Entra

View Full Version : Consigli su sniffer


Soul Reaver
29-01-2003, 09:33
Ciao.
Sulla rete della mia azienda c'e' qualche problema non ben definito.
Abbiamo sostituito TUTTI gli switch con dei nuovissimi 3Com e la banda non manca.
Ogni tanto xò nella rete ci sono dei "mancamenti".
Non so + cosa provare... sapete consigliarmi qualche software che possa vedere dove si trova l'errore/perdita pacchetti?
Grazie. :)

Second Reality
29-01-2003, 11:31
Gli switch hanno management?
Se si conviene monitorizzare la rete con l'snmp.

Uno sniffer su quel tipo di rete ti fa' vedere il traffico broadcast.

Soul Reaver
29-01-2003, 11:35
Si lo hanno. Hanno un loro programma di monitoring, ma non riesco a cavarne informazioni utili. Non si capisce da cosa sia generato il problema. :(

Second Reality
29-01-2003, 11:38
Bah, se hai i grafici del traffico non mi pare davvero possibile che tu non riesca a risalire al problema..
Se vuoi fare una cosa fatta bene (utile anche per domani) prenditi una macchina (anche vecchia) e installa nessus www.nessus.org
Un'altra domanda:
la rete e' piatta?

Second Reality
29-01-2003, 11:41
Ops, scusa, ti ho linkato in programma diverso!!

Bah, non male nemmeno quello!! :D

il programma e' nmis

http://www.sins.com.au/nmis/

Girano entrambi sotto linux!

Ciao!

Soul Reaver
29-01-2003, 12:16
Grazie. Sono solo su Linux? Dovrei preparare una macchina apposta.
Sì, la rete è piatta.

Second Reality
29-01-2003, 12:37
Beh, se hai in giro una versione di Linux Red Hat 7.X o 8.0 dovresti fare alla svelta.
Questi prodotti sono sotto licenza GNU, quindi puoi tenerli anche dopo aver testato il tutto.
Occhio a settare bene le comunity SNMP.
Puoi infilarci dentro anche i server nel monitoraggio!!

Ciao Ciao

Soul Reaver
29-01-2003, 12:43
Ho un bel Red Hat 7.2.
Mi vergogno pero' a dichiarare così la mia ignoranza... ma purtroppo non ho mai usato linux.
Cmq provo.
Grazie. :)

Second Reality
29-01-2003, 12:49
Originally posted by "Soul Reaver"

Ho un bel Red Hat 7.2.
Mi vergogno pero' a dichiarare così la mia ignoranza... ma purtroppo non ho mai usato linux.
Cmq provo.
Grazie. :)

Anche io non sono un grande esperto di questa bellissima piattaforma!
Cmq c'e' tutto ben documentato!
Ciao Ciao

gohan
29-01-2003, 22:55
ci sono degli sniffer buoni anche per windows, sul forum ci sono i link.
Cmq per queste analisi specifiche potreste chiamare una ditta esperta. :cool:

Second Reality
29-01-2003, 23:32
Non penso sia molto utile uno sniffer in questo caso.
Serve un buon programma di monitoraggio.

La consulenza esterna mi pare un'ottima idea, a parte il costo :o

Buon lavoro!

Soul Reaver
30-01-2003, 07:19
La cosa bella è che uno "specialista" 3Com è già venuto e ha detto che è tutto ok... :(

Second Reality
30-01-2003, 08:55
Scusa, ma cosa intendi per mancamenti?
Perdita di connettivita'?
Rallentamento?
Come fate a quantificarlo?

E per finire: nessun problema sui server?

Soul Reaver
30-01-2003, 09:03
Originally posted by "Second Reality"

Scusa, ma cosa intendi per mancamenti?
Perdita di connettivita'?
Rallentamento?
Come fate a quantificarlo?

E per finire: nessun problema sui server?

Per mancamenti intendo rallentamenti improvvisi, perdita momentanea di unità mappate, disconnessione dal server della posta.
In ping -t timeout simultaneo pingando su macchine diverse.
Proprio come se in alcuni momenti la rete venisse a mancare.

Problemi sui server... il PDC è nuovo, l'ho installato da un mesetto. Con quello vecchio il problema c'era già. Il BDC sembra a posto. Gli altri fanno o da file-server o da collegamento Terminal Server.

gohan
30-01-2003, 09:10
c'è una discussione aperte da ediva82 che parla di sw per monitorare il traffico dei router, magari possono andare bene anche per gli switch! :cool:

Second Reality
30-01-2003, 09:59
Personalmente ritengo che sia un problema generato dalla coppia sk-rete<->switch.

Se le porte sono in auto ti conviene entrare nel management dello switch e settarla 100-full, e fare il corrispondente con la scheda di rete del server/pc collegato a quella porta.
Gli switch Cisco (per esempio, visto che i 3Com non li ho mai usati) sono abbastanza rognosi se setti una porta in auto (switch/sk rete) e l'altra in 100 full (sk rete/switch).
Fai in modo che le configurazioni almeno coincidano.

Ciao

gohan
30-01-2003, 10:09
se fosse come dici tu, allora perchè spesso va bene e solo ogni tanto da problemi generalizzati su un po' tutta la rete?

Cmq far analizzare uno switch 3Com ad un tecnico 3Com, mi viene il legittimo sospetto che potrebbe non essere obiettivo! :cool:

Second Reality
30-01-2003, 10:24
Perche' quando lo switch rinegozia con il server lo stesso non risponde piu'.
Mi e' capitato installando Astaro su una macchina.
A volte rispondeva a volte no.
Cambiati i settaggi tutto e' tornato alla normalita'.

E poi provare questa soluzione (che e' comunque sempre consigliabile) non costa quasi nulla in termini di tempo! :cool:

gohan
30-01-2003, 10:38
certo, provare non costa nulla :)
Solo non sapevo che le connessioni venissero rinegoziate..... :confused:

Second Reality
30-01-2003, 10:43
Forse mi sono spiegato male!! :D
A me e' capitato con cavi molto lunghi (al limite dello standard ) che rinegoziasse la connessione quando le porte sono settate su auto.
Se il cablaggio funziona bene e le porte sono settate male perdi pacchetti come piovesse! :muro:

Altra cosa carina sarebbe montare una doppia sk di rete e collegarla a due apparati differenti in modo da garantire una migliore qualita' del servizio in caso di problemi su apparati/sk di rete!

Ciao devo skappare!!

Soul Reaver
30-01-2003, 15:09
Il fatto è che non posso settare tutte le porte a 100, altrimenti le stampanti ed i routers mi insultano a manetta.

gohan
30-01-2003, 16:19
quelli mettili su un hub 10/100 a parte, tanto non fanno molto traffico! :cool: :D

Biankiller
30-01-2003, 21:46
Prova Ethereal. ---> www.ethereal.com
E' usato tantissimo a scopi didattici, ma è una bomba! E' poi è GNU!!! :cool:

Ciao!
Biankiller

gohan
30-01-2003, 21:47
ethereal lo conosco, ma non è proprio una bomba!
il migliore che io abbia provato è sniffer pro. :cool:

Second Reality
30-01-2003, 22:56
Originally posted by "Soul Reaver"

Il fatto è che non posso settare tutte le porte a 100, altrimenti le stampanti ed i routers mi insultano a manetta.

Forse mi sono spiegato male!! :cry:

Intendevo dire che sulle porte dello switch a cui sono connesse sk di rete 100/full le setti sia sulle macchine che sui client 100/full!!
SOLO per le porte che lo consentono!! :muro:

Soul Reaver
31-01-2003, 10:01
Ah ok, avevo frainteso. Cmq non abbiamo sk 100 full, tutte 10/100 o 10/100/1000.

gohan
31-01-2003, 12:10
secondo me intendeva dire di impostare le porte a 100 full-duplex! :cool:

Soul Reaver
31-01-2003, 12:26
Ops, forse hai ragione. Cmq allora vale x tutte le porte. Schede half duplex non ne abbiamo... Ma esistono le 100 HD? :confused:

gohan
31-01-2003, 12:30
100 half duplex, non ne ho ancora viste.... :D

Second Reality
31-01-2003, 18:03
Infatti, intendevo full duplex! :D

Scusa ma ero di fretta a scrivere ;)

Guarda che e' una cavolata farlo e aumenti la stabilita' della rete.
Ciao

kool!
31-01-2003, 18:14
ho sbagliato a postare

Second Reality
31-01-2003, 20:53
Tanto ho visto cosa avevi scritto.. :D :D