Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Internet Access Logging - Wie?

Mitglied: andi303

andi303 (Level 1) - Jetzt verbinden

2011/09/26 um 15:51 Uhr, 2464 Aufrufe, 5 Kommentare

Hallo zusammen,

ich hatte bisher einen ISA-Server mit zwei Netzwerkkarten (LAN & WAN) im Einsatz, über den der komplette ausgehende Netzwerkverkehr protokolliert wurde.

Nun suche ich nach einer "passiven" Ersatzlösung. D.h. ich möchte eine (Hardware)-Firewall, die den ausgehenden Verkehr protokolliert. Zusätzlich sollte sie den Internetzugriff nur für Computer gestatten, die sich vorher am ADS (oder Radius?) authentifiziert haben. Ziel ist also die Zuordnung zwischen Traffic <-> IP und IP <-> AD-Benutzer.

Gibt es hierfür geeignete Geräte? (oder gibt es bessere Lösungen?)

Vielen Dank im Voraus!
Andreas
Mitglied: ackerdiesel
2011/09/26 um 16:14 Uhr
Hallo,

die Astaro ASG können das. Sind aber nicht ganz billig:
http://www.astaro.com/de-de/loesungen/network-security

Gruß
ackerdiesel
Bitte warten ..
Mitglied: andi303
2011/09/26 um 16:44 Uhr
Oha, tatsächlich ein teurer Spaß...

Wie sieht denn die Best Practice-Lösung dazu aus? Eine Software-Lösung?
Bitte warten ..
Mitglied: dog
2011/09/26 um 23:37 Uhr
nur für Computer gestatten, die sich vorher am ADS (oder Radius?) authentifiziert haben. Ziel ist also die Zuordnung zwischen Traffic <-> IP und IP <-> AD-Benutzer.

Jetzt rate mal wofür der ISA gedacht ist...
Bitte warten ..
Mitglied: ackerdiesel
2011/09/27 um 08:07 Uhr
Zitat von dog:
> nur für Computer gestatten, die sich vorher am ADS (oder Radius?) authentifiziert haben. Ziel ist also die Zuordnung
zwischen Traffic <-> IP und IP <-> AD-Benutzer.

Jetzt rate mal wofür der ISA gedacht ist...

Hallo,
wenn ich das richtig verstanden habe, will er aber eine kpl. Appliance und keinen PC mit Windows und ISA:
"Nun suche ich nach einer "passiven" Ersatzlösung. D.h. ich möchte eine (Hardware)-Firewall, die den ausgehenden Verkehr protokolliert. "

Gruß
ackerdiesel
Bitte warten ..
Mitglied: andi303
2011/09/27 um 10:30 Uhr
Ja, genau so ist es.
Es geht mir vor allem um die Performanz. Ich habe momentan den ISA-Server auf einem alten Athlon64, der hier eindeutig der Flaschenhals ist.
Bevor ich nun erneut aufrüste, würde ich das Geld entweder in eine Hardware Appliance oder eine geeignete "kompakte" Software-Lösung stecken, die nur noch das notwendigste protokolliert.
Unter notwendig verstehe ich:
- Der User muss sich mit seinem AD-Account authentifiziert haben bevor er ins Internet darf.
- Bei ausgehende Verbindungen wir die IP des Senders und Empfängers protokolliert.
Bitte warten ..
Ähnliche Inhalte
Monitoring
Netzwerk Logging
Frage von nullpeilerMonitoring3 Kommentare

Hallo Admins, im zuge der Virtualisierung habich noch Resourcen frei und wollte mir eine VM erstellen mit der ich ...

LAN, WAN, Wireless
Störerhaftung? Logging?
Frage von xSiggixLAN, WAN, Wireless5 Kommentare

Hallo allerseits, ich hab für ein Jugndzentrum, um Jugendlichen W-Lan Zugang zur Verfügung zur Stellen, ein Captive Portal gebastelt. ...

Windows Netzwerk
Remotedesktop Logging
Frage von VoiperWindows Netzwerk5 Kommentare

Moin Zusammen, mal wieder was zum leidigen Thema DSGVO Bei uns war heute der Datenschützer im Haus und hat ...

LAN, WAN, Wireless

Zahnarztpraxis Gäste WLAN logging, ist logging überhaupt notwendig?

Frage von TomJonesLAN, WAN, Wireless10 Kommentare

Hallo zusammen, und täglich grüßt das Murmeltier, werden die meisten jetzt wohl denken. Mal wieder ein Thema mit der ...

Neue Wissensbeiträge
Windows 10

Windows 10 1809 - Snipping Tool wird verschoben und Benutzer sollen die App installieren

Information von Deepsys vor 1 StundeWindows 106 Kommentare

Hallo zusammen, und wieder ein Punkt mehr Windows 10 zu hassen, das Snipping Tool wird bald "verschoben" und durch ...

Windows 10

Blackscreen nach dem Update von 1809 auf 1809 wenn der Rechner aus dem Standby gestartet wird

Tipp von FSX2010 vor 1 TagWindows 108 Kommentare

Habt ihr den Samsung Treiber "Samsung_NVM_Express_Driver_3.0" installiert sollte dieser für 1809 deinstalliert werden da dieser nicht kompatibel ist. Der ...

Utilities
Teamviewer 14 Verbindungsprobleme mit Proxy
Tipp von PeterleB vor 3 TagenUtilities

Nach dem Umstieg von Version 13 auf 14 wollte sich TV nicht mehr mit dem Netz verbinden, ignorierte offenbar ...

Administrator.de Feedback
Unsere Datenbank wurde umgestellt
Information von Frank vor 3 TagenAdministrator.de Feedback5 Kommentare

Hallo User, ich habe in der Nacht unsere Datenbank umgestellt. D.h. neue Version (MySQL 8) und andere Örtlichkeit. Sollte ...

Heiß diskutierte Inhalte
Windows 10
Probleme mit Zielgruppenadressierung unter Windows 10
Frage von Mister-MWindows 1016 Kommentare

Hallo zusammen, folgendes Problem, bzw. Situation. Ich habe eine Gruppenrichtlinie mit einer Druckerzuweisung gemacht. Hier habe ich die Zielgruppenadressierung ...

Windows 10
Nach Windows-Upgrade verschwinden Kacheln aus dem Startmenü
Frage von swiss-electronicsWindows 1015 Kommentare

Hallo zusammen Ich habe nun schon mehrmalig die Erfahrung gemacht, dass nach dem Upgrade von Windows 10 Build 1709 ...

Webbrowser
Proxy-Zugangsdaten in Firefox hinterlegen
gelöst Frage von SebastianGSWebbrowser14 Kommentare

Hallo zusammen, kennt jemand von Euch aktuell eine Möglichkeit die Proxy-Zugangsdaten im Firefox (Vers. 63.0.3 - 64-Bit) zu hinterlegen, ...

Monitoring
WMI Problem bei PRTG
Frage von justInsaneMonitoring12 Kommentare

Hallo zusammen, ich bin zur Zeit dabei, das PRTG Monitoring Tool auszutesten. Ich habe das ganze nun grob konfiguriert ...