Forum » Pomoč in nasveti » Virtualne masine in internet v svet
Virtualne masine in internet v svet
SmeskoSnezak ::
Hey.
Zanima nas , kako tocno se promet vidi iz "sluzbe" , od doma oz. iz racunalnika v svet? Kako lahko preverjas, recimo, koliko bandwitha se porabi za facebook, linkedin, spletne strani, in podobno?
Prav tako, pa ce imas virtualne masine, in dostopas, do nekaterih spletnih strani iz virtualne masine, kako se to steje? Torej, main computer, virtual machine on main computer, browser?
Se da to preveriti in kako?
Zanima nas , kako tocno se promet vidi iz "sluzbe" , od doma oz. iz racunalnika v svet? Kako lahko preverjas, recimo, koliko bandwitha se porabi za facebook, linkedin, spletne strani, in podobno?
Prav tako, pa ce imas virtualne masine, in dostopas, do nekaterih spletnih strani iz virtualne masine, kako se to steje? Torej, main computer, virtual machine on main computer, browser?
Se da to preveriti in kako?
@ Pusti soncu v srce... @
SeMiNeSanja ::
Moraš imeti 'nekaj' postavljeno, kar 'vidi' ves promet, ga beleži in statistično obdela.
V poslovnem okolju to ponavadi 'gleda' požarna pregrada, ki promet shranjuje na log server. Report server pa potem lahko naredi periodična poročila (log in report server sta lahko en in isti strežnik, ali pa je ta funkcionalnost integrirana v požarno pregrado - odvisno od posamezne implementacije).
Kako to potem izgleda v praksi, si lahko pogledaš na tem demo strežniku
( Username: demo Password: visibility ).Žal ima strežnik samo za dva dneva logov, ampak za prvi vtis tudi to zadošča).
Za domačo rabo je takšna statistika čisti overkill. Če nič drugega, bi moral nekam beležiti vse prometne podatke, kar pomeni, da ti mora nek računalnik laufat 24/7, imeti mora dovolj prostora,.... Ampak če si kdo vtepe v glavo, se da tudi z OpenSource rešitvami nekaj sklamfat skupaj.
Ali se bo razlikovalo, če iz fizičnega ali virtualnega računalnika hodiš na internet zavisi od vrste pogojev. Če ima vsaka virtualka svoj IP naslov, ki ga samo premostiš na fizično omrežje (brez NATa), se bo že po defaultu videlo, da se gre za drug računalnik. Če v igro spraviš NAT, bo zadeva bolj komplicirana, ker se vidi samo še IP naslov host mašine. Vendar pa NAT ni ravno priporočljivo uporabljati. Drugače pa mnoge požarne pregrade znajo še identificirati uporabnika, ki je prijavljen na posamezni fizični ali virtualni računalnik. Ene implementacije to delajo bolje, ene slabše, odvisno od okolja in pogojev.
V poslovnem okolju to ponavadi 'gleda' požarna pregrada, ki promet shranjuje na log server. Report server pa potem lahko naredi periodična poročila (log in report server sta lahko en in isti strežnik, ali pa je ta funkcionalnost integrirana v požarno pregrado - odvisno od posamezne implementacije).
Kako to potem izgleda v praksi, si lahko pogledaš na tem demo strežniku
( Username: demo Password: visibility ).Žal ima strežnik samo za dva dneva logov, ampak za prvi vtis tudi to zadošča).
Za domačo rabo je takšna statistika čisti overkill. Če nič drugega, bi moral nekam beležiti vse prometne podatke, kar pomeni, da ti mora nek računalnik laufat 24/7, imeti mora dovolj prostora,.... Ampak če si kdo vtepe v glavo, se da tudi z OpenSource rešitvami nekaj sklamfat skupaj.
Ali se bo razlikovalo, če iz fizičnega ali virtualnega računalnika hodiš na internet zavisi od vrste pogojev. Če ima vsaka virtualka svoj IP naslov, ki ga samo premostiš na fizično omrežje (brez NATa), se bo že po defaultu videlo, da se gre za drug računalnik. Če v igro spraviš NAT, bo zadeva bolj komplicirana, ker se vidi samo še IP naslov host mašine. Vendar pa NAT ni ravno priporočljivo uporabljati. Drugače pa mnoge požarne pregrade znajo še identificirati uporabnika, ki je prijavljen na posamezni fizični ali virtualni računalnik. Ene implementacije to delajo bolje, ene slabše, odvisno od okolja in pogojev.
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | "Port scan" stanje na IPv4 omrežju (strani: 1 2 )Oddelek: Omrežja in internet | 9599 (8519) | AštiriL |
» | Dve domeni z istim IPjemOddelek: Omrežja in internet | 2535 (1712) | c3p0 |
» | Locky Virus (strani: 1 2 )Oddelek: Informacijska varnost | 28025 (25041) | Manna |
» | Z OpenVPN-jem ven iz MPLS-ja? (strani: 1 2 )Oddelek: Omrežja in internet | 15889 (14833) | SeMiNeSanja |
» | Virtualni routerOddelek: Pomoč in nasveti | 3353 (2801) | Adminer |