OK, det er et område jeg ikke selv har roddet så meget med (har mere rodet med server monitorering), men for at fange trafikken skal du enten benytte en hub (eller en switch som kan sende kopi af al trafik til en bestemt port, hvor så dit monitoreringssystem står), eller du skal lade din gateway logge disse ting.
Det sidste er efter min mening normalt af foretrække hvis du mest er interesseret i at se hvad de henter fra internettet. Det første er nødvendigt hvis du også vil se trafikken mellem 2 klienter på det interne net.
Hvis du har en firewall/router på din forbindelse ville det nok være et godt sted at starte, at se hvad den kan.
Hvis du skal bruge den interne udgave skal du have fat i en pakkesniffer til at fange alt trafikken og så noget der kan gøre denne trafik læsbar for "almindelige mennesker" ;-) De gange jeg har set på outputtet fra en pakkesniffer har jeg ikke fattet meget af det ;-)
Jeg kender ikke rigtigt windows programmer til dette (der findes dog en del til Linux), men har tidligere selv haft installeret programmer som Ethereal (
http://www.ethereal.com/) og snort (
http://www.snort.org/)
Men begge er nok mere til analyse af netværk end overvågning...
Så jeg vil lytte lidt med i tråden og se om nogle kan komme med mere relevante programmer ;-)