Šta je novo?

Preporuka za LAN monitoring aplikaciju

Nabukodonosor

Čuven
Učlanjen(a)
10.12.2003
Poruke
5,627
Poena
815
Pozdrav svima. Treba mi preporuka software za Windows. Treba mi nesto za lan monitoring, da mogu da vidim tacno koji uredjaj u lokalnoj mrezi u nekom trenutku koristi internet, tj. skida nesto i koji je protok. Jel ima nesto tome slicno?
 
има апликација које показују који су уређаји повезани на мрежу, на андроиду имаш who is on my wifi, а има сличних и за windows, међутим, не верујем да можеш погледати који уређај вуче колико мбпс, то би морало бити на нивоу рутера.
 
Pa tako nešto sam i mislio, nešto da direktno sa rutera očitava preko ip adresa. A to za wifi mi je ograničeno, jer imam i uređaje koji su kablom povezani na ruter.
 
Da bi pratio potrošnju svega na mreži moraš da gledaš centralni deo te mreže, tj. ruter na koji je sve povezano. Vidi kakve ti opcije nudi i da li slučajno može da se instalira neki bolji OS kao npr. OpenWRT. Drugačije moraš pojedinačno na svakom uređaju da instaliraš i pratiš, ili jednostavno da pogledaš protok u Task Manageru na svakom pojedinačno kada ti zatreba, ali tu nećeš videti istorijsku potrošnju.
 
Koliko znam task manager će da pokaže samo ono što skida na tom računaru gde je instaliran, ne ostale uređaje na mreži.
 
pfSense ima sve što si naveo i jos milijardu drugih korisnih stvari. Ako nemaš dedicated mašinu za njega, možeš da ga instaliraš u virtuelnoj mašini i završio si posao. Software je opensource i besplatan je.

DOWNLOAD
 
ovaj pfSense se instalira na racunar i onda racunar ustvari radi kao ruter? sta je potrebno od hardvera? 2x mrezna karta ili....? citao sam malo po njihovom sajtu, preleteo pogledom :) ali nigde nisam nasao konkretne informacije kako radi... pise sve uopsteno. ne pise na sta moze da se instalira, nema nekih screenshootova, hardverskih zahteva..
 
ovaj pfSense se instalira na racunar i onda racunar ustvari radi kao ruter?
Da. Računar, virtuelna mašina, ili bilo kakav x86 firewall appliance koji ima minimalno 2 mrežne kartice. Kao ovaj mališan na primer.

1642798256011.png

sta je potrebno od hardvera? 2x mrezna karta ili....?
2 mrežne minimum. Dovoljan je neki matori celeron, 4GB memorije, i neki mali SSD. A ako nemaš hardware, može VirtualBox ili VMWare, samo onda mašina mora biti stalno upaljena.

citao sam malo po njihovom sajtu, preleteo pogledom :) ali nigde nisam nasao konkretne informacije kako radi... pise sve uopsteno.
pfSense (Packet Filtering) je besplatni opensource firewall koji je baziran na legendarnom mon0wall-u. Ispod haube ga tera UNIX to jest FreeBSD. Funkcije su proširive instalacijom dodatnih paketa kao što je pfBlockerNG, Surricata, Squid Proxy, Ntop...itd. Blokira reklame na nivou routera. Sistem sličan PiHole-u samo dalekooooo napredniji i efikasnji. Out of the box podržava OpenVPN, IPSec, L2TP VPN protokole. WireGuard je moguće dodatno instalirati.

ne pise na sta moze da se instalira, nema nekih screenshootova, hardverskih zahteva..
1642799584436.png
Ovako izgleda WebGui interface iz browsera. Takođe ima i SSH pristup.

pfSense nudi enterprise grade firewall za džabe. A njegove funkcije prevazilaze mogućnosti nekog Cisco ASA uređaja koji košta par hiljada eura. To ti je to ukratko.

i pfSense nije jedini. Postoji i OPNSense koji je takođe besplatan, a on je fork pfSense-a. Imaš i verzije koje se plaćaju kao što je Untangle Firewall koji ima mogućnost blokiranja Youtube reklama koristeći MITM metodu. I za sada je jedino rešenje koje uspešno blokira reklame na youtube na nivou routera.
 
I da dodam još u vezi pfSense-a. Ako moderator smatra da ovo nije tema za to, može slobodno sve ovo pomeriti ovde, jer izgleda da niko ne koristi pfSense, a ta tema je mrtva, pa možda nekome ove informacije budu korisne.

Ovo na slici dole je ono što @Nabukodonosor -u treba. Filter je moguće podesiti da pokazuje ime mašine, IP adresu, ili poseban naziv koji možete ručno da se unese. Na primer "Perin telefon" ili "Samsung Televizor. Može se napraviti i grupa (Alias), tako da se određeni broj mašina (IP adresa) tretira kao single uređaj. Na primer, "iOT uređaji" ili "Svi mobilni telefoni". Može da se vidi dolazeći saobraćaj, odlazeći saobraćaj, ili oba. Brzina u LAN mreži, brzina na internetu, ili ukupna brzina LAN+WAN. Svi podaci se loguju, tako da je moguće izvući historical data. Recimo izveštaj o brzini i količini podataka za Jun mesec prošle godine. Jedina prepreka je slobodan prostor na disku, jer kada se loguje sve i svašta, logovi brzo napune disk. Mada pfSense daje mogućnost bekapovanja logova na eksterni server ili uređaj za one kojima je jako bitno da se apsolutno sve loguje. Ali u kućnim uslovima, za tako nešto nema potrebe.

1642818283959.png
Ovako izgleda izveštaj iz pfBlockerNG-a. Tu se vidi ukupan broj uspešno blokiranih hostova koji spamuju i sa kojih dolaze reklame. Izveštaj je mnogo opširniji tako da se na screenshot-u vidi samo jedan mali deo. Ovo je izveštaj za poslednjih 24h pa vi izračunajte koliko je to sprečenog nepotrebnog saobraćaja.

1642818822197.png
Ovako izgleda package manager u web interfejsu i pfSense repository koji je prepun pluginova koji nude neograničene mogućnosti. Klikom na install paket se instalira. Prosto.

1642821315143.png
Tu je i integrisani AntiVirus koji za razliku od NOD-a, Kasperskog, i ostalih komercijalnih rešenja, ne špijunira svoje korisnike, ne kopa cryptovalute, i ne prikuplja vaše privatne podatke, i naravno pruža zaštitu svim uređajima koji su zakačeni na pfSense bilo lokalno ili preko wireless-a. Tako da nikakva instalacija nije potrebna na klijentima, i bilo šta maliciozno se sprečava direktno na mreži bez da ikada dođe u kontakt sa krajnjim korisnikom. Definicije se nadograđuju svakodnevno automatski, ili u onom vremenskom periodu koji korisnik definiše.
1642821842285.png

Squid je DNS cache i Proxy koji DRAMATIČNO ubrzava surfovanje tako što lokalno kešira DNS queries. Kada pokušate da otvorite neku stranicu, umesto da se DNS request uputi vašem provajderu preko interneta, taj request ide lokalnom mrežom punom brzinom i dobija se instant odziv i učitavanje stranice. Jako korisno za vlasnike koji imaju spor net ili kada je DNS resolver server kod internet provajdera preopterećen.
1642822335316.png

Za one koji koriste NordVPN, pfSense ima mogućnost korišćenja WireGuard protokola. Probajte tako nešto na Asus/Linksys routeru od 60k din ;). Na integrisani OpenVPN klijent/server pazi Service Watchdog koji konstantno pokušava da uspostavi vezu sa VPN provajderom u slučaju da dođe do prekida. Firewall rules daju mogućnost fallback linka. To jest, ako vam pukne primarna internet konekcija, firewall automatski routira saobraćaj na sekundarni WAN ili recimo USB 4G LTE modem, i istovremeno pinguje primarnu konekciju, i kada primarni link proradi, vraća se na njega. Takođe je moguće napraviti VPN killswitch rule. Tako da kada recimo pukne konekcija sa VPN provajderom, saobraćaj ne ide ka vašem lokalnom provajderu već biva totalno blokiran dok se ne uspostavi veza sa VPN provajderom. pfSense takođe ima packet prioritisation što je odlično za gamere. Ako neko u mreži igra neku online igru, a neko u tom momentu pusti torrent download, pfSense će kao prioritet staviti ICMP pakete tako da nikada neće doći do divljanja pinga ili gubitka paketa zbog download-a. Takođe je moguće filtriranje saobraćaja po kategorijama što je korisno ako imate malu decu koja su naoružana mobilnim telefonima i ne želite da na internetu gledaju nešto što nije za njihov uzrast. Moguće je ograničavanje brzine saobraćaja za određeni IP raspon, kao i vremensko ograničenje. Recimo, deci dozvolite max 1h interneta dnevno. Ili dostupan internet u periodu od do. Slanje notifikacija, komunikacija sa UPS uređajima....itd. Ovo su samo neke od milion funkcija koje pfSense ima. I ono što je najbitnije, sve ovo je opensource, besplatno, bez ikakve podvale, špijuniranja, registracije, telemetrije i ostalih gluposti kojih je današnji software prepun.

Nadam se da nisam udavio ovim postom, ali prosto mi je neverovatno da niko na ovom forumu ne koristi ovaj fantastičan software.
 
Meni ovo izgleda fantazija, ali ja jednostavno nemam na cemu da teram ovo. Koliko sam shvatio pfsense bez problema radi samo na Intel masinama, a ja nemam nijednu.
 
Meni ovo izgleda fantazija, ali ja jednostavno nemam na cemu da teram ovo. Koliko sam shvatio pfsense bez problema radi samo na Intel masinama, a ja nemam nijednu.
Ne. Nije fantazija. pfSense radi i na AMD mašinama. Ali se preferira Intel zbog AES-NI instrukcija i stabilnosti. Isto tako se preporučuje i Intel mrežna, ali će bez problema raditi Realtek.
 
Obična stara celeron ili AMD krntija od 50 eura koja ima barem 2 jezgra i 4GB memorije će biti više nego dovoljna. Mašine sa integrisanom grafičkom su idealne za ovakve stvari. Dodatna PCI ili PCIx mrežna kartica je 1200 din. Tastatura i monitor su potrebni samo privremeno dok se ne odradi instalacija pfSense-a, tako da možeš za te potrebe da iskoristiš to što već imaš. Posle kad se sistem digne, tastatura, miš, i monitor nisu potrebni. To je sve što se tiče ulaganja. Mada ne treba ni to. Jer kao što rekoh više puta, može virtuelna mašina. U tom slučaju je ulaganje samo dodatna mrežna kartica.
 
Slažem se, ali sa druge strane ako ti ovo menja postojeći ruter, to bi trebalo da bude neka silent mašina koja troši vrlo malo. A ovakve mašine nisu baš silent i troše barem 100-150w.
 
Slažem se, ali sa druge strane ako ti ovo menja postojeći ruter, to bi trebalo da bude neka silent mašina koja troši vrlo malo. A ovakve mašine nisu baš silent i troše barem 100-150w.
Ovaj uređaj sa 4 LAN porta, 4GB RAM-a i 32GB SSD-om je 165e na Aliju sa isporukom. Na to dodaj 10000 din carinu, što sve ukupno izađe 250eura.

1642874190218.png
Pasivno, tiho, hladno, a potrošnja samo 10W.
 
Opet se slazem, ali dati 250e za ruter je po meni suludo. Ali opet, to sam ja, ne kazem da sam u pravu.
 
Ne znam šta da ti kažem. Sobzirom da je software besplatan, 250 eura je smešna cifra za takav uređaj koji će ti kroz pfSense dati neograničene mogućnosti. To nije nešto što zastareva i što ćeš za par godina morati da menjaš. To se kupuje samo jednom i služi večno. A kad ti dosadi kao router, uvek ga možeš koristiti kao NAS uređaj, kao media server, kao konzolu za klince, ili kao običan PC za surfovanje netom koji ne troši ništa i apsolutno je nečujan.

Tebi se sviđa pfSense, želiš sve te mogućnosti, ali ako može za džabe i ništa da ne troši, i da bude tiho.

Ne može.
 
Ako izuzmemo intel i aes-ni, https://www.seeedstudio.com/Raspberry-Pi-4-Computer-Model-B-4GB-p-4077.html, kao skladistenje micro sd kartica kao i sve sto ide preko USB3. Drugi mrezni port bio bi https://www.aliexpress.com/item/32988170798.html, isto USB3. Trebalo bi da je dovoljno, mali je potrosac, i tih.
Ovakve krpačine ne rade u pfSense-u čak i da su podržane. A nisu.
Koliko ja znam pfsense ne može da se potera na raspberry-u.
Tačno. Jedini uređaji sa ARM procesorom koji mogu da teraju pfSense su Netgate uređaji. pfSense je inače njihov. Ceo pfSense projekat se finansira od prodaje Netgate uređaja.
 
Setih se i ja naknadno da nisam pogledao da li je RPi podrzan. Ostaje onda neki intel sa minimum 2 jezgra, kako je vec napisano.
Vise mi je bila namera da ja probam na RPi 4 nego da to sugerisem kao mogucnost. Cim oslobodim neki racunar, probacu.
 
Uzmete lepo Ubiquiti EdgeRouter X https://www.ui.com/edgemax/edgerouter-x/
Na KP se kreće oko 60tak €

Ima logičan WebGUI, šta ne može kroz GUI može kroz komandnu liniju. Mogu da se instaliraju dodatne stvati (ruter je zasnovan na Debianu), recimo Wireguard, AdGuard Home itd.

er-x.png
 
U odnosu na ostale FreeBSD bazirane routere, ovo je veliki korak dole, i još se plaća. Najgore od svega je što hardware kasnije ne možeš iskoristiti za nešto drugo. Kao što je NAS software, Windows...itd. Da ne spominjem činjenicu da su Ubiquiti uređaji bilo žestoko pogođeni log4j vulnerability-jem i da se oslanjaju na Linux kernel što je samo po sebi crveno svetlo ako vam je bitna sigurnost i privatnost. Ali zato i koštaju 60 eura.
 
Tako je, Mercedes je bolji od Dacie.
Zašto bi iko kupovao ruter (pogotovu taj od 60€) sa namerom da taj hw posle koristi za NAS ili Windows?
Kako je to EdgeRouter pogođen Log4j vulnerability-jem?
Znači sad osim Windows-a, ni Linux ne valja za privacy i security.
 
Da ne spominjem činjenicu da su Ubiquiti uređaji bilo žestoko pogođeni log4j vulnerability-jem i da se oslanjaju na Linux kernel što je samo po sebi crveno svetlo ako vam je bitna sigurnost i privatnost.

Wait...what??
 
Squid je DNS cache koji DRAMATIČNO ubrzava surfovanje tako što lokalno kešira DNS queries. Kada pokušate da otvorite neku stranicu, umesto da se DNS request uputi vašem provajderu preko interneta, taj request ide lokalnom mrežom punom brzinom i dobija se instant odziv i učitavanje stranice. Jako korisno za vlasnike koji imaju spor net ili kada je DNS resolver server kod internet provajdera preopterećen.

Da nisi mislio na web cache? Nevezano za tehničku ispravnost citiranog, lokalni DNS caching skoro da nema ni malo smisla u 2022. godini gde je median TTL DNS zapisa 5 minuta.
 
Da nisi mislio na web cache? Nevezano za tehničku ispravnost citiranog, lokalni DNS caching skoro da nema ni malo smisla u 2022. godini gde je median TTL DNS zapisa 5 minuta.
A čak i da ima Windows u sebi svakako ima DNS cache.
 
Nazad
Vrh Dno