3/imap mail.
Det är sjukt irriterande med svartlistningar av IP adresser och rätt jobbigt att få bort det.

Kan man möjligen få till att folk anmäler vad man vill skicka till och lägger upp en relayer för det? Oerhört drygt jobb, men det kan vara värt det om man har mycket problem med just svartlistning.

Permalänk
Medlem
Skrivet av Talisker00:

Jo, helst skulle man vilja blockera port 25, men jag antar att det inte är genomförbart för att många sitter fortfarande - tyvärr - med pop3/imap mail.
Det är sjukt irriterande med svartlistningar av IP adresser och rätt jobbigt att få bort det.

Kan man möjligen få till att folk anmäler vad man vill skicka till och lägger upp en relayer för det? Oerhört drygt jobb, men det kan vara värt det om man har mycket problem med just svartlistning.

Om du lägger alla gäster på ett nät så har du vunnit mycket. Sedan kan du ha en brandväggsregel som begränsar antal anslutningar per sekund på tex port 25.
Då kommer du att kunna snappa upp det och begränsa skadorna, beroende på hur du övervakar detta.

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Medlem
Skrivet av Talisker00:

Jo, helst skulle man vilja blockera port 25, men jag antar att det inte är genomförbart för att många sitter fortfarande - tyvärr - med pop3/imap mail.
Det är sjukt irriterande med svartlistningar av IP adresser och rätt jobbigt att få bort det.

Kan man möjligen få till att folk anmäler vad man vill skicka till och lägger upp en relayer för det? Oerhört drygt jobb, men det kan vara värt det om man har mycket problem med just svartlistning.

Ditt nät ditt ansvar därför dina regler inte svårare än så om ledningen har samma åsikt. Att tvinga alla maskiner till en relayserver med antispamfunktion oavsett vart dom ansluter på port 25 är enkelt i öppna brandväggar och finns i mer avancerade övriga speciellt dom nya utm och allt vad dom benämns som.

Permalänk
Medlem

Tack för alla grymma svar!
Jag ringde ISPn och dem såg att en switch var fullt rullande.
Några timmar senare kom in på hotellet men då var allt precis hoppat igång igen. Troligen någon dator som gått där ifrån och allt fungerar igen?

Jag vet att detta nätverk inte mår bra. Men det är många kockar som måste övertalas.
Hade vart skönt att gjort ett riktigt jobb. Jag själv vet jag inte hur man bygger upp det men hade gärna velat lära mig!

Visa signatur

Case: Fractal Design Define XL R2 Gpu: EVGA GeForce GTX660 FTW
Cpu: Intel Core i7 3,6 GHz MB: Gigabyte GA-X79S-UP5-WIFI
Memory: HyperX Blue 24GB Psu: SuperNOVA NEX650G
Kylning: CoolerMaster Eisberg Ssd: Intel 180GB Lagring: WD 1TB

Permalänk
Medlem
Skrivet av makkans:

Tack för alla grymma svar!
Jag ringde ISPn och dem såg att en switch var fullt rullande.
Några timmar senare kom in på hotellet men då var allt precis hoppat igång igen. Troligen någon dator som gått där ifrån och allt fungerar igen?

Jag vet att detta nätverk inte mår bra. Men det är många kockar som måste övertalas.
Hade vart skönt att gjort ett riktigt jobb. Jag själv vet jag inte hur man bygger upp det men hade gärna velat lära mig!

Så vad ska du göra nu?

Visa signatur

| Citera för svar! | Gilla bra inlägg! |