Кто с чем знаком по теме и что может порекомендовать? требуется на удаленном серваке проконтролировать работу приоритизации трафика (работает ли вообще это дело). p.s. кто будет тыкать меня носом в tcpdump - просьба тогда уж нарисовать наглядные примеры подробнее.
железки не подойдут так как сервак удаленный - туда кроме рута ниче нету. ethereal попробую - всем спасибо
Posted after 2 hours 5 minutes:
посмотрел ethereal - возник сразу вопрос - почему у сетевой тулзы такого уровня нет возможности подключить удалённый GUI ? или всетки есть? не нашел.. продолжаю ковырять..
не один я видимо сегодня встал не с той ноги вторая линка на какойто музыкальный tool ... ревербераторы там всякие и шумодавы а вообще - я имел ввиду - так чтоб поставить серверную часть на удаленном серваке а гуй на своей машине - чтоб не заморачиваться со сливом трафика в дамп, затем выкачивать дамп, сувать его на своей машине в анализер. и так снова и снова. потому что еще надо и трафик генерить между этим. уф!
я тут сегодня поковырялся и понял что надо будет связку ставить ethereal\snort\etc и со всем этим разбираться. snort как раз имеет возможность удаленный гуй цеплять. разбираюсь дальше... всем спасибо
Вторая линка имеет топик Topic: Ethereal GUI Design, и начинается текстом "I'm think of redesigning the GUI of Ethereal,..." Казалось, что ещё конкретней?
про удаленный ethereal: запусти у себя на машине X-manager или что-нить вроде, а на удаленной скажи что-нить вроде display= , тока учти, протокол иксов сильно nat-sensitive.
спасибо за совет я и сам уже вчера подумал об этом. но. на сервере же нет иксов. и нет возможности поставить (вернее есть нужда в том чтоб их не ставить по некоторым причинам) может можно просто както перенаправить по тунелю поток вывода ethereal и ловить его на своей машине и сувать уже в GUI ? ппо логике этот вариант как раз возможен. вопрос в другом - как?
закончилось? я думаю тут были даны все ответы в топике на все вопросы. если же вы интерисуетесь конкретно о моём личном случае (хмм. кому это может быть интересно и зачем?) то отвечу что по старинке делаю всё. ибо нужда появляется крайне редко такая, да и нет задачи для реал-тайм анализа.