ALT Linux Community general discussions
 help / color / mirror / Atom feed
* [mdk-re] Lan Monitoring
@ 2001-07-02 12:06 Alting
  2001-07-02 12:33 ` cornet
  0 siblings, 1 reply; 17+ messages in thread
From: Alting @ 2001-07-02 12:06 UTC (permalink / raw)
  To: MANDRAKE-RUSSIAN

Здравствуйте!

  Есть  такая проблема: в локалке есть сервера под управлением Spring.
  Есть  еще  один  сервер,  не  мой.  На  нем стоит прокси (squid) под
  управлением  НТ4.0,  на  нем  открыт  порт 3129. Вопрос: могу ли я с
  какого-нибудь  из своих серверов мониторить этот порт на той машине?
  Мне  нужно  знать, с каких ip адресов кто к нему обращается? Есть ли
  такой софт? Желательно чтобы вел статистику и посылал мне письма.

-- 
With best regards                        mailto:alting@mail.ru





^ permalink raw reply	[flat|nested] 17+ messages in thread

* Re: [mdk-re] Lan Monitoring
  2001-07-02 12:06 [mdk-re] Lan Monitoring Alting
@ 2001-07-02 12:33 ` cornet
  2001-07-02 12:47   ` Re[2]: " Alting
  0 siblings, 1 reply; 17+ messages in thread
From: cornet @ 2001-07-02 12:33 UTC (permalink / raw)
  To: mandrake-russian

Alting wrote:
> 
> Здравствуйте!
> 
>   Есть  такая проблема: в локалке есть сервера под управлением Spring.
>   Есть  еще  один  сервер,  не  мой.  На  нем стоит прокси (squid) под
>   управлением  НТ4.0,  на  нем  открыт  порт 3129. Вопрос: могу ли я с
>   какого-нибудь  из своих серверов мониторить этот порт на той машине?
>   Мне  нужно  знать, с каких ip адресов кто к нему обращается? Есть ли
>   такой софт? Желательно чтобы вел статистику и посылал мне письма.

Если сетка - один сегмент некоммутируемая -  tcpdump и
аналогичные...

-- 
******** FIRE & STEEL ********



^ permalink raw reply	[flat|nested] 17+ messages in thread

* Re[2]: [mdk-re] Lan Monitoring
  2001-07-02 12:33 ` cornet
@ 2001-07-02 12:47   ` Alting
  2001-07-02 13:10     ` cornet
  2001-07-03  8:29     ` Re[2]: " Alexandre Redko
  0 siblings, 2 replies; 17+ messages in thread
From: Alting @ 2001-07-02 12:47 UTC (permalink / raw)
  To: cornet

Здравствуйте!

Monday, July 02, 2001, 12:43:37 PM, you wrote:

c> Alting wrote:
>> 
>> Здравствуйте!
>> 
>>   Есть  такая проблема: в локалке есть сервера под управлением Spring.
>>   Есть  еще  один  сервер,  не  мой.  На  нем стоит прокси (squid) под
>>   управлением  НТ4.0,  на  нем  открыт  порт 3129. Вопрос: могу ли я с
>>   какого-нибудь  из своих серверов мониторить этот порт на той машине?
>>   Мне  нужно  знать, с каких ip адресов кто к нему обращается? Есть ли
>>   такой софт? Желательно чтобы вел статистику и посылал мне письма.

c> Если сетка - один сегмент некоммутируемая -  tcpdump и
c> аналогичные...

Коммутируемая.  Один  сегмент.  А  как  tcpdump настроить-то? Чтобы он
фильтровал?


-- 
With best regards                        mailto:alting@mail.ru





^ permalink raw reply	[flat|nested] 17+ messages in thread

* Re: [mdk-re] Lan Monitoring
  2001-07-02 12:47   ` Re[2]: " Alting
@ 2001-07-02 13:10     ` cornet
  2001-07-02 13:34       ` Re[2]: " Alting
  2001-07-03  8:29     ` Re[2]: " Alexandre Redko
  1 sibling, 1 reply; 17+ messages in thread
From: cornet @ 2001-07-02 13:10 UTC (permalink / raw)
  To: mandrake-russian

Alting wrote:
> 
> Здравствуйте!
> 
> Monday, July 02, 2001, 12:43:37 PM, you wrote:
> 
> c> Alting wrote:
> >>
> >> Здравствуйте!
> >>
> >>   Есть  такая проблема: в локалке есть сервера под управлением Spring.
> >>   Есть  еще  один  сервер,  не  мой.  На  нем стоит прокси (squid) под
> >>   управлением  НТ4.0,  на  нем  открыт  порт 3129. Вопрос: могу ли я с
> >>   какого-нибудь  из своих серверов мониторить этот порт на той машине?
> >>   Мне  нужно  знать, с каких ip адресов кто к нему обращается? Есть ли
> >>   такой софт? Желательно чтобы вел статистику и посылал мне письма.
> 
> c> Если сетка - один сегмент некоммутируемая -  tcpdump и
> c> аналогичные...
> 
> Коммутируемая.  Один  сегмент.  А  как  tcpdump настроить-то? Чтобы он
> фильтровал?

Тогда без мазы :-(( полной картины не будет.
tcpdump увидит только те пакеты, которые мимо Вашей тачки
пролетают и все.
man tcpdump.

-- 
******** FIRE & STEEL ********



^ permalink raw reply	[flat|nested] 17+ messages in thread

* Re[2]: [mdk-re] Lan Monitoring
  2001-07-02 13:10     ` cornet
@ 2001-07-02 13:34       ` Alting
  2001-07-02 14:13         ` Igor Homyakov
  0 siblings, 1 reply; 17+ messages in thread
From: Alting @ 2001-07-02 13:34 UTC (permalink / raw)
  To: cornet

Здравствуйте!

Monday, July 02, 2001, 1:20:52 PM, you wrote:

c> Alting wrote:
>> 
>> Здравствуйте!
>> 
>> Monday, July 02, 2001, 12:43:37 PM, you wrote:
>> 
>> c> Alting wrote:
>> >>
>> >> Здравствуйте!
>> >>
>> >>   Есть  такая проблема: в локалке есть сервера под управлением Spring.
>> >>   Есть  еще  один  сервер,  не  мой.  На  нем стоит прокси (squid) под
>> >>   управлением  НТ4.0,  на  нем  открыт  порт 3129. Вопрос: могу ли я с
>> >>   какого-нибудь  из своих серверов мониторить этот порт на той машине?
>> >>   Мне  нужно  знать, с каких ip адресов кто к нему обращается? Есть ли
>> >>   такой софт? Желательно чтобы вел статистику и посылал мне письма.
>> 
>> c> Если сетка - один сегмент некоммутируемая -  tcpdump и
>> c> аналогичные...
>> 
>> Коммутируемая.  Один  сегмент.  А  как  tcpdump настроить-то? Чтобы он
>> фильтровал?

c> Тогда без мазы :-(( полной картины не будет.
c> tcpdump увидит только те пакеты, которые мимо Вашей тачки
c> пролетают и все.
c> man tcpdump.


Во-во и я о том же! Еще будут предложения?

-- 
With best regards                        mailto:alting@mail.ru





^ permalink raw reply	[flat|nested] 17+ messages in thread

* Re: Re[2]: [mdk-re] Lan Monitoring
  2001-07-02 13:34       ` Re[2]: " Alting
@ 2001-07-02 14:13         ` Igor Homyakov
  2001-07-02 14:25           ` Re[4]: " Alting
  0 siblings, 1 reply; 17+ messages in thread
From: Igor Homyakov @ 2001-07-02 14:13 UTC (permalink / raw)
  To: mandrake-russian

Все зависит от свича, если он достаточно "навороченный"
можно в нем включить режим мониторинга.
----- Original Message -----
From: "Alting" <alting@mail.ru>
To: "cornet" <mandrake-russian@altlinux.ru>
Sent: Monday, July 02, 2001 1:45 PM
Subject: Re[2]: [mdk-re] Lan Monitoring


> Здравствуйте!
>
> Monday, July 02, 2001, 1:20:52 PM, you wrote:
>
> c> Alting wrote:
> >>
> >> Здравствуйте!
> >>
> >> Monday, July 02, 2001, 12:43:37 PM, you wrote:
> >>
> >> c> Alting wrote:
> >> >>
> >> >> Здравствуйте!
> >> >>
> >> >>   Есть  такая проблема: в локалке есть сервера под управлением
Spring.
> >> >>   Есть  еще  один  сервер,  не  мой.  На  нем стоит прокси (squid)
под
> >> >>   управлением  НТ4.0,  на  нем  открыт  порт 3129. Вопрос: могу ли я
с
> >> >>   какого-нибудь  из своих серверов мониторить этот порт на той
машине?
> >> >>   Мне  нужно  знать, с каких ip адресов кто к нему обращается? Есть
ли
> >> >>   такой софт? Желательно чтобы вел статистику и посылал мне письма.
> >>
> >> c> Если сетка - один сегмент некоммутируемая -  tcpdump и
> >> c> аналогичные...
> >>
> >> Коммутируемая.  Один  сегмент.  А  как  tcpdump настроить-то? Чтобы он
> >> фильтровал?
>
> c> Тогда без мазы :-(( полной картины не будет.
> c> tcpdump увидит только те пакеты, которые мимо Вашей тачки
> c> пролетают и все.
> c> man tcpdump.
>
>
> Во-во и я о том же! Еще будут предложения?
--
Igor Homyakov (aka Necr0)
<homyakov(at)openbsd.ru>
<homyakov(at)altlinux.ru>





^ permalink raw reply	[flat|nested] 17+ messages in thread

* Re[4]: [mdk-re] Lan Monitoring
  2001-07-02 14:13         ` Igor Homyakov
@ 2001-07-02 14:25           ` Alting
  2001-07-02 14:37             ` Igor Homyakov
  0 siblings, 1 reply; 17+ messages in thread
From: Alting @ 2001-07-02 14:25 UTC (permalink / raw)
  To: Igor Homyakov

Здравствуйте!

Monday, July 02, 2001, 2:25:12 PM, you wrote:

IH> Все зависит от свича, если он достаточно "навороченный"
IH> можно в нем включить режим мониторинга.

К сожалению свич самый простой. Без мониторинга.

IH> ----- Original Message -----
IH> From: "Alting" <alting@mail.ru>
IH> To: "cornet" <mandrake-russian@altlinux.ru>
IH> Sent: Monday, July 02, 2001 1:45 PM
IH> Subject: Re[2]: [mdk-re] Lan Monitoring


>> Здравствуйте!
>>
>> Monday, July 02, 2001, 1:20:52 PM, you wrote:
>>
>> c> Alting wrote:
>> >>
>> >> Здравствуйте!
>> >>
>> >> Monday, July 02, 2001, 12:43:37 PM, you wrote:
>> >>
>> >> c> Alting wrote:
>> >> >>
>> >> >> Здравствуйте!
>> >> >>
>> >> >>   Есть  такая проблема: в локалке есть сервера под управлением
IH> Spring.
>> >> >>   Есть  еще  один  сервер,  не  мой.  На  нем стоит прокси (squid)
IH> под
>> >> >>   управлением  НТ4.0,  на  нем  открыт  порт 3129. Вопрос: могу ли я
IH> с
>> >> >>   какого-нибудь  из своих серверов мониторить этот порт на той
IH> машине?
>> >> >>   Мне  нужно  знать, с каких ip адресов кто к нему обращается? Есть
IH> ли
>> >> >>   такой софт? Желательно чтобы вел статистику и посылал мне письма.
>> >>
>> >> c> Если сетка - один сегмент некоммутируемая -  tcpdump и
>> >> c> аналогичные...
>> >>
>> >> Коммутируемая.  Один  сегмент.  А  как  tcpdump настроить-то? Чтобы он
>> >> фильтровал?
>>
>> c> Тогда без мазы :-(( полной картины не будет.
>> c> tcpdump увидит только те пакеты, которые мимо Вашей тачки
>> c> пролетают и все.
>> c> man tcpdump.
>>
>>
>> Во-во и я о том же! Еще будут предложения?
IH> --
IH> Igor Homyakov (aka Necr0)
IH> <homyakov(at)openbsd.ru>
IH> <homyakov(at)altlinux.ru>



IH> _______________________________________________
IH> Mandrake-russian mailing list
IH> Mandrake-russian@altlinux.ru
IH> http://altlinux.ru/mailman/listinfo/mandrake-russian



-- 
With best regards                        mailto:alting@mail.ru





^ permalink raw reply	[flat|nested] 17+ messages in thread

* Re: Re[4]: [mdk-re] Lan Monitoring
  2001-07-02 14:25           ` Re[4]: " Alting
@ 2001-07-02 14:37             ` Igor Homyakov
  2001-07-02 14:50               ` Alex Ryabchikov
                                 ` (2 more replies)
  0 siblings, 3 replies; 17+ messages in thread
From: Igor Homyakov @ 2001-07-02 14:37 UTC (permalink / raw)
  To: mandrake-russian

Тогда как говориться "Оппаньки ..." ;(
----- Original Message -----
From: "Alting" <alting@mail.ru>
To: "Igor Homyakov" <mandrake-russian@altlinux.ru>
Sent: Monday, July 02, 2001 2:36 PM
Subject: Re[4]: [mdk-re] Lan Monitoring


> Здравствуйте!
>
> Monday, July 02, 2001, 2:25:12 PM, you wrote:
>
> IH> Все зависит от свича, если он достаточно "навороченный"
> IH> можно в нем включить режим мониторинга.
>
> К сожалению свич самый простой. Без мониторинга.
>
> IH> ----- Original Message -----
> IH> From: "Alting" <alting@mail.ru>
> IH> To: "cornet" <mandrake-russian@altlinux.ru>
> IH> Sent: Monday, July 02, 2001 1:45 PM
> IH> Subject: Re[2]: [mdk-re] Lan Monitoring
>
>
> >> Здравствуйте!
> >>
> >> Monday, July 02, 2001, 1:20:52 PM, you wrote:
> >>
> >> c> Alting wrote:
> >> >>
> >> >> Здравствуйте!
> >> >>
> >> >> Monday, July 02, 2001, 12:43:37 PM, you wrote:
> >> >>
> >> >> c> Alting wrote:
> >> >> >>
> >> >> >> Здравствуйте!
> >> >> >>
> >> >> >>   Есть  такая проблема: в локалке есть сервера под управлением
> IH> Spring.
> >> >> >>   Есть  еще  один  сервер,  не  мой.  На  нем стоит прокси
(squid)
> IH> под
> >> >> >>   управлением  НТ4.0,  на  нем  открыт  порт 3129. Вопрос: могу
ли я
> IH> с
> >> >> >>   какого-нибудь  из своих серверов мониторить этот порт на той
> IH> машине?
> >> >> >>   Мне  нужно  знать, с каких ip адресов кто к нему обращается?
Есть
> IH> ли
> >> >> >>   такой софт? Желательно чтобы вел статистику и посылал мне
письма.
> >> >>
> >> >> c> Если сетка - один сегмент некоммутируемая -  tcpdump и
> >> >> c> аналогичные...
> >> >>
> >> >> Коммутируемая.  Один  сегмент.  А  как  tcpdump настроить-то? Чтобы
он
> >> >> фильтровал?
> >>
> >> c> Тогда без мазы :-(( полной картины не будет.
> >> c> tcpdump увидит только те пакеты, которые мимо Вашей тачки
> >> c> пролетают и все.
> >> c> man tcpdump.
> >>
> >>
> >> Во-во и я о том же! Еще будут предложения?
> IH> --
> IH> Igor Homyakov (aka Necr0)
> IH> <homyakov(at)openbsd.ru>
> IH> <homyakov(at)altlinux.ru>
>
>
>
> IH> _______________________________________________
> IH> Mandrake-russian mailing list
> IH> Mandrake-russian@altlinux.ru
> IH> http://altlinux.ru/mailman/listinfo/mandrake-russian
>
>
>
> --
> With best regards                        mailto:alting@mail.ru
>
>
>
> _______________________________________________
> Mandrake-russian mailing list
> Mandrake-russian@altlinux.ru
> http://altlinux.ru/mailman/listinfo/mandrake-russian
>




^ permalink raw reply	[flat|nested] 17+ messages in thread

* Re: Re[4]: [mdk-re] Lan Monitoring
  2001-07-02 14:37             ` Igor Homyakov
@ 2001-07-02 14:50               ` Alex Ryabchikov
  2001-07-02 20:23                 ` Lenya L. Khachaturov
  2001-07-02 14:54               ` cornet
  2001-07-02 14:58               ` Re[4]: " Alexandr Zhegallo
  2 siblings, 1 reply; 17+ messages in thread
From: Alex Ryabchikov @ 2001-07-02 14:50 UTC (permalink / raw)
  To: mandrake-russian

Я в этом слабо понимаю, но нельзя ли решить эту проблему установив роутинг 
на машину "желающего слушать"...или это как то не укладывается в топологию 
сети со свитчами?

 2 Июль 2001 14:49, Вы написали:
> Тогда как говориться "Оппаньки ..." ;(
> ----- Original Message -----
> From: "Alting" <alting@mail.ru>
> To: "Igor Homyakov" <mandrake-russian@altlinux.ru>
> Sent: Monday, July 02, 2001 2:36 PM
> Subject: Re[4]: [mdk-re] Lan Monitoring
>
> > Здравствуйте!
> >
> > Monday, July 02, 2001, 2:25:12 PM, you wrote:
> >
> > IH> Все зависит от свича, если он достаточно "навороченный"
> > IH> можно в нем включить режим мониторинга.
> >
> > К сожалению свич самый простой. Без мониторинга.
> >
> > IH> ----- Original Message -----
> > IH> From: "Alting" <alting@mail.ru>
> > IH> To: "cornet" <mandrake-russian@altlinux.ru>
> > IH> Sent: Monday, July 02, 2001 1:45 PM
> > IH> Subject: Re[2]: [mdk-re] Lan Monitoring
> >
> > >> Здравствуйте!
> > >>
> > >> Monday, July 02, 2001, 1:20:52 PM, you wrote:
> > >>
> > >> c> Alting wrote:
> > >> >> Здравствуйте!
> > >> >>
> > >> >> Monday, July 02, 2001, 12:43:37 PM, you wrote:
> > >> >>
> > >> >> c> Alting wrote:
> > >> >> >> Здравствуйте!
> > >> >> >>
> > >> >> >>   Есть  такая проблема: в локалке есть сервера под управлением
> >
> > IH> Spring.
> >
> > >> >> >>   Есть  еще  один  сервер,  не  мой.  На  нем стоит прокси
>
> (squid)
>
> > IH> под
> >
> > >> >> >>   управлением  НТ4.0,  на  нем  открыт  порт 3129. Вопрос: могу
>
> ли я
>
> > IH> с
> >
> > >> >> >>   какого-нибудь  из своих серверов мониторить этот порт на той
> >
> > IH> машине?
> >
> > >> >> >>   Мне  нужно  знать, с каких ip адресов кто к нему обращается?
>
> Есть
>
> > IH> ли
> >
> > >> >> >>   такой софт? Желательно чтобы вел статистику и посылал мне
>
> письма.
>
> > >> >> c> Если сетка - один сегмент некоммутируемая -  tcpdump и
> > >> >> c> аналогичные...
> > >> >>
> > >> >> Коммутируемая.  Один  сегмент.  А  как  tcpdump настроить-то? Чтобы
>
> он
>
> > >> >> фильтровал?
> > >>
> > >> c> Тогда без мазы :-(( полной картины не будет.
> > >> c> tcpdump увидит только те пакеты, которые мимо Вашей тачки
> > >> c> пролетают и все.
> > >> c> man tcpdump.
> > >>
> > >>
> > >> Во-во и я о том же! Еще будут предложения?
> >
> > IH> --
> > IH> Igor Homyakov (aka Necr0)
> > IH> <homyakov(at)openbsd.ru>
> > IH> <homyakov(at)altlinux.ru>
> >
> >
> >
> > IH> _______________________________________________
> > IH> Mandrake-russian mailing list
> > IH> Mandrake-russian@altlinux.ru
> > IH> http://altlinux.ru/mailman/listinfo/mandrake-russian
> >
> >
> >
> > --
> > With best regards                        mailto:alting@mail.ru
> >
> >
> >
> > _______________________________________________
> > Mandrake-russian mailing list
> > Mandrake-russian@altlinux.ru
> > http://altlinux.ru/mailman/listinfo/mandrake-russian
>
> _______________________________________________
> Mandrake-russian mailing list
> Mandrake-russian@altlinux.ru
> http://altlinux.ru/mailman/listinfo/mandrake-russian



^ permalink raw reply	[flat|nested] 17+ messages in thread

* Re: [mdk-re] Lan Monitoring
  2001-07-02 14:37             ` Igor Homyakov
  2001-07-02 14:50               ` Alex Ryabchikov
@ 2001-07-02 14:54               ` cornet
  2001-07-02 14:58               ` Re[4]: " Alexandr Zhegallo
  2 siblings, 0 replies; 17+ messages in thread
From: cornet @ 2001-07-02 14:54 UTC (permalink / raw)
  To: mandrake-russian

Igor Homyakov wrote:
> 
> Тогда как говориться "Оппаньки ..." ;(
> ----- Original Message -----
> From: "Alting" <alting@mail.ru>
> To: "Igor Homyakov" <mandrake-russian@altlinux.ru>
> Sent: Monday, July 02, 2001 2:36 PM
> Subject: Re[4]: [mdk-re] Lan Monitoring
> 
> > Здравствуйте!
> >
> > Monday, July 02, 2001, 2:25:12 PM, you wrote:
> >
> > IH> Все зависит от свича, если он достаточно "навороченный"
> > IH> можно в нем включить режим мониторинга.
> >
> > К сожалению свич самый простой. Без мониторинга.

Ну тогда, все что остается - хакнуть винду и посадить туда своего
трояна, пущай письма пишет :-))

skip.
-- 
******** FIRE & STEEL ********



^ permalink raw reply	[flat|nested] 17+ messages in thread

* Re: Re[4]: [mdk-re] Lan Monitoring
  2001-07-02 14:37             ` Igor Homyakov
  2001-07-02 14:50               ` Alex Ryabchikov
  2001-07-02 14:54               ` cornet
@ 2001-07-02 14:58               ` Alexandr Zhegallo
  2001-07-02 15:22                 ` Re[6]: " Alting
  2 siblings, 1 reply; 17+ messages in thread
From: Alexandr Zhegallo @ 2001-07-02 14:58 UTC (permalink / raw)
  To: mandrake-russian

> Тогда как говориться "Оппаньки ..." ;(
>
> >
> > IH> Все зависит от свича, если он достаточно "навороченный"
> > IH> можно в нем включить режим мониторинга.
> >
> > К сожалению свич самый простой. Без мониторинга.
> >
Ну почему? Начинаем извращаться ;) В тот порт свитча, где был сервер - 
включаем обычный  хаб. В один его порт хаба -сервер, а в другой - 
машину-монитор.  Только  имей в виду - предельная длина цепочки в 
ethernet-сегменте по стандарту - четыре повторителя. Проследи, чтобы этот хаб 
не оказался пятым ;)



^ permalink raw reply	[flat|nested] 17+ messages in thread

* Re[6]: [mdk-re] Lan Monitoring
  2001-07-02 14:58               ` Re[4]: " Alexandr Zhegallo
@ 2001-07-02 15:22                 ` Alting
  2001-07-03  8:35                   ` Sergei
  0 siblings, 1 reply; 17+ messages in thread
From: Alting @ 2001-07-02 15:22 UTC (permalink / raw)
  To: Alexandr Zhegallo

Здравствуйте!

Monday, July 02, 2001, 3:10:27 PM, you wrote:

>> Тогда как говориться "Оппаньки ..." ;(
>>
>> >
>> > IH> Все зависит от свича, если он достаточно "навороченный"
>> > IH> можно в нем включить режим мониторинга.
>> >
>> > К сожалению свич самый простой. Без мониторинга.
>> >
AZ> Ну почему? Начинаем извращаться ;) В тот порт свитча, где был сервер - 
AZ> включаем обычный  хаб. В один его порт хаба -сервер, а в другой - 
AZ> машину-монитор.  Только  имей в виду - предельная длина цепочки в 
AZ> ethernet-сегменте по стандарту - четыре повторителя. Проследи, чтобы этот хаб 
AZ> не оказался пятым ;)

Не  совсем  понял. У меня топология такая: центральный свич. В нем все
сервера  и  хабы/свичи  юзерские.  В один из таких хабов подключен тот
самый  сервак,  который  нужно мониторить. К сожалению, к этому хабу я
доступа  тоже  не  имею.  Да,  и  еще, одна из сетевых карточек в этом
сервере  имеет айпишник из нашей локалки (там 3 карточки - "наша", "не
наша" и с реальным адресом - но это, наверное, неважно..)
Еще   раз  повторюсь,  что  сетка  самая-самая  простая  "звездочка".
Свич-хабы тоже самые дешевые, без всяких наворотов...

Да, похоже, дохлое это дело :(

-- 
With best regards                        mailto:alting@mail.ru





^ permalink raw reply	[flat|nested] 17+ messages in thread

* Re: Re[4]: [mdk-re] Lan Monitoring
  2001-07-02 14:50               ` Alex Ryabchikov
@ 2001-07-02 20:23                 ` Lenya L. Khachaturov
  0 siblings, 0 replies; 17+ messages in thread
From: Lenya L. Khachaturov @ 2001-07-02 20:23 UTC (permalink / raw)
  To: mandrake-russian

On Mon, 2 Jul 2001 15:02:27 +0400
Alex Ryabchikov <chico@mail.spbnit.ru> wrote:

> Я в этом слабо понимаю, но нельзя ли решить эту проблему установив роутинг 
> на машину "желающего слушать"...или это как то не укладывается в топологию 
> сети со свитчами?
 
Можно, но тогда на фига нужен switch? :-)



^ permalink raw reply	[flat|nested] 17+ messages in thread

* Re: Re[2]: [mdk-re] Lan Monitoring
  2001-07-02 12:47   ` Re[2]: " Alting
  2001-07-02 13:10     ` cornet
@ 2001-07-03  8:29     ` Alexandre Redko
  1 sibling, 0 replies; 17+ messages in thread
From: Alexandre Redko @ 2001-07-03  8:29 UTC (permalink / raw)
  To: mandrake-russian

Добрый день!

А почему нельзя snmp использовать? В частности, squid тоже может данные по
snmp давать, в дистрибутиве snmp для этого вроде готовая примочка есть.

Regards to All
Alexandr Redko
LU # 178842
ICQ # 75828152




^ permalink raw reply	[flat|nested] 17+ messages in thread

* Re: Re[6]: [mdk-re] Lan Monitoring
  2001-07-02 15:22                 ` Re[6]: " Alting
@ 2001-07-03  8:35                   ` Sergei
  2001-07-03 11:19                     ` Alex Ryabchikov
  0 siblings, 1 reply; 17+ messages in thread
From: Sergei @ 2001-07-03  8:35 UTC (permalink / raw)
  To: mandrake-russian

Понедельник 02 Июль 2001 15:33, Вы написали:
> Здравствуйте!
>
> Monday, July 02, 2001, 3:10:27 PM, you wrote:
> >> Тогда как говориться "Оппаньки ..." ;(
> >>
> >> > IH> Все зависит от свича, если он достаточно "навороченный"
> >> > IH> можно в нем включить режим мониторинга.
> >> >
> >> > К сожалению свич самый простой. Без мониторинга.
>
> AZ> Ну почему? Начинаем извращаться ;) В тот порт свитча, где был сервер -
> AZ> включаем обычный  хаб. В один его порт хаба -сервер, а в другой -
> AZ> машину-монитор.  Только  имей в виду - предельная длина цепочки в
> AZ> ethernet-сегменте по стандарту - четыре повторителя. Проследи, чтобы
> этот хаб AZ> не оказался пятым ;)
>
> Не  совсем  понял. У меня топология такая: центральный свич. В нем все
> сервера  и  хабы/свичи  юзерские.  В один из таких хабов подключен тот
> самый  сервак,  который  нужно мониторить. К сожалению, к этому хабу я
> доступа  тоже  не  имею.  Да,  и  еще, одна из сетевых карточек в этом
> сервере  имеет айпишник из нашей локалки (там 3 карточки - "наша", "не
> наша" и с реальным адресом - но это, наверное, неважно..)
> Еще   раз  повторюсь,  что  сетка  самая-самая  простая  "звездочка".
> Свич-хабы тоже самые дешевые, без всяких наворотов...
>
> Да, похоже, дохлое это дело :(
Можно конечно попытаться извратиться и послать на сервак пакет, что на самом 
деле ты - gateway по умолчанию, а у себя настроить сквозную пересылку пакетов 
в нужное место. К сожалению, более конкретное не могу предложить.
-- 
С уважением, Епифанов Сергей.



^ permalink raw reply	[flat|nested] 17+ messages in thread

* Re: Re[6]: [mdk-re] Lan Monitoring
  2001-07-03  8:35                   ` Sergei
@ 2001-07-03 11:19                     ` Alex Ryabchikov
  2001-07-04 20:15                       ` Sergei
  0 siblings, 1 reply; 17+ messages in thread
From: Alex Ryabchikov @ 2001-07-03 11:19 UTC (permalink / raw)
  To: mandrake-russian

 3 Июль 2001 08:59, Вы написали:
Да но ведь как следует из статей по безопасности на hackzone и etc, все 
современные ОСы игнорируют подобные пакеты?!

> Понедельник 02 Июль 2001 15:33, Вы написали:
> > Здравствуйте!
> >
> > Monday, July 02, 2001, 3:10:27 PM, you wrote:
> > >> Тогда как говориться "Оппаньки ..." ;(
> > >>
> > >> > IH> Все зависит от свича, если он достаточно "навороченный"
> > >> > IH> можно в нем включить режим мониторинга.
> > >> >
> > >> > К сожалению свич самый простой. Без мониторинга.
> >
> > AZ> Ну почему? Начинаем извращаться ;) В тот порт свитча, где был сервер
> > - AZ> включаем обычный  хаб. В один его порт хаба -сервер, а в другой -
> > AZ> машину-монитор.  Только  имей в виду - предельная длина цепочки в AZ>
> > ethernet-сегменте по стандарту - четыре повторителя. Проследи, чтобы этот
> > хаб AZ> не оказался пятым ;)
> >
> > Не  совсем  понял. У меня топология такая: центральный свич. В нем все
> > сервера  и  хабы/свичи  юзерские.  В один из таких хабов подключен тот
> > самый  сервак,  который  нужно мониторить. К сожалению, к этому хабу я
> > доступа  тоже  не  имею.  Да,  и  еще, одна из сетевых карточек в этом
> > сервере  имеет айпишник из нашей локалки (там 3 карточки - "наша", "не
> > наша" и с реальным адресом - но это, наверное, неважно..)
> > Еще   раз  повторюсь,  что  сетка  самая-самая  простая  "звездочка".
> > Свич-хабы тоже самые дешевые, без всяких наворотов...
> >
> > Да, похоже, дохлое это дело :(
>
> Можно конечно попытаться извратиться и послать на сервак пакет, что на
> самом деле ты - gateway по умолчанию, а у себя настроить сквозную пересылку
> пакетов в нужное место. К сожалению, более конкретное не могу предложить.



^ permalink raw reply	[flat|nested] 17+ messages in thread

* Re: Re[6]: [mdk-re] Lan Monitoring
  2001-07-03 11:19                     ` Alex Ryabchikov
@ 2001-07-04 20:15                       ` Sergei
  0 siblings, 0 replies; 17+ messages in thread
From: Sergei @ 2001-07-04 20:15 UTC (permalink / raw)
  To: mandrake-russian

Вторник 03 Июль 2001 11:31, Вы написали:
>  3 Июль 2001 08:59, Вы написали:
> Да но ведь как следует из статей по безопасности на hackzone и etc, все
> современные ОСы игнорируют подобные пакеты?!
>
> > Можно конечно попытаться извратиться и послать на сервак пакет, что на
> > самом деле ты - gateway по умолчанию, а у себя настроить сквозную
> > пересылку пакетов в нужное место. К сожалению, более конкретное не могу
> > предложить.
А Вы проверяли?

-- 
С уважением, Епифанов Сергей.



^ permalink raw reply	[flat|nested] 17+ messages in thread

end of thread, other threads:[~2001-07-04 20:15 UTC | newest]

Thread overview: 17+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2001-07-02 12:06 [mdk-re] Lan Monitoring Alting
2001-07-02 12:33 ` cornet
2001-07-02 12:47   ` Re[2]: " Alting
2001-07-02 13:10     ` cornet
2001-07-02 13:34       ` Re[2]: " Alting
2001-07-02 14:13         ` Igor Homyakov
2001-07-02 14:25           ` Re[4]: " Alting
2001-07-02 14:37             ` Igor Homyakov
2001-07-02 14:50               ` Alex Ryabchikov
2001-07-02 20:23                 ` Lenya L. Khachaturov
2001-07-02 14:54               ` cornet
2001-07-02 14:58               ` Re[4]: " Alexandr Zhegallo
2001-07-02 15:22                 ` Re[6]: " Alting
2001-07-03  8:35                   ` Sergei
2001-07-03 11:19                     ` Alex Ryabchikov
2001-07-04 20:15                       ` Sergei
2001-07-03  8:29     ` Re[2]: " Alexandre Redko

ALT Linux Community general discussions

This inbox may be cloned and mirrored by anyone:

	git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git

	# If you have public-inbox 1.1+ installed, you may
	# initialize and index your mirror using the following commands:
	public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
		mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
	public-inbox-index community

Example config snippet for mirrors.
Newsgroup available over NNTP:
	nntp://lore.altlinux.org/org.altlinux.lists.community


AGPL code for this site: git clone https://public-inbox.org/public-inbox.git