Wolfram Joost wrote:
Hallo Jan,
Ich versuche mit einem Linux-Client in einem Token-Ring-Net (ja, sowas gibt es noch! ;-) alle Pakete mitzuschneiden die durflaufen.
Kann die Karte das? Die meisten Karten mit Tropic-Chipsatz können es AFAIK nicht, mit den Olympic-Karten ist es kein Problem.
Nimm Ethereal wenn möglich. Bei TCPDUMP musste man einen Patch einspielen, um vernünftige Ergebnisse zu bekommen, keine Ahnung ob der bei SuSE mittlerweile schon drinn ist.
Es gibt von SuSE einen Patch. (s. ftp-Server) Mir ist noch eingefallen, daß man tcpdump am besten den Schalter -n mitgeben sollte, damit es nicht bei jedem Paket den Resolver bemüht. Das führt dann nämlich zu dem bereits beschriebenen Effekt, daß nur noch Broadcasts angezeigt werden...
Alternativ reicht auch ein Programm, dass den Netzwerktraffic von der Groesse her zusammenfasst. (Hintergrund: Ein eNTen-Server soll Clients via 64k-Satndleitung versorgen und wir wissen nicht, ob das reicht.)
Hat NT nicht einen Netzwerkmonitor? Habe ich zwar noch nie mit gearbeitet, aber es soll ihn geben.
Gibt es im NT Ressource-Kit, loggt aber nur den Traffic von und zur Maschine, auf dem er läuft. Es gibt eine "Komplettversion", aber die kostet extra :-( (und diente als optische Vorlage zu ETHEREAL). Gruß hebi -- Dirk Hebenstreit Tel.: 0170 2461522 Eschenweg 3 033200 85997 14558 Bergholz-Rehbrücke FAX : 033200 85999 dhebenstreit@rios.de dhebi@gmx.net LINUX-User helfen Schulen http://www.pingos.schulnetz.org --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com