Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst PfSense - Captive Portal mit Voucher - 2 getrennte Netze - Suche genaue Protokollierung

Mitglied: meinermeiner

meinermeiner (Level 1) - Jetzt verbinden

04.05.2011 um 00:00 Uhr, 9484 Aufrufe, 9 Kommentare, 1 Danke

Guten Abend an Alle....

ich habe eine pfSense Firewall 2.0-RC1 (i386) built on Tue Apr 26 11:54:44 EDT 2011, mit 2 getrennten Netzen (privat/gaeste) und einen eingerichteten Captive Portal mit Vouchererstellung (-verteilung) am laufen (Laufen?).

An dem gaeste-Netz richte ich gerade ein WLAN-HotSpot ein. (Pension mit 5 - 10 Wohnungen, ständig wechselnde Gästen)

Ich suche nun eine Art der Protokollierung wobei ich genau feststellen möchte, wo, wann und auf welcher Seite welcher Gast war.
Wie könnte ich dies am besten regeln?

Ich werde natürlich eine rechtlich darauf abgestimmte AGB von meinen Anwalt aufsetzen lassen und diese für die Gäste ersichtlich (und nur durch Beistimmung dieser AGB ist dann das I-Net erreichbar) auf der Login Seite platzieren. (Das Rechtliche soll nicht weiter hier hinterfragt /Protokollierung erlaubt, nicht erlaubt usw... / werden, gibt schon genügend andere Fragen hierzu)

Im Vorfeld bin ich auf Squid + Squidguard + Lightsquid gekommen. Schön und gut, aber noch nicht das Gelbe vom Ei.

Auch habe ich von einer Software namens "Sarg" gehört. Leider habe ich keine Ahnung, wie und ob ich diese Software irgendwie installieren und verwenden kann (mit meiner Version meiner pfSense?). Weiß hier jemand Rat?

Oder hat jemand einen guten Tip für eine bessere Lösung für eine Auswertung bzw. kann man evtl im Captive Portal die besuchten Seiten mit Zeitangabe über die Vouchers den Gästen irgendwie automatisch zuordnen und ausgeben lassen?

Bedanke mich,

mfg, meinereiner
Mitglied: aqui
04.05.2011 um 11:40 Uhr
Über das Captive Portal kannst du nur mit Syslog die Gäste Logins protokollieren nicht aber besuchte URLs oder Dienste die diese nutzen (Firewall Regeln mal ausgenommen...)
URL Protokollierung ist ausschliesslich nur mit einem Proxy oder Zwangsproxy (HTTP Redirect) möglich. Mit Squid und seinen Derivaten bist du da schon auf der richtigen Spur !
Anders wird es schwer möglich sein !
Bitte warten ..
Mitglied: meinermeiner
06.05.2011 um 10:40 Uhr
Gibt es eine Möglichkeit in die Lightsquid Abfrage eine Zuordnung der Voucher an die Benutzer mit deren gesurften URL zu bekommen?

Also eine Art "Spalte" wo die Voucher Nr, Rolls, Comment und Zeiten mit aufgezeichnet werden und auch zugeordnet werden?

Bwz, gibt es ein Package das diese gewünschten Funktionen unterstützt?

:edit
Habe jetzt in "Status: System logs: Portal Auth" herausgefunden, das die Voucher ID mit der Mac Adresse samt IP des Rechners gespeichert wird.
Im Zusammenspiel mit der Auswertung der angesurften URL in Lightsquid reicht dies doch im Falle einer Abmahnung als Beweis, das dieser Benutzer mit dieser IP zu diesem besagtem Zeitpunkt
eingeloggt war, oder liege ich hier falsch?

Wie sieht es momentan mit der gerichtlichen Rechtsprechung im deutschen Raum aus, bzw in Bayern? Rechte und Pflichten Betreibers eines solchen Hotel WLan Hot Spots?

Gibt es eine Anleitung oder kann mir jemand schrittweise erklären, wie man eigene Packages, in meinem Fall "Sarg" installieren kann auf meinem System?
Bitte warten ..
Mitglied: goerte
23.08.2011 um 11:48 Uhr
Zitat von meinermeiner:
Habe jetzt in "Status: System logs: Portal Auth" herausgefunden, das die Voucher ID mit der Mac Adresse samt IP des
Rechners gespeichert wird.
Im Zusammenspiel mit der Auswertung der angesurften URL in Lightsquid reicht dies doch im Falle einer Abmahnung als Beweis, das
dieser Benutzer mit dieser IP zu diesem besagtem Zeitpunkt
eingeloggt war, oder liege ich hier falsch?

Genau das frage ich mich auch, hast du hierzu schon näheres rausfinden können.
Mir ist klar, dass eine Rechtsverbindliche Auskunft auch nur ein Anwalt erteilen kann aber eine Richtung wäre ja schon mal nicht schlecht.
Bitte warten ..
Mitglied: meinermeiner
26.09.2011 um 16:23 Uhr
Leider noch keine weitere Infos verfügbar...
Bitte warten ..
Mitglied: caribic
22.06.2016, aktualisiert um 13:04 Uhr
Was ist bei der Sache eigentlich rausbekommen? Ich habe auch Squid am Laufen, nur habe ich Probleme HTTPS zu loggen.
Bitte warten ..
Mitglied: meinermeiner
24.06.2016 um 21:37 Uhr
Nichts, das Projekt ist am Schluß im Sand verlaufen, da in der FritzBox die Option mit Gästenetz ect. aufgekommen ist... War aber echt nice zum aufsetzen und testen...
Bitte warten ..
Mitglied: aqui
25.06.2016, aktualisiert um 16:22 Uhr
Das ist kein "richtiges" Gästenetz und in Minuten überwunden wenn man weiss wie es geht. Spielkram und reicht maximal für Oma Gretes Gast WLAN wenn ihre Canasta Damen kommen, hat aber in einem professionellen Umfeld nichts zu suchen.
Dort sollte man besser ein WLAN Mit Captive Portal, Einmalpasswörtern und User Tracking verwenden um rechtssicher zu sein.
https://www.administrator.de/wissen/wlan-lan-gastnetz-einrichten-captive ...
Bitte warten ..
Mitglied: caribic
27.06.2016 um 09:59 Uhr
Richtig und damit ist pfSense auch meine favorisierte Lösung, allerdings komme ich beim Logging nicht weiter. Übser Squid funktioniert das access log nur für http.
Bitte warten ..
Mitglied: aqui
04.07.2016 um 13:26 Uhr
Syslog Daten auf der pfSense einfach exportieren auf einen remoten Logging Server. Ist oben im Tutorial beschrieben und funktioniert fehlerfrei !
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Pfsense Captive Portal ohne Voucher
Frage von killtecRouter & Routing1 Kommentar

Hallo, ist es Möglich, mit einer pfsense (aktuell mit Vouchern) das System so umzubauen, dass man durch einen einfaches ...

Netzwerkmanagement
PfSense Captive Portal Gruppen Voucher
gelöst Frage von seltsamNetzwerkmanagement5 Kommentare

Guten Tag verehrte Gemeinde, ich habe unlängst eine pfSense in der aktuellen Version erfolgreich konfiguriert und in Betrieb genommen. ...

Firewall
Pfsense Captive Portal
gelöst Frage von JemanderFirewall7 Kommentare

Hallo Hab ein problem mit dem Captive Portal auf der Pfsense Wenn ich unter Voucers (habe dabei keine Voucher ...

LAN, WAN, Wireless

PFsense - Captive Portal - Volumenbudget, Zeitkontigent???

gelöst Frage von sleeplessnightLAN, WAN, Wireless4 Kommentare

Hallo ihr, ist es möglich, mit dem Voucher Prinzip & ohne Radius den Vouchern z.B. ein Volumenbudget oder Zeitkontigent ...

Neue Wissensbeiträge
Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 2 StundenGoogle Android

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Sicherheit

Intel gibt neue Spectre V2-Microcode-Updates frei (20.02.2018)

Information von kgborn vor 3 StundenSicherheit

Intel hat zum 20. Februar 2018 weitere Microcode-Updates für OEMs freigegeben, um Systeme mit neueren Prozessoren gegen die Spectre ...

Microsoft
ARD-Doku - Das Microsoft Dilemma
Tipp von Knorkator vor 6 StundenMicrosoft2 Kommentare

Hallo zusammen, vor einigen Tagen lief in der ARD u.a. Reportage. Das Youtube Video dazu dürfte länger verfügbar sein. ...

Windows 10

Neue Sicherheitslücke in Windows 10 (Version 1709) durch Google öffentlich geworden

Information von kgborn vor 1 TagWindows 10

Vor ein paar Tagen haben Googles Sicherheitsforscher vom Projekt Zero eine Sicherheitslücke im Edge-Browser publiziert. Jetzt wurde eine weitere ...

Heiß diskutierte Inhalte
Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server36 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Router & Routing
ISC DHCP 2 Subnetze
gelöst Frage von janosch12Router & Routing15 Kommentare

Hallo, ich betreibe bei mir im Netzwerk einen ISC DHCP Server auf Debian, der DHCP verwaltet aktuell ein /24 ...

CPU, RAM, Mainboards
32 gb RAM zu wenig?
Frage von pcguyCPU, RAM, Mainboards13 Kommentare

Hallo zusammen, mein PC verfügt über 32GB Ram. Nun kriege ich bei grossen Dateien im Illustrator die Fehlermeldung das ...