Hallo,
ich bin auf der Suche nach einem Netflow Monitor für den Traffic auf meiner Firewall.
Ich habe bisher ntop, ntopng und darkstat getestet. Habt Ihr vielleicht noch Empfehlungen zu weiteren Tools die in diese Richtung gehen?
Besten Dank im Voraus
Netflow Graph Monitor
Re: Netflow Graph Monitor
Oh, gerne.niemand hat geschrieben:30.09.2017 20:27:53Vielleicht solltest du konkretisieren, was du möchtest, bzw., was dir an den genannten nicht gefallen hat?
Also folgende Situation. Ich habe den Uplink am Switch via Port-Mirroring auf einen anderen Port gespiegelt. Ich möchte gerne diese Daten grafisch darstellen und auch aus der Historie ablesen können. Also welcher Host welche Connection gemacht hat und wie viel Traffic von dem jeweiligen Client gemacht wurde. Bei ntopng finde ich die Art und Weise schon recht gut, aber die Menuführung ist umständlich. Ich würde gerne Alternativen Testen, aber die Suche im Netz ergab nicht viel oder man müsste dafür viel Geld hinlegen. Vielleicht gibt es noch andere Möglichkeiten?
Besten Dank
Re: Netflow Graph Monitor
Welche Firewall? Für Debian-Router/Firewalls könntest du Ciscos Netflow testen. Version 9 ist offener Standard (RFC).murmel23 hat geschrieben:30.09.2017 20:15:54ich bin auf der Suche nach einem Netflow Monitor für den Traffic auf meiner Firewall.
Prinzip findest du hier: https://de.m.wikipedia.org/wiki/Netflow
Musst dazu nicht Portmirroring betreiben, aggregierte Verkehrsdaten erhältst du vom Router "höchstpersönlich". Natürlich nur von dem, was über den Router läuft.
Für Debian-Router gibt es Collectors: nfdump oder flow-tools
Und Analyzer softflowd:
https://packages.debian.org/search?keyw ... ection=all
Ein Tutorial von 2010: https://blog.pierky.com/netflow-how-to- ... ian-setup/
(Ich nehme mal an, für BSD/PFSense ebenfalls existent. )
Für Consumer Router (Fritzbuechsen & Co.) musst du doch mit Portmirroring und einem Analyzer arbeiten.
Hier (stromsparende) Ideen: https://www.administrator.de/wissen/net ... 91718.html
(ntop/ntopng hast du ja schon probiert, nfdump-sflow ?)
Re: Netflow Graph Monitor
Vielen Dank für Deine ausführliche Antwort. Ja, als Gateway ist eine Fritzbox eingesetzt und deswegen auch der Mirrorport.Jana66 hat geschrieben:30.09.2017 21:57:18Für Consumer Router (Fritzbuechsen & Co.) musst du doch mit Portmirroring und einem Analyzer arbeiten.
Hier (stromsparende) Ideen: https://www.administrator.de/wissen/net ... 91718.html
(ntop/ntopng hast du ja schon probiert, nfdump-sflow ?)