"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Netzwerk Scanner

RangerJoe 27.11.2003 - 15:16 1406 9
Posts

RangerJoe

Addicted
Registered: Jul 2002
Location: Voralberg
Posts: 445
also folgendes problem bei uns in der firma haben wir seit ca 2 bis 3 wochen das problem das unsere inet leitung immer etappen weise extremst belasted wird das geht soweit des es während dieser zeit zB unmöglich wird denn Terminalserver zu verwenden.

dar wir auch erst kürzlich unsere alte firewall ersetzt haben durch einen router mit integrierter firewall und dieser jetzt deutlich mehr zuläst vermute ich mal das einer oder mehrere leute diese neu freiheit nutzen und fröhlich mit ihren labtops Filme und dergleichen herunterladen ( es sind ca 10 bis 15 labtops im umlauf )

leider ist der router mehr eine lösung für ein homenetzwerk als für eine firma dh es gibt keine logs oder sonstige statistiken an dennen man sehen könnte wer den traffic verursacht bzw auf welchem port.

daher wäre es nützlich ein tool zu haben mit dem ich innerhalbs des LAN´s jeden einzelnen rechner auf diverse filesharing tools ala emule, kazaa usw zu scannen.

kennt irgendwer ein solches tool ?

thx

Moesli

goes Linux
Avatar
Registered: Sep 2002
Location: Salzburg
Posts: 1328
Hmm gibts schon dü würdest jedoch adminrechte auf den PC´s gebrauchen, solltest in der Firma jedoch eh haben,...
Naja schaus dir mal an ist ne nette Freeware:


AdvancedRemoteInfo

Moesli

goes Linux
Avatar
Registered: Sep 2002
Location: Salzburg
Posts: 1328
Dü könntest ja einen ProxyServer dazwischen hängen. Und jeden User
darauf anlegen,.. und den Download limitieren,...

Medice

Intensivlaie
Avatar
Registered: Mar 2003
Location: irc.euirc.net - ..
Posts: 1967
ich würde filesharing ports einfach blocken
sie werden in der Regel für den Firmen-Betrieb nicht benötigt und so gibt es keinerlei Störung durch "zu viel blocken"

Triple-X

Addicted
Avatar
Registered: Feb 2001
Location: Pregarten (OÖ)
Posts: 485
das mit dem ports blocken hat keinen sinn, kazaa&co suchen sich einfach einen anderen port wenn der standard port gesperrt ist. Im Notfall laufen sie auch über http port.

Moesli

goes Linux
Avatar
Registered: Sep 2002
Location: Salzburg
Posts: 1328
Zitat von Triple-X
das mit dem ports blocken hat keinen sinn, kazaa&co suchen sich einfach einen anderen port wenn der standard port gesperrt ist. Im Notfall laufen sie auch über http port.

Da Muss ich dir recht geben ;)

SHARINGAN

Inactive
Avatar
Registered: Jun 2002
Location: behind you
Posts: 633
na ja ich würde das so machen.
nimm ein ProxyServer mit firewall und alle ports schliessen außer port 80 und dazu noch NetLimiter.

DAO

Si vis pacem, para bellum
Avatar
Registered: Mar 2001
Location: Austria
Posts: 4954
einfach den usern keine rechte in der domaene geben.
und vollzugriff auf firmen eigentum gibts auch ned mal an lokalen user der rechte hatt am notebook wenn diese firmen eigentum sind koennens auf nix bestehen und wenns saugen soll da chef eine ausschreibung aufhaengen das allen mitarbeitern das leechn verboten ist zuwiderhandlung wird geandet das ganze wird fuer jeden ersichtlich aufgehaengt wenns dann ned aus is gibts an rauswurf

h4de5

-
Avatar
Registered: Sep 2001
Location: bgld
Posts: 1112
wie groß is den das netzwerk überhaupt? bzw. sind dort private laptops auch erlaubt? bzw. falls a etwas großere firma is, sollt sich doch der kauf von an gscheitn router auch ausgehn, oda?

wenn i daheim, werd i mal den netzwerk scanner suchn, weis leida ned mehr den namen.

ps: frag mal den Neo[THK], der hat öfter solche "problem-user" :D

RangerJoe

Addicted
Registered: Jul 2002
Location: Voralberg
Posts: 445
so mal danke für die repleys

@netwerk
3 Server + 1 TS Server ( IBM )
ca 50 Clients davon ca 20 Labtops

der router den wir zurzeit haben ist leider mehr so was für heim anwender es wurde aber schon ein neuer bestellt.

zur erklährung das netzwerk wird bei uns von einer externen firma gewartet und ich bin sozusagen der unfreiwillige man vorort den imma alle anjammern.

also wie gesagt es kommt ein neuer router her der über monitoring tools verfügt um zu sehen wer über welchen port traffic macht und danach kommt die firewall drüber diesmal gescheit den momentan geht alles von innen raus und das ist nit wirklich optimal.

@kein rechte in der domäne
geht nicht das sind zu 90% techniker die zugang zum internet und intranet brauchen genau so wie lokale admin rechte auf ihren labtops

@thread
der ist ja schon etwas älter und wurde an dem tag gepostet als grade alle bei mir standen und wollten das ich ein wunder vollbringe und das problem mal eben schnell löse.

mein erster verdacht war eben das jemand mit filesharing tools auf da leitung hängt dar die auslastung total unregelmässig ist und die firewall von aussen nichts reinläst also haben ich mich eben auf die suche nach so einem tool gemacht um zu sehen ob sich mein verdacht bestätigt.

najo jetzt wird eben der router installiert die frohe kunde über das verbot des downloads von grösseren datenmengen zu privaten zwecken wurde schon verbreitet und es hat sich auch schon verbessert, der router ist dazu da falls diese botschaft in vergessenheit geraten sollte das man diesmal schnell eingreifen kann.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz