Bienvenue visiteur (Inscription |  Connexion)
Qui est en ligne ?
Il y a : 18 utilisateurs en ligne, consultez le détail
Auteur Message
TrustRobot
#0 Message posté le : 17-09-2006 à 00:00:00


Scarabée


Forum : Inscrit
Association :
Arrivé(e) le : 04-07-2003
Nombre de messages : 171


IPtraf est un outil de monitoring réseau. Il permet, par exemple de surveiller l'activité sur une interface.

Voici une liste non-exhaustive des capacitées de ce petit logiciel :
  • Total, IP, TCP, UDP, ICMP, and non-IP byte counts
  • TCP source and destination addresses and ports
  • TCP packet and byte counts
  • TCP flag statuses
  • UDP source and destination information
  • ICMP type information
  • OSPF source and destination information
  • TCP and UDP service statistics
  • Interface packet counts
  • Interface IP checksum error counts
  • Interface activity indicators
  • LAN station statistics

1. Installation d'IPtraf :


  • Pour les utilisateurs de RedHat
    Regardez dans vos cd et installez-le par :
    rpm -Uvh iptraf-xxx.rpm


  • Pour les utilisateurs de Mandriva
    tapez simplement :
    urpmi iptraf


  • Pour les utilisateurs de Debian
    tapez simplement :
    apt-get install iptraf


  • Pour les autres
    Téléchargez la version d'iptraf la plus à jour ici
    tar -xzvf /où_est/iptraf-2.7.0.tar.gz
    cd iptraf-2.7.0/src/
    make clean
    make
    make install


    A la question :
    Would you like to view the RELEASE-NOTES file now (Y/N)? N


    L'exécutable est /usr/local/bin/iptraf, le fichier des logs : /var/log/iptraf

2. Lancement d'IPtraf :



Iptraf propose une interface accessible via la console. Pour la lancer, tapez :
iptraf


Puis pressez une touche. En bas de page, vous avez le dialogue qui vous indique les options auxquelles vous avez accès. En pressant la touche en bleu, vous exécuterez l'action en jaune.

A ce stade vous devez être en face d'un menu :

IP monitor : permet de monitorer une ou toutes les interfaces.
General interface statistics : fournit des statistiques sur les interfaces actives.
Detailled interface statistics : Idem mais en plus détaillé.
Statistical breakdowns : permet d'utiliser un protocle en particulier.
LAN station monitor : pour monitorer l'activité du réseau local Filters : permet de definir des filtres
Configure : permet de le configurer, la configuration par défaut convient dans la plus part des cas.
Exit : pour quitter le logiciel

3. Options de lancement :



Pour monitorer une interface (eth0, eth1, ppp0 ...) :
iptraf -i ppp0


Pour monitorer toutes les interfaces :
iptraf -i all


Lancer le monitoring sur les interfaces générales :
iptraf -g


Les staistique detaillées de l'interface sélectionnée :
iptraf -d ppp0


Monitring TCP/UDP sur l'interface sélectionnée :
iptraf -s ppp0


Afficher la liste des commandes :
iptraf -h

4. Conclusion :



Le man iptraf permet d'approfondir l'utilité de ce logiciel L'interret de IPTRAF est de faire des statistique temps réel sur le réseau. Il permet, entre autres, de faire un petit audit de conenxion par IP, non résolu etc ...




--Message édité par TrustRobot le 17-09-2006 à 00:00:00--