pablovschby 10 Geschrieben 21. März 2003 Melden Teilen Geschrieben 21. März 2003 hallo ich hab jetzt mal en netzwerksniffer installiert, den networkactivsniffer (freeware.de) der einzige filter ist: dest. or source ip must be 10.104.0.26 sonst absolut keinen filter drinnen sobald der 10.104.0.26 etwas anpingt, empfange ich im netzwerk diese pakete... aber wenn er im ie6 auf eine seite geht, EMPFANGE ICH NICHTs..... was ist daran falsch eingestellt...? alle ports sollen protokolliert werden, ist eingestellt... bin am verzweifeln.....m'aidez, s'il-vous-plaisez gruss&merci pablo Link zu diesem Kommentar
pablovschby 10 Geschrieben 21. März 2003 Autor Melden Teilen Geschrieben 21. März 2003 das allergeilste daran ist ja folgendes: wenn per cmd eine telnet oder ftp-verbindung gemacht werden will, muss der client ja erstmal rausfinden, dass es diese host nicht gibt.... also schickt der sicher irgendwas, auch wenn die ftp- oder telnet-verbindung letztens NICHT zustand kommt.....tja aber mein sniffer reagiert nicht, der protokolliert das nicht, obwohl: filter: log TCP, IP, ICMP AND OTHERS alles zum protokollieren aktiviert... gruss Link zu diesem Kommentar
pablovschby 10 Geschrieben 21. März 2003 Autor Melden Teilen Geschrieben 21. März 2003 ich glaub, ich hab das rausgefunden.... wird kein filter aktiviert, protokolliert er ALLES.... filter lassen sich aber nur folgendermassen aktivieren: ein häckchen bei "apply filters to incoming packets" also, wenn das aktiviert wird, werden nur pakete, die auf das host REINKOMMEN mit der source-ip : 10.104.0.26 protokolliert soweit ist das problem also keines, der sniffer kann einfach nichts... (oder alle können nichts....?) darum andere frage: GIBT ES EINEN SNIFFER, MIT DEM MAN FILTER SETZEN KANN, AUCH AUF PAKETE DIE NICHT REINKOMMEN....? das heisst ich will mit dem pc mit der ip 10.104.0.1 ALLE pakete mit der source 10.104.0.2 protokollieren, ....auch jene pakete, die NICHT zu mir selbst geschickt werden.... ...? am besten wäre natürlich freeware..... also ich hab sowas nicht gefunden.... ...cool wäre natürlich, wenn man auch nach ports/ip's und co filtern könnte, wie bei meinem jetzigen sniffer..... ...aber auch pakete, die nicht reinkommen hat das ev. jemand verstanden...? please help me thx pablo Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 21. März 2003 Melden Teilen Geschrieben 21. März 2003 Was hast du vor, warum brauchst du das? Link zu diesem Kommentar
pablovschby 10 Geschrieben 21. März 2003 Autor Melden Teilen Geschrieben 21. März 2003 naja, eigentlich wollte der chef wissen, wie man per ip schaut, wer wo surft.... aber grundlegend ist unser netzwerk momentan so langsam, da muss ich zwingend mal den traffic unter die lupe nehmen.... Link zu diesem Kommentar
ClausiDeLuxe 10 Geschrieben 21. März 2003 Melden Teilen Geschrieben 21. März 2003 Mein Tip wäre Etherreal, und dazu den entsprechenden WinpCap-Treiber von der POlitecnico Irgendwas....*ggg* Gibst aber unter dem Namen Etherreal im Net, muss du vielleicht mal eben kurz suchen! Viel Glück. Link zu diesem Kommentar
zuschauer 10 Geschrieben 21. März 2003 Melden Teilen Geschrieben 21. März 2003 Wenn Euer Netz über Switche läuft, kannst Du an der WS nur den Traffic der eigenen IP und den Broadcast sehen/sniffen. Link zu diesem Kommentar
ClausiDeLuxe 10 Geschrieben 21. März 2003 Melden Teilen Geschrieben 21. März 2003 Ups, oder ihr hängt einen kleine Prox dazwischen, und dann das Log auslesen. Auf die rechtlichen Konsequenzen muss ich dich aber nicht aufmerksam machen? Das dieses Vorgehen nicht unbedingt den Betriebsrat erfreut, sollte klar sein.....weil das in die Privatsphäre geht! Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 21. März 2003 Melden Teilen Geschrieben 21. März 2003 Danke Klausi DeLuxe, du nimmst mir die Worte aus dem Mund. Link zu diesem Kommentar
pablovschby 10 Geschrieben 24. März 2003 Autor Melden Teilen Geschrieben 24. März 2003 danke allen, das mit den rechten ist mir schon klar... alle pakete lassen sich nur am proxy(oder router) zwischen switch und standleitung zum i-net auslesen, ok.... danke und gruss pablo Link zu diesem Kommentar
Dr.Melzer 191 Geschrieben 24. März 2003 Melden Teilen Geschrieben 24. März 2003 Da wir auch hier nicht wirklich sicher sein können ob dein Chef das will, oder ob du nur ein wenig in eurem Netz rumstöben willst, muss ich diesen Tread leider schliessen. Wenn du Fragen zu weniger rechtskritischen Dingen hast, werden wir dir gerne helfen, aber hier können wir nicht sichergehen, dass alles so ist wie du es uns darstellst. Link zu diesem Kommentar
Empfohlene Beiträge