Wie Trafic vom Router analysieren...

  • Hallo zusammen,


    Ich würde gerne feststellen, ob gewisse Geräte in meinem Heimnetzwerk "nach hause telefonieren". Hat jemand eine Idee wie ich das am Besten anstellen kann? Die Geräte verfügen über eine feste IP-Adresse jedoch hat mein Router wahrscheinlich keine entsprechende Log-Information.


    Danke für Tipps.

    _T_
    HO2
    IW0
    GE0

    HR4 (konvertierte 2019 nach 8 1/2 Jahren von Android zu iOS)  iPhone 12 Pro  Apple Watch Series 8 45mm GPS + LTE  MacBook Air M2 

  • Welchen Router hast Du? Viele haben das inzwischen. Bei Telekom Speedports und AVM kommt das frei Haus.


    Eine Möglichkeit ist ein Switch mit Port-Mirroring. In den Switch steckst Du alle Geräte, die Du untersuchen willst. Den Switch steckst Du in Deinen Router. An einen freien Switch hängst Du Deinen Computer und ließt direkt in Wireshark mit. Geht bei 25 € los.

    Einmal editiert, zuletzt von Abi99 ()

  • Zitat

    Original geschrieben von Abi99
    Welchen Router hast Du? Viele haben das inzwischen. Bei Telekom Speedports und AVM kommt das frei Haus.


    Das ist mein Router: eine Swisscom - Internet Box plus und das ist mein Switch D-Link - DGS 1008D.


    Könnte das analysieren des Traffics auch ein Raspi machen oder würde der alles ausbremsen?

    _T_
    HO2
    IW0
    GE0

    HR4 (konvertierte 2019 nach 8 1/2 Jahren von Android zu iOS)  iPhone 12 Pro  Apple Watch Series 8 45mm GPS + LTE  MacBook Air M2 

  • Wenn Du einen Switch mit Port-Mirroring hast, dann ist das eine rein passive Sache und nichts wird ausgebremst bzw. beeinflusst. Bei Deinen Geräten wüsste ich keinen Trick. Wenn Du 8-Ports brauchst, schickst Du Deinen D-Link in die Wüste und bist Du bei 35 €: TP-Link SG108E. Du könntest sowas auch kompliziert über einen kleinen Computer ala Raspberry Pi laufen lassen – würde ich nicht machen, weil so ein Smart-Switch schon eine tolle Sache ist. Damit kannst Du auch andere Sachen spielend erlernen (VLANs) und eben ganz schnell mal mit-sniffen. Du kannst sogar einen Port ständig im Port-Mirroring für immer und ewig laufen lassen. So musst Du nur Kabel umstecken und brauchst einmal eingerichtet nichts umkonfigurieren.

    Einmal editiert, zuletzt von Abi99 ()

  • Du kannst auch per ARP Spoofing den Traffic zwischen zwei Geräten über ein drittes Gerät laufen lassen (PC/Raspberry Pi). Dort kannst du dann z.B. mit Wireshark die Pakete mitschneiden. Geschwindigkeitstechnisch ist das nicht so optimal, aber für temporäre Testzwecke ist es sicherlich ausreichend.

  • Danke für Eure Tipps. Werde mich mal genauer damit befassen.

    _T_
    HO2
    IW0
    GE0

    HR4 (konvertierte 2019 nach 8 1/2 Jahren von Android zu iOS)  iPhone 12 Pro  Apple Watch Series 8 45mm GPS + LTE  MacBook Air M2 

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!