Monitoring Reseau

Sinon t’as aussi : un internet par utilisateur :grinning:

Je fais du déterrage :wink:

Pour ce que tu veux faire, tu n’as pas le choix que d’avoir une machine dédié a la tache qui log les activités réseaux.
The Dude est pas mal, mais ca veut aussi dire tout bien configurer et pour un néophyte ca peut vite devenir galère surtout si on ne comprend pas le snmp. Et je rejoins totalement @LoneWolf :

Mais, il peut y avoir des solutions surtout si tu utilises ton routeur Netgear AC3200 pour tes connexions internet en dehors de la TV.
L’utilisation du logiciel ntop ou bandwidthd

Tu pourrais faire un schéma de ton réseaux et dire chez quel opérateur tu es ?
Pour Orange (autre lien), il y a de la documentation sur le sujet de virer le LiveBox. Mais fait savoir faire mumuse avec les vLAN.
SFR, pour l’instant rien de bien fiable.
Bouygue, aucune idée. Et je n’ai plus mes entrées chez eux :confused: (début d’information)
Free, pas d’idée non plus. Mais vu que tout est a l’économie chez eux, je ne serais pas surprise que ca soit assez simple.

oui bien sur :

Et je suis chez Bouygues.

1 « J'aime »

Je te remercie pour le schéma de ton réseau local.

Pour moi, la partie intéressante, c’est de voir que ta bbox en dehors de faire dhcp, DNS, firewall ne sert pas pour le wifi tout comme switch pour le reste du réseau.

Ton switch du rez de chaussé, c’est quel modèle ?
C’est pour savoir si on peut configurer un port RJ45 en miroir de port. C’est à dire capturer tout le trafic du switch via un PC ou autre pour l’analyser. Parfois, on des soucis car le port RJ45 ou le switch à trop de donné à gérer.

L’autre solution que je préfère et que j’utilise de temps en temps au taf. C’est la mise en place d’un équipement qui va analyser le réseau style man in the midle
Dans ton cas, ca sera entre la bbox et le switch du RDC. Et il faut une petite machine avec 2 ports RJ45 voir 3 si tu ne veux pas te prendre la tête pour consulter les informations.

1 « J'aime »

@Ben, c’est ce genre de vu que tu désire avoir ?
Je viens de faire une sonde ntop à l’arrache ou je bombarde la connexion affin de donner une idée de la solution que je préconise.



1 « J'aime »

Carrement ! la seconde vue ‘active flow’ serait parfaite !

@Nidouille Tu devrais masquer tes ip… Notamment celle du NAS…

As tu une petite machine qui traine chez toi ?
Pour ntop, pas besoin d’une énorme puissance. Peut être que tu pourras même l’installer sur ta machine Zeus.

Ce que tu interprète comme le NAS est une VM de test. Donc pas grave. J’ai même balancer des bittorent pour la forme toujours dans des VM :wink: Le réseaux chez moi, c’est assez hardcore avec des vlans, de l’ips, du SFP+ pour le 10gb et un moment j’avais même de l’infini band.

@Ben, voici un petit tuto rapide pour installer ntop

Installation des dépôts Debian \

wget http://apt-stable.ntop.org/stretch/all/apt-ntop-stable.deb
dpkg -i apt-ntop-stable.deb

Installation des dépôts Rasbian

echo "deb http://apt-stable.ntop.org/stretch_pi armhf/" > /etc/apt/sources.list.d/ntop.list
echo "deb http://apt-stable.ntop.org/stretch_pi all/" >> /etc/apt/sources.list.d/ntop.list

Installation de ntop

apt-get clean all
apt-get update
apt-get install pfring nprobe ntopng ntopng-data n2disk cento ethtool

Configuration de /etc/ntopng/ntopng.conf

Ajouter ses informations dans le fichier

--community
--daemon

–community : ntopng sera en licence gratuite

–deamon : démarre au reboot de la machine

–interface=eth0 : pour spécifier l’interface d’écoute

Pour redémarrer ntopng

systemctl restart ntopng

Interface web

http://xxx.xxx.xxx.xxx:3000

  • login : admin
  • pass : admin
1 « J'aime »

Ah j’étais tombé sur la page de login syno avec le certif. c’est pour ca que je parlais de NAS. Du coup tu fais tourner un OS Syno dans une VM ?

Pas du tout.

C’est le protocole SSDP qui t’a fait croire ca ?
Si c’est ca, c’est ma box de chez SFR et surement le plex dans une VM

Édit : à cause de ce topic, j’ai acheté un Orange Pi Zero+ pour m’installer un petit ntopng avec un pi-hole.
Si je vois que ca tient bien la charge, je pense que le Orange Pi R1 sera acheté pour ce mettre la ou l’on doit analyser du trafic.

Merci ! J’ai un vieux rasperypi, ca pourrait faire l’affaire ! Je le rajoute dans ma todo list :slight_smile:

1 « J'aime »

Euh non, sur une des adresses de tes flux, je tombe sur la page de login d’un NAS Synology. Je te mp l’ip.

C’est l’IP de l’opérateur Suisse netplus.

Pas de quoi.
Je viens de me souvenir d’un vieux programme oublié dans ma tête : darkstat
C’est un programme beaucoup plus simple. Pas d’analyse des protocoles, mais juste les débits de façon très lisible.


Installation \

apt install darkstat -y

Configuration du fichier /etc/darkstat/init.cfg

-i eth0 : pour définir la carte réseaux d’écoute

–verbose : affichage dans le terminal

–no-daemon : reste en premier plan, à coupler avec – verbose

-p 8080 : port du serveur web intégré

Gestion du daemon

A la condition que darksatat soit utilisé comme daemon

service darkstat start/stop/restart/force-reload/debug-run