• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

WG LAN loggen - wie?

LoWang

Member
Hallo Jungs,

ich habe mir die Aufgabe gestellt unser WG LAN etwas zu kontrollieren (da mein Anschluß) und möchte hierzu mitloggen welche internetseiten angefordert wurden und welche filesharing dienste von welchem Rechner aus genutzt wurden (dyn. IP/MAC); das ganze soll für LAN und WLAN funktionieren.

insgesamt sind 6 pc`s sowie einige laptops über WLAN angeschlossen, als Router benutze ich einen Bintec X2302w und als Log-Server hätte ich einen kleinen 266Mhz Laptop mit CentOS4.4.

Ich habe mir schon einige Gedanken gemacht wie ich das realisieren könnte, habe aber zu wenig Ahnung ob diese Lösungen der Anforderung gerecht werden.

1. Da mein router snmp kann hoffte ich das ich auf dem bintec eine Server IP angebe und er mir alle logs an den Laptop schickt wo ich dann eine "Übersicht" habe; konnte jedoch nirgends eine IP angeben und außerdem ist mir das was in den Messages vom Router ausgegeben wird nicht inhaltvoll genug (keine IP Angabe, lediglich DNS Cache Einträge)

2. Nagios: Kann Nagios auch den gesamten Netzwerk traffic mitloggen wenn auf den zu loggenden PC`S nichts eingerichtet wird??

Wäre schön wenn ihr mir eure Meinung zu diesem Problem schildert und vielleicht noch eine anderen (simple) Lösung sagen könntet.

greetz LoWang
 

longman

Advanced Hacker
Du könntest ja einen Proxy wie z.B. IPCop installieren, der aufgerufene Seiten, IPs, Ports logged und darüberhinaus Router und Firewall ersetzen kann.
Damit könntest Du auch gezielt spezielle Ports sperren usw.

Dort könntest Du die Zugriffe inkl. Zeiten auswerten und mehr.
Schau mal ins IPCop Forum für weitere Infos.

Allerdings würde ich das aus Datenschutzgründen eher als bedenklich einstufen. Du
müßtest Deine WG Kollegen zumindest darüber informieren, da Du prinzipiell ja in die
Privatsphäre eingreifst.
 
OP
L

LoWang

Member
hi Longman,

der Bintec Router ist modem router und switch in einem; ipcop fungiert jedoch als gateway ,firewall usw ; da mein Laptop ja nur an den router angeschlossen ist kriegt der ja nicht den ganzen traffic mit......ich denke das ich mit ipcop nicht so weit komme werde, aber ich mach mich mal schlau darüber.

thx @ Longman
 

longman

Advanced Hacker
Hallo LoWang,
falls der IPCop die Router, Firewall und Gateway Aufgabe übernehmen würde, könntest Du
mit dem eingebauten Browserinterface des ipcop die Protokolle von jedem berechtigten PC
abfragen, da diese auf dem ipcop gehalten werden und per cgi script dem PC im Browser
dargestellt werden. Eventuell geht sowas ja auch in Deinem bintec.... ?
 
Oben