Como analizar el trafico
-
Hola
Llevo ya varios meses con el pfsense y de verdad que me ha gustado..ahora bien, mi problema es el siguiente…
Tengo a mi pfsense haciendo funcion de firewall y ademas me funciona como puerta de enlace, lo que quiero es saber si existes alguna herramienta o paquete que me permita monitoriar el trafico, algo asi como el Sawmill para el ISAServer, pues quiero saber a donde van mis usuarios y tener una estadistica de todo lo que pasa en mi subred....por favor si alguien conoce sobre el tema se lo agradeceria muchos.....
Saludos y Gracias de antemano -
Hola!
Yo estoy usando squid en modo transparente y lightsquid para ver los reportes que genera el squid.
El squid lo usas también para cahcear (almacenar) el contenido de las webs que naveguen desde tu LAN, por lo que además vas a mejorar mucho la performance de la navegación. El LightSquid lo usas para ver los reportes.
Estos son dos paquetes adicionales que hay que instalarlos. Los vas a encontrar en Systems -> PAckages.
Suerte!
Luciano
-
hola Luciano
Con respecto al trafico web no tengo duda, de todas formas yo estoy detras de un proxy (squid) y ellos se encargan de eso, lo que quiero controlar es el otro trafico que no es web, esa es mi duda…saludos.
-
Si duda el paquete notp es lo que necesitas.
Algunos usuarios (incluido yo) han tenido problemas con el ntop, de forma que el servicio se cae y es necesario tocar alguna cosilla.
Por el foro tienes info.Saludos
JuanjoA -
hola juanoA
Mira yo creo que tambien soy parte de esos usuario que una vez instalado el ntop he tenido problemas con el servicio, pues se me cae, dices que hay que hacer agunas cosillas, dime si sabes que cosillas hay que hacer para que no se caiga el servicio, hasta ahora todo me funciona al 100% sin ningun tipo de problema, solo que quiero añadirle algo de seguridad y monitoreo a mi sistema para asi saber todo lo que pasa en mis subredes…bueno agradeceria tu ayuda....
Saludos
Wichy -
Algo que me funciono:
- Bandwidth instalado pero servicio parado
- En la gui del ntop, en Admin –> Configure --> Startup options --> Disable Promiscuous Mode (-s) = Yes
- Reinicia ntop
A mi con esto me funcionó (a día de hoy solo utilizo el ntop cuando veo algo raro en los logs)
JuanjoA