Monitoring eines Rechners im Netzwerk

GalaxyWarrior

Erfahrenes Mitglied
Hallo,
ich wollte mal fragen ob ihr ein Programm kennt womit man den Netzwerkverkehr eines anderen Rechners im Netzwerk loggen kann, am besten IP und Port wo er hin verbindet.

Ich habe hier einen Rechner stehen der eigentlich Mails versenden soll (David Mailserver auf Novell Netware) Allerdings kommt auf dem Sendmail des Linux Rechners nichts an. Eingehende Mails funktionieren [Internet->Linux->David->Clients] nur raus nicht. Wenn ich von der Komandozeile des Linux Rechners ne mail nach draußen schicke geht das. Außerdem sehe ich über tcpdump keinen eingehenden Traffic vom David auf Linux.

Wäre nun eben ganz gut wenn ich wüsste was David an Netzwerkverbindungen wohin mit welchem Port aufbaut wenn ich über den ne Mail senden will.

An den David Server komme ich leider nicht ran, da der einzige der das Passwort hat im Urlaub ist, nämlich mein Chef ^^. Und den wollte ich ungerne nun im Urlaub stören.

Danke schonmal

Gruß GalaxyWarrior

P.S.: Ob das tool auf Linux oder Windows läuft ist egal, hab beides da. Oder kann das TCPDump auch was ich brauche? Ich habe das noch net so ganz rausbekommen.
 
Also generell kann TCPDump das auch. Normalerweise macht man sowas aber eher mit Ethereal bzw. Wireshark. Du musst es halt entweder auf einem der betroffenen Hosts einsetzen oder einen Hub dawzischen haben bzw. einen Mirrorport am Switch einrichten. Mit den entsprechenden Filtern bekommst du dann auch nur die interessanten Daten. Dennis hat soweit ich weiß mal ein Tutorial über Ethereal geschrieben. Das läuft auch auf Windows und Linux.
 
Also ich hab jetzt bei den Tutorials nix gefunden über Ethereal und Wireshark, aber ich guck mir das Prog ma an

[EDIT] Also ich hab das eben mal fix getestet hier an meinem Rechner, aber ich kann nur meine Lokalen Schnittstellen abhören, nicht von entfernten Rechnern, oder habe ich das irgendwo übersehen?
 
Zuletzt bearbeitet:
Zurück