Traffic von PC´s im eigenen Netzwerk protokollieren?

minski

Neuer User
Mitglied seit
25 Mai 2005
Beiträge
109
Punkte für Reaktionen
0
Punkte
16
Hallo,

ich habe hier ein privates Netzwerk mit insgesamt 7 PC´s, da wir alle über eine DSL Leitung surfen (insgesamt 3 Häuser).

DSL Router ist eine Fritz!Box 7170. An dieser hängt mein eigener PC per LAN, sowie drei weitere PC´s per WLAN. Desweiteren ist an die 7170 eine AP D-Link DWL 900 angeschlossen. An dem AP sind weitere 3 PC´s per WLAN angebunden. Das gesamte Netz läuft ohne DHCP, also mit festen IP´s.

Ich stelle nun seit einigen Wochen fest, das sich der Traffic insgesamt erhöht hat. das ganze kommt mir etwas komisch vor. Da ich den Mitnutzern untersagt habe, irgendwelche FS Programme nutzen, würde mich erstmal grundsätzlich interessieren, welcher oder welche PC´s diesen erhöhten Traffic verursachen. Dann könnte man weiter sehen. Kann ja auch an etwas anderem liegen.

Gibt es für die 7170 einen Mod oder für PC ein Programm, mit dem man den erzeugten Traffic der einzelnen PC´s feststellen kann? Mein Betriebssystem ist Win Vista. Ggfs. könnte ich auch XP oder Linux in einer virtuellen Maschine laufen lassen, sofern das dann überhaupt möglich ist.

Mit Linux kenne ich mich leider absolut nicht aus, habe es lediglich mal probiert, aber ohne tiefer gehende Kenntnisse zu erlangen.

Gruß
minski
 
Du wirst Dich da rechtlich mehr als in Grauzone bewegen, mit Ethereal läßt sich der Netzwerkverkehr im Segment protokollieren, das läuft aber auf einem PC. Und das dürfte nach der neuesten Gesetzeslage zu den verbotenen Hackertools zählen.
Ob, und wieweit das mit der FBF geht, weiß ich nicht.
Wenn Du UPnP an der Box ausgeschaltet hast, und keine Portweiterleitung eingeschaltet hast, ist Filesharing sowieso nur eingeschränkt möglich.

Und ich z.b. spiele Battlefield 42, da kommen ab und zu neue Modifikationen raus, das sind dann mal locker 1..3 GB zum saugen, bei diesen Dateigrößen bricht auch gerne mal der Download ab, und man kann von vorne beginnen...
 
Google mal nach RouterControl. Damit kannst du deinen Router vom PC aus steuern, und bei aktiviertem Debug, werden alle HTTP-Aufrufe protokolliert.

Debug-Modus zur Fehlererkennung

Diese Einstellung können Sie in der Konfiguration aktivieren. Es werden dabei von RouterControl alle HTTP-Aufrufe und etwaige Fehler angezeigt. Bei Nutzung der Client-Server-Funktion ebenfalls Socket-Fehler (Kommunikationsfehler).
 
Damit kommt er nur an die http-Aufrufe, ich glaube aber, es geht ihm mehr um Filesharing u.ä., das protokolliert dieses Programm dann auch nicht.
 
Hi, mir geht es primär erstmal nur darum, welcher PC den erhöhten traffic verursacht. Mich interessiert nicht, welche Seiten angesurft werden, oder was ggfs. tatsächlich heruntergeladen wurde.

Dieses kann ich dann direkt auf dem betroffenen PC kontrollieren, wenn ich den Nutzer dann mit den gewonnenen Erkenntnissen konfrontiere. Ich habe nur keine Lust, mich jetzt an 6 PC´s zu setzen und dort alles zu kontrollieren. Der Zugriff auf die PC´s ist mir ja von den Nutzern gestattet. Insofern dürfte es auch keine rechtlichen Probleme geben.

Ich hatte früher mal einen Router einer anderen Firma, der hatte das alles in der FW (welche Adressen aufgerufen wurde, wieviel Traffic eine einzelne IP verursachte etc.) Leider kann ich diesen nicht einsetzen, da er dieses nur dann speichert, wenn er direkt am DSL Modem hängt. Kann ihn daher nicht einfach auch an die 7170 hängen, da er dann nur als Switch arbeitet.

Ich will ja nicht hacken oder den gesamten Verkehr mitschneiden. Aber es müßte doch möglich sein, nur den Gesamttraffic, der über die 7170 geht, den einzelnen IP´s des Netzwerkes zuzuorden bzw. aufzuteilen.

Gruß
minski
 
Wenn es ihm wirklich nur um das Filesharing geht, dann gibt es dafür eine einfache Möglichkeit dies zu erfahren. Wenn er die Kindersicherung benutzt, dann kann er sehen, welcher Rechner rund um die Uhr oder überwiegend im Internet ist. P2P für nur ein paar Stunden macht absolut keinen Sinn, vor allem zur Zeit nicht. Ansonsten ist der Tip von "sven@mainz" garnicht so verkehrt.
sven@mainz schrieb:
...Wenn Du UPnP an der Box ausgeschaltet hast, und keine Portweiterleitung eingeschaltet hast, ist Filesharing sowieso nur eingeschränkt möglich...
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.