Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Vigor 2860 Syslog Userbezogen

Frage Netzwerke Router & Routing

Mitglied: psilo87

psilo87 (Level 1) - Jetzt verbinden

24.10.2013 um 09:54 Uhr, 2009 Aufrufe, 2 Kommentare

Hallo Zusammen,

ich bin aktuell damit beschäftigt unser Firmen WiFi neu aufzubauen, und abzu sichern.
Hinter dem WiFi hängt nur ein normaler DSL-Anschluss, ohne sonstige Zugriffe ans Firmen-LAN.

Vorher hatten wir einfach eine Alice Box mit APs und WPA2.

Nun nach einem Urheberrechtsfall, wird gewünscht, dass der Router logt, wer wann wo im Internet unterwegs ist.

Nun habe ich einen Vigor 2860 angeschafft, und den UserMode aktiviert.
Login der einzelnen Nutzer funktioniert auch einwandfrei. was mich jedoch stört, ist dass im Log nur die MAC Adresse zu sehen ist.

<150>Oct 24 07:52:47 Vigor: Local User (MAC=4C-B1-99-09-C3-33): 192.168.1.123 DNS -> 193.189.250.101 inquire apple-mobil

Lieber sollte es So aussehen:

<150>Oct 24 07:52:47 Vigor: Local User: Testuser1 (MAC=4C-B1-99-09-C3-33): 192.168.1.123 DNS -> 193.189.250.101 inquire apple-mobil


Gibt es hier eine Einstellung wo ich das umstellen kann? Oder hat jemand eine andere / bessere Idee ?


Vielen Dank im Vorfeld!

Tim
Mitglied: Dobby
24.10.2013 um 15:45 Uhr
Hallo,

ich denke man kann das auch so erledigen dass wirklich alles protokolliert wird und man dann
auch etwas davon hat und nicht mit der großen Schaufel in den Protokolldateien zu wühlen.

Router >>> Squid Proxy >>> verwalteter Switch >>> WLAN APs >>> WLAN Geräte

Zusätzlich noch einen Radius Server + Zertifikate und einen Syslog Server im Netz und alles ist schick und sicher!

  • Dann hat man einen gesicherten Zugang zu dem WLAN in der Firma
Radius Server
  • Dann kann man auch genau anhand der Squid proxy Protokolle sagen wer genau wann was gemacht hat!!
Squid-Proxy
  • Dann hat man auch zusätzlich dazu noch die Syslog Dateien des Routers und des Switches auf dem Syslog Server!!!
Syslog Server

Das lässt sich auch schnell mit einigen kleinen Alix oder Soekris Boards die nicht viel kosten und auch nicht
viel Strom verbrauchen! Aber dann ist man eben auch auf der sicheren Seite, die Protokolldateien des Routers
werden ja auch nicht lange aufbewahrt und/oder überschrieben.

Gruß
Dobby
Bitte warten ..
Mitglied: aqui
24.10.2013 um 16:01 Uhr
Normalerweise macht man das mit einem Gäste WLAN:
http://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...
bzw. hier im Kapitel "Praxisbeispiel":
http://www.administrator.de/wissen/vlan-installation-und-routing-mit-m0 ...

Das firmeninterne WLAN trennt man vom produktiven LAN ab und authentisiert die Mitarbeiter mit einem kleinen Radius Server:
http://www.administrator.de/wissen/sichere-wlan-benutzer-authentifizier ...

Damit hast du einen wasserdichte rundrum sorglos Lösung für eine Firma.
Alles andere wie oben ist laienhafte Bastelei und kann mit der drohenden gefahr der Störerhaftung schnell ganz böse rechtliche Folgen haben !
Von der Firmensicherheit der Daten mal ganz abgesehen !
Bitte warten ..
Neuester Wissensbeitrag
Festplatten, SSD, Raid

12TB written pro SSD in 2 Jahren mit RAID5 auf Hyper-VServer

Erfahrungsbericht von Lochkartenstanzer zum Thema Festplatten, SSD, Raid ...

Ähnliche Inhalte
Router & Routing
gelöst Kein Zugriff auf Draytek Vigor 3200 Weboberfläche (16)

Frage von halington zum Thema Router & Routing ...

Router & Routing
gelöst FritzBox 7490 und Draytek Vigor 130 - geht das ? (1)

Frage von hyperpac zum Thema Router & Routing ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (34)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (21)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant (20)

Link von Penny.Cilin zum Thema Viren und Trojaner ...