Рейтинг:0

Мониторинг сети в Linux (RHEL/CentOS)

флаг in

Я пытаюсь отслеживать исходящий сетевой трафик на виртуальной машине, работающей CentOS (Гость) на Windows-машина (хост).

я установил Скрипач на Хост-машина (Windows) и разрешил удаленные подключения к нему, чтобы я мог использовать его в качестве прокси на Гостевая машина (CentOS).

Я пытаюсь установить tableau-server на гостевую машину (CentOS) и заинтересован в проверке исходящего трафика или конечных точек, которые он использует для процесса активации. Итак, при активации tableau-сервера я передаю прокси, настроенный через Fiddler для мониторинга всего трафика.

Но проблема в том, что когда я активирую tableau-server, я не получаю исходящий трафик, что я считаю невозможным. Чтобы быть уверенным, я отключил подключение к Интернету на гостевой машине (CentOS), думая, что это автономный процесс, но активация не удалась и жалуется на подключение к Интернету.

Это означает, что ему необходимо подключиться к некоторым конечным точкам. Но тогда почему я ничего не получаю в журналах Fiddler?

Возможно ли, что процесс активации использует другой протокол вместо http/https? Если да, можно ли внести такие запросы в белый список через прокси?

Кто-нибудь может помочь в этом?

Заранее спасибо.


Конфигурация сети для виртуальной машины:

введите описание изображения здесь

введите описание изображения здесь

(Я могу путешествовать по Интернету на виртуальной машине)

inframan avatar
флаг cn
Лучший способ быть уверенным в том, какие протоколы входящие/исходящие, - это сначала использовать Wireshark (для нижних уровней), а когда вы уверены, перейти к Fiddler (~ более высокий уровень). Wireshark может понадобиться несколько фильтров, чтобы проверить, что вам нужно, но он действительно мощный.
User9523 avatar
флаг in
@inframan Спасибо за ваш ответ. Итак, правильно ли я понимаю, что в процессе активации используется протокол, отличный от http/https, и поэтому Fiddler не может его перехватить, поскольку он только отслеживает трафик http/https?
inframan avatar
флаг cn
Я не знаю, может быть, поток вашего приложения как бы инкапсулирован, поэтому лучший способ убедиться в этом — провести первый мониторинг с помощью wireshark (например, с фильтрами ip.addr только для мониторинга потока между вашими двумя хостами). Кроме того, вы должны поделиться своей сетевой конфигурацией на виртуальной машине. Чтобы проверить, разрешает ли это / запрещает проходить через Интернет
User9523 avatar
флаг in
@inframan Пожалуйста, проверьте конфигурацию, добавленную выше.
inframan avatar
флаг cn
Если вы можете таким образом выходить в Интернет, почему бы вам не установить fiddler непосредственно на виртуальную машину CentOS, а не на хост Windows?
User9523 avatar
флаг in
На самом деле, я пытался, но не смог установить. Кроме того, Fidder Classic для Windows бесплатен, а Fiddler Everywhere — это пробная версия. Плюс идея была в том, чтобы эмулировать прокси-сервер.
Рейтинг:0
флаг cn

Вот некоторые необходимые условия для активации Tableau с использованием прокси. https://help.tableau.com/current/сервер-linux/fr-fr/activate.htm

Возможно, вы пропустили эти требования.

User9523 avatar
флаг in
Эти условия были покрыты. Проблема здесь в СЕТИ. Я только что добавил еще один скриншот, касающийся wireshark. Можете помочь с разделом, который бы перехватывал трафик с ВМ? Например, раздел, отмеченный КРАСНЫМ, что мне поможет?
inframan avatar
флаг cn
Судя по исходному снимку экрана, вы должны использовать Wi-Fi, поскольку только он получает трафик (а поскольку ваша виртуальная машина подключена к компьютерному адаптеру, вы сможете увидеть весь трафик)

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.