* [mdk-re] Lan Monitoring
@ 2001-07-02 12:06 Alting
2001-07-02 12:33 ` cornet
0 siblings, 1 reply; 17+ messages in thread
From: Alting @ 2001-07-02 12:06 UTC (permalink / raw)
To: MANDRAKE-RUSSIAN
Здравствуйте!
Есть такая проблема: в локалке есть сервера под управлением Spring.
Есть еще один сервер, не мой. На нем стоит прокси (squid) под
управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу ли я с
какого-нибудь из своих серверов мониторить этот порт на той машине?
Мне нужно знать, с каких ip адресов кто к нему обращается? Есть ли
такой софт? Желательно чтобы вел статистику и посылал мне письма.
--
With best regards mailto:alting@mail.ru
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [mdk-re] Lan Monitoring
2001-07-02 12:06 [mdk-re] Lan Monitoring Alting
@ 2001-07-02 12:33 ` cornet
2001-07-02 12:47 ` Re[2]: " Alting
0 siblings, 1 reply; 17+ messages in thread
From: cornet @ 2001-07-02 12:33 UTC (permalink / raw)
To: mandrake-russian
Alting wrote:
>
> Здравствуйте!
>
> Есть такая проблема: в локалке есть сервера под управлением Spring.
> Есть еще один сервер, не мой. На нем стоит прокси (squid) под
> управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу ли я с
> какого-нибудь из своих серверов мониторить этот порт на той машине?
> Мне нужно знать, с каких ip адресов кто к нему обращается? Есть ли
> такой софт? Желательно чтобы вел статистику и посылал мне письма.
Если сетка - один сегмент некоммутируемая - tcpdump и
аналогичные...
--
******** FIRE & STEEL ********
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re[2]: [mdk-re] Lan Monitoring
2001-07-02 12:33 ` cornet
@ 2001-07-02 12:47 ` Alting
2001-07-02 13:10 ` cornet
2001-07-03 8:29 ` Re[2]: " Alexandre Redko
0 siblings, 2 replies; 17+ messages in thread
From: Alting @ 2001-07-02 12:47 UTC (permalink / raw)
To: cornet
Здравствуйте!
Monday, July 02, 2001, 12:43:37 PM, you wrote:
c> Alting wrote:
>>
>> Здравствуйте!
>>
>> Есть такая проблема: в локалке есть сервера под управлением Spring.
>> Есть еще один сервер, не мой. На нем стоит прокси (squid) под
>> управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу ли я с
>> какого-нибудь из своих серверов мониторить этот порт на той машине?
>> Мне нужно знать, с каких ip адресов кто к нему обращается? Есть ли
>> такой софт? Желательно чтобы вел статистику и посылал мне письма.
c> Если сетка - один сегмент некоммутируемая - tcpdump и
c> аналогичные...
Коммутируемая. Один сегмент. А как tcpdump настроить-то? Чтобы он
фильтровал?
--
With best regards mailto:alting@mail.ru
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [mdk-re] Lan Monitoring
2001-07-02 12:47 ` Re[2]: " Alting
@ 2001-07-02 13:10 ` cornet
2001-07-02 13:34 ` Re[2]: " Alting
2001-07-03 8:29 ` Re[2]: " Alexandre Redko
1 sibling, 1 reply; 17+ messages in thread
From: cornet @ 2001-07-02 13:10 UTC (permalink / raw)
To: mandrake-russian
Alting wrote:
>
> Здравствуйте!
>
> Monday, July 02, 2001, 12:43:37 PM, you wrote:
>
> c> Alting wrote:
> >>
> >> Здравствуйте!
> >>
> >> Есть такая проблема: в локалке есть сервера под управлением Spring.
> >> Есть еще один сервер, не мой. На нем стоит прокси (squid) под
> >> управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу ли я с
> >> какого-нибудь из своих серверов мониторить этот порт на той машине?
> >> Мне нужно знать, с каких ip адресов кто к нему обращается? Есть ли
> >> такой софт? Желательно чтобы вел статистику и посылал мне письма.
>
> c> Если сетка - один сегмент некоммутируемая - tcpdump и
> c> аналогичные...
>
> Коммутируемая. Один сегмент. А как tcpdump настроить-то? Чтобы он
> фильтровал?
Тогда без мазы :-(( полной картины не будет.
tcpdump увидит только те пакеты, которые мимо Вашей тачки
пролетают и все.
man tcpdump.
--
******** FIRE & STEEL ********
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re[2]: [mdk-re] Lan Monitoring
2001-07-02 13:10 ` cornet
@ 2001-07-02 13:34 ` Alting
2001-07-02 14:13 ` Igor Homyakov
0 siblings, 1 reply; 17+ messages in thread
From: Alting @ 2001-07-02 13:34 UTC (permalink / raw)
To: cornet
Здравствуйте!
Monday, July 02, 2001, 1:20:52 PM, you wrote:
c> Alting wrote:
>>
>> Здравствуйте!
>>
>> Monday, July 02, 2001, 12:43:37 PM, you wrote:
>>
>> c> Alting wrote:
>> >>
>> >> Здравствуйте!
>> >>
>> >> Есть такая проблема: в локалке есть сервера под управлением Spring.
>> >> Есть еще один сервер, не мой. На нем стоит прокси (squid) под
>> >> управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу ли я с
>> >> какого-нибудь из своих серверов мониторить этот порт на той машине?
>> >> Мне нужно знать, с каких ip адресов кто к нему обращается? Есть ли
>> >> такой софт? Желательно чтобы вел статистику и посылал мне письма.
>>
>> c> Если сетка - один сегмент некоммутируемая - tcpdump и
>> c> аналогичные...
>>
>> Коммутируемая. Один сегмент. А как tcpdump настроить-то? Чтобы он
>> фильтровал?
c> Тогда без мазы :-(( полной картины не будет.
c> tcpdump увидит только те пакеты, которые мимо Вашей тачки
c> пролетают и все.
c> man tcpdump.
Во-во и я о том же! Еще будут предложения?
--
With best regards mailto:alting@mail.ru
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[2]: [mdk-re] Lan Monitoring
2001-07-02 13:34 ` Re[2]: " Alting
@ 2001-07-02 14:13 ` Igor Homyakov
2001-07-02 14:25 ` Re[4]: " Alting
0 siblings, 1 reply; 17+ messages in thread
From: Igor Homyakov @ 2001-07-02 14:13 UTC (permalink / raw)
To: mandrake-russian
Все зависит от свича, если он достаточно "навороченный"
можно в нем включить режим мониторинга.
----- Original Message -----
From: "Alting" <alting@mail.ru>
To: "cornet" <mandrake-russian@altlinux.ru>
Sent: Monday, July 02, 2001 1:45 PM
Subject: Re[2]: [mdk-re] Lan Monitoring
> Здравствуйте!
>
> Monday, July 02, 2001, 1:20:52 PM, you wrote:
>
> c> Alting wrote:
> >>
> >> Здравствуйте!
> >>
> >> Monday, July 02, 2001, 12:43:37 PM, you wrote:
> >>
> >> c> Alting wrote:
> >> >>
> >> >> Здравствуйте!
> >> >>
> >> >> Есть такая проблема: в локалке есть сервера под управлением
Spring.
> >> >> Есть еще один сервер, не мой. На нем стоит прокси (squid)
под
> >> >> управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу ли я
с
> >> >> какого-нибудь из своих серверов мониторить этот порт на той
машине?
> >> >> Мне нужно знать, с каких ip адресов кто к нему обращается? Есть
ли
> >> >> такой софт? Желательно чтобы вел статистику и посылал мне письма.
> >>
> >> c> Если сетка - один сегмент некоммутируемая - tcpdump и
> >> c> аналогичные...
> >>
> >> Коммутируемая. Один сегмент. А как tcpdump настроить-то? Чтобы он
> >> фильтровал?
>
> c> Тогда без мазы :-(( полной картины не будет.
> c> tcpdump увидит только те пакеты, которые мимо Вашей тачки
> c> пролетают и все.
> c> man tcpdump.
>
>
> Во-во и я о том же! Еще будут предложения?
--
Igor Homyakov (aka Necr0)
<homyakov(at)openbsd.ru>
<homyakov(at)altlinux.ru>
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re[4]: [mdk-re] Lan Monitoring
2001-07-02 14:13 ` Igor Homyakov
@ 2001-07-02 14:25 ` Alting
2001-07-02 14:37 ` Igor Homyakov
0 siblings, 1 reply; 17+ messages in thread
From: Alting @ 2001-07-02 14:25 UTC (permalink / raw)
To: Igor Homyakov
Здравствуйте!
Monday, July 02, 2001, 2:25:12 PM, you wrote:
IH> Все зависит от свича, если он достаточно "навороченный"
IH> можно в нем включить режим мониторинга.
К сожалению свич самый простой. Без мониторинга.
IH> ----- Original Message -----
IH> From: "Alting" <alting@mail.ru>
IH> To: "cornet" <mandrake-russian@altlinux.ru>
IH> Sent: Monday, July 02, 2001 1:45 PM
IH> Subject: Re[2]: [mdk-re] Lan Monitoring
>> Здравствуйте!
>>
>> Monday, July 02, 2001, 1:20:52 PM, you wrote:
>>
>> c> Alting wrote:
>> >>
>> >> Здравствуйте!
>> >>
>> >> Monday, July 02, 2001, 12:43:37 PM, you wrote:
>> >>
>> >> c> Alting wrote:
>> >> >>
>> >> >> Здравствуйте!
>> >> >>
>> >> >> Есть такая проблема: в локалке есть сервера под управлением
IH> Spring.
>> >> >> Есть еще один сервер, не мой. На нем стоит прокси (squid)
IH> под
>> >> >> управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу ли я
IH> с
>> >> >> какого-нибудь из своих серверов мониторить этот порт на той
IH> машине?
>> >> >> Мне нужно знать, с каких ip адресов кто к нему обращается? Есть
IH> ли
>> >> >> такой софт? Желательно чтобы вел статистику и посылал мне письма.
>> >>
>> >> c> Если сетка - один сегмент некоммутируемая - tcpdump и
>> >> c> аналогичные...
>> >>
>> >> Коммутируемая. Один сегмент. А как tcpdump настроить-то? Чтобы он
>> >> фильтровал?
>>
>> c> Тогда без мазы :-(( полной картины не будет.
>> c> tcpdump увидит только те пакеты, которые мимо Вашей тачки
>> c> пролетают и все.
>> c> man tcpdump.
>>
>>
>> Во-во и я о том же! Еще будут предложения?
IH> --
IH> Igor Homyakov (aka Necr0)
IH> <homyakov(at)openbsd.ru>
IH> <homyakov(at)altlinux.ru>
IH> _______________________________________________
IH> Mandrake-russian mailing list
IH> Mandrake-russian@altlinux.ru
IH> http://altlinux.ru/mailman/listinfo/mandrake-russian
--
With best regards mailto:alting@mail.ru
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[4]: [mdk-re] Lan Monitoring
2001-07-02 14:25 ` Re[4]: " Alting
@ 2001-07-02 14:37 ` Igor Homyakov
2001-07-02 14:50 ` Alex Ryabchikov
` (2 more replies)
0 siblings, 3 replies; 17+ messages in thread
From: Igor Homyakov @ 2001-07-02 14:37 UTC (permalink / raw)
To: mandrake-russian
Тогда как говориться "Оппаньки ..." ;(
----- Original Message -----
From: "Alting" <alting@mail.ru>
To: "Igor Homyakov" <mandrake-russian@altlinux.ru>
Sent: Monday, July 02, 2001 2:36 PM
Subject: Re[4]: [mdk-re] Lan Monitoring
> Здравствуйте!
>
> Monday, July 02, 2001, 2:25:12 PM, you wrote:
>
> IH> Все зависит от свича, если он достаточно "навороченный"
> IH> можно в нем включить режим мониторинга.
>
> К сожалению свич самый простой. Без мониторинга.
>
> IH> ----- Original Message -----
> IH> From: "Alting" <alting@mail.ru>
> IH> To: "cornet" <mandrake-russian@altlinux.ru>
> IH> Sent: Monday, July 02, 2001 1:45 PM
> IH> Subject: Re[2]: [mdk-re] Lan Monitoring
>
>
> >> Здравствуйте!
> >>
> >> Monday, July 02, 2001, 1:20:52 PM, you wrote:
> >>
> >> c> Alting wrote:
> >> >>
> >> >> Здравствуйте!
> >> >>
> >> >> Monday, July 02, 2001, 12:43:37 PM, you wrote:
> >> >>
> >> >> c> Alting wrote:
> >> >> >>
> >> >> >> Здравствуйте!
> >> >> >>
> >> >> >> Есть такая проблема: в локалке есть сервера под управлением
> IH> Spring.
> >> >> >> Есть еще один сервер, не мой. На нем стоит прокси
(squid)
> IH> под
> >> >> >> управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу
ли я
> IH> с
> >> >> >> какого-нибудь из своих серверов мониторить этот порт на той
> IH> машине?
> >> >> >> Мне нужно знать, с каких ip адресов кто к нему обращается?
Есть
> IH> ли
> >> >> >> такой софт? Желательно чтобы вел статистику и посылал мне
письма.
> >> >>
> >> >> c> Если сетка - один сегмент некоммутируемая - tcpdump и
> >> >> c> аналогичные...
> >> >>
> >> >> Коммутируемая. Один сегмент. А как tcpdump настроить-то? Чтобы
он
> >> >> фильтровал?
> >>
> >> c> Тогда без мазы :-(( полной картины не будет.
> >> c> tcpdump увидит только те пакеты, которые мимо Вашей тачки
> >> c> пролетают и все.
> >> c> man tcpdump.
> >>
> >>
> >> Во-во и я о том же! Еще будут предложения?
> IH> --
> IH> Igor Homyakov (aka Necr0)
> IH> <homyakov(at)openbsd.ru>
> IH> <homyakov(at)altlinux.ru>
>
>
>
> IH> _______________________________________________
> IH> Mandrake-russian mailing list
> IH> Mandrake-russian@altlinux.ru
> IH> http://altlinux.ru/mailman/listinfo/mandrake-russian
>
>
>
> --
> With best regards mailto:alting@mail.ru
>
>
>
> _______________________________________________
> Mandrake-russian mailing list
> Mandrake-russian@altlinux.ru
> http://altlinux.ru/mailman/listinfo/mandrake-russian
>
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[4]: [mdk-re] Lan Monitoring
2001-07-02 14:37 ` Igor Homyakov
@ 2001-07-02 14:50 ` Alex Ryabchikov
2001-07-02 20:23 ` Lenya L. Khachaturov
2001-07-02 14:54 ` cornet
2001-07-02 14:58 ` Re[4]: " Alexandr Zhegallo
2 siblings, 1 reply; 17+ messages in thread
From: Alex Ryabchikov @ 2001-07-02 14:50 UTC (permalink / raw)
To: mandrake-russian
Я в этом слабо понимаю, но нельзя ли решить эту проблему установив роутинг
на машину "желающего слушать"...или это как то не укладывается в топологию
сети со свитчами?
2 Июль 2001 14:49, Вы написали:
> Тогда как говориться "Оппаньки ..." ;(
> ----- Original Message -----
> From: "Alting" <alting@mail.ru>
> To: "Igor Homyakov" <mandrake-russian@altlinux.ru>
> Sent: Monday, July 02, 2001 2:36 PM
> Subject: Re[4]: [mdk-re] Lan Monitoring
>
> > Здравствуйте!
> >
> > Monday, July 02, 2001, 2:25:12 PM, you wrote:
> >
> > IH> Все зависит от свича, если он достаточно "навороченный"
> > IH> можно в нем включить режим мониторинга.
> >
> > К сожалению свич самый простой. Без мониторинга.
> >
> > IH> ----- Original Message -----
> > IH> From: "Alting" <alting@mail.ru>
> > IH> To: "cornet" <mandrake-russian@altlinux.ru>
> > IH> Sent: Monday, July 02, 2001 1:45 PM
> > IH> Subject: Re[2]: [mdk-re] Lan Monitoring
> >
> > >> Здравствуйте!
> > >>
> > >> Monday, July 02, 2001, 1:20:52 PM, you wrote:
> > >>
> > >> c> Alting wrote:
> > >> >> Здравствуйте!
> > >> >>
> > >> >> Monday, July 02, 2001, 12:43:37 PM, you wrote:
> > >> >>
> > >> >> c> Alting wrote:
> > >> >> >> Здравствуйте!
> > >> >> >>
> > >> >> >> Есть такая проблема: в локалке есть сервера под управлением
> >
> > IH> Spring.
> >
> > >> >> >> Есть еще один сервер, не мой. На нем стоит прокси
>
> (squid)
>
> > IH> под
> >
> > >> >> >> управлением НТ4.0, на нем открыт порт 3129. Вопрос: могу
>
> ли я
>
> > IH> с
> >
> > >> >> >> какого-нибудь из своих серверов мониторить этот порт на той
> >
> > IH> машине?
> >
> > >> >> >> Мне нужно знать, с каких ip адресов кто к нему обращается?
>
> Есть
>
> > IH> ли
> >
> > >> >> >> такой софт? Желательно чтобы вел статистику и посылал мне
>
> письма.
>
> > >> >> c> Если сетка - один сегмент некоммутируемая - tcpdump и
> > >> >> c> аналогичные...
> > >> >>
> > >> >> Коммутируемая. Один сегмент. А как tcpdump настроить-то? Чтобы
>
> он
>
> > >> >> фильтровал?
> > >>
> > >> c> Тогда без мазы :-(( полной картины не будет.
> > >> c> tcpdump увидит только те пакеты, которые мимо Вашей тачки
> > >> c> пролетают и все.
> > >> c> man tcpdump.
> > >>
> > >>
> > >> Во-во и я о том же! Еще будут предложения?
> >
> > IH> --
> > IH> Igor Homyakov (aka Necr0)
> > IH> <homyakov(at)openbsd.ru>
> > IH> <homyakov(at)altlinux.ru>
> >
> >
> >
> > IH> _______________________________________________
> > IH> Mandrake-russian mailing list
> > IH> Mandrake-russian@altlinux.ru
> > IH> http://altlinux.ru/mailman/listinfo/mandrake-russian
> >
> >
> >
> > --
> > With best regards mailto:alting@mail.ru
> >
> >
> >
> > _______________________________________________
> > Mandrake-russian mailing list
> > Mandrake-russian@altlinux.ru
> > http://altlinux.ru/mailman/listinfo/mandrake-russian
>
> _______________________________________________
> Mandrake-russian mailing list
> Mandrake-russian@altlinux.ru
> http://altlinux.ru/mailman/listinfo/mandrake-russian
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: [mdk-re] Lan Monitoring
2001-07-02 14:37 ` Igor Homyakov
2001-07-02 14:50 ` Alex Ryabchikov
@ 2001-07-02 14:54 ` cornet
2001-07-02 14:58 ` Re[4]: " Alexandr Zhegallo
2 siblings, 0 replies; 17+ messages in thread
From: cornet @ 2001-07-02 14:54 UTC (permalink / raw)
To: mandrake-russian
Igor Homyakov wrote:
>
> Тогда как говориться "Оппаньки ..." ;(
> ----- Original Message -----
> From: "Alting" <alting@mail.ru>
> To: "Igor Homyakov" <mandrake-russian@altlinux.ru>
> Sent: Monday, July 02, 2001 2:36 PM
> Subject: Re[4]: [mdk-re] Lan Monitoring
>
> > Здравствуйте!
> >
> > Monday, July 02, 2001, 2:25:12 PM, you wrote:
> >
> > IH> Все зависит от свича, если он достаточно "навороченный"
> > IH> можно в нем включить режим мониторинга.
> >
> > К сожалению свич самый простой. Без мониторинга.
Ну тогда, все что остается - хакнуть винду и посадить туда своего
трояна, пущай письма пишет :-))
skip.
--
******** FIRE & STEEL ********
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[4]: [mdk-re] Lan Monitoring
2001-07-02 14:37 ` Igor Homyakov
2001-07-02 14:50 ` Alex Ryabchikov
2001-07-02 14:54 ` cornet
@ 2001-07-02 14:58 ` Alexandr Zhegallo
2001-07-02 15:22 ` Re[6]: " Alting
2 siblings, 1 reply; 17+ messages in thread
From: Alexandr Zhegallo @ 2001-07-02 14:58 UTC (permalink / raw)
To: mandrake-russian
> Тогда как говориться "Оппаньки ..." ;(
>
> >
> > IH> Все зависит от свича, если он достаточно "навороченный"
> > IH> можно в нем включить режим мониторинга.
> >
> > К сожалению свич самый простой. Без мониторинга.
> >
Ну почему? Начинаем извращаться ;) В тот порт свитча, где был сервер -
включаем обычный хаб. В один его порт хаба -сервер, а в другой -
машину-монитор. Только имей в виду - предельная длина цепочки в
ethernet-сегменте по стандарту - четыре повторителя. Проследи, чтобы этот хаб
не оказался пятым ;)
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re[6]: [mdk-re] Lan Monitoring
2001-07-02 14:58 ` Re[4]: " Alexandr Zhegallo
@ 2001-07-02 15:22 ` Alting
2001-07-03 8:35 ` Sergei
0 siblings, 1 reply; 17+ messages in thread
From: Alting @ 2001-07-02 15:22 UTC (permalink / raw)
To: Alexandr Zhegallo
Здравствуйте!
Monday, July 02, 2001, 3:10:27 PM, you wrote:
>> Тогда как говориться "Оппаньки ..." ;(
>>
>> >
>> > IH> Все зависит от свича, если он достаточно "навороченный"
>> > IH> можно в нем включить режим мониторинга.
>> >
>> > К сожалению свич самый простой. Без мониторинга.
>> >
AZ> Ну почему? Начинаем извращаться ;) В тот порт свитча, где был сервер -
AZ> включаем обычный хаб. В один его порт хаба -сервер, а в другой -
AZ> машину-монитор. Только имей в виду - предельная длина цепочки в
AZ> ethernet-сегменте по стандарту - четыре повторителя. Проследи, чтобы этот хаб
AZ> не оказался пятым ;)
Не совсем понял. У меня топология такая: центральный свич. В нем все
сервера и хабы/свичи юзерские. В один из таких хабов подключен тот
самый сервак, который нужно мониторить. К сожалению, к этому хабу я
доступа тоже не имею. Да, и еще, одна из сетевых карточек в этом
сервере имеет айпишник из нашей локалки (там 3 карточки - "наша", "не
наша" и с реальным адресом - но это, наверное, неважно..)
Еще раз повторюсь, что сетка самая-самая простая "звездочка".
Свич-хабы тоже самые дешевые, без всяких наворотов...
Да, похоже, дохлое это дело :(
--
With best regards mailto:alting@mail.ru
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[4]: [mdk-re] Lan Monitoring
2001-07-02 14:50 ` Alex Ryabchikov
@ 2001-07-02 20:23 ` Lenya L. Khachaturov
0 siblings, 0 replies; 17+ messages in thread
From: Lenya L. Khachaturov @ 2001-07-02 20:23 UTC (permalink / raw)
To: mandrake-russian
On Mon, 2 Jul 2001 15:02:27 +0400
Alex Ryabchikov <chico@mail.spbnit.ru> wrote:
> Я в этом слабо понимаю, но нельзя ли решить эту проблему установив роутинг
> на машину "желающего слушать"...или это как то не укладывается в топологию
> сети со свитчами?
Можно, но тогда на фига нужен switch? :-)
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[2]: [mdk-re] Lan Monitoring
2001-07-02 12:47 ` Re[2]: " Alting
2001-07-02 13:10 ` cornet
@ 2001-07-03 8:29 ` Alexandre Redko
1 sibling, 0 replies; 17+ messages in thread
From: Alexandre Redko @ 2001-07-03 8:29 UTC (permalink / raw)
To: mandrake-russian
Добрый день!
А почему нельзя snmp использовать? В частности, squid тоже может данные по
snmp давать, в дистрибутиве snmp для этого вроде готовая примочка есть.
Regards to All
Alexandr Redko
LU # 178842
ICQ # 75828152
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[6]: [mdk-re] Lan Monitoring
2001-07-02 15:22 ` Re[6]: " Alting
@ 2001-07-03 8:35 ` Sergei
2001-07-03 11:19 ` Alex Ryabchikov
0 siblings, 1 reply; 17+ messages in thread
From: Sergei @ 2001-07-03 8:35 UTC (permalink / raw)
To: mandrake-russian
Понедельник 02 Июль 2001 15:33, Вы написали:
> Здравствуйте!
>
> Monday, July 02, 2001, 3:10:27 PM, you wrote:
> >> Тогда как говориться "Оппаньки ..." ;(
> >>
> >> > IH> Все зависит от свича, если он достаточно "навороченный"
> >> > IH> можно в нем включить режим мониторинга.
> >> >
> >> > К сожалению свич самый простой. Без мониторинга.
>
> AZ> Ну почему? Начинаем извращаться ;) В тот порт свитча, где был сервер -
> AZ> включаем обычный хаб. В один его порт хаба -сервер, а в другой -
> AZ> машину-монитор. Только имей в виду - предельная длина цепочки в
> AZ> ethernet-сегменте по стандарту - четыре повторителя. Проследи, чтобы
> этот хаб AZ> не оказался пятым ;)
>
> Не совсем понял. У меня топология такая: центральный свич. В нем все
> сервера и хабы/свичи юзерские. В один из таких хабов подключен тот
> самый сервак, который нужно мониторить. К сожалению, к этому хабу я
> доступа тоже не имею. Да, и еще, одна из сетевых карточек в этом
> сервере имеет айпишник из нашей локалки (там 3 карточки - "наша", "не
> наша" и с реальным адресом - но это, наверное, неважно..)
> Еще раз повторюсь, что сетка самая-самая простая "звездочка".
> Свич-хабы тоже самые дешевые, без всяких наворотов...
>
> Да, похоже, дохлое это дело :(
Можно конечно попытаться извратиться и послать на сервак пакет, что на самом
деле ты - gateway по умолчанию, а у себя настроить сквозную пересылку пакетов
в нужное место. К сожалению, более конкретное не могу предложить.
--
С уважением, Епифанов Сергей.
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[6]: [mdk-re] Lan Monitoring
2001-07-03 8:35 ` Sergei
@ 2001-07-03 11:19 ` Alex Ryabchikov
2001-07-04 20:15 ` Sergei
0 siblings, 1 reply; 17+ messages in thread
From: Alex Ryabchikov @ 2001-07-03 11:19 UTC (permalink / raw)
To: mandrake-russian
3 Июль 2001 08:59, Вы написали:
Да но ведь как следует из статей по безопасности на hackzone и etc, все
современные ОСы игнорируют подобные пакеты?!
> Понедельник 02 Июль 2001 15:33, Вы написали:
> > Здравствуйте!
> >
> > Monday, July 02, 2001, 3:10:27 PM, you wrote:
> > >> Тогда как говориться "Оппаньки ..." ;(
> > >>
> > >> > IH> Все зависит от свича, если он достаточно "навороченный"
> > >> > IH> можно в нем включить режим мониторинга.
> > >> >
> > >> > К сожалению свич самый простой. Без мониторинга.
> >
> > AZ> Ну почему? Начинаем извращаться ;) В тот порт свитча, где был сервер
> > - AZ> включаем обычный хаб. В один его порт хаба -сервер, а в другой -
> > AZ> машину-монитор. Только имей в виду - предельная длина цепочки в AZ>
> > ethernet-сегменте по стандарту - четыре повторителя. Проследи, чтобы этот
> > хаб AZ> не оказался пятым ;)
> >
> > Не совсем понял. У меня топология такая: центральный свич. В нем все
> > сервера и хабы/свичи юзерские. В один из таких хабов подключен тот
> > самый сервак, который нужно мониторить. К сожалению, к этому хабу я
> > доступа тоже не имею. Да, и еще, одна из сетевых карточек в этом
> > сервере имеет айпишник из нашей локалки (там 3 карточки - "наша", "не
> > наша" и с реальным адресом - но это, наверное, неважно..)
> > Еще раз повторюсь, что сетка самая-самая простая "звездочка".
> > Свич-хабы тоже самые дешевые, без всяких наворотов...
> >
> > Да, похоже, дохлое это дело :(
>
> Можно конечно попытаться извратиться и послать на сервак пакет, что на
> самом деле ты - gateway по умолчанию, а у себя настроить сквозную пересылку
> пакетов в нужное место. К сожалению, более конкретное не могу предложить.
^ permalink raw reply [flat|nested] 17+ messages in thread
* Re: Re[6]: [mdk-re] Lan Monitoring
2001-07-03 11:19 ` Alex Ryabchikov
@ 2001-07-04 20:15 ` Sergei
0 siblings, 0 replies; 17+ messages in thread
From: Sergei @ 2001-07-04 20:15 UTC (permalink / raw)
To: mandrake-russian
Вторник 03 Июль 2001 11:31, Вы написали:
> 3 Июль 2001 08:59, Вы написали:
> Да но ведь как следует из статей по безопасности на hackzone и etc, все
> современные ОСы игнорируют подобные пакеты?!
>
> > Можно конечно попытаться извратиться и послать на сервак пакет, что на
> > самом деле ты - gateway по умолчанию, а у себя настроить сквозную
> > пересылку пакетов в нужное место. К сожалению, более конкретное не могу
> > предложить.
А Вы проверяли?
--
С уважением, Епифанов Сергей.
^ permalink raw reply [flat|nested] 17+ messages in thread
end of thread, other threads:[~2001-07-04 20:15 UTC | newest]
Thread overview: 17+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2001-07-02 12:06 [mdk-re] Lan Monitoring Alting
2001-07-02 12:33 ` cornet
2001-07-02 12:47 ` Re[2]: " Alting
2001-07-02 13:10 ` cornet
2001-07-02 13:34 ` Re[2]: " Alting
2001-07-02 14:13 ` Igor Homyakov
2001-07-02 14:25 ` Re[4]: " Alting
2001-07-02 14:37 ` Igor Homyakov
2001-07-02 14:50 ` Alex Ryabchikov
2001-07-02 20:23 ` Lenya L. Khachaturov
2001-07-02 14:54 ` cornet
2001-07-02 14:58 ` Re[4]: " Alexandr Zhegallo
2001-07-02 15:22 ` Re[6]: " Alting
2001-07-03 8:35 ` Sergei
2001-07-03 11:19 ` Alex Ryabchikov
2001-07-04 20:15 ` Sergei
2001-07-03 8:29 ` Re[2]: " Alexandre Redko
ALT Linux Community general discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 community community/ http://lore.altlinux.org/community \
mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com
public-inbox-index community
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.community
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git