vinced33

bonjour,

Je me casse la tete depuis un ptit moment car j'aimerais surveiller l'activité du reseau connecté sur la freebox car je m'appercois que certains poste de chez moi ont des activité qui me bouffe pas mal de bande passante.

mise en situation

freebox dans le salon avec le routeur d'activé et le dhcp non activé
les postes ont des adresses du types 192.168.0.1 /2 /3 /4 /5 /...

ils sont tous connecté en wifi
j'aimerais via mon poste pouvoir interdire quand il le faut l'activité des autres ordi
comment puis je faire pour controler le traffic car je ne trouve pas de solutions a mon probleme j'ai essayé plusieurs manip mais cela ne donne rien.
y a t il un logiciel qui me permettrai de voir cette activité

merci de votre aide

FreeBzH

surveillance des autres poste wifi et restriction des ports
« Réponse #1 le: 21 January 2006 15:28:10 »
oui un truc du genre netlimiteur sur tu es sous windows... sinon un routeur en plus entre la fbx et ton réseaux pourrait très bien le faire avec un jeu de regles iptables...

jim54

surveillance des autres poste wifi et restriction des ports
« Réponse #2 le: 21 January 2006 19:59:09 »
Bonsoir,

Citation de: vinced33
y a t il un logiciel qui me permettrai de voir cette activité
Oui et même d'analyser chaque trame si vous le voulez, afin de savoir ce qui passe exactement comme protocole. N'importe quel sniffer pourra faire l'affaire. Pour ma part, j'utilise http://www.ethereal.com/, libre de droits.

Cordialement,
Jim.

vinced33

surveillance des autres poste wifi et restriction des ports
« Réponse #3 le: 21 January 2006 22:15:17 »
j'ai regarder un peu ces log mais je pense que j ai du mal m'exprimer


________
freebox  |--------------------wifi-----------PC1
________---------------------wifi----------PC2
     |---------------------------wifi----------PC3
     |--------------------------wifi-----------etc...


PC1 etant mon poste et le principal et tous les autres se connectent via la freebox directement et independament
mais j'aimerais avoir le controle sur les autres postes pour qu'ils ne prennent pas toute la bande passante.

prenons par exemple si l'un des autre pc fait du peer to peer alors que j'ai mon serveur web de demarrer j'aimerais quils ne puissent pas utiliser de PtoP en leur laissant par exemple que la possibiliter de naviguer sur le web mais pas te DL

j'espere que j'ai ete un peu plus clair

merci en tout cas pour votre aide


FreeBzH

surveillance des autres poste wifi et restriction des ports
« Réponse #4 le: 22 January 2006 01:31:13 »
mouais.. c'est en fait une usine à gaz que tu demandes là... :)

parce qu'il faudrait que tu aies un demon sur chaque pc... et que à la demande du serveur il y ait un jeu de rêgles généré dynamiquement...

un autre solution serait d'avoir un routeur avec support snmp pour observé correctement le réseau... parce que ethereal c'est lourd d'utilisation.. tu dois le lancer manuellement puis lire le contenu de la liste des paquets et datagrammes échangés sur le réseau... donc snmp te donne des infos justement sur ce que tu souhaites, puis il faudrait que manuellement tu limites la bande passante de chaque pc... ce qui est lourd aussi.

si tu avais un routeur cisco, la mise en place d'acceslist aurait rendu ça possible, (pourquoi pas un cisco pix :)) sinon je pense que c'est faisable avec iptables mais là c'est assez fin comme filtrage puisqu'il est dépendant de plusieurs conditions...

En bref dans l'immédiat tu ne peux pas mettre grand chose en oeuvre... juste ethereal :) pour celà tu dois installer sous win : winpcap et sous linux ethercap...

vinced33

surveillance des autres poste wifi et restriction des ports
« Réponse #5 le: 22 January 2006 10:44:56 »
ok merci beaucoup pour cette explication donc la meilleur solution serait d'acheter un routeur avec support snmp qui serait relier entre la freebox et les pc.

freebox-------------routeur------------------PC1
                                 |---------------------PC2
                                 |---------------------PC2 etc...

et grace au logiciel fournis avec le routeur je pourrais bloquer les ports des autres PC pour liberer la bande passante du mien, si jai bien compris.

merci pour ces infos et je vous tiendrais au courant de ma situation.

jim54

surveillance des autres poste wifi et restriction des ports
« Réponse #6 le: 22 January 2006 11:09:21 »
Bonjour,

Citation de: vinced33
ok merci beaucoup pour cette explication donc la meilleur solution serait d'acheter un routeur avec support snmp qui serait relier entre la freebox et les pc.
Non, la meilleur solution serait de mettre en route une QoS (http://lehmann.free.fr/Contributions/Cours_QoS.ppt), mais il faut effectivement du matériel pour cela. Ethereal ne répond qu'à votre besoin d'analyse, celui dont vous parliez dans votre premier message.

Analyse faite, vous pourrez, avec le matériel adequat, prioriser vos flux.
Hors les os de routeurs (IOS Cisco par ex.), il existe un projet sous Linux qui émule une QoS : http://sourceforge.net/projects/rcc/

Mais cela tient de l'usine à gaz sur un réseau personnel, à moins de tester cela pour une application future dans votre métier, si vous travaillez dans les réseaux et que votre entreprise décide de passer en VoIP... ;-)

Cordialement,
Jim.