Sugerencias para una solución integral de monitoreo de red

Estamos buscando algo que pueda proporcionar una vista (GUI o CLI) de todo el tráfico de red en nuestra red. Estamos ejecutando todas las computadoras Apple, con enrutadores SonicWall. Esencialmente, nos gustaría tener la capacidad de ver lo que alguien está mirando en Internet cuando notamos que está excediendo una cuota de tráfico normal.

Sé que podríamos usar wireshark; pero no estoy seguro de si podemos ejecutar eso en toda la red y aun así poder filtrar todos los datos que devolvería, en un tiempo razonable.

Leí que Apple Remote Desktop podría hacer esto. Hasta ahora, solo hemos podido ver cuánto tráfico hay en una interfaz, no cuál es realmente el tráfico.

Respuestas (3)

El nombre de dominio de Rubbernet sugerido anteriormente parece estar estacionado y no hay información disponible sobre el producto. Tal vez se hayan ido por el camino del Litio (que salió mal hace un par de años).

Si bien no tengo suficiente experiencia reciente o a largo plazo con InterMapper, sé que existen desde hace mucho tiempo, por lo que es menos probable que se encuentre con problemas como los anteriores (poner recursos y tiempo en un producto que desaparece a los pocos años).

Hay, por supuesto, muchas soluciones de código abierto, que requieren varios niveles de comodidad y competencia para configurarlas. Sin embargo, tal vez desee echar un vistazo a InterMapper.

red de caucho

Puedes hacer esto con Rubbernet. Instale el daemon en todas las Mac que desea monitorear, luego monitoree de forma remota las aplicaciones (y los servidores) que usan ancho de banda.

Tenga en cuenta que esta captura de pantalla es de una versión anterior del software y no muestra la búsqueda inversa de IP; es posible mostrar el dominio en lugar de la IP.

  • Tablero de red en tiempo real

    Rubbernet proporciona monitoreo en tiempo real para que pueda controlar el estado exacto de sus conexiones de red en vivo.

  • Monitoreo remoto

    Supervise todas las computadoras en su red desde una instancia de Rubbernet en su Mac. No es necesario levantarse y abrir Rubbernet en una Mac remota para ver las estadísticas de su red.

  • Soporte multiusuario

    ¿Tiene varias cuentas de usuario en sus Mac? Rubbernet asigna automáticamente todas las conexiones entrantes y salientes a los usuarios a los que pertenecen.

  • Uso de ancho de banda de la aplicación

    Rubbernet proporciona un desglose del uso de la red por aplicación, por lo que puede detectar rápidamente las aplicaciones que llaman a casa, conectarse a ciertos servidores sin su conocimiento o culpar a la aplicación que está ralentizando su red.

  • Gráficos en vivo

    Los gráficos en tiempo real muestran las tasas de transferencia de carga y descarga para todas las aplicaciones activas en todas las Mac monitoreadas

  • Habilitar/deshabilitar con un clic

    A diferencia de otras herramientas de monitoreo de red, no hay una configuración complicada. Solo toma un segundo instalar o desinstalar las herramientas necesarias para que Rubbernet funcione. Después de eso, se sientan en silencio en segundo plano y proporcionan a la aplicación datos en vivo con un consumo mínimo de recursos.

Esto parece muy prometedor... Hay una nota en la tienda de aplicaciones que dice que tienes que pagar $20 por cada computadora que quieras monitorear. ¿Es eso correcto? Si es así, eso lo descarta para nosotros...
@W3BGUY He instalado el daemon en muchas Mac y solo lo pagué una vez...
Rubbernet parece abandonado. La última actualización fue en 2011.

Otra sugerencia para OS X sería ntopng, que tiene una buena interfaz gráfica de usuario web y le mostrará la utilización del ancho de banda por nodo en su LAN. Solo he ejecutado esta herramienta en una caja de Linux antes, pero el sitio web afirma que puede ejecutarse en OS X o Windows tan bien como en Linux. Podría valer la pena echarle un vistazo.

Aquí hay una lista de cosas que puede hacer (del sitio web)

  • Ordenar el tráfico de red de acuerdo con muchos protocolos
  • Mostrar tráfico de red y hosts activos IPv4/v6
  • Almacenar en disco estadísticas de tráfico persistentes en formato RRD
  • Geolocalizar hosts
  • Descubra protocolos de aplicaciones aprovechando nDPI, el marco DPI de ntop.
  • Caracterice el tráfico HTTP aprovechando los servicios de caracterización proporcionados por block.si. ntopng viene con una clave de caracterización de demostración, pero si necesita una clave permanente, envíe un correo electrónico a info@block.si.
  • Mostrar la distribución del tráfico IP entre los distintos protocolos
  • Analice el tráfico IP y clasifíquelo según el origen/destino
  • Mostrar matriz de subred de tráfico IP (¿quién está hablando con quién?)
  • Informar sobre el uso del protocolo IP ordenado por tipo de protocolo
  • Actúa como un recopilador de NetFlow/sFlow para flujos generados por enrutadores (p. ej., Cisco y Juniper) o conmutadores (p. ej., Foundry Networks) cuando se usa junto con nProbe.
  • Producir estadísticas de tráfico de red HTML5/AJAX

http://www.ntop.org/products/ntop/

ingrese la descripción de la imagen aquí ingrese la descripción de la imagen aquí

ingrese la descripción de la imagen aquí