Zum Inhalt springen
View in the app

A better way to browse. Learn more.

Fachinformatiker.de

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

traffic überwachen wer schickt über welche ports

Empfohlene Antworten

hallo ich habe einen linux router (suse 7.1 kernel 2.2.19)

und windows 2000, w98, w95, und linux clients. nun würde ich gerne wissen über welche ports welcher rechner ins internet geht ... z.b. der pc 192.168.168.125 hat eine verbindung zum inet über port 4065 zum rechner 217.5.115.205 aufgebaut...

kennt von euch jemand ein tool was so ein log erstellt???

wenn ja bitte eine passende url mit posten.

thx

Also tcpdump ist da wohl richtig, ist aber nicht sooo einfach zu bedienen, schau mal die manpage an

Stefan

sonst gibt es noch ein tool names ethereal. gibt es entweder bei www.freshmeat.net oder auf den suse cds. ist wie tcpdump auch ein sniffer. hat allerdings dazu noch eine graphische oberfläche.

Ich vermute du willst das nur für TCP (UDP baut ja keine Verbindungen im eigentlichen Sinne auf). Da hilft dir das 3-Way Handshaking vom TCP.

Da du NATtest hast du vermutlich ipchains laufen.

Du kannst einfach eine neue Regel erstellen die auf TCP-Pakete vom internen LAN nach außen matcht, bei denen nur das SYN Bit gesetzt ist. Das sind die Pakete, die die Verbindung aufbauen wollen. Die Regel versiehst du mit dem Logging-Attribut und schon laufen diese Pakete in deinem Syslog auf. Dort nur noch rauslesen und nach Wunsch bearbeiten ;)

z.B.:

ipchains -I input 1 -i eth0 -p tcp -l --syn -s 192.168.168.0/24 -d ! 192.168.168.0/24 -j ACCEPT

würde in der INPUT Chain ganz oben eine Regel einführen, die TCP-Verbindungen einkommend vom LAN an eth0 gestattet, wenn sie das SYN flag haben. -l sorgt fürs Logging.

man netstat

Cya

Salve Alter,

wenn ich dir da ein kleines tool ans Herz legen dürfte dann währe das iptraf .... das Packet heisst auch so.... und is ab Suse 6.4 dabei ..... einfach nachinstallieren und dann mal "./iptraf" sagen ... das hilft ....

Archiv

Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.

Konto

Navigation

Suchen

Suchen

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.