Wireshark, LAN Search Pro ...

Tools, die in das Netzwerk blicken

22.07.2015 von Frank-Michael Schlede und Thomas Bär
Was tut sich in meinem Netzwerk? Wo sind die neuralgischen Punkte, oder welche Verbindungen werden aktuell aufgebaut? Wer sein Netzwerk im Griff behalten will, braucht dazu die richtigen Werkzeuge: Wir stellen sie in diesem Beitrag vor.

Wir arbeiten täglich in den unterschiedlichsten Netzwerken und mit den verschiedensten Netzwerkgeräten. Vielen Nutzern fällt es häufig erst auf, dass sie nicht lokal, sondern im Netzwerk arbeiten, wenn mal etwas nicht wie gewohnt klappt: wenn beispielsweise die Verbindung immer langsamer wird, die gesuchten Dateien und Verzeichnisse nicht zu finden oder die Netzwerkfreigaben verschwunden sind. Wir haben aus dem vielfältigen Angebot an Softwarelösungen zur Analyse und Verwaltung von Netzwerken einige interessante Programme herausgesucht, die das Arbeiten mit Netzwerken erleichtern und dabei helfen, Probleme rund um die Netzwerktechnik wirkungsvoll in den Griff zu bekommen.

Tools
Tools, die in das Netzwerk blicken
Was tut sich in meinem Netzwerk? Wo sind die neuralgischen Punkte oder welche Verbindungen werden aktuell aufgebaut? Wer sein Netzwerk im Griff behalten will, braucht dazu die richtigen Werkzeuge: Wir stellen sie vor!
Netzwerk-Analyse - Wireshark
Die rote Markierung zeigt es deutlich: Wireshark hat ein auffälliges Netzwerkpaket entdeckt. Hier ist es ein von Nexpose modifiziertes SNMP-Paket im Rahmen eines Vulnerabilität-Scans.
Netzwerk-Analyse - Wireshark
Wer redet mit wem? Die freie Software Wireshark analysiert die Anzahl und den Umfang der Datenpakete, die von allen beteiligten Sendern und Empfängern ausgetauscht wurden.
Netzwerk-Analyse - Wireshark
Wie setzt sich der Netzwerkverkehr eines Wireshark-Mitschnitts zusammen? In dem hier gezeigten Beispiel sind 3,83 Prozent der Datenpakete „malformed“, somit also modifiziert oder defekt.
Netzwerk-Analyse - LAN Search Pro
Wer Dateien finden will, möchte die Suche in der Regel auch auf die Netzwerklaufwerke ausdehnen: Die Freeware LAN Search Pro kann dabei auch die verstecken Ordner durchsuchen und anzeigen.
Netzwerk-Analyse - LAN Search Pro
Nach dem Finden der Dateien gleich entsprechend weiterarbeiten: LAN Search Pro ermöglicht die direkte Übergabe der gefundenen Informationen an den Explorer des Windows-Systems.
Netzwerk-Analyse - LAN Search Pro
Die Suche kann auch spezifischer sein: Nach der Suche mittels Wildcard über das gesamte Netzwerk hinweg, werden die gefundenen Dateien nach einer bestimmten Zeichenfolge durchsucht.
Netzwerk-Analyse - Netspeed Monitor
Nistet sich unauffällig in der Taskleiste ein: Der Netspeed Monitor bietet dem Anwender dann einen guten Überblick über die Up- und Download-Geschwindigkeit seines Systems.
Netzwerk-Analyse - Netspeed Monitor
Auch die auf dem System offenen UDP- und TCP-Endpunkte kann der Netspeed Monitor direkt und aktuell anzeigen.
Netzwerk-Analyse - Netspeed Monitor
Leider wird die nützliche Software Netspeed Monitor im Moment nicht mehr weiter entwickelt: Obwohl sie laut Web-Seite auch für Windows 8 geeignet sein sollte (bei einem Funktionieren unter Windows 7 nur logisch) verweigerte sie die Installation auf Windows 8.1.
Netzwerk-Analyse - Jperf
Weg von der Kommandozeile mit Hilfe von Java: Die Oberfläche JPerf ermöglicht eine einfachere Bedienung von iperf, verlangt aber bei der Inbetriebnahme etwas Verständnis auf der Systemebene.
Netzwerk-Analyse - Jperf
Wer die Bandbreite seines Netzwerks mit iperf untersuchen will, muss natürlich den verwendeten Kommunikations-Port (hier ist es 5001) auf den Systemen freigeben.
Netzwerk-Analyse - Jperf
Gleichmäßige Bandbreite im hohen Bereich: Dieses Beispiel zeigt eine Messung der Bandbreite eines WLANs (802.11ac) zwischen zwei Systemen unter Windows 8.1.
Netzwerk-Analyse - Wifi Analyzer
Welche WLAN-Netze mit welchen Bandbreiten und welche Sicherheit sind in Reichweite: Die Android-App Wifi Analyzer zeigt es übersichtlich an.
Netzwerk-Analyse - Wifi Analyzer
Da zeigt sich deutlich, welches WLAN am aktuellen Standort die beste Bandbreite zu bieten hat: Die grafische Übersicht der App Wifi Analyzer bietet vor allen Dingen auf Tablets einen guten Überblick.
Netzwerk-Analyse - Network Share Browser
Zeig‘ mir die Freigaben und die Drucker: Mit der einfachen freien Software Network Share Browser sieht der Anwender alle Daten auf einen Blick.
Netzwerk-Analyse - Network Share Browser
Ein Klick führt in die ausgewählte Freigabe: Der Network Share Browser bietet kaum zusätzliche Funktionen, arbeitet aber logisch und bietet dem Nutzer den direkten Zugriff auf die Freigaben im Windows Explorer.
Netzwerk-Analyse - Network Scanner
Welche Systeme sind im Netzwerk zu finden? Das Werkzeug Network Scanner von SoftPerfect kann ohne weitere Installation auch direkt vom USB-Stick eingesetzt werden.
Netzwerk-Analyse - Network Scanner
Weitere Informationen direkt aus den Systemen auslesen: Da der Network Scanner WMI unterstützt kann ein Administrator mit den richtigen Zugriffsrechten direkt die Systeminformationen der Rechner im Netz auslesen.
Netzwerk-Analyse - Network Scanner
Welche Geräte bieten UPnP-Zugriff (Universal Plug and Play) im Netzwerk an? Diese Informationen kann allein vom Sicherheitsaspekt her interessant sein und wird vom SoftPerfect Network Scanner ebenfalls angezeigt.

Wireshark: professionell im Netzwerk "schnüffeln"

Die rote Markierung zeigt es deutlich: Wireshark hat ein auffälliges Netzwerkpaket entdeckt. Hier ist es ein von Nexpose modifiziertes SNMP-Paket im Rahmen eines Vulnerabilität-Scans.
Foto: Schlede/Bär

Administratoren, Netzwerkverantwortliche und Sicherheitsexperten brauchen ein Werkzeug, mit dem sie den Netzwerkverkehr bis ins Detail analysieren können. Dies ist die Aufgabenstellung für einen Sniffer (englisch für "Schnüffler"): Solche Programme untersuchen den Netzwerkverkehr und bieten dann verschiedene Auswertungen zur Analyse an. Ein sehr bekannter Vertreter dieser Programmkategorie ist die kostenfreie Software Wireshark, die vormals unter dem Namen "Ethereal" bekannt war. Wireshark, verfügbar für die Betriebssysteme Unix, Linux, Solaris, OS X, BSD und Windows, wird von der Wireshark-Community entwickelt und unter GPL als freie Software vertrieben.

Nach der Installation, die innerhalb weniger Minuten von jedem Anwender leicht bewerkstelligt werden kann, bietet die ausschließlich auf Englisch verfügbare Software die Möglichkeit, den Netzwerkverkehr eines gewählten Interfaces mitzuschreiben und direkt auf dem Monitor einzusehen. Praktischerweise kann der Benutzer einen Mitschnitt speichern (tcpdump) und zu einem späteren Zeitpunkt mithilfe der Software erneut betrachten. Dies ist beispielsweise dann erforderlich, wenn eine Netzwerkanomalie in Ruhe analysiert werden muss. Viele andere professionelle Analysewerkzeuge eignen sich ebenfalls zur Auswertung von Mitschnitten, die ein Benutzer mit Wireshark anlegt hat.

Gute Frage: Wie setzt sich der Netzwerkverkehr eines Wireshark-Mitschnitts zusammen? In dem hier gezeigten Beispiel sind 3,83 Prozent der Datenpakete "malformed", also modifiziert oder defekt.
Foto: Schlede/Bär

Je nach Netzwerkgröße und der Fähigkeit des Switches, auf den notwendigen Promiscuous Mode zu reagieren, sieht sich der Benutzer mit einer sehr großen Anzahl von Netzwerkpaketen konfrontiert, die von Software auf Doppelklick im Detail anzeigt werden. Praktischerweise haben die Entwickler umfassende Filterfunktionen eingearbeitet, die ein Anwender schon beim Mitschnitt zur Reduktion auf die gewünschte Auswahl von Protokollen, Ziel- oder Quelladressen einsetzen kann. Neben gedruckter Literatur findet der interessierte Leser zudem viele Anleitungen im Internet, die in wenigen Schritten aufzeigen, wie unsicher eine unverschlüsselte POP3-, LPR- oder FTP-Verbindung über ein Netzwerk in Wirklichkeit ist. Aus der Summe der Datenpakete können versierte Benutzer zudem den kompletten Inhalt von E-Mails, Ausdrucken oder Dateien wiederherzustellen.

Vorteile des Einsatzes von Wireshark:

Nachteile beim Einsatz von Wireshark:

Fazit: leistungsfähige Profi-Software

Wireshark ist eine überaus leistungsfähige Profi-Software zur umfassenden Netzwerkanalyse. Verfügt ein Benutzer über ausreichende Kenntnisse, so kann er mithilfe der Software Netzwerkanomalien und unerwünschte Netzverbindungen identifizieren und auch viele Sicherheitsprobleme adressieren - eine Software, die ihren Platz ohne Zweifel in den "Handwerkskasten" von System- und Netzwerkadministratoren haben sollte.

LAN Search Pro: Wo sind die Dateien im Netz?

Wer Dateien finden will, möchte die Suche in der Regel auch auf die Netzwerklaufwerke ausdehnen: Die Freeware LAN Search Pro kann dabei auch die verstecken Ordner durchsuchen und anzeigen.
Foto: Schlede/Bär

Administratoren wollen in der Regel wissen, ob und wie gut ihr Netzwerk funktioniert. Die Anwender suchen hingegen im Allgemeinen ihre Daten, die häufig im Netzwerk verstreut liegen. Beide Zielgruppen können dabei ein Programm gebrauchen, das Dateien im Netzwerk findet - wenn es dabei auch noch in IP-Subnetzen, auf den montierten Netzwerklaufwerken und in versteckten Verzeichnissen suchen kann, so ist das noch besser: Die Freeware LAN Search Pro steht mit genau diesem Funktionsumfang zur Verfügung.

Was LAN Search Pro bieten kann:

Fazit: gutes Such-Tool

Die Suche kann auch spezifischer sein: Nach der Suche mittels Wildcard über das gesamte Netzwerk hinweg werden die gefundenen Dateien nach einer bestimmten Zeichenfolge durchsucht.
Foto: Schlede/Bär

Bei vielen der Suchprogramme, die wir bisher in unserem Testnetzwerk ausprobierten, haben wir uns immer wieder darüber geärgert, dass bestimmte Verzeichnisse nicht erreicht oder einfach nicht angezeigt wurden: Natürlich kann auch diese freie Software keine Verzeichnisse durchsuchen, für die sie keine Leseberechtigung besitzt. Aber davon abgesehen konnte die Lösung das gesamte Netz mit allen Systemen schnell durchsuchen und wird auch weiterhin bei uns im Einsatz bleiben. Einzig die Tatsache, dass die Software nur in englischer Sprache bereitsteht, kann noch ein wenig stören.

Netspeed Monitor: Wie viel Bandbreite brauche ich?

Nistet sich unauffällig in der Taskleiste ein: Der Netspeed Monitor bietet dem Anwender einen guten Überblick über die Up- und Download-Geschwindigkeit seines Systems.
Foto: Schlede/Bär

Welche Menge an Daten geht über die Netzwerkschnittstelle des Systems? Auch wenn die meisten Nutzer heute eine Flatrate einsetzen, bleibt die Bandbreite der eigenen Verbindung auch ohne die Drohung der Telekom, den Netzwerkverkehr zu drosseln, weiterhin sehr interessant. Die frei verfügbare Software Netspeed Monitor bringt diese Daten schnell und zuverlässig auf den Bildschirm.

Welche Vorteile bietet der Netspeed Monitor?

Fazit: kleines, sehr handliches Werkzeug

Leider wird die nützliche Software Netspeed Monitor zurzeitnicht mehr weiterentwickelt: Obwohl sie laut Website auch für Windows 8 geeignet sein sollte (bei einem Funktionieren unter Windows 7 nur logisch), verweigerte sie die Installation auf Windows 8.1.
Foto: Schlede/Bär

Netspeed Monitor ist ein kleines, sehr handliches Tool, das unauffällig in der Taskleiste arbeitet und Nutzer ebenso wie Netzwerkverwalter mit aktuellen Informationen zur Netzwerkschnittstelle versorgt. Ein weiterer Vorteil ist sicher die Tatsache, dass zum Betrieb dieser Software keine Installation zusätzlicher Treiber notwendig ist. Leider wird diese Software scheinbar vom Entwickler nicht mehr weitergepflegt: Der Stand der Software sowie die Einträge auf der Website sind alle aus dem Jahr 2010, und obwohl auf der Website auch eine Unterstützung von Windows 8 erwähnt wird, verweigerte die Software im Test eine Installation auf einem Rechner unter Windows 8.1 in der x64-Version.

Jperf 2.02: Wie schnell ist das WLAN?

Weg von der Kommandozeile mithilfe von Java: Die Oberfläche JPerf ermöglicht eine einfachere Bedienung von iperf, verlangt aber bei der Inbetriebnahme ein wenig Verständnis auf der Systemebene.
Foto: Schlede/Bär

Wer den Versprechen der Hersteller glaubt, hat immer das allerschnellste WLAN in seinem Büro oder seiner Wohnung. In der Realität ist aber wenigstens die gefühlte Geschwindigkeit der Verbindung über ein drahtloses Netzwerk in der Regel immer langsamer als gewünscht. Mit dem Kommandozeilenwerkzeug iperf können Anwender die aktuelle TCP/UDP-Bandbreite in einem Client-Server-Szenario ermitteln. Da das Arbeiten mit dieser etwas archaischen Eingabeform doch umständlich und fehlerbehaftet ist, haben wir uns für die Kombination von iperf mit JPerf entschieden. Dabei handelt es sich um eine in Java geschriebene Oberfläche, die das Arbeiten mit dem Tool deutlich erleichtert.

Was kann JPerf leisten?

Fazit: gut, aber nichts für Anfänger

Vorarbeiten: Wer die Bandbreite seines Netzwerks mit iperf untersuchen will, muss natürlich den verwendeten Kommunikations-Port (hier ist es 5001) auf den Systemen freigeben.
Foto: Schlede/Bär

Wollen Administratoren und Anwender die Bandbreite in ihrem Netzwerk testen, so steht mit der Kombination JPerf/iperf dafür eine gute freie Lösung bereit. Allerdings eignet sich diese Software grundsätzlich weniger für Einsteiger: So streikte die .BAT-Datei in unseren Tests zunächst auf allen Windows 7/Windows 8-Systemen, da sich die ausführbaren Java-Programme nicht finden konnte. Hier ist auf jeden Fall zunächst etwas Handarbeit bei der Anpassung der Systempfade gefragt - auch das Auslesen der Messwerte erfordert etwas mehr Erfahrung. Allerdings stehen zu Einsatz und Anwendung von JPerf einige sehr informative Web-Seiten bereit, so dass es mit ein wenig Lektüre auch nicht so erfahrenen Anwendern möglich ist, ihr Netzwerk mit dieser Software zu untersuchen.

Wifi Analyzer: WLAN-Analyse via Android-Gerät

Gleichmäßige Bandbreite im hohen Bereich: Dieses Beispiel zeigt eine Messung der Bandbreite eines WLANs (802.11ac) zwischen zwei Systemen unter Windows 8.1.
Foto: Schlede/Bär

Es finden immer mehr Netzwerkanalyse- und -Test-Tools ihren Weg auf die Android-Plattform: Kein Wunder, ist es doch für Anwender und Netzwerkadministratoren gleichermaßen praktisch, beispielsweise von einem Tablet aus das LAN oder WLAN zu untersuchen: In diese Kategorie fällt auch die freie App Wifi Analyzer.

Vorteile und Möglichkeiten der App Wifi Analyzer:

Fazit: klein und nützlich

Durchblick: Welche WLAN-Netze mit welchen Bandbreiten und welche Sicherheit sind in Reichweite? Die Android-App Wifi Analyzer zeigt es übersichtlich an.
Foto: Schlede/Bär

Eine kleine und sehr nützliche Android-App, die kaum Ballast mit auf das System bringt und helfen kann, wenn es darum geht, Probleme beim WLAN-Zugang zu klären. Wer die App einsetzen will, muss mindestens Android in der Version 2.2.2 auf seinem Gerät installiert haben. Leider lässt sich die Werbung in kostenfreien App nur für einen bestimmten Zeitraum unterdrücken, dann taucht sie am unteren Bildrand wieder auf.

Network Share Browser: Wo sind die Freigaben?

Zeig mir die Freigaben und die Drucker …: Mit der einfachen freien Software Network Share Browser sieht der Anwender alle Daten auf einen Blick.
Foto: Schlede/Bär

Vielen Nutzern ist es häufig nicht bewusst: Viele der eigenen Dateien befinden sich nicht auf dem eigenen System, sondern werden standardmäßig auf den Netzwerkfreigaben der Server oder anderen PCs abgelegt. Da ist es schwer, den Überblick zu behalten, wobei aber die Software Network Share Browser helfen kann.

Was kann der Network Share Browser leisten?

Fazit: perfekte Freeware

Ein Klick führt in die ausgewählte Freigabe: Der Network Share Browser bietet kaum zusätzliche Funktionen, arbeitet aber logisch und erlaubt dem Nutzer den direkten Zugriff auf die Freigaben im Windows Explorer.
Foto: Schlede/Bär

Beim Network Share Browser handelt es sich wieder einmal um eines der freien Programme, die genau für einen Zweck gemacht wurden und diesen dann perfekt erfüllen: Wer schnell einen Überblick über alle Freigaben und Drucker in seinem Netzwerk braucht, kann diese Informationen auch mit den Bordmittel von Windows bekommen. Doch dieses Programm vereinfacht das Finden und Anzeigen der Netzlaufwerke sehr und stellt die Ergebnisse übersichtlich da. Da stört es auch kaum, dass die wenigen Auswahlmöglichkeiten in der Oberfläche nur in englischer Sprache zur Verfügung stehen.

Softperfect Network Scanner: Zeig mir die Systeme und Geräte …

Überblick: Welche Systeme sind im Netzwerk zu finden? Das Werkzeug Network Scanner von SoftPerfect kann ohne weitere Installation auch direkt vom USB-Stick eingesetzt werden.
Foto: Schlede/Bär

Eine kurze Suche im Internet unter dem Begriff Netzwerk-Scanner ergibt schnell ein überwältigende Menge an Softwarelösungen, die dem Anwender dabei helfen wollen, sein Netzwerk besser im Blick und vor allen Dingen im Griff zu behalten: Wir haben uns mit dem Network Scanner von Softperfect eine dieser Lösung mal etwas genauer angeschaut.

Vorteile beim Einsatz des Softperfect Network Scanner:

Fazit: ideal für den Notfall-USB-Stick

Weitere Informationen direkt aus den Systemen auslesen: Da der Network Scanner WMI unterstützt, kann der Administrator mit den richtigen Zugriffsrechten direkt die Systeminformationen der Rechner im Netz auslesen.
Foto: Schlede/Bär

Uns hat es bei dieser Software besonders gut gefallen, dass sie komplett ohne Installation auskommt und sowohl in einer 32- als auch in einer 64-Bit-Version bereitsteht. Damit ist sie ein ideales Tool für den Notfall-USB-Stick, mit dem der Administrator schnell einen Blick auf das Netzwerk und seine Geräte werfen kann. Auch Android-Geräte, die sich in unserem Test-Netzwerk befanden, konnte die Software anhand ihrer IP-Adresse finden. Da das Tool aber hauptsächlich auf Windows-Mechanismen zum Auslesen der Daten setzt, konnte es diese Geräte dabei nicht genauer klassifizieren. Die Software und die Online-Hilfen stehen ausschließlich in englischer Sprache zur Verfügung.