Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Vigor 2860 Syslog Userbezogen

Mitglied: psilo87

psilo87 (Level 1) - Jetzt verbinden

24.10.2013 um 09:54 Uhr, 2216 Aufrufe, 2 Kommentare

Hallo Zusammen,

ich bin aktuell damit beschäftigt unser Firmen WiFi neu aufzubauen, und abzu sichern.
Hinter dem WiFi hängt nur ein normaler DSL-Anschluss, ohne sonstige Zugriffe ans Firmen-LAN.

Vorher hatten wir einfach eine Alice Box mit APs und WPA2.

Nun nach einem Urheberrechtsfall, wird gewünscht, dass der Router logt, wer wann wo im Internet unterwegs ist.

Nun habe ich einen Vigor 2860 angeschafft, und den UserMode aktiviert.
Login der einzelnen Nutzer funktioniert auch einwandfrei. was mich jedoch stört, ist dass im Log nur die MAC Adresse zu sehen ist.

<150>Oct 24 07:52:47 Vigor: Local User (MAC=4C-B1-99-09-C3-33): 192.168.1.123 DNS -> 193.189.250.101 inquire apple-mobil

Lieber sollte es So aussehen:

<150>Oct 24 07:52:47 Vigor: Local User: Testuser1 (MAC=4C-B1-99-09-C3-33): 192.168.1.123 DNS -> 193.189.250.101 inquire apple-mobil


Gibt es hier eine Einstellung wo ich das umstellen kann? Oder hat jemand eine andere / bessere Idee ?


Vielen Dank im Vorfeld!

Tim
Mitglied: 108012
24.10.2013 um 15:45 Uhr
Hallo,

ich denke man kann das auch so erledigen dass wirklich alles protokolliert wird und man dann
auch etwas davon hat und nicht mit der großen Schaufel in den Protokolldateien zu wühlen.

Router >>> Squid Proxy >>> verwalteter Switch >>> WLAN APs >>> WLAN Geräte

Zusätzlich noch einen Radius Server + Zertifikate und einen Syslog Server im Netz und alles ist schick und sicher!

  • Dann hat man einen gesicherten Zugang zu dem WLAN in der Firma
Radius Server
  • Dann kann man auch genau anhand der Squid proxy Protokolle sagen wer genau wann was gemacht hat!!
Squid-Proxy
  • Dann hat man auch zusätzlich dazu noch die Syslog Dateien des Routers und des Switches auf dem Syslog Server!!!
Syslog Server

Das lässt sich auch schnell mit einigen kleinen Alix oder Soekris Boards die nicht viel kosten und auch nicht
viel Strom verbrauchen! Aber dann ist man eben auch auf der sicheren Seite, die Protokolldateien des Routers
werden ja auch nicht lange aufbewahrt und/oder überschrieben.

Gruß
Dobby
Bitte warten ..
Mitglied: aqui
24.10.2013 um 16:01 Uhr
Normalerweise macht man das mit einem Gäste WLAN:
https://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...
bzw. hier im Kapitel "Praxisbeispiel":
https://www.administrator.de/wissen/vlan-installation-und-routing-mit-m0 ...

Das firmeninterne WLAN trennt man vom produktiven LAN ab und authentisiert die Mitarbeiter mit einem kleinen Radius Server:
https://www.administrator.de/wissen/sichere-wlan-benutzer-authentifizier ...

Damit hast du einen wasserdichte rundrum sorglos Lösung für eine Firma.
Alles andere wie oben ist laienhafte Bastelei und kann mit der drohenden gefahr der Störerhaftung schnell ganz böse rechtliche Folgen haben !
Von der Firmensicherheit der Daten mal ganz abgesehen !
Bitte warten ..
Ähnliche Inhalte
Router & Routing

Vigor 2860 als Gateway zum anderem Subnet

Frage von psilo87Router & Routing1 Kommentar

Hallo, Ich stehe gerade vor einem Problem mit der Verbindung zwischen zwei bzw. drei Subnetzen. Infrastruktur: 1 Vigor Router ...

Router & Routing

Geschwindigkeitsverlust durch FW bei Vigor 2860

Frage von palmuserRouter & Routing3 Kommentare

Hi, ich bin dabei, einen VDSL Zugang (nominell 50MBit/s downstream / 10MBit/s upstream) per Draytek Vigor 2860n-plus einzurichten. Wenn ...

LAN, WAN, Wireless

Vigor 2860: Filesharing unterbinden

Frage von SarekHLLAN, WAN, Wireless5 Kommentare

Hallo zusammen, in unserer Kirchengemeinde möchten wir im Gemeindehaus einen öffentlichen HotSpot bereitstellen. Der Kirchengemeinderat erlaubt das nur, wenn ...

Router & Routing

Einstellung Vigor 2860 für NetCologne VoIP VLAN 20

gelöst Frage von siza2503Router & Routing10 Kommentare

Hallo zusammen, ich möchte gerne von der FB7490 auf den Vigor 2860 Modem-Router wechseln. Dabei haben sich jetzt jedoch ...

Neue Wissensbeiträge
Humor (lol)

WhatsApp-Nachrichten endlich auch per Bluetooth versendbar

Information von BassFishFox vor 20 MinutenHumor (lol)

Genau darauf habe ich gewartet! ;-) Der beliebte Messaging-Dienst WhatsApp erhält eine praktische neue Funktion: Ab dem nächsten Update ...

Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 12 StundenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Sicherheit

Intel gibt neue Spectre V2-Microcode-Updates frei (20.02.2018)

Information von kgborn vor 13 StundenSicherheit

Intel hat zum 20. Februar 2018 weitere Microcode-Updates für OEMs freigegeben, um Systeme mit neueren Prozessoren gegen die Spectre ...

Microsoft
ARD-Doku - Das Microsoft Dilemma
Tipp von Knorkator vor 16 StundenMicrosoft3 Kommentare

Hallo zusammen, vor einigen Tagen lief in der ARD u.a. Reportage. Das Youtube Video dazu dürfte länger verfügbar sein. ...

Heiß diskutierte Inhalte
Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server40 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Router & Routing
ISC DHCP 2 Subnetze
gelöst Frage von janosch12Router & Routing19 Kommentare

Hallo, ich betreibe bei mir im Netzwerk einen ISC DHCP Server auf Debian, der DHCP verwaltet aktuell ein /24 ...

Switche und Hubs
Cisco SG350X-48 AdminIP in anderes VLAN
Frage von lcer00Switche und Hubs14 Kommentare

Hallo zusammen, ich habe ein Problem mir einem Cisco SG350X-48 bei der Erstinstallation wurde eine IP 192.168.0.254 (Default VLAN ...