Hallo, ich suche derzeit eine praktische Lösung um den Traffic, welcher zum Modem geht per Client Monitoren zu können (getrennt nach Protokollen wie HTTP, oder Ports wie 443, 80 usw) Es geht mir garnicht darum überwachen zu können auf welchen Internetseiten gesurft wird sondern einfach um eine detailierte und genaue Traffic Überwachung.
Zum einsatz kommt hierbei PRTG, derzeit betreibe ich das ganze per SNMP V2c. Ich habe 2 VLANS am Switch konfiguriert, eines für Port 2-3 (Modem und WAN vom router) und die restlichen Ports als "Clients" VLAN sozusagen. Das ganze funktioniert soweit auch ganz gut, nur seltsamerweise zeigen mir alle Ports Traffic an, wenn z.b. Auf port 4 oder 5 oder 6, egal auf welchem Port Traffic über das WAN rausgeht. (Resultiert darin, dass für Port 4-8, also den Client Ports nahezu identische Werte angezeigt werden).
Lediglich wenn ich direkt über das WLAN des Routers surfe, zeigen mir nur noch Port 2 und 3 Traffic an. Gibt es keine Möglichkeit, jeden einzelnen Port zu überwachen oder zumindest per Quell IP? (Port 1 ist übrigens unbelegt und dient als PoE Stromzufuhr und wäre mittels des Adapters nur mit max. 100Mbit benutzbar)
Ich habe von Port Mirroring gelesen, dies könnte ich ja mit dem switch betreiben um dann letzendlich die Daten auf einem weiteren Port abfangen zu können. Wisst ihr wie dies eingerichtet werden muss? Sagen wir Port 8 wird dann der Mirror Port und Port 2, welcher ans Modem geht ist dann der Quellport? Werden dann überhaupt alle andren Ports mit berücksichtigt?
Eine weitere Frage die aufkommt ist, ob auch Clients, welche am eigentlichen Router hängen auch mit gezählt werden, da sie ja letztendlich, zumindest wenn sie ins Internet wollen ja über Port 2 und 3 müssen (LAN Modem|WAN Router)
Die letzte Frage ist, ob der Monitoring PC nun zwei Netzwerkkarten benötigt (1x 1Gbit vorhanden), da ja ein Port nur die Daten eines anderen "spiegelt". Da ich von dem Thema noch bisher keine Ahnung habe, gehe ich mal davon aus, dass ich hierfür mind. 2 Netzwerkkarten im Monitoring PC brauche um mir weitere Konfigurationen ersparen zu können.
Wenn weitere Informationen benötigt werden, bitte einfach nachfragen, ich weiß nicht welche Faktoren noch weiterein für eine Antwort benötigt werden.
Vielen Dank schonmal
Switch HP 1810-8G
Router Asus RT-N66u
Monitoring Software Paessler PRTG
Übrigens, wen es interessiert, PRTG gibt's über einen Link aus der C't auch für bis zu 50 Sensoren kostenlos!
Zum einsatz kommt hierbei PRTG, derzeit betreibe ich das ganze per SNMP V2c. Ich habe 2 VLANS am Switch konfiguriert, eines für Port 2-3 (Modem und WAN vom router) und die restlichen Ports als "Clients" VLAN sozusagen. Das ganze funktioniert soweit auch ganz gut, nur seltsamerweise zeigen mir alle Ports Traffic an, wenn z.b. Auf port 4 oder 5 oder 6, egal auf welchem Port Traffic über das WAN rausgeht. (Resultiert darin, dass für Port 4-8, also den Client Ports nahezu identische Werte angezeigt werden).
Lediglich wenn ich direkt über das WLAN des Routers surfe, zeigen mir nur noch Port 2 und 3 Traffic an. Gibt es keine Möglichkeit, jeden einzelnen Port zu überwachen oder zumindest per Quell IP? (Port 1 ist übrigens unbelegt und dient als PoE Stromzufuhr und wäre mittels des Adapters nur mit max. 100Mbit benutzbar)
Ich habe von Port Mirroring gelesen, dies könnte ich ja mit dem switch betreiben um dann letzendlich die Daten auf einem weiteren Port abfangen zu können. Wisst ihr wie dies eingerichtet werden muss? Sagen wir Port 8 wird dann der Mirror Port und Port 2, welcher ans Modem geht ist dann der Quellport? Werden dann überhaupt alle andren Ports mit berücksichtigt?
Eine weitere Frage die aufkommt ist, ob auch Clients, welche am eigentlichen Router hängen auch mit gezählt werden, da sie ja letztendlich, zumindest wenn sie ins Internet wollen ja über Port 2 und 3 müssen (LAN Modem|WAN Router)
Die letzte Frage ist, ob der Monitoring PC nun zwei Netzwerkkarten benötigt (1x 1Gbit vorhanden), da ja ein Port nur die Daten eines anderen "spiegelt". Da ich von dem Thema noch bisher keine Ahnung habe, gehe ich mal davon aus, dass ich hierfür mind. 2 Netzwerkkarten im Monitoring PC brauche um mir weitere Konfigurationen ersparen zu können.
Wenn weitere Informationen benötigt werden, bitte einfach nachfragen, ich weiß nicht welche Faktoren noch weiterein für eine Antwort benötigt werden.
Vielen Dank schonmal
Switch HP 1810-8G
Router Asus RT-N66u
Monitoring Software Paessler PRTG
Übrigens, wen es interessiert, PRTG gibt's über einen Link aus der C't auch für bis zu 50 Sensoren kostenlos!
Zuletzt bearbeitet: