/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Sniffer til LAN
Fra : ///M


Dato : 30-11-05 20:19

Jeg har brug for et værktøj der kan sniffe traffik på vores LAN i
forbindelse med en fejlfinding/performancemåling.

Jeg har prøvet tmeter fra www.tmeter.ru men det er ikke nemt når alt hjælp
er på russisk og den mangler lidt funktionalitet synes jeg.

Har I nogle gode og helst gratis produkter I vil fortælle om?

--
///M



 
 
Michael Rasmussen (30-11-2005)
Kommentar
Fra : Michael Rasmussen


Dato : 30-11-05 20:45

"///M" <nomail@cibercity.dk> wrote:

>Jeg har brug for et værktøj der kan sniffe traffik på vores LAN i
>forbindelse med en fejlfinding/performancemåling.

>Har I nogle gode og helst gratis produkter I vil fortælle om?

Packet sniffing kan ikke bruges til ret meget i et moderne netværk.

Prøv lige at beskrive dit problem, så skal prøve at hjælpe dig på vej...


<mlr>

--

Af alle seksuelle afvigelser er afholdenhed dog den mest besynderlige..

Lars Kim Lund (30-11-2005)
Kommentar
Fra : Lars Kim Lund


Dato : 30-11-05 21:16

Michael Rasmussen <mic@NO_SPAMdou.dk> wrote:

>>Jeg har brug for et værktøj der kan sniffe traffik på vores LAN i
>>forbindelse med en fejlfinding/performancemåling.
>
>>Har I nogle gode og helst gratis produkter I vil fortælle om?
>Packet sniffing kan ikke bruges til ret meget i et moderne netværk.

Hvad mener du?

--
Lars Kim Lund
http://www.net-faq.dk/

Kai Harrekilde-Peter~ (30-11-2005)
Kommentar
Fra : Kai Harrekilde-Peter~


Dato : 30-11-05 21:39

Lars Kim Lund <lkl@fabel.dk> writes:

> Michael Rasmussen <mic@NO_SPAMdou.dk> wrote:
>
>>>Jeg har brug for et værktøj der kan sniffe traffik på vores LAN i
>>>forbindelse med en fejlfinding/performancemåling.
>>
>>>Har I nogle gode og helst gratis produkter I vil fortælle om?
>>Packet sniffing kan ikke bruges til ret meget i et moderne netværk.
>
> Hvad mener du?

Jeg vil gætte på at Michael refererer til at moderne netværk er
generelt switch'et, og at du derfor ikke ser al trafikken på din
sniffer port.

Det du har behov for er "port mirroring", hvor du kan slå en kopi af
al traffik som bliver sendt/modtaget/begge-dele på en valgt port, og
så sender det over på en anden port (hvor din sniffer sidder).

Billigt netværksudstyr understøtter typisk ikke port mirroring.


Kai
--
Kai Harrekilde-Petersen <khp(at)harrekilde(dot)dk>

///M (01-12-2005)
Kommentar
Fra : ///M


Dato : 01-12-05 01:12

Kai Harrekilde-Petersen wrote:
> Lars Kim Lund <lkl@fabel.dk> writes:
>
>> Michael Rasmussen <mic@NO_SPAMdou.dk> wrote:
>>
>>>> Jeg har brug for et værktøj der kan sniffe traffik på vores LAN i
>>>> forbindelse med en fejlfinding/performancemåling.
>>>
>>>> Har I nogle gode og helst gratis produkter I vil fortælle om?
>>> Packet sniffing kan ikke bruges til ret meget i et moderne netværk.
>>
>> Hvad mener du?
>
> Jeg vil gætte på at Michael refererer til at moderne netværk er
> generelt switch'et, og at du derfor ikke ser al trafikken på din
> sniffer port.

Hvis det bare er "det", er det ikke noget problem - jeg påtænker at bruge en
hub i den afdeling hvor jeg vil sniffe. Det er et ganske specifikt og
afgrænset problem jeg (i første omgang) skal måle på. Jeg har også tænkt på
at sniffe via backbone-switchen men der står jeg uden hjælp idet vores
it-mand der har købt den, ikke aner om den kan eller hvordan den kan, så i
første omgang gør jeg det jeg kan.

--
///M



Lars Kim Lund (01-12-2005)
Kommentar
Fra : Lars Kim Lund


Dato : 01-12-05 06:25

"///M" <nomail@cibercity.dk> wrote:

>> Jeg vil gætte på at Michael refererer til at moderne netværk er
>> generelt switch'et, og at du derfor ikke ser al trafikken på din
>> sniffer port.
>
>Hvis det bare er "det", er det ikke noget problem - jeg påtænker at bruge en
>hub i den afdeling hvor jeg vil sniffe. Det er et ganske specifikt og
>afgrænset problem jeg (i første omgang) skal måle på. Jeg har også tænkt på
>at sniffe via backbone-switchen men der står jeg uden hjælp idet vores
>it-mand der har købt den, ikke aner om den kan eller hvordan den kan, så i
>første omgang gør jeg det jeg kan.

De fleste switche managed switche der ikke er fuldstændig elendige kan
lave en spejling af en port. Det kan hedder port mirroring, port
monitor, switch port analyzer (span) eller lign. Men princippet er det
samme - at man på en port repeater trafik på en eller flere porte
eller vlan.

--
Lars Kim Lund
http://www.net-faq.dk/

Max (02-12-2005)
Kommentar
Fra : Max


Dato : 02-12-05 11:39

Hej

> at sniffe via backbone-switchen men der står jeg uden hjælp idet vores
> it-mand der har købt den, ikke aner om den kan eller hvordan den kan, så i

Noget af en IT-mand der nøjes med at købe stumperne og så
lade andre sniffe på netværket.

Mvh Max



///M (02-12-2005)
Kommentar
Fra : ///M


Dato : 02-12-05 14:25

Max wrote:
> Hej
>
>> at sniffe via backbone-switchen men der står jeg uden hjælp idet
>> vores it-mand der har købt den, ikke aner om den kan eller hvordan
>> den kan, så i
>
> Noget af en IT-mand der nøjes med at købe stumperne og så
> lade andre sniffe på netværket.
>
> Mvh Max

Han er heller ikke uddannet, blot udpeget!

Til Michael: Jeg lytter skam stadig med, men hvad mit problem på netværket
er vedrører ikke denne tråd - jeg er tilgengæld glad for de programmer folk
har anbefalet.

--
Mvh
///M



Lars Kim Lund (01-12-2005)
Kommentar
Fra : Lars Kim Lund


Dato : 01-12-05 06:23

Kai Harrekilde-Petersen <khp@harrekilde.dk> wrote:

>> Michael Rasmussen <mic@NO_SPAMdou.dk> wrote:
>>
>>>>Jeg har brug for et værktøj der kan sniffe traffik på vores LAN i
>>>>forbindelse med en fejlfinding/performancemåling.
>>>
>>>>Har I nogle gode og helst gratis produkter I vil fortælle om?
>>>Packet sniffing kan ikke bruges til ret meget i et moderne netværk.
>>
>> Hvad mener du?
>
>Jeg vil gætte på at Michael refererer til at moderne netværk er
>generelt switch'et, og at du derfor ikke ser al trafikken på din
>sniffer port.
>
>Det du har behov for er "port mirroring", hvor du kan slå en kopi af
>al traffik som bliver sendt/modtaget/begge-dele på en valgt port, og
>så sender det over på en anden port (hvor din sniffer sidder).

Ja - men det gør ikke hans udsagn korrekt. Man kan stadig bruge en
sniffer til fejlsøgning. Faktisk er det helt essentielt at kunne
sniffe for at identificere årsager til fejl.

>Billigt netværksudstyr understøtter typisk ikke port mirroring.

Nej, men så kan man sætte en hub foran. Eller købe en lille managed
switch. Vi har en Cisco Cat2940 liggende på lager til netop det
formål, fordi den kan spejle en port.

--
Lars Kim Lund
http://www.net-faq.dk/

Michael Rasmussen (02-12-2005)
Kommentar
Fra : Michael Rasmussen


Dato : 02-12-05 10:23

Lars Kim Lund <lkl@fabel.dk> wrote:

>Ja - men det gør ikke hans udsagn korrekt. Man kan stadig bruge en
>sniffer til fejlsøgning. Faktisk er det helt essentielt at kunne
>sniffe for at identificere årsager til fejl.

Som jeg ser det, bevæger denne tråd sig ud af en tangent...

En sniffer kan måske, måske ikke, opklare mandens problem - Vi aner det
ikke, for vi kender ikke det reelle problem.

En beskrivelse af problemstillingen ville nok resultere i mere
kvalificeret råd og vejledning.




<mlr>

--

Af alle seksuelle afvigelser er afholdenhed dog den mest besynderlige..

Brian R. Jensen (02-12-2005)
Kommentar
Fra : Brian R. Jensen


Dato : 02-12-05 10:57

"Michael Rasmussen" <mic@NO_SPAMdou.dk> skrev i en meddelelse
news:a740p15unararhiogs035q3q99uhvgfua0@4ax.com...

> En sniffer kan måske, måske ikke, opklare mandens problem - Vi aner det
> ikke, for vi kender ikke det reelle problem.

Jo da, spørgerens problem er at finde en god og gratis sniffer.

> En beskrivelse af problemstillingen ville nok resultere i mere
> kvalificeret råd og vejledning.

Jeg synes nu problemstillingen er godt beskrevet:
Han har en sniffer på russisk, det sprog taler han ikke derfor vil han gerne
finde en anden sniffer.

Det er dig der gør det "at sniffe" til et problem for spørgeren, men hans
oprindelige spørgsmål var nu klart defineret.

/Brian



Michael Rasmussen (02-12-2005)
Kommentar
Fra : Michael Rasmussen


Dato : 02-12-05 11:34

"Brian R. Jensen" <news@dueslag.dk> wrote:

>> En beskrivelse af problemstillingen ville nok resultere i mere
>> kvalificeret råd og vejledning.
>
>Jeg synes nu problemstillingen er godt beskrevet:
>Han har en sniffer på russisk, det sprog taler han ikke derfor vil han gerne
>finde en anden sniffer.
>
>Det er dig der gør det "at sniffe" til et problem for spørgeren, men hans
>oprindelige spørgsmål var nu klart defineret.

Jo, manden stiller da et klart spørgsmål - Jeg er bare ikke sikker på
det er det rigtige spørgsmål

Det reelle problem ligger jo i netværket - ikke i den russisk talende
sniffer....

Anyway: Manden har nok fået løst sit problem. Han er i hvert fald ikke
på tråden længere....


<mlr>

--

Af alle seksuelle afvigelser er afholdenhed dog den mest besynderlige..

Brian R. Jensen (02-12-2005)
Kommentar
Fra : Brian R. Jensen


Dato : 02-12-05 14:33

"Michael Rasmussen" <mic@NO_SPAMdou.dk> skrev i en meddelelse
news:v380p1lk8gdkng12gifjv31dve9u4jlng1@4ax.com...

> Jo, manden stiller da et klart spørgsmål - Jeg er bare ikke sikker på
> det er det rigtige spørgsmål

Det tror jeg så du har ret i ;)

/Brian



Hans Kjaergaard (30-11-2005)
Kommentar
Fra : Hans Kjaergaard


Dato : 30-11-05 21:03

On Wed, 30 Nov 2005 20:18:41 +0100, "///M" <nomail@cibercity.dk>
wrote:

>Jeg har brug for et værktøj der kan sniffe traffik på vores LAN i
>forbindelse med en fejlfinding/performancemåling.
>
>Jeg har prøvet tmeter fra www.tmeter.ru men det er ikke nemt når alt hjælp
>er på russisk og den mangler lidt funktionalitet synes jeg.
>
>Har I nogle gode og helst gratis produkter I vil fortælle om?
www.ethereal.com
Men du skal jo vide hvordan du sniffer, det er ikke uden betydning
hvordan og hvor du gør det.

/Hans

Lars Kim Lund (30-11-2005)
Kommentar
Fra : Lars Kim Lund


Dato : 30-11-05 21:17

Hans Kjaergaard <hans.k2teknik@post5.tele.dk> wrote:

>>Jeg har prøvet tmeter fra www.tmeter.ru men det er ikke nemt når alt hjælp
>>er på russisk og den mangler lidt funktionalitet synes jeg.
>>
>>Har I nogle gode og helst gratis produkter I vil fortælle om?
>www.ethereal.com
>Men du skal jo vide hvordan du sniffer, det er ikke uden betydning
>hvordan og hvor du gør det.

Jeg har aldrig lært at holde af Ethereals GUI til at sniffe, så jeg
bruger windump til capture. Tilgengæld er Ethereal ganske udmærket til
at læse og fortolke dumps.

--
Lars Kim Lund
http://www.net-faq.dk/

Martin Kiefer (30-11-2005)
Kommentar
Fra : Martin Kiefer


Dato : 30-11-05 21:47


"Lars Kim Lund" <lkl@fabel.dk> skrev i en meddelelse
news:042so1da2kt5hrk074h8af3mlfuvdsp8sk@dtext.news.tele.dk...
>
> Jeg har aldrig lært at holde af Ethereals GUI til at sniffe, så jeg
> bruger windump til capture. Tilgengæld er Ethereal ganske udmærket til
> at læse og fortolke dumps.

Lidt enig. Jeg var også lidt længe om helt at forstå hvordan den fungerede.
Men efter ejg fandt meningen synes jeg faktisk den er ganske udemærket.

--
Mvh
Martin Kiefer
www.kiefer.dk



Lars Kim Lund (01-12-2005)
Kommentar
Fra : Lars Kim Lund


Dato : 01-12-05 06:21

"Martin Kiefer" <news2@kiefer.dk> wrote:

>> Jeg har aldrig lært at holde af Ethereals GUI til at sniffe, så jeg
>> bruger windump til capture. Tilgengæld er Ethereal ganske udmærket til
>> at læse og fortolke dumps.
>
>Lidt enig. Jeg var også lidt længe om helt at forstå hvordan den fungerede.
>Men efter ejg fandt meningen synes jeg faktisk den er ganske udemærket.

Ja? Kan du give et lynkursus for dummies?

--
Lars Kim Lund
http://www.net-faq.dk/

Søg
Reklame
Statistik
Spørgsmål : 177515
Tips : 31968
Nyheder : 719565
Indlæg : 6408625
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste