pieth96
Goto Top

Router simulieren

Hallo,

ich würde gerne einen Router simulieren, welcher das Surfen von Nutzern im Netzwerk protokollieren soll. Ganz klar: Ich möchte keinen Proxy Server.

Ich stelle mir das so vor: Der DHCP Server verteilt die IP-Adresse des simulierten Routers. Wird nun eine Webseite o.ä. geöffnet, geht die Anfrage natürlich an den simulierten Router, dieser protokolliert den Aufruf und gibt die Anfrage an den richtigen Router (FritzBox) weiter.

Kennt jemand solch eine Software o.ä.?

Vielen Dank im Voraus.

Content-Key: 302591

Url: https://administrator.de/contentid/302591

Printed on: April 19, 2024 at 09:04 o'clock

Member: wiesi200
wiesi200 Apr 22, 2016 at 17:22:12 (UTC)
Goto Top
Hallo,

Pfsense als VM?
Member: aqui
aqui Apr 22, 2016 updated at 17:43:36 (UTC)
Goto Top
Bedenke aber auch das ein Router rein die Layer 3 Pakete, also alles was bis zum IP Level geht, "protokolliert".
Maximal "sieht" er also IP Adressen und kann Bandbreite und Volumen rein daraus berechnen.
Ob das aber Surf Traffic (HTTP, HTTPS) oder FTP oder Voice usw. ist kann er nicht sehen. Er hat also keinerlei "Ahnung" was an Anwendungen in den IP Paketen transportiert wird. Soll er auch nicht, denn ein Router ist einzig und allein nur für die Wegefindung (IP Routing) im Netz da.
Für nicht mehr und nicht weniger.
Hast du das bei deinen Überlegungen bedacht ?!
Ein Router kann also de facto was du willst, sprich URLs und Statistiken vom HTTP Zieltraffic niemals erbringen.
Dafür musst du zwingend einen Proxy nutzen oder ein Device was Layer über dem L3 analysieren kann für HTTP(S).
Sinnvoll ist ein transparenter Proxy dafür, also einer den User nicht merken. Squid kann z.B. sowas.
Ansonsten gilt das was Kollege wiesi2000 oben schon gesagt hat.
URL filtern und Statistiken von Ziel URLs kann aber auch eine Firewall nicht leisten. Jedenfalls nicht ohne Add on Packages.
Vermutlich ist dir auch gar nicht der Unterschied zw. Router und Application gateway klar. Die etwas oberflächliche Fragestellung lässt das zumindest vermuten.
Member: LordGurke
LordGurke Apr 22, 2016 at 17:51:49 (UTC)
Goto Top
Zitat von @PietH96:
ich würde gerne einen Router simulieren, welcher das Surfen von Nutzern im Netzwerk protokollieren soll.

Dazu noch der Hinweis, dass die erwähnten Nutzer genau das vorher wissen müssen - sonst kann das ganze für dich zu einer unangenehmen Situation führen, wegen Datenschutz und so...
Member: Lochkartenstanzer
Lochkartenstanzer Apr 22, 2016, updated at Apr 23, 2016 at 08:56:53 (UTC)
Goto Top
Moin,

Stell doch eine Linuxkiste "in den Weg" zwischen Router und Netz und protokollier alles per iptables mit. Das kann man z.B. mit einem alixboard machen und zwei Interfeaces per Bridge zusammenfassen.

lks
Member: aqui
aqui Apr 23, 2016 updated at 05:54:52 (UTC)
Goto Top
...und wie hier beschrieben....
http://www.heise.de/netze/artikel/Ethernet-Bridge-als-Sniffer-Quelle-22 ...
Bei geringer DSL Geschwindigkeit reicht dafür sogar ein Raspberry Pi face-wink
Member: Lochkartenstanzer
Lochkartenstanzer Apr 23, 2016 at 08:57:08 (UTC)
Goto Top
Zitat von @aqui:

...und wie hier beschrieben....
http://www.heise.de/netze/artikel/Ethernet-Bridge-als-Sniffer-Quelle-22 ...
Bei geringer DSL Geschwindigkeit reicht dafür sogar ein Raspberry Pi face-wink

Genau so meinte ich es. face-smile
Member: PietH96
PietH96 Apr 23, 2016 at 13:07:47 (UTC)
Goto Top
Danke für die Antwort.

Die Anleitung hilft mir allerdings nicht weiter, denn dort ist nicht beschrieben wie ich protokollieren kann.

Weißt du wie ich das umsetzen kann?

Danke im Voraus.
Member: aqui
aqui Apr 24, 2016 at 11:52:07 (UTC)
Goto Top
Die Anleitung hilft mir allerdings nicht weiter, denn dort ist nicht beschrieben wie ich protokollieren kann.
Na ja...wer lesen kann... Mit dem Wireshark kannst du das schon direkt. Besser wäre dann noch eine transparenten Proxy auf dem Bridgeport lauschen zu lassen.
Ansonsten findest du hier einen Überblick über allerlei Protokoll Optionen:
Netzwerk Management Server mit Raspberry Pi