Как провести анализ трафика всей локальной сети?

Доброго времени суток, есть задача, просканировать весь трафик во всей локальной сети, в локальной сети порядка 15 машин, думал использовать Wireshark, но вот проблема, запуская ее вижу только те пакеты, что приходят или отправляются моей машиной, другие пакеты она не видит, перевел сетевую карту в режим монитора и повалил огромный шквал пакетов с протоколом 801.11, в графе от кого и кому вообще что-то непонятное творится... каким образом можно поймать весь трафик в локальной сети?
  • Вопрос задан
  • 3192 просмотра
Пригласить эксперта
Ответы на вопрос 4
saboteur_kiev
@saboteur_kiev Куратор тега Системное администрирование
software engineer
Ну так этот шквал пакетов в режиме монитора и есть весь трафик, анализируйте.

Но учитывая топологию и в зависимости от роутера, это может быть далеко не все.

Вы уточните какой именно анализ вы собираетесь делать. В сети много разного трафика может ходить.
Ответ написан
Комментировать
k3NGuru
@k3NGuru
Сис.админ.КО., подающий надежды кодер :)
1) Что используется в качестве шлюза? Ибо траффик всей сети нужно мониторить через шлюз
2) Какого рода траффик хотите мониторить и для чего? Не проще поставить какой-нибудь Squid и с него парсить логи?
Ответ написан
rad1us
@rad1us
Что вы понимаете под "весь трафик во всей локальной сети"?

Если в это понятие входит анализ трафика между локальными хостом А и хостом Б то, так как это происходит без участия шлюза, мониторить надо либо на А, либо на Б, ну или на управляемом коммутаторе, если таковой их соединяет.
Ответ написан
Комментировать
fzfx
@fzfx
18,5 дм
Используйте управляемый коммутатор, настройте на нём функцию port mirror на какой-нибудь из портов, к этому порту подключайте машину с Wireshark.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы