* [mdk-re] Lan Monitoring @ 2001-07-02 12:06 Alting 2001-07-02 12:33 ` cornet 0 siblings, 1 reply; 17+ messages in thread From: Alting @ 2001-07-02 12:06 UTC (permalink / raw) To: MANDRAKE-RUSSIAN Здравствуйте! Есть такая проблема: в локалке есть сервера под управлением Spring. Есть еще один сервер, не мой. На нем стоит прокси (squid) под управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу ли я с какого-нибудь из своих серверов мониторить этот порт на той машине? Мне нужно знать, с каких ip адресов кто к нему обращается? Есть ли такой софт? Желательно чтобы вел статистику и посылал мне письма. -- With best regards mailto:alting@mail.ru ^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [mdk-re] Lan Monitoring 2001-07-02 12:06 [mdk-re] Lan Monitoring Alting @ 2001-07-02 12:33 ` cornet 2001-07-02 12:47 ` Re[2]: " Alting 0 siblings, 1 reply; 17+ messages in thread From: cornet @ 2001-07-02 12:33 UTC (permalink / raw) To: mandrake-russian Alting wrote: > > Здравствуйте! > > Есть такая проблема: в локалке есть сервера под управлением Spring. > Есть еще один сервер, не мой. На нем стоит прокси (squid) под > управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу ли я с > какого-нибудь из своих серверов мониторить этот порт на той машине? > Мне нужно знать, с каких ip адресов кто к нему обращается? Есть ли > такой софт? Желательно чтобы вел статистику и посылал мне письма. Если сетка - один сегмент некоммутируемая - tcpdump и аналогичные... -- ******** FIRE & STEEL ******** ^ permalink raw reply [flat|nested] 17+ messages in thread
* Re[2]: [mdk-re] Lan Monitoring 2001-07-02 12:33 ` cornet @ 2001-07-02 12:47 ` Alting 2001-07-02 13:10 ` cornet 2001-07-03 8:29 ` Re[2]: " Alexandre Redko 0 siblings, 2 replies; 17+ messages in thread From: Alting @ 2001-07-02 12:47 UTC (permalink / raw) To: cornet Здравствуйте! Monday, July 02, 2001, 12:43:37 PM, you wrote: c> Alting wrote: >> >> Здравствуйте! >> >> Есть такая проблема: в локалке есть сервера под управлением Spring. >> Есть еще один сервер, не мой. На нем стоит прокси (squid) под >> управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу ли я с >> какого-нибудь из своих серверов мониторить этот порт на той машине? >> Мне нужно знать, с каких ip адресов кто к нему обращается? Есть ли >> такой софт? Желательно чтобы вел статистику и посылал мне письма. c> Если сетка - один сегмент некоммутируемая - tcpdump и c> аналогичные... Коммутируемая. Один сегмент. А как tcpdump настроить-то? Чтобы он фильтровал? -- With best regards mailto:alting@mail.ru ^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [mdk-re] Lan Monitoring 2001-07-02 12:47 ` Re[2]: " Alting @ 2001-07-02 13:10 ` cornet 2001-07-02 13:34 ` Re[2]: " Alting 2001-07-03 8:29 ` Re[2]: " Alexandre Redko 1 sibling, 1 reply; 17+ messages in thread From: cornet @ 2001-07-02 13:10 UTC (permalink / raw) To: mandrake-russian Alting wrote: > > Здравствуйте! > > Monday, July 02, 2001, 12:43:37 PM, you wrote: > > c> Alting wrote: > >> > >> Здравствуйте! > >> > >> Есть такая проблема: в локалке есть сервера под управлением Spring. > >> Есть еще один сервер, не мой. На нем стоит прокси (squid) под > >> управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу ли я с > >> какого-нибудь из своих серверов мониторить этот порт на той машине? > >> Мне нужно знать, с каких ip адресов кто к нему обращается? Есть ли > >> такой софт? Желательно чтобы вел статистику и посылал мне письма. > > c> Если сетка - один сегмент некоммутируемая - tcpdump и > c> аналогичные... > > Коммутируемая. Один сегмент. А как tcpdump настроить-то? Чтобы он > фильтровал? Тогда без мазы :-(( полной картины не будет. tcpdump увидит только те пакеты, которые мимо Вашей тачки пролетают и все. man tcpdump. -- ******** FIRE & STEEL ******** ^ permalink raw reply [flat|nested] 17+ messages in thread
* Re[2]: [mdk-re] Lan Monitoring 2001-07-02 13:10 ` cornet @ 2001-07-02 13:34 ` Alting 2001-07-02 14:13 ` Igor Homyakov 0 siblings, 1 reply; 17+ messages in thread From: Alting @ 2001-07-02 13:34 UTC (permalink / raw) To: cornet Здравствуйте! Monday, July 02, 2001, 1:20:52 PM, you wrote: c> Alting wrote: >> >> Здравствуйте! >> >> Monday, July 02, 2001, 12:43:37 PM, you wrote: >> >> c> Alting wrote: >> >> >> >> Здравствуйте! >> >> >> >> Есть такая проблема: в локалке есть сервера под управлением Spring. >> >> Есть еще один сервер, не мой. На нем стоит прокси (squid) под >> >> управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу ли я с >> >> какого-нибудь из своих серверов мониторить этот порт на той машине? >> >> Мне нужно знать, с каких ip адресов кто к нему обращается? Есть ли >> >> такой софт? Желательно чтобы вел статистику и посылал мне письма. >> >> c> Если сетка - один сегмент некоммутируемая - tcpdump и >> c> аналогичные... >> >> Коммутируемая. Один сегмент. А как tcpdump настроить-то? Чтобы он >> фильтровал? c> Тогда без мазы :-(( полной картины не будет. c> tcpdump увидит только те пакеты, которые мимо Вашей тачки c> пролетают и все. c> man tcpdump. Во-во и я о том же! Еще будут предложения? -- With best regards mailto:alting@mail.ru ^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[2]: [mdk-re] Lan Monitoring 2001-07-02 13:34 ` Re[2]: " Alting @ 2001-07-02 14:13 ` Igor Homyakov 2001-07-02 14:25 ` Re[4]: " Alting 0 siblings, 1 reply; 17+ messages in thread From: Igor Homyakov @ 2001-07-02 14:13 UTC (permalink / raw) To: mandrake-russian Все зависит от свича, если он достаточно "навороченный" можно в нем включить режим мониторинга. ----- Original Message ----- From: "Alting" <alting@mail.ru> To: "cornet" <mandrake-russian@altlinux.ru> Sent: Monday, July 02, 2001 1:45 PM Subject: Re[2]: [mdk-re] Lan Monitoring > Здравствуйте! > > Monday, July 02, 2001, 1:20:52 PM, you wrote: > > c> Alting wrote: > >> > >> Здравствуйте! > >> > >> Monday, July 02, 2001, 12:43:37 PM, you wrote: > >> > >> c> Alting wrote: > >> >> > >> >> Здравствуйте! > >> >> > >> >> Есть такая проблема: в локалке есть сервера под управлением Spring. > >> >> Есть еще один сервер, не мой. На нем стоит прокси (squid) под > >> >> управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу ли я с > >> >> какого-нибудь из своих серверов мониторить этот порт на той машине? > >> >> Мне нужно знать, с каких ip адресов кто к нему обращается? Есть ли > >> >> такой софт? Желательно чтобы вел статистику и посылал мне письма. > >> > >> c> Если сетка - один сегмент некоммутируемая - tcpdump и > >> c> аналогичные... > >> > >> Коммутируемая. Один сегмент. А как tcpdump настроить-то? Чтобы он > >> фильтровал? > > c> Тогда без мазы :-(( полной картины не будет. > c> tcpdump увидит только те пакеты, которые мимо Вашей тачки > c> пролетают и все. > c> man tcpdump. > > > Во-во и я о том же! Еще будут предложения? -- Igor Homyakov (aka Necr0) <homyakov(at)openbsd.ru> <homyakov(at)altlinux.ru> ^ permalink raw reply [flat|nested] 17+ messages in thread
* Re[4]: [mdk-re] Lan Monitoring 2001-07-02 14:13 ` Igor Homyakov @ 2001-07-02 14:25 ` Alting 2001-07-02 14:37 ` Igor Homyakov 0 siblings, 1 reply; 17+ messages in thread From: Alting @ 2001-07-02 14:25 UTC (permalink / raw) To: Igor Homyakov Здравствуйте! Monday, July 02, 2001, 2:25:12 PM, you wrote: IH> Все зависит от свича, если он достаточно "навороченный" IH> можно в нем включить режим мониторинга. К сожалению свич самый простой. Без мониторинга. IH> ----- Original Message ----- IH> From: "Alting" <alting@mail.ru> IH> To: "cornet" <mandrake-russian@altlinux.ru> IH> Sent: Monday, July 02, 2001 1:45 PM IH> Subject: Re[2]: [mdk-re] Lan Monitoring >> Здравствуйте! >> >> Monday, July 02, 2001, 1:20:52 PM, you wrote: >> >> c> Alting wrote: >> >> >> >> Здравствуйте! >> >> >> >> Monday, July 02, 2001, 12:43:37 PM, you wrote: >> >> >> >> c> Alting wrote: >> >> >> >> >> >> Здравствуйте! >> >> >> >> >> >> Есть такая проблема: в локалке есть сервера под управлением IH> Spring. >> >> >> Есть еще один сервер, не мой. На нем стоит прокси (squid) IH> под >> >> >> управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу ли я IH> с >> >> >> какого-нибудь из своих серверов мониторить этот порт на той IH> машине? >> >> >> Мне нужно знать, с каких ip адресов кто к нему обращается? Есть IH> ли >> >> >> такой софт? Желательно чтобы вел статистику и посылал мне письма. >> >> >> >> c> Если сетка - один сегмент некоммутируемая - tcpdump и >> >> c> аналогичные... >> >> >> >> Коммутируемая. Один сегмент. А как tcpdump настроить-то? Чтобы он >> >> фильтровал? >> >> c> Тогда без мазы :-(( полной картины не будет. >> c> tcpdump увидит только те пакеты, которые мимо Вашей тачки >> c> пролетают и все. >> c> man tcpdump. >> >> >> Во-во и я о том же! Еще будут предложения? IH> -- IH> Igor Homyakov (aka Necr0) IH> <homyakov(at)openbsd.ru> IH> <homyakov(at)altlinux.ru> IH> _______________________________________________ IH> Mandrake-russian mailing list IH> Mandrake-russian@altlinux.ru IH> http://altlinux.ru/mailman/listinfo/mandrake-russian -- With best regards mailto:alting@mail.ru ^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[4]: [mdk-re] Lan Monitoring 2001-07-02 14:25 ` Re[4]: " Alting @ 2001-07-02 14:37 ` Igor Homyakov 2001-07-02 14:50 ` Alex Ryabchikov ` (2 more replies) 0 siblings, 3 replies; 17+ messages in thread From: Igor Homyakov @ 2001-07-02 14:37 UTC (permalink / raw) To: mandrake-russian Тогда как говориться "Оппаньки ..." ;( ----- Original Message ----- From: "Alting" <alting@mail.ru> To: "Igor Homyakov" <mandrake-russian@altlinux.ru> Sent: Monday, July 02, 2001 2:36 PM Subject: Re[4]: [mdk-re] Lan Monitoring > Здравствуйте! > > Monday, July 02, 2001, 2:25:12 PM, you wrote: > > IH> Все зависит от свича, если он достаточно "навороченный" > IH> можно в нем включить режим мониторинга. > > К сожалению свич самый простой. Без мониторинга. > > IH> ----- Original Message ----- > IH> From: "Alting" <alting@mail.ru> > IH> To: "cornet" <mandrake-russian@altlinux.ru> > IH> Sent: Monday, July 02, 2001 1:45 PM > IH> Subject: Re[2]: [mdk-re] Lan Monitoring > > > >> Здравствуйте! > >> > >> Monday, July 02, 2001, 1:20:52 PM, you wrote: > >> > >> c> Alting wrote: > >> >> > >> >> Здравствуйте! > >> >> > >> >> Monday, July 02, 2001, 12:43:37 PM, you wrote: > >> >> > >> >> c> Alting wrote: > >> >> >> > >> >> >> Здравствуйте! > >> >> >> > >> >> >> Есть такая проблема: в локалке есть сервера под управлением > IH> Spring. > >> >> >> Есть еще один сервер, не мой. На нем стоит прокси (squid) > IH> под > >> >> >> управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу ли я > IH> с > >> >> >> какого-нибудь из своих серверов мониторить этот порт на той > IH> машине? > >> >> >> Мне нужно знать, с каких ip адресов кто к нему обращается? Есть > IH> ли > >> >> >> такой софт? Желательно чтобы вел статистику и посылал мне письма. > >> >> > >> >> c> Если сетка - один сегмент некоммутируемая - tcpdump и > >> >> c> аналогичные... > >> >> > >> >> Коммутируемая. Один сегмент. А как tcpdump настроить-то? Чтобы он > >> >> фильтровал? > >> > >> c> Тогда без мазы :-(( полной картины не будет. > >> c> tcpdump увидит только те пакеты, которые мимо Вашей тачки > >> c> пролетают и все. > >> c> man tcpdump. > >> > >> > >> Во-во и я о том же! Еще будут предложения? > IH> -- > IH> Igor Homyakov (aka Necr0) > IH> <homyakov(at)openbsd.ru> > IH> <homyakov(at)altlinux.ru> > > > > IH> _______________________________________________ > IH> Mandrake-russian mailing list > IH> Mandrake-russian@altlinux.ru > IH> http://altlinux.ru/mailman/listinfo/mandrake-russian > > > > -- > With best regards mailto:alting@mail.ru > > > > _______________________________________________ > Mandrake-russian mailing list > Mandrake-russian@altlinux.ru > http://altlinux.ru/mailman/listinfo/mandrake-russian > ^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[4]: [mdk-re] Lan Monitoring 2001-07-02 14:37 ` Igor Homyakov @ 2001-07-02 14:50 ` Alex Ryabchikov 2001-07-02 20:23 ` Lenya L. Khachaturov 2001-07-02 14:54 ` cornet 2001-07-02 14:58 ` Re[4]: " Alexandr Zhegallo 2 siblings, 1 reply; 17+ messages in thread From: Alex Ryabchikov @ 2001-07-02 14:50 UTC (permalink / raw) To: mandrake-russian Я в этом слабо понимаю, но нельзя ли решить эту проблему установив роутинг на машину "желающего слушать"...или это как то не укладывается в топологию сети со свитчами? 2 Июль 2001 14:49, Вы написали: > Тогда как говориться "Оппаньки ..." ;( > ----- Original Message ----- > From: "Alting" <alting@mail.ru> > To: "Igor Homyakov" <mandrake-russian@altlinux.ru> > Sent: Monday, July 02, 2001 2:36 PM > Subject: Re[4]: [mdk-re] Lan Monitoring > > > Здравствуйте! > > > > Monday, July 02, 2001, 2:25:12 PM, you wrote: > > > > IH> Все зависит от свича, если он достаточно "навороченный" > > IH> можно в нем включить режим мониторинга. > > > > К сожалению свич самый простой. Без мониторинга. > > > > IH> ----- Original Message ----- > > IH> From: "Alting" <alting@mail.ru> > > IH> To: "cornet" <mandrake-russian@altlinux.ru> > > IH> Sent: Monday, July 02, 2001 1:45 PM > > IH> Subject: Re[2]: [mdk-re] Lan Monitoring > > > > >> Здравствуйте! > > >> > > >> Monday, July 02, 2001, 1:20:52 PM, you wrote: > > >> > > >> c> Alting wrote: > > >> >> Здравствуйте! > > >> >> > > >> >> Monday, July 02, 2001, 12:43:37 PM, you wrote: > > >> >> > > >> >> c> Alting wrote: > > >> >> >> Здравствуйте! > > >> >> >> > > >> >> >> Есть такая проблема: в локалке есть сервера под управлением > > > > IH> Spring. > > > > >> >> >> Есть еще один сервер, не мой. На нем стоит прокси > > (squid) > > > IH> под > > > > >> >> >> управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу > > ли я > > > IH> с > > > > >> >> >> какого-нибудь из своих серверов мониторить этот порт на той > > > > IH> машине? > > > > >> >> >> Мне нужно знать, с каких ip адресов кто к нему обращается? > > Есть > > > IH> ли > > > > >> >> >> такой софт? Желательно чтобы вел статистику и посылал мне > > письма. > > > >> >> c> Если сетка - один сегмент некоммутируемая - tcpdump и > > >> >> c> аналогичные... > > >> >> > > >> >> Коммутируемая. Один сегмент. А как tcpdump настроить-то? Чтобы > > он > > > >> >> фильтровал? > > >> > > >> c> Тогда без мазы :-(( полной картины не будет. > > >> c> tcpdump увидит только те пакеты, которые мимо Вашей тачки > > >> c> пролетают и все. > > >> c> man tcpdump. > > >> > > >> > > >> Во-во и я о том же! Еще будут предложения? > > > > IH> -- > > IH> Igor Homyakov (aka Necr0) > > IH> <homyakov(at)openbsd.ru> > > IH> <homyakov(at)altlinux.ru> > > > > > > > > IH> _______________________________________________ > > IH> Mandrake-russian mailing list > > IH> Mandrake-russian@altlinux.ru > > IH> http://altlinux.ru/mailman/listinfo/mandrake-russian > > > > > > > > -- > > With best regards mailto:alting@mail.ru > > > > > > > > _______________________________________________ > > Mandrake-russian mailing list > > Mandrake-russian@altlinux.ru > > http://altlinux.ru/mailman/listinfo/mandrake-russian > > _______________________________________________ > Mandrake-russian mailing list > Mandrake-russian@altlinux.ru > http://altlinux.ru/mailman/listinfo/mandrake-russian ^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[4]: [mdk-re] Lan Monitoring 2001-07-02 14:50 ` Alex Ryabchikov @ 2001-07-02 20:23 ` Lenya L. Khachaturov 0 siblings, 0 replies; 17+ messages in thread From: Lenya L. Khachaturov @ 2001-07-02 20:23 UTC (permalink / raw) To: mandrake-russian On Mon, 2 Jul 2001 15:02:27 +0400 Alex Ryabchikov <chico@mail.spbnit.ru> wrote: > Я в этом слабо понимаю, но нельзя ли решить эту проблему установив роутинг > на машину "желающего слушать"...или это как то не укладывается в топологию > сети со свитчами? Можно, но тогда на фига нужен switch? :-) ^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [mdk-re] Lan Monitoring 2001-07-02 14:37 ` Igor Homyakov 2001-07-02 14:50 ` Alex Ryabchikov @ 2001-07-02 14:54 ` cornet 2001-07-02 14:58 ` Re[4]: " Alexandr Zhegallo 2 siblings, 0 replies; 17+ messages in thread From: cornet @ 2001-07-02 14:54 UTC (permalink / raw) To: mandrake-russian Igor Homyakov wrote: > > Тогда как говориться "Оппаньки ..." ;( > ----- Original Message ----- > From: "Alting" <alting@mail.ru> > To: "Igor Homyakov" <mandrake-russian@altlinux.ru> > Sent: Monday, July 02, 2001 2:36 PM > Subject: Re[4]: [mdk-re] Lan Monitoring > > > Здравствуйте! > > > > Monday, July 02, 2001, 2:25:12 PM, you wrote: > > > > IH> Все зависит от свича, если он достаточно "навороченный" > > IH> можно в нем включить режим мониторинга. > > > > К сожалению свич самый простой. Без мониторинга. Ну тогда, все что остается - хакнуть винду и посадить туда своего трояна, пущай письма пишет :-)) skip. -- ******** FIRE & STEEL ******** ^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[4]: [mdk-re] Lan Monitoring 2001-07-02 14:37 ` Igor Homyakov 2001-07-02 14:50 ` Alex Ryabchikov 2001-07-02 14:54 ` cornet @ 2001-07-02 14:58 ` Alexandr Zhegallo 2001-07-02 15:22 ` Re[6]: " Alting 2 siblings, 1 reply; 17+ messages in thread From: Alexandr Zhegallo @ 2001-07-02 14:58 UTC (permalink / raw) To: mandrake-russian > Тогда как говориться "Оппаньки ..." ;( > > > > > IH> Все зависит от свича, если он достаточно "навороченный" > > IH> можно в нем включить режим мониторинга. > > > > К сожалению свич самый простой. Без мониторинга. > > Ну почему? Начинаем извращаться ;) В тот порт свитча, где был сервер - включаем обычный хаб. В один его порт хаба -сервер, а в другой - машину-монитор. Только имей в виду - предельная длина цепочки в ethernet-сегменте по стандарту - четыре повторителя. Проследи, чтобы этот хаб не оказался пятым ;) ^ permalink raw reply [flat|nested] 17+ messages in thread
* Re[6]: [mdk-re] Lan Monitoring 2001-07-02 14:58 ` Re[4]: " Alexandr Zhegallo @ 2001-07-02 15:22 ` Alting 2001-07-03 8:35 ` Sergei 0 siblings, 1 reply; 17+ messages in thread From: Alting @ 2001-07-02 15:22 UTC (permalink / raw) To: Alexandr Zhegallo Здравствуйте! Monday, July 02, 2001, 3:10:27 PM, you wrote: >> Тогда как говориться "Оппаньки ..." ;( >> >> > >> > IH> Все зависит от свича, если он достаточно "навороченный" >> > IH> можно в нем включить режим мониторинга. >> > >> > К сожалению свич самый простой. Без мониторинга. >> > AZ> Ну почему? Начинаем извращаться ;) В тот порт свитча, где был сервер - AZ> включаем обычный хаб. В один его порт хаба -сервер, а в другой - AZ> машину-монитор. Только имей в виду - предельная длина цепочки в AZ> ethernet-сегменте по стандарту - четыре повторителя. Проследи, чтобы этот хаб AZ> не оказался пятым ;) Не совсем понял. У меня топология такая: центральный свич. В нем все сервера и хабы/свичи юзерские. В один из таких хабов подключен тот самый сервак, который нужно мониторить. К сожалению, к этому хабу я доступа тоже не имею. Да, и еще, одна из сетевых карточек в этом сервере имеет айпишник из нашей локалки (там 3 карточки - "наша", "не наша" и с реальным адресом - но это, наверное, неважно..) Еще раз повторюсь, что сетка самая-самая простая "звездочка". Свич-хабы тоже самые дешевые, без всяких наворотов... Да, похоже, дохлое это дело :( -- With best regards mailto:alting@mail.ru ^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[6]: [mdk-re] Lan Monitoring 2001-07-02 15:22 ` Re[6]: " Alting @ 2001-07-03 8:35 ` Sergei 2001-07-03 11:19 ` Alex Ryabchikov 0 siblings, 1 reply; 17+ messages in thread From: Sergei @ 2001-07-03 8:35 UTC (permalink / raw) To: mandrake-russian Понедельник 02 Июль 2001 15:33, Вы написали: > Здравствуйте! > > Monday, July 02, 2001, 3:10:27 PM, you wrote: > >> Тогда как говориться "Оппаньки ..." ;( > >> > >> > IH> Все зависит от свича, если он достаточно "навороченный" > >> > IH> можно в нем включить режим мониторинга. > >> > > >> > К сожалению свич самый простой. Без мониторинга. > > AZ> Ну почему? Начинаем извращаться ;) В тот порт свитча, где был сервер - > AZ> включаем обычный хаб. В один его порт хаба -сервер, а в другой - > AZ> машину-монитор. Только имей в виду - предельная длина цепочки в > AZ> ethernet-сегменте по стандарту - четыре повторителя. Проследи, чтобы > этот хаб AZ> не оказался пятым ;) > > Не совсем понял. У меня топология такая: центральный свич. В нем все > сервера и хабы/свичи юзерские. В один из таких хабов подключен тот > самый сервак, который нужно мониторить. К сожалению, к этому хабу я > доступа тоже не имею. Да, и еще, одна из сетевых карточек в этом > сервере имеет айпишник из нашей локалки (там 3 карточки - "наша", "не > наша" и с реальным адресом - но это, наверное, неважно..) > Еще раз повторюсь, что сетка самая-самая простая "звездочка". > Свич-хабы тоже самые дешевые, без всяких наворотов... > > Да, похоже, дохлое это дело :( Можно конечно попытаться извратиться и послать на сервак пакет, что на самом деле ты - gateway по умолчанию, а у себя настроить сквозную пересылку пакетов в нужное место. К сожалению, более конкретное не могу предложить. -- С уважением, Епифанов Сергей. ^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[6]: [mdk-re] Lan Monitoring 2001-07-03 8:35 ` Sergei @ 2001-07-03 11:19 ` Alex Ryabchikov 2001-07-04 20:15 ` Sergei 0 siblings, 1 reply; 17+ messages in thread From: Alex Ryabchikov @ 2001-07-03 11:19 UTC (permalink / raw) To: mandrake-russian 3 Июль 2001 08:59, Вы написали: Да но ведь как следует из статей по безопасности на hackzone и etc, все современные ОСы игнорируют подобные пакеты?! > Понедельник 02 Июль 2001 15:33, Вы написали: > > Здравствуйте! > > > > Monday, July 02, 2001, 3:10:27 PM, you wrote: > > >> Тогда как говориться "Оппаньки ..." ;( > > >> > > >> > IH> Все зависит от свича, если он достаточно "навороченный" > > >> > IH> можно в нем включить режим мониторинга. > > >> > > > >> > К сожалению свич самый простой. Без мониторинга. > > > > AZ> Ну почему? Начинаем извращаться ;) В тот порт свитча, где был сервер > > - AZ> включаем обычный хаб. В один его порт хаба -сервер, а в другой - > > AZ> машину-монитор. Только имей в виду - предельная длина цепочки в AZ> > > ethernet-сегменте по стандарту - четыре повторителя. Проследи, чтобы этот > > хаб AZ> не оказался пятым ;) > > > > Не совсем понял. У меня топология такая: центральный свич. В нем все > > сервера и хабы/свичи юзерские. В один из таких хабов подключен тот > > самый сервак, который нужно мониторить. К сожалению, к этому хабу я > > доступа тоже не имею. Да, и еще, одна из сетевых карточек в этом > > сервере имеет айпишник из нашей локалки (там 3 карточки - "наша", "не > > наша" и с реальным адресом - но это, наверное, неважно..) > > Еще раз повторюсь, что сетка самая-самая простая "звездочка". > > Свич-хабы тоже самые дешевые, без всяких наворотов... > > > > Да, похоже, дохлое это дело :( > > Можно конечно попытаться извратиться и послать на сервак пакет, что на > самом деле ты - gateway по умолчанию, а у себя настроить сквозную пересылку > пакетов в нужное место. К сожалению, более конкретное не могу предложить. ^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[6]: [mdk-re] Lan Monitoring 2001-07-03 11:19 ` Alex Ryabchikov @ 2001-07-04 20:15 ` Sergei 0 siblings, 0 replies; 17+ messages in thread From: Sergei @ 2001-07-04 20:15 UTC (permalink / raw) To: mandrake-russian Вторник 03 Июль 2001 11:31, Вы написали: > 3 Июль 2001 08:59, Вы написали: > Да но ведь как следует из статей по безопасности на hackzone и etc, все > современные ОСы игнорируют подобные пакеты?! > > > Можно конечно попытаться извратиться и послать на сервак пакет, что на > > самом деле ты - gateway по умолчанию, а у себя настроить сквозную > > пересылку пакетов в нужное место. К сожалению, более конкретное не могу > > предложить. А Вы проверяли? -- С уважением, Епифанов Сергей. ^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[2]: [mdk-re] Lan Monitoring 2001-07-02 12:47 ` Re[2]: " Alting 2001-07-02 13:10 ` cornet @ 2001-07-03 8:29 ` Alexandre Redko 1 sibling, 0 replies; 17+ messages in thread From: Alexandre Redko @ 2001-07-03 8:29 UTC (permalink / raw) To: mandrake-russian Добрый день! А почему нельзя snmp использовать? В частности, squid тоже может данные по snmp давать, в дистрибутиве snmp для этого вроде готовая примочка есть. Regards to All Alexandr Redko LU # 178842 ICQ # 75828152 ^ permalink raw reply [flat|nested] 17+ messages in thread
end of thread, other threads:[~2001-07-04 20:15 UTC | newest] Thread overview: 17+ messages (download: mbox.gz / follow: Atom feed) -- links below jump to the message on this page -- 2001-07-02 12:06 [mdk-re] Lan Monitoring Alting 2001-07-02 12:33 ` cornet 2001-07-02 12:47 ` Re[2]: " Alting 2001-07-02 13:10 ` cornet 2001-07-02 13:34 ` Re[2]: " Alting 2001-07-02 14:13 ` Igor Homyakov 2001-07-02 14:25 ` Re[4]: " Alting 2001-07-02 14:37 ` Igor Homyakov 2001-07-02 14:50 ` Alex Ryabchikov 2001-07-02 20:23 ` Lenya L. Khachaturov 2001-07-02 14:54 ` cornet 2001-07-02 14:58 ` Re[4]: " Alexandr Zhegallo 2001-07-02 15:22 ` Re[6]: " Alting 2001-07-03 8:35 ` Sergei 2001-07-03 11:19 ` Alex Ryabchikov 2001-07-04 20:15 ` Sergei 2001-07-03 8:29 ` Re[2]: " Alexandre Redko
ALT Linux Community general discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 community community/ http://lore.altlinux.org/community \ mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com public-inbox-index community Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.community AGPL code for this site: git clone https://public-inbox.org/public-inbox.git