Avatar billede 383ci Nybegynder
21. januar 2010 - 21:24 Der er 1 kommentar og
1 løsning

Log af internet trafik

Administrere, og står for, en internetforbindelse i et hus jeg ikke bor I. Forbindelsen deles af 7 lejere i huset. I kontrakten står at forbindelsen kun må bruges til lovlige formål og almindelig brug, samt en pasus om udlejer kan indføre log over trafikken uden varsel.
I Den sidste tid har der været en del "bøvl" med forbindelsen. Brugere der ikke kan komme på, meget sløv forbindelse osv.
Der står en router med Tomato firmware og i den kan jeg se der har været åbent for Utorrent osv. Programmer samt en trafik på +10Gb ind og +3Gb ud i døgnet.
Jeg kan se hvilke maskiner der åbner i firewall og har konfronteret indehaveren/indehaverene uden at forbindelsen er blevet bedre for de andre. Desværre kan jeg ikke bare lukke for UPnP og ved for den sags skyld heller ikke om det vil lukke for trafikken.
Jeg kunne derfor godt tænke mig at lave en bedre log end den Tomato er i stand til, men hvordan kommer jeg i gang med det?
Forestiller mig måske der skal stå en maskine med 2 netkort med "noget software" men hvilket f.eks.? Kunne f.eks. godt tænke mig at se hvem der har hvioke IP adresser på hviket tidspunkt, og de enkelte dns opslag
Hvordan laver "man" så det første en bruger ser er en logon skærm som "man" skal forbi først og videre ud på nettet?
Avatar billede bufferzone Praktikant
21. januar 2010 - 21:43 #1
Det nytter ikke kun at logge, her kan du kun "se" hvad der foregår og meget kan skjules også for en log.

Det du har brug for er en kombination af logging og filtrering, og her har du foreskllige løsninger.

Den gratis. Du kan opsætte en linux box med netfilter konfigureret. Netfilter er en firewall, der kan logge i vildskab og kontrollerer præcist hvad der kommer ind og ud. Hvid du selv har mod på at konfigurere den så kan dette gøres gratis med en ikke helt ny maskine med to netkort. Du kan oven i købet installerer et par add-ons så den også køre proxy. Kig på linux (netfilter er en del af kernen) + jeannea + squid. Kig også på smoothwall, shorwall, monowall osv, dette er færdige firewalls scripts ofte med brugerflade til at hjælpe med opsætningen, du kan også få hjælp på www.sslug.dk også hjælp i praksis

Den der koster lidt. Du kan købe deciderede firewalls, f.eks. en cisco ASA (pix). Disse kan også både logge og filterer, men skal du have samme funktionalitet som i netfilter så koster det.

Den dyre (formentlig). Kombinationen af en firewall (en af de vovenstående) og så noget content filtrering, f.eks. Websense eller finjan, der er to meget forskellige løsninger Iron port er også et navn hvis jeg skal namedroppe og jeg er sikker på at der er flere i markedet. Du kan sikkert købe dig til hjælp med valget.

Spørg hvis du vil vide mere
Avatar billede 383ci Nybegynder
22. januar 2010 - 19:34 #2
Hmm, takker ydmygt mange gange. Det er vist en større omgang end ´jeg lige havde forestillet mig.
Tomato kan spytte en del ud, men det er meget svæt at se hvad der er relevant og hvad der ikke er.
Det kommer vist til at vente lidt, til jeg har bedre tid, selvom det er træls når jeg ved der er problemer.
Kan du svare på hvordan jeg laven en "logon" skærm så jeg kan uddele forskellige password og se hvornår den enkelte er på i stedet for at alle bruger den samme kode?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester