Hoe de netwerkstatus te installeren en te bekijken met EtherApe op Ubuntu

Een van de meest interessante manieren die we als beheerders of gebruikers van een systeem hebben, is om grafisch te kunnen zien wat er met ons systeem gebeurt in elk aspect (geheugen, schijven, ruimte, netwerk, enz.) en ons te helpen met die taak we hebben EtherApe.

EtherApe is een interface waarmee we de status van ons netwerk op een grafische en intuïtieve manier kunnen volgen en waarmee we de status van de IP- en TCP-protocollen in realtime kunnen zien. EtherApe heeft een reeks kleuren om de verschillende protocollen weer te geven en is ook compatibel met Ethernet, WLAN-apparaten, ISDN en verschillende formaten voor pakketinkapseling.

EtherApe-functies

  • Netwerkverkeer wordt grafisch weergegeven.
  • We kunnen zowel intern als extern netwerkverkeer zien of tussen TCP-poorten.
  • De kleuren vertegenwoordigen de meest gebruikte protocollen op dit moment.
  • We kunnen selecteren welke protocollen we willen bekijken.
  • De gegevens die moeten worden weergegeven, kunnen direct worden vastgelegd of met behulp van een tcpdump-bestand.
  • Het ondersteunt verschillende soorten pakketten, zoals onder andere VLAN, IP, IPv6, UDP, TCP, NETBIOS, DOMAIN, FTP, HTTP, SNMP, TELNET.
  • Etherape heeft een dialoogvenstersamenvattingsoptie die ons de globale verkeersstatistieken van een protocol laat zien.
  • Resultaten kunnen worden geëxporteerd naar XML-bestanden.
  • We kunnen de knooppunten onder andere in kolommen ordenen.

Als we meer willen weten over EtherApe, kunnen we de officiële pagina raadplegen. Vervolgens gaan we analyseren hoe we EtherApe installeren in een Ubuntu 16.04 LTS-omgeving. Zoals we goed weten, is het belangrijk voordat u een applicatie of tool installeert om ons systeem bij te werken met behulp van de opdracht:

 sudo apt-get update
Zodra we ons systeem hebben bijgewerkt, kunnen we beginnen met de installatie.

1. Hoe EtherApe te installeren op Ubuntu 16.04


Om EtherApe op onze computer te installeren, moeten we de volgende opdracht uitvoeren:
 sudo apt-get install etherape
We zullen zien dat het proces van het downloaden en installeren van de benodigde pakketten begint.

2. Hoe etherape op te starten in Ubuntu 16.04


Nadat alle pakketten zijn gedownload en geïnstalleerd, gaan we verder met het starten van EtherApe met behulp van de volgende opdracht:
 sudo etherape
Als we het vanaf de terminal willen uitvoeren of als we de EtherApe-tool kunnen lokaliseren binnen de reeks applicaties in de grafische omgeving van Ubuntu. We kunnen de EtherApe-omgeving in actie zien:

VERGROTEN

Zoals we kunnen zien, heeft elk protocol zijn respectieve kleur, zodat we ze kunnen identificeren in de EtherApe-tool. Als we het weergavemenu weergeven en Protocollen kiezen, kunnen we elk protocol met zijn respectieve kleur noteren die in de tool moet worden geïdentificeerd en op dezelfde manier in detail de uitgaande poort, realtime verkeer (Inst Traffic), totaal verkeer (Accum Traffic) ) en de geschatte grootte van elke overdracht.

Als we het menu Capture weergeven en de optie kiezen die we willen bekijken, kunnen we het IP- of TCP-protocol kiezen en op dezelfde manier de gewenste interface selecteren (eth, any, etc).

VERGROTEN

Bovenaan kunnen we het icoon selecteren:

Om de adressen te kunnen visualiseren waarmee we verbonden zijn.

We kunnen EtherApe op de gewenste manier aanpassen met behulp van de optie Voorkeuren, ofwel vanuit het menu Bestand / Voorkeuren of door op het pictogram te drukken:

En van daaruit kunnen we de kleuren van elk protocol naar wens bewerken, de grootte kiezen, bepalen welke protocollen moeten worden weergegeven, de aanpassingsmodus, opnamefilters, enz.

Het voordeel van het verkrijgen van kleuren voor elk protocol is dat het ons in staat stelt om te bepalen waar er een storing in het netwerk is of om een ​​fout in onze netwerkinfrastructuur te voorkomen.

3. Hoe tcpdump-bestanden in etherape te lezen


Zoals we eerder vermeldden, heeft EtherApe de mogelijkheid om tcpdump-bestanden te lezen, hiervoor kunnen we de volgende opdracht uitvoeren in de Ubuntu-terminal:
 sudo tcpdump -n -w dump_file
We kunnen zien dat het het proces van het maken van het bestand start, waarbij de parameters van het computernetwerk worden gebruikt.

Als we willen, kunnen we het creatieproces stoppen door de sleutels te combineren:

Ctrl + C

Zodra het bestand is gemaakt, kunnen we het openen en de pakketten in realtime bekijken tijdens het tcpdump-proces.
Als we om de een of andere reden een externe server willen beheren, kunnen we de volgende opdracht gebruiken, onthoud dat we root-privileges moeten hebben in de onzin:

 ssh externe server_ip -l root / usr / sbin / tcpdump -n -w | / usr / sbin / etherape -m ip -r
Daar zal het systeem het root-wachtwoord opvragen en zodra het correct is ingevoerd, kunnen we het proces starten met EtherApe.

Zoals we hebben kunnen waarnemen EtherApe is eenvoudig te gebruiken en stelt ons in staat om alle protocollen die we in het netwerk gebruiken in realtime te valideren, zowel uitgaand als inkomend, en van daaruit een gedetailleerde analyse van zijn gedrag te kunnen maken en zijn optimale werking te behouden.

U zal helpen de ontwikkeling van de site, het delen van de pagina met je vrienden

wave wave wave wave wave