Linuxmuster-Umgebung / Internet-Traffic dicht

Hallo zusammen,

ich wende ich mal wieder vertrauensvoll an die Community. Ich habe das Problem an einer Schule, dass der Internet-Traffic zu Unterrichtszeiten sehr dicht ist.

Zur groben beschreibung:

LMN ist aktuell
ipfire ist aktuell

WLAN nicht für Schüler freigegeben
Internetanbindung 200k-Leitung.

Mein Ziel ist, dass ich wissen möchte welche IP-Adresse bzw. IP-Netz-Segment einen hohen Traffic verursacht (Im Verdacht habe ich Windows 10 Updates oder Cloud-Sync-Dienste).

Kann mir jemand eine ein Tool oder ein Vorgehen (im besten Fall über den ipfire) schildern, mit dem man den Traffic oder Netflow analysieren kann. Hat jemand generell Erfahrungen mit diesen Thema?

Hallo,

tail -f /var/log/squid/access.log

auf dem IPFIRE zeigt laufend welche Seiten aufgerufen werden. Bei mir hat
das mal gezeigt, dass eine Seite eines Anti-Viren-Programm Herstellers
permanent aufgerufen wurde. Nachdem ich die aufrufenden Geräte vom Netz
genommen habe war alles ok.

Gruß

Alois

Für sowas eignet sich z.B. iptraf oder auch tcpdump
Natürlich geht’s auch mit Wireshark

Vor einiger Zeit hatte ich mal diese Seite gepostet … da steht noch mehr: