CT 107 monitoring
Zweck: Überwachung des gesamten Netzwerkflusses der Windows-11-VM (VM 200) mittels Traffic-Mirroring und ntopng-Analyse.
Rolle
CT 107 dient ausschließlich dem Traffic-Monitoring der Windows-11-VM (VM 200). Der gesamte Netzwerkverkehr der VM wird gespiegelt und über ntopng analysiert — z.B. zur Erkennung unerwünschter Verbindungen oder zur Übersicht über aktive Dienste.
Basisdaten
- CT-ID: 107
- Hostname:
monitoring - IP(s):
192.168.178.72192.168.178.73
- Öffentliche URL:
https://net.ls-cloud.biz
Technischer Aufbau
- Debian-LXC
- Hauptdienst:
ntopng - Traffic-Spiegelung via:
mirror-win11.service - Zweite Netzwerkanbindung über
vmbr1(für gespiegelten Traffic)
Betriebszustand
- Container aktuell gestoppt (Stand: 03.04.2026)
mirror-win11.servicewar zuletzt im Status failed- Fehler:
Interface does not exist— referenzierttap200i0 - Ursache: VM 200 (Windows) ist gestoppt, Interface existiert nicht
- Fehler:
Relevante Hinweise
- Die Spiegelung funktioniert nur, wenn VM 200 läuft (Interface
tap200i0muss aktiv sein) - Erst wenn VM 200 gestartet und CT 107 wieder hochgefahren ist, ist das Monitoring vollständig belastbar
