Überwachung eines Routers

From: Christoph Franke <news(at)thefranke.net>
Date: Sat, 24 Apr 2004 11:00:49 +0200

Hallo liebe Leute,

ich habe eine Frage, die zwar nur mittelbar mit FreeBSD zu tun hat, aber
von der ich hoffe, hier trotzdem Antwort zu bekommen. Ich möchte von
einem 24/7 laufenden FreeBSD Rechner aus einen Hardware Router (Bintec
X1200) mittels tcpdump überwachen. Der Router selbst bietet zwar die
Möglichkeit, syslog und IP Accouting Informationen ins Netz zu liefern,
allerdings kommen dann erstens Unmengen von Daten an (1 GB pro Tag), die
ich garnicht haben will, und zweitens drückt das die Performance des
Routers natürlich merklich.

Bis dato ist der Router an einen Swicht angeschlossen, hat eine
Ethernet-Verbindung ins Lan (über genannten Switch), eine Ethernet- und
eine ISDN-Verbindung ins Wan (DSL und ISDN-Fallback). Mich interessieren
bestimmte Pakete, die beim Router ein- und ausgehen. Meine Idee war nun,
den Router statt an einen Switch an einen Hub zu verbinden, an den
überdies auf einem anderen Anschluß der FreeBSD mit einem zweiten
Ethernet Device verbunden wird. Da der Hub ja die eingehenden
Informationen an alle Ports liefert, könnte man doch das zweite Ethernet
Device des FreeBSD Rechners in den promiscous mode setzen und dann auch
den Router mittels tcpdump überwachen können, oder habe ich hier einen
Denkfehler drin?

Besten Dank vorab und Gruß

Christoph

-- 
| GnuPG Public Key: http://www.thefranke.net/public.asc |
| The BOFH Archive at: http://bofh.ntk.net/Bastard.html |
| Registered Linux User: 250439 - http://counter.li.org |
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 25 Apr 2004 - 22:17:03 CEST

search this site