Форум программистов, компьютерный форум, киберфорум
Windows Server
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/15: Рейтинг темы: голосов - 15, средняя оценка - 4.80
1 / 1 / 1
Регистрация: 20.12.2011
Сообщений: 21

Как промониторить интернет траффик по ip в локальной сети

09.08.2014, 10:00. Показов 3077. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте...

Подскажите пожалуйста, как можно промониторить интернет траффик по ip в локальной сети (максимально просто).
На данный момент есть конфигурация:
клиенты(192.168.1.10-50) подключены к -> (192.168.1.1) роутер (static ip провайдра) подключен к -> провайдер интернет.

Мне необходимо узнать сколько траффика выкачивает каждый клиент-ip в локальной сети из интернета. Роутер показывает только общее по дням.

Я пытался поднять шлюз, отчасти получилось, но не совсем. Поставил на сервер две сеткарты названные, PCI-In (IP :192.168.1.7, шлюз: 192.168.1.1) и PCI-Out(IP: 192.168.1.3), расшарил интернет (ICS) PCI-In на PCI-Out и поставил сниффер (capsa sniffer - позволяет мониторить по ip) слушать на PCI-In. На своём ПК(вм, как клиент) установил в настройках TCP/IP адрес шлюза 192.168.1.3 (PCI-Out). Интернет пошёл на мой ПК и я смог его промониторить по IP на сервере.

Т.к. не хотел тревожить пользователей (переназначать каждому адрес шлюза нового) попытался сделать так:
сменить адрес роутера на с 192.168.1.1 на 192.168.1.5 и PCI-In (IP :192.168.1.7, шлюз: на 192.168.1.5) и PCI-Out(IP: на 192.168.1.1), т.е, чтобы незаметно подменить роутер на шлюз (PCI-Out) для клиентов, но интернет не пошёл.

Советовался с синьёром сисадмином. Он выслушал мою историю и подкинул несколько разгадок, но и подкинул несколько загадок...
Он советовал, в соответствии, как я ему обрисовал свою задумку (есть сервер с двумя сеткартами..) следующие моменты, как я понял:
1) клиенты -> шлюз -> роутер -> интернет
2) route -p add (на сервере, где две сеткарты)
3) routing and remote access
(также он советовал шлюзы на TMG и т.д, но это думаю усложнит текущую ИС и мне жизнь)

Я гуглил по пунктам, но картина целостная не сложилась у меня в голове по пунктам 2 и 3.

Может быть подскажете мне пожалуйста, как осуществить задуманное по типу: имея сервер (вм с 2008 R2 к примеру), две сеткарты на нём и сниффер ? Может быть можно пустить полноценно с одной сеткарты на другую (возможно средствами из пунктов 2,3). Всё сделать незаметно для пользователей. Любые советы сократят моё гугление в разы.

С Уважением Павел...
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
09.08.2014, 10:00
Ответы с готовыми решениями:

Как промониторить потенциально опасное ПО на предмет использования сети и файловой системы компьютера?
как промониторить потенциально опасное ПО на предмет использования сети и файловой системы компьютера? есть программа, она что-то пишет...

Как раздать интернет по локальной сети только на один компьютер
Здравствуйте! Ребят, проконсультируйте, кто может по след. вопросу: Имеется сервер, который имеет доступ в интернет(через yota) и на...

Интернет в локальной сети
Здравствуйте!Имеется локальная сеть на 30 компьютеров. в сети имеется комппьютер подключенный к интернету.он является шлюзом интернета для...

5
Эксперт по компьютерным сетям
 Аватар для insect_87
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
09.08.2014, 12:47
Лучший ответ Сообщение было отмечено Pablitto как решение

Решение

по сетевой части сначала
1)
Цитата Сообщение от Pablitto Посмотреть сообщение
Я пытался поднять шлюз, отчасти получилось, но не совсем. Поставил на сервер две сеткарты названные, PCI-In (IP :192.168.1.7, шлюз: 192.168.1.1) и PCI-Out(IP: 192.168.1.3), расшарил интернет (ICS) PCI-In на PCI-Out
при ics адреса по разные стороны будут из разных подсетей, в локалку по умолчанию они автоматически поменяются на 192.168.0.1 или 192.168.137.1 (для vista и выше), если их не менять в реестре
2)
Цитата Сообщение от Pablitto Посмотреть сообщение
routing and remote access
через это и надо поднимать и раздавать инет на
Цитата Сообщение от Pablitto Посмотреть сообщение
2008 R2
Настроить службу маршрутизации и удаленного доступа
если серевер выступает в роли шлюза, роутер и не нужен, при этом первой сетевой сервера назначить
Цитата Сообщение от Pablitto Посмотреть сообщение
static ip провайдра
, в локалку какой хочешь, но из другой подсети, настроить dhcp-сервер
3)
Цитата Сообщение от Pablitto Посмотреть сообщение
2) route -p add (на сервере, где две сеткарты)
это к чему?
1
1 / 1 / 1
Регистрация: 20.12.2011
Сообщений: 21
09.08.2014, 13:31  [ТС]
Спасибо за ответ...

Цитата Сообщение от insect_87 Посмотреть сообщение
или 192.168.137.1 (для vista и выше)
Да согласен...
Я сейчас делал снова ICS на 2008 R2 и затем сменил 192.168.137.1 на 192.168.1.3 (суть в том мне хотелось его менять затем, чтобы подменить шлюз (я так называю 2008 вм на котором сделал ICS) на роутер незаметно для клиентов). Т.е сделать цепочку клиенты -> шлюз -> роутер -> интернет, незаметно для пользователей. (кстати, прошу прощения, забыл упомянуть ip/tcp настройки вручную вписаны на каждый ПК клиента например: 192.168.1.15/ шлюз 192.168.1.1 /dns 1: 192.168.1.1/ dns 2: ip of DomainController)

Цитата Сообщение от insect_87 Посмотреть сообщение
2) route -p add (на сервере, где две сеткарты)
это к чему?
Я сильно не разбираюсь, я думал, это чтобы сделать шлюз прозрачным при ICS... с одной сетевой на другую... задать маршрут.. я не сталкивался ранее с этой командой.

Цитата Сообщение от insect_87 Посмотреть сообщение
если серевер выступает в роли шлюза, роутер и не нужен, при этом первой сетевой сервера назначить
Сообщение от Pablitto
static ip провайдра
Здесь, да понимаю... так ранее было, там стоял TMG, но было сложно сопровождать, убрали, поставили роутер Dlink.


Суть в том, что необходимо внедрить максимально просто монитор ip, промониторить, а затем убрать, чтобы было всё как ранее...

Пока у меня так получилось с ICS, (по крайней мере мой ip там отображается в сниффере и показывает трафик адекватный). Но я не могу подставить шлюз незаметно, например сменить ip роутера (192.168.1.1 на другой), а шлюзу назначить ip (192.168.1.1), чтобы согласно текущим настройкам пользователей интернет пошёл через шлюз...

Ну в любом случае спасибо, я думаю целостная картина (страшная для меня) решения начинает складываться со временем (мало соображаю по сетям). Просто я думаю если буду поднимать серьёзный шлюз (реструктуризация, настройки dhcp и т.д) это будет неудобно для пользователей (я уже 2 раза отрубал 1с сервер от сети с последствиями, пока просто внедрял ICS+сниффер ))).

С Благодарностью Павел...
0
Эксперт по компьютерным сетям
 Аватар для insect_87
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
09.08.2014, 14:01
Лучший ответ Сообщение было отмечено Pablitto как решение

Решение

Цитата Сообщение от Pablitto Посмотреть сообщение
сменил 192.168.137.1 на 192.168.1.3
не меняют его тут
захочешь изменить, меняй в реестре (regedit от имени администратора)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\services\SharedAccess\Parameters
параметры StandaloneDhcpAddress, Scope Address, потом перезагружайся и расшаривай заново

Цитата Сообщение от Pablitto Посмотреть сообщение
на 2008 R2
делай все через маршрутизацию и удаленный доступ

и еще раз, учти что при общем доступе в инет адреса по разные стороны будут из разных подсетей

и уж, определись, что будешь использовать - ics или routing and remote access
2
1 / 1 / 1
Регистрация: 20.12.2011
Сообщений: 21
09.08.2014, 15:17  [ТС]
Спасибо большое и ещё подумал поинтресоваться по мучающему меня моменту...

Цитата Сообщение от insect_87 Посмотреть сообщение
и еще раз, учти что при общем доступе в инет адреса по разные стороны будут из разных подсетей
А если расшариваемая сеткарта PCI-In берёт интернет с роутера (192.168.1.1) и расшаривается на PCI-Out сеткарту (допустим я сменю ip PCI-Out: 192.168.137.1 на 192.168.1.3 через реестр). Вход и выход будут одной подсети... или я что-то не правильно понимаю.. такое не возможно, нужно чтобы они были с разных подсетей иначе не заработает ?

Т.е другими словами возможен ли такой вариант (который я задумал):
Трафик интернет идёт по пути: [Интернет провайдер (provider ip static)] <-> [(provider ip static) роутер (192.168.1.3)] <-> [(PCI-In:192.168.1.2) 2008R2 (тут мониторится по ip) (PCI-Out:192.168.1.1)] <-> [(192.168.1.10-50 Клиенты).
Возможно ли сделать (как-нибудь) так как я задумал... или это абсурдно (я подозреваю), такая схема, не сработает ? (и тогда мне придётся заменять роутер на шлюз, чтобы оставить ip 192.168.1.1 как интернет-шлюзовой для клиентов)


С уважением Павел...
0
Эксперт по компьютерным сетям
 Аватар для insect_87
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
09.08.2014, 16:34
Лучший ответ Сообщение было отмечено Pablitto как решение

Решение

Цитата Сообщение от Pablitto Посмотреть сообщение
Вход и выход будут одной подсети... или я что-то не правильно понимаю
да, и неправильно так делать
Цитата Сообщение от Pablitto Посмотреть сообщение
нужно чтобы они были с разных подсетей иначе не заработает ?
да
Цитата Сообщение от Pablitto Посмотреть сообщение
Трафик интернет идёт по пути: [Интернет провайдер (provider ip static)] <-> [(provider ip static) роутер (192.168.1.3)] <-> [(PCI-In:192.168.1.2) 2008R2 (тут мониторится по ip) (PCI-Out:192.168.1.1)] <-> [(192.168.1.10-50 Клиенты).
поменяй адрес роутера на 192.168.0.1, а адрес PCI-In на 192.168.0.2, адрес PCI-Out при internet connection sharing можно изменить на 192.168.1.1 в
Цитата Сообщение от insect_87 Посмотреть сообщение
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\services\SharedAccess\Parameters
параметры StandaloneDhcpAddress, Scope Address, потом перезагружайся
все с маской 255.255.255.0

если будешь настраивать через routing and remote access - адрес PCI-Out можно задать при настройке, там же и dhcp-сервер настроишь

понял я, что не хочешь ты каждому клиенту статику менять.
еще проще - можно роутер в режиме моста использовать, статические адреса от провайдера прописать на PCI-In, зачем нужен двойной nat, PCI-Out:192.168.1.1
ЗЫ, я бы лучше сделал через routing and remote access
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
09.08.2014, 16:34
Помогаю со студенческими работами здесь

Настройка выхода в интернет локальной сети
Подскажите пожалуйста программу для выхода офиса в интернет через dial-up пробовал мнокие но ни одна не хочет дозваниваться до провайдера....

Задержка при доступе из локальной сети в Интернет
Доброго времени суток. Люди добрые, помогите, пожалуйста, с проблемой разобраться. Целый день ломаю мозг. Идеи и фантазия уже...

Как получить доступ к сети интернет 2 компьютерам ( в 1 локальной сети но в разных подсетях) с Windows 7
Имеется 2 компьютера в локальной сети ( но в разных подсетях у первого подсеть 10.0.3.xxx у второго 10.0.0.xxx) с выходом в интернет (VPN...

Как подключить интернет к локальной сети?
Такой вот вопрос: у меня 2 локальные сети и в них разные рабочие групы и естественно IP адреса, в одной сети у меня подключен интернет...

Как сделать интернет по локальной сети
Темы такой не нашел, такая проблема, хочу сделать интернет по локальной сети, на 1 компе 2 сетевые карты, в 1 сетевой в другой интернет,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
Midnight Chicago Blues
kumehtar 24.03.2026
Такой Midnight Chicago Blues, знаешь?. . Когда вечерние улицы становятся ночными, а ты не можешь уснуть. Ты идёшь в любимый старый бар, и бармен наливает тебе виски. Ты смотришь на пролетающие. . .
Контроль уникальности заводского номера - вариант №2
Maks 24.03.2026
В отличие от предыдущего варианта добавлено прерывание циклов, также добавлены новые переменные для сохранения контекста ошибки перед прерыванием цикла: Процедура ПередЗаписью(Отказ, РежимЗаписи,. . .
SDL3 для Desktop (MinGW): Вывод текста со шрифтом TTF с помощью библиотеки SDL3_ttf на Си и C++
8Observer8 24.03.2026
Содержание блога Финальные проекты на Си и на C++: finish-text-sdl3-c. zip finish-text-sdl3-cpp. zip
Жизнь в неопределённости
kumehtar 23.03.2026
Жизнь — это постоянное существование в неопределённости. Например, даже если у тебя есть список дел, невозможно дойти до точки, где всё окончательно завершено и больше ничего не осталось. В принципе,. . .
Модель здравоСохранения: работники работают быстрее после её введения.
anaschu 23.03.2026
geJalZw1fLo Корпорация до введения программа здравоохранения имела много невыполненных работниками заданий, после введения программы количество заданий выросло. Но на выплатах по больничным это. . .
Контроль уникальности заводского номера - вариант №1
Maks 23.03.2026
Алгоритм контроля уникальности заводского (или серийного) номера на примере документа выдачи шин для спецтехники с табличной частью. Данные берутся из регистра сведений, по которому настроено. . .
Хочу заставить корпорации вкладываться в здоровье сотрудников: делаю мат модель здравосохранения
anaschu 22.03.2026
e7EYtONaj8Y Z4Tv2zpXVVo https:/ / github. com/ shumilovas/ med2. git
Программный отбор элементов справочника по группе
Maks 22.03.2026
Установка программного отбора элементов справочника "Номенклатура" из модуля формы документа. В качестве фильтра для отбора справочника служит группа номенклатуры. Отбор по наименованию группы. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru