אני מקווה שזה הפורום

achokler

New member
אני מקווה שזה הפורום

יש לי רשת SBS 2000 עם 30 USER-ים וקו ADSL . כל יום ב 15:30 מהירות הגלישה יורדת פלאים. לדעתי מספר USER-ים מתחילים להוריד דברים ורוחב הפס מצטמצם. איך אני יכול לבדוק מיהם ה USER-ים ? האם יש תוכנה שיכולה לבדוק את זה?
 

אריק ח.

New member
לא כל כך מכיר

את הסיסקו הזה. אבל אני מניח שיש לך אפשרות להציץ שם בלוגים ולבדוק. אתה רוצה לחסום או רק לדעת מי היוזר ? אם אתה חושד שהיוזר/ים מורידים בעזרת תוכנות שיתוף תחפש בעזרת סניפר את הפורטים הספציפיים. אתה יכול גם לראות בד"כ לפי mac ו/או - ip (תחפש היכן יש תעבורת recive גבוהה). בכל מקרה בטח אחרים פה מכירים את המוצר של סיסקו ויוכלו לעזור לך יותר. בהצלחה.
 

achokler

New member
נשמע מוכר

מה זה בדיוק הסניפר שהזכרת? איך בודקים לאיזה IP יש תעבורת RECIEVE גבוהה? אני רוצה רק לדעת ולא לחסום בשלב א' ואני בספק שמדובר בשיתוף קבצים ה FW חסום אצלנו להכל.
 

אריק ח.

New member
אז ככה

תעשה חיפוש על distinct או network monitor בפורום (אני חושב שדיברו על זה פה ).
 

achokler

New member
מצאתי משהו

כאן האם תוכנה מסוג זה ניתן להתקין על עמדה, הרי השרת לא שונה מכל עמדה אחרת שזה נוגע לתעבורת רשת?
 

אריק ח.

New member
לא ממש

התוכנה שמצאת בעצם עושה inventory ראה לינק ( תסתכל בתמונה השניה בלינק - זה מה שאתה מחפש )
 

Mojoc

New member
במקום להסתבך וללכת סחור סחור

תשתמש בכלים שכבר יש לך DAAA! 1) תפעיל את הISA 2) תגדיר ב DHCP ו\או בDNS שיחלק את הכתובת של הPROXY (ISA) לתחנות אם אני לא טועה זאת רשומת WPAD תמצא הסבר מפורט ב HELP של הISA 3) תאפשר בFIREWALL שלך רק לISA לצאת בגלישה החוצה. 4) תפעיל את הדוחות בISA . ולאחר יום אחד תדע בדיוק מה קורה. לפעמים הפיתרון כבר בידיים שלנו רק צריך להפעיל אותו. בהצלחה :)
 

ezaton

New member
בתצורה דומה אצלי בעבודה

הסיבה לנפילת הקצב, פעמים רבות, היא שאנשים שולחים דואר אלקטרוני, בכמויות גדולות ובנפחים גדולים. בדוק הגדרות QoS בפיקס, ונסה לערוך אותן כך שהוא יתן לדואל יוצא קדימות נמוכה יותר מדברים אחרים. בהצלחה.
 

Recursive

New member
-------------->

נכון להיום אין QoS ב PIX. איזו גירסת PIX רצה? ב PDM 3.0 למשל כבר במסך הראשון אפשר לראות גרפים נוחים של מס' חיבורים ורוחב הפס שבשימוש ע"י האינטרפייס החיצוני. עוד פקודה שיכולה לעזור (אולי) זה show conn. היא מראה לך רשימה של חיבורים באותו הרגע. למשל show conn detail תראה לך את החיבורים ואת המצב שלהם, אפילו מידע האם החיבור הוא בשלב של העברת מידע בSMTP או http get וכו'. לא יודע כמה זה יכול לעזור במקרה הזה. אם אתם חוסמים יציאה חוץ מלשירותים חיוניים , אני לא ממש רואה דרך להשתמש בPIX לצורך הגבלה.
 

achokler

New member
תשובות

יש לי pix 501 לא הבנתי את שאלת ה PDM . לגבי חסימה, לא התכוונתי לעשות חסימה אלא טיפול ברמה אישית ברגע שאני אבין את מקור הבעיה. אני אנסה את show conn detail ואדווח
 

achokler

New member
סליחה על הבורות

איפה בדיוק רושמים את הפקודה? ומה התחביר המלא?
 

Recursive

New member
ה PDM

זה ממשק הניהול הגרפי של הפיקס (https) . לגבי הפקודה, רושמים אותה ב enable mode של ה command line (כניסה ב telnet או console, תלוי בהגדרות)
 

achokler

New member
מצטער מבקש שתתאמץ יותר

יש לי Cisqo Pix Device Manager 2.0 אז אני מניח שזה לא עוזר לי אני יושב מול השרת עצמו לאן אני צריך להכנס ב telnet ? מה זה enable mode של איזה מערכת? מבקש סליחה עם השאלות ממש דיבליות אבל כנראה שחסרים לי כמה מושגי יסוד.
 

Recursive

New member
דברים בסיסיים *

קודם כל חיבור לFW עצמו: פשוט תנסה לעשות telnet ל IP שלו (הכתובת שלו זה בטח הכתובת gateway בשביל המחשבים). כרגע (אלא אם כן הוא ישר מבקש סיסמה) הוא יתן לך גישה רק לפקודות מאד מוגבלות ובסיסיות. בשביל כמעט כל הפעולות צריך להכנס ל enable mode שזה בעצם privileged mode, כלומר למצב עם יותר הרשאות. הפקודה לכניסה למצב זה היא enable. עכשיו הוא יבקש ממך סיסמה. כרגע כשאתה ב enable mode, הקלד show conn detail, וזהו. * האמת היא שאני לא ממליץ לך סתם להכנס לשם אם אתה לא מכיר את הדברים, כמו שאמרתי קודם, אני לא יודע כמה הפקודה תעזור לך להבין מי גוזל לך את הרוחב פס. וזה נראה לי סתם סיבוך בשביל משהו שלא בטוח יביא תועלת.
 

achokler

New member
אני אקשיב לעצך

ולא אכנס לשם ה FW זה דבר רגיש מדי כדאי שאני אכנס לשם עם הבנה בסיסית בלבד. ניסיתי להוריד גרסאת דמו של התוכנה שהומלצה קודם sniffer התקנתי בעמדה ומשום זה זה מראה לי רק את התקשורת מהעמדה לשרת? האם תוכנה צריכה להיות מותקנת בשרת?
 

lizard

New member
עקרונית כן.

זה בגלל שאם יש תשתית של SWITCH באירגון אז אתה לא תראה תעבורה של מחשבים אחרים. לחילופין ניתן להגדיר פורט ספציפי בסוויטש שיאזין לכל התעבורה.
 

lizard

New member
זה לא יעזור.

הבעיה בקטע הזה היא לא המערכת הפעלה ותוכנות אלא גישה לנתונים עצמם.
 
למעלה