Monitoring réseau pour voir tout ce qui passe & FireWall...


Recommended Posts

Salut,

J'ai deux questions :

 

1) Je cherche un système pour regarder tout ce qu'envoi et reçoit une machine précise.

Pour ca, j'ai un PC de test avec deux cartes réseau gigabit.

Le modem serait d'un coté, la machine de test serait de l'autre coté. En gros :

[MODEM-INTERNET]------[MACHINE-DE-MONITORING]------[MACHINE-A-TESTER]
J'ai vu qu'il y a un sacré quantité de linux différents. En exemple, il y a Linux Knoppix qui est bien fait, mais pour ce qui est des outils je ne vois pas quoi utiliser.

Que me proposer vous comme solution ?

 

2) Qu'est-ce vous utilisez comme Firewall derrière unRAID ?

 

Merci par avance.

 

Edited by PicPoc
Link to comment
  • 2 weeks later...

pFsense n'a pas d'interface graphique telle qu'un Linux knoppix et c'est plus pour les initiés. Il ne me semble pas qu'il ai un système de "monitoring".

C'est pour regarder qui envoi quoi surtout.

Je vais tout de même me renseigner plus en détail pour pfsense mais sans vraiment trop y croire...

Link to comment
  • 9 months later...

la plupart de switch managed (enterprise grade) ont cette fontion.
de maniere simplifie :
ton server est connecter sur le port 5
ton host qui log et inspecte sur le port 12 

tu "mirror" le port 5 sur le port 12 ce qui fait que tout ce qui passe par le port 5 est vu par le port 12.....

de cette maniere le port 5 n'a aucun moyen de savoir qu'il est ecouter....

 

 

Link to comment

Merci c'est très intéressant, effectivement je vois le principe.

J'ai mon switch managed, donc je vois bien la fonction miroir.

 

Pour rentrer plus dans le détail, dans le cas précis je cherche à lister les ports qu'utilise un docker car tout n'est pas documenté.

Afin de pouvoir ouvrir les ports nécéssaire pour ne pas se retrouver avec un bloquage dû à un manque de port ouvert.

 

Et dans une manière générale ca me permet aussi de pouvoir mieux cibler mes besoins en matière de firewall.

;)

Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.