Herramientas de gestión de la red

Estado

Averiguar qué puertos están activos y escuchando
sudo netstat -luntp

Renovar la tabla de direccionamiento ARP
ip -s -s neigh flush all

Escaneado

Hacer un scan de las direcciones MACS en la red
sudo arp-scan --localnet --interface=br0

Hacer un scan de dispositivos activos
sudo nmap -sn 192.168.1.0/24
sudo netdiscover -r 192.168.1.0/24

Hacer un scan de dispositivos activos con puerto 22 abierto
sudo nmap -p 22 --open 192.168.1.0/24 | awk '/Nmap scan report for/{name=$5; ip=$NF; gsub(/[()]/,"",ip)} /MAC Address:/{printf "%-25s | %-15s | %-17s | %s\n", name, ip, $3, substr($0, index($0,$4))}'

Escaneo detallado de un dispositivo específico
sudo sudo nmap -A 192.168.1.153

Dirección con interacción reciente
sudo ip neigh

Ancho de banda

user-space bandwidth shaper
trickle -d MaxKbpsBajada -u MaxKbpsSubida [comando a ejecutar]

Cortafuegos

Comandos de ejemplo de UFW

sudo ufw allow 21
sudo ufw deny 21
sudo ufw status numbered
sudo ufw enable
sudo ufw disable
sudo ufw delete 16

sudo ufw allow from 192.168.1.0/24 to any port 9091 proto tcp
sudo ufw allow from 192.168.1.0/24 to any port 22 proto tcp
sudo ufw allow from any to any port 990 proto tcp
sudo ufw allow from any to any port 12001:12010 proto tcp
sudo ufw limit from 192.168.1.0/24 to any port 8888 proto tcp
sudo ufw limit from 192.168.1.0/24 to any port 135,139,445 proto tcp
sudo ufw limit from 192.168.1.0/24 to any port 12001:12010 proto tcp

Netplan

https://netplan.io/examples

En los contenedores configurados con Netplan, su configuración está en /etc/netplan/

Testing the Configuration
sudo netplan try

Applying the New Configuration
sudo netplan apply

Monitorización

  • bmon monitor de ancho de banda portátil y estimador de franja

iperf3

# iperf3 en escucha (opcionalmente forzando una IP de escucha)
iperf3 -s -B 10.0.0.10

# Apuntamos directamente a la IP del servidor
iperf3 -c 10.0.0.10
  • namebench DNS benchmark utility
  • netdiags Net-Diagnostics (trafshow,netwatch,statnet,tcpspray,tcpblast)
  • nload realtime console network usage monitor
  • vnstat console-based network traffic monitor
  • speedometer measure and display the rate of data across a network connection
  • nethogs NetHogs is a small 'net top' tool grouping bandwith by process
  • iptraf IPTraf is a network statistics utility that gathers TCP connection paket and byte counts, interface statistics, and activity indicators.
  • mtr Herramienta de trazado de ruta en ncurses a pantalla completa