Auteur Topic: Hoe live traffic bekijken?  (gelezen 378 keer)

Offline B3rt

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 33
  • Berichten: 354
Hoe live traffic bekijken?
« Gepost op: 26 februari 2024, 22:35:11 »
Hoe of waar kun je in een RT6600 de netwerk live traffic bekijken?

Ik wil graag weten welke verbindingen er allemaal binnenkomen en of uitgaan, dus welk apparaat is verbonden met welke externe website/ip etc..

Ik heb denk ik elke linkje in de SRM al geopend maar ik kan niets vinden waar je dit kunt bekijken...
Het kan toch niet zijn dat zo'n router je je actuele netwerk verkeer niet kunt bekijken etc..

Ik zoek dus niet naar logs maar naar live data, welke apparaten hebben welke verbindingen open staan etc.

Waar is dit ergens te vinden in de SRM?
  • Mijn Synology: DS1515+
  • HDD's: 5 x WD30EZRX
  • Extra's: 2x250SSD cache + 6GB

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2632
  • Berichten: 16.300
Re: Hoe live traffic bekijken?
« Reactie #1 Gepost op: 27 februari 2024, 00:03:23 »
Ik doe het via een ssh inlog en dan:

tcpdump -i wlan1 -s 65535 -w /volumeUSB1/usbshare1-3/dumpfile.pcap  (2.4 GHz verbinding)
tcpdump -i eth0 -s 65535 -w /volumeUSB1/usbshare1-3/dumpfile.pcap  (wan kant)
tcpdump -i eth1 -s 65535 -w /volumeUSB1/usbshare1-3/dumpfile.pcap  (lan1 kant)

tcpdump -i eth1 host 10.0.1.29 -s 65535 -w /volumeUSB1/usbshare1-3/dumpfile.pcap
tcpdump -i eth1 port 53 -s 5000 -w /volumeUSB1/usbshare1-3/dumpfile-DNS2.pcap

De eerste 3 loggen alle data via een specifieke poort. De laatste 2 schrijven gefilterde data naar de dumpfile. resp alleen verkeer met 1 device of 1 poort.

En die dumpfile naar mijn USB share open ik vervolgens in Wireshark die nog meer kan filteren. Wireshark zal beter werken dan een tool die Synology gemaakt heeft.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline B3rt

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 33
  • Berichten: 354
Re: Hoe live traffic bekijken?
« Reactie #2 Gepost op: 27 februari 2024, 00:36:48 »
Thx...

Maar ik zou verwachten dat je dit ook gewoon via de web interface kan bekijken...
Vele andere merken hebben dit eigenlijk standaard, een echt gemis voor een goed beheer.
  • Mijn Synology: DS1515+
  • HDD's: 5 x WD30EZRX
  • Extra's: 2x250SSD cache + 6GB

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2632
  • Berichten: 16.300
Re: Hoe live traffic bekijken?
« Reactie #3 Gepost op: 27 februari 2024, 11:29:22 »
In mijn ervaring geeft het loggen van al het verkeer, zoveel data dat je al snel niet meer de bomen door het bos ziet.  Om echt iets aan zo'n log te hebben, moet je er goed in kunnen filteren en daarin is Wireshark gewoon zeer goed.  Ik heb daarom zo'n optie nooit in mijn router gemist.

Het was alleen even een puzzel welke eth ik moest loggen. eth0 is dat wat naar buiten gaat en door eth1 gaat hetzelfde plus (een deel van) het interne verkeer.

wlan1 is de 2,4 ghz en wlan2 is de 5 ghz poort.


Heb je ook naar het pakket "Threat Prevention" gekeken?  Ik heb het ooit gerund op de nas toen het nog in beta was. Ik dacht dat je daarmee ook het verkeer kon monitoren.  Ik vond het een gedrocht. Bij de echte release kwam het alleen voor de router beschikbaar en eigenlijk te zwaar voor mijn RT1900, waardoor ik het nooit geïnstalleerd heb.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 819
  • -Ontvangen: 1409
  • Berichten: 7.573
Re: Hoe live traffic bekijken?
« Reactie #4 Gepost op: 27 februari 2024, 12:13:44 »
In mijn ervaring geeft het loggen van al het verkeer, zoveel data dat je al snel niet meer de bomen door het bos ziet.

In behapbare brokken aan informatie:

Network Centre  ---->  Traffic Control  ---->  Tab: Monitor

Met de juiste menu keuzes in de drie velden die ter beschikking staan (3 velden indien gekozen voor "domein" bij 2e veld),
kun je voor aparte apparaten of voor "alles" - per domein het verkeer inzien bij "Live Traffic".
Vanaf het moment dat je de functie gebruikt gaan de "live" regels zich opbouwen.

61261-0

Andere opties, over een langere periode, traffic voor de meest bezochte 100 domeinen, zie Engelstalige forum:
https://community.synology.com/enu/forum/2/post/124384?reply=423797

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline B3rt

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 33
  • Berichten: 354
Re: Hoe live traffic bekijken?
« Reactie #5 Gepost op: 27 februari 2024, 12:43:07 »
Ik heb deze opties dus niet... (zie bijlage)

  • Mijn Synology: DS1515+
  • HDD's: 5 x WD30EZRX
  • Extra's: 2x250SSD cache + 6GB

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2632
  • Berichten: 16.300
Re: Hoe live traffic bekijken?
« Reactie #6 Gepost op: 27 februari 2024, 13:37:15 »
Ik denk inderdaad dat dit voldoende info is voor Bert. Alleen met welke sites er verbinding gemaakt wordt.

Met het tpcdump commando zie je ook nog welke data verstuurd wordt. Elk datapakketje kun je daarmee volgen. Dat is wel een veelvoud aan regels.  Maar in mijn optiek geeft dit een completer beeld.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2632
  • Berichten: 16.300
Re: Hoe live traffic bekijken?
« Reactie #7 Gepost op: 27 februari 2024, 13:48:33 »
Ik heb deze opties dus niet... (zie bijlage)

Die is er wel. Ook op mijn RT1900. Je moet alleen bij instellingen de 'Toepassingdetectie' aan zetten. Dan krijg je er een menu bij waar je domeinen kunt selecteren.

Het is wel een erg incompleet plaatje.  Als ik een mail verstuur via de ziggo smtp server naar mijn iCloud adres, zie ik noch een ziggo domein, noch een iCloud domein in het log. Terwijl ik het mailtje toch echt weer binnengekregen heb.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 819
  • -Ontvangen: 1409
  • Berichten: 7.573
Re: Hoe live traffic bekijken?
« Reactie #8 Gepost op: 27 februari 2024, 14:06:21 »
Onder "settings"  -  hier de Engelse variant  "Enable application detection".
Historie hier op de maximum termijn gezet dat het binnen SRM wordt bewaard.
Weggeschreven rapporten naar een externe drive of USB-geheugen, blijven continue bewaard.




Als je die instellingen van hierboven hebt vastgelegd, kun je verder bij:
Network Centre  ---->  Traffic Control  ---->  Tab: Report

.....dan verder ook nog wekelijkse (maandelijkse) rapporten aanmaken in fraai opgemaakte web-pagina's.
Met extra statistische gegevens en bijv. een wereldkaartje naar plekken waar connecties mee worden gelegd.

61269-1

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

extern bekijken

Gestart door ligth011Board Surveillance Station

Reacties: 0
Gelezen: 1026
Laatste bericht 12 december 2013, 21:54:39
door ligth011
ds212j icm wdtv live

Gestart door ikkeenjij36Board FTP, NFS and Samba Server

Reacties: 1
Gelezen: 2198
Laatste bericht 04 juli 2012, 20:37:47
door thecell
Foutmelding Plex Server instellingen bekijken

Gestart door The RaptorBoard Plex Media Server

Reacties: 3
Gelezen: 5066
Laatste bericht 03 april 2018, 19:48:58
door Birdy
geen Live weergave in Windows 7

Gestart door pa3hioBoard Surveillance Station

Reacties: 2
Gelezen: 1156
Laatste bericht 03 november 2015, 19:21:13
door pa3hio
Python 2.7 is End of Live per 1 jan 2020

Gestart door BrioletBoard Python (Versie van Synology)

Reacties: 0
Gelezen: 3442
Laatste bericht 23 augustus 2019, 13:46:02
door Briolet