Toon posts:

Internet verkeer schoolnetwerk analyseren; hoe? *

Pagina: 1
Acties:
  • 169 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Collega tweakers:

Ik beheer een schoolnetwerk met een win2k server en ongeveer 30 werkstations.
Nu ben ik (al heeeeel lang) opzoek naar een progje dat kan loggen welke gebruiker op welke pc op welke website is geweest.

Kan iemand mij aan zo'n soort programma helpen? :?
Eventueel een betaald progje.

  • Room42
  • Registratie: September 2001
  • Niet online
is dat niet een willekeurige proxy server? De meeste hebben wel logging. Hoe uitgebreid dat is, is natuurlijk verschillend.

De vakantie heeft alweer heimwee naar mij


Verwijderd

in 't kort, als je het 'makkelijk' en goedkoop wilt:
linux - ( os )
squid - ( proxyserver, ook goed als transparante proxy)
danceguardian - ( blacklists etc. voor bepaalde websites te blokkeren)

maar als je persé op windows wilt, iets meer config info zou wel handig zijn (van de server)

[ Voor 38% gewijzigd door Verwijderd op 18-01-2005 01:51 ]


Verwijderd

Topicstarter
Room42 schreef op dinsdag 18 januari 2005 @ 01:47:
is dat niet een willekeurige proxy server? De meeste hebben wel logging. Hoe uitgebreid dat is, is natuurlijk verschillend.
Ik heb winroute al gebruikt maar dat is te omslachtig voor de gebruiker. met inloggen enzo.
Ik heb nog us ff verder gezocht op de geschiedenis van GoT en vond toch heel wat bruikbaar materiaal.

Bedankt iig!

Sorry voor dit topic |:(

  • Tweak-Freak
  • Registratie: Oktober 2001
  • Laatst online: 24-07 09:45

Tweak-Freak

ra ra wie is dat in mijn icon?

bah bah, persoonlijk vind ik dit soort vergaande logging maar een beetje eng. Warom wil je nou eigenlijk dat van iedereen bij houden. Zou je het bv ook niet erg vinden als de overheid standaard ook maar al het internetverkeer van jou logd zonder enige reden.

  • Room42
  • Registratie: September 2001
  • Niet online
Omdat jij je ook wel kan voorstellen dat een school een perfecte omgeving is om lekker te experimenteren met het net en zijn (jurisische) grensen.
Ik kan me goed voorstellen dat je als netwerkbeheerder (en dus verantwoordelijke voor de conditie) graag wilt weten wat er gebeurd is en door wie als er eens iets loos is.

Je moet het als het verzamelen van bewijs zien. Je gebruikt het pas als het nodig is, niet omdat je daar zin in hebt. Zo werkt het tenminste bij mij op het werk. We loggen ons gek, maar gebruiken het alleen als we daar aanleiding voor hebben. Eerder mag ook niet van de privacywet, volgens mij.

Edit: Ja, dat wat Maverick zegt dus, maar dan wat langer :)

[ Voor 77% gewijzigd door Room42 op 18-01-2005 02:18 ]

De vakantie heeft alweer heimwee naar mij


  • Maverick
  • Registratie: Oktober 2001
  • Laatst online: 12:11
Tweak-Freak schreef op dinsdag 18 januari 2005 @ 01:55:
bah bah, persoonlijk vind ik dit soort vergaande logging maar een beetje eng. Warom wil je nou eigenlijk dat van iedereen bij houden. Zou je het bv ook niet erg vinden als de overheid standaard ook maar al het internetverkeer van jou logd zonder enige reden.
Lijkt me niet zo vreemd in een schoolomgeving, volgens mij houdt zo'n 80% van de scholen dit bij, en terecht, naar porno en andere illegale zut surfen doe je thuis maar.

PSN: DutchTrickle PVoutput


  • Wolfboy
  • Registratie: Januari 2001
  • Niet online

Wolfboy

ubi dubium ibi libertas

Geef eens iets meer informatie over de server, dat het een windows 2000 server is zegt weinig.
Hoe deel je het internet?
Gebruik je ISA Server, Microsoft Proxy server, iets anders?

Mijn tip, gebruik gewoon een transparante proxy, dat vind ik altijd het beste werken.

Blog [Stackoverflow] [LinkedIn]


  • Room42
  • Registratie: September 2001
  • Niet online
Heb je ook geen firewall dan trouwens? Die kan vast wel IP's etc loggen.

@ Wolfboy hieronder: Daar heb je gelijk in.

[ Voor 43% gewijzigd door Room42 op 18-01-2005 02:32 ]

De vakantie heeft alweer heimwee naar mij


  • Wolfboy
  • Registratie: Januari 2001
  • Niet online

Wolfboy

ubi dubium ibi libertas

Firewalls zullen meestal alleen host informatie loggen, niet welke pagina opgevraagd is (wat dus alleen in de http requests te zien is)
Daar heb je dus imho weinig aan, het komt iig vaak genoeg voor dat je aan de hostnaam alleen niet genoeg kan zien.
Kijk bijvoorbeeld naar de gratis webhosts, die hebben meestal een subdirectory voor de aparte gebruikers, dat is dan dus niet te zien.

Blog [Stackoverflow] [LinkedIn]


Verwijderd

Misschien een proxyserver programma (microsoft proxy is er eentje).
Of een ander soort proxy-server programma ...gewoon ff googlen, zijn ook freeware.
Deze logt het verkeer. Je NT-server krijgt het druk ermee, misschien stand-only pc-tje/servertje.

In IE de proxyserver aangeven. Vergeet niet om de policy aan te passen, zodat ze niet de settings van de proxy kunnen aanpassend.

  • Gerco
  • Registratie: Mei 2000
  • Laatst online: 18-08 22:57

Gerco

Professional Newbie

Het summum van bigbrother is vziw Microsoft ISA server met alleen NTLM aan in een domein omgeving met de proxy instellingen in een domain policy en op de firewall alles dichtgooien behalve 80 (HTTP) en 443 (HTTPS) voor de ISA.

Op die manier kun je op de clients op geen enkele manier naar buiten, behalve met de ISA proxy. Op de ISA proxy kun je alleen inloggen via NTLM met je domein account (gaat transparant, ook in Firefox als het het even aanzet) en programmas die geen NTLM begrijpen komen gewoon niet naar buiten.

Op die manier kun je alle verkeer van alle users makkelijk loggen en er is geen mogelijkheid tot enige vorm van fraude (bugs in ISA uitgesloten uiteraard). Dit is de manier zoals ze het hier @ work doen en er is geen ontkomen aan1.

1.Er staat hier nog 1 extra poort open (3389, remote desktop) en daardoor kun je er toch aan ontkomen door een SOCKS proxy op een remote host te draaien en lokaal een HTTP proxy (proxomitron) via die SOCKS laat lopen (met sockscap oid). Omdat je de proxy settings in IE niet kan wijzigen moet je wel even de hosts file aanpassen en de ISA server redirecten naar localhost of natuurlijk gewoon Firefox gebruiken. Dit uiteraard puur ter illustratie dat als er ook maar 1 poort openstaat, je hele beveiliging nutteloos is.

- "Als ik zou willen dat je het begreep, legde ik het wel beter uit!" | All number systems are base 10!


Verwijderd

Topicstarter
Sorry voor de late reactie.

We hebben een KPN ADSL verbinding 4MB voor het onderwijs (gratis)!
We gebruiken een Speedtouch 510 multi user Router die alle verkeer doorstuurd naar de server
Daar draait winroute voor portmapping, als perfecte firewall en mailserver.
Loggen is daarmee geen optie omdat voor www.download.com je al iets van 70 regels hebt, omdat die elk plaatje enzo logd.

En die microsoft pakketten zijn nogal erg prijzig.
Ik hoeft ook weer niet (liever wel) voor een dubbeltje op de eerste rang maar dat is wel erg duur.

Als er nog iemand is met een goede en goedkope oplossing....?
Dan ben ik diegene zeer dankbaar!!!

  • Luppie
  • Registratie: September 2001
  • Laatst online: 01-03 23:21

Luppie

www.msxinfo.net

Ga eens kijken naar Clarkconnect www.clarkconnect.com dit is een Linux oplossing maar is zo vanaf CD d.m.v. wizards te installeren. Je hoeft helemaal geen linux kennis te hebben om het aan de praat te krijgen en je heb bordenvol opties om te loggen en te blocken.

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


  • LinuX-TUX
  • Registratie: December 2003
  • Laatst online: 07-08 10:05
Proxy server lijkt mij het enige antwoord dan. Of je nog logicaCMG neemt of een ander bedrijf/overheids instelling, overal staat een goed dichtgetimmerde proxy server die alles logged en blokkeerd als het nodig is.

Ik zou voor de gein eens thuis spelen met SuSe of Fedora, grafisch en relatief gebruiksvriendelijk en kan je even snuffelen wat squid/iptables/danceguardian(zelf geen ervaring mee) zoal te bieden hebben.

Anders moet je echt kijken naar ander producten zoals wingate zoal te bieden hebben voor jouw wensen :? (even snel van google geplukt, zijn er veel meer)

edit:
Op aanvulling van hierboven, je hebt ook nog bbiagent. Op een floppy, via webinterface te configureren en heeft ook bepaalde proxy instelling mogelijkheden. In hoeverre dit gaat, weet ik niet, kan er zelf niet 123 uitkomen met de demo, tis ook laat voor mij :O

[ Voor 27% gewijzigd door LinuX-TUX op 18-01-2005 23:58 ]


Verwijderd

Wat je ook kan doen, is pak een kale oudere PC.

Pak een distrib als ClarkConnect, en zet die in als firewall/router/proxy
Voordeel:
- Simpele installatie
- Weinig echte linux kennis nodig
- Alles 1 één aanwezig, firewall, router, proxy (squid), webfilter (danceguardian) + stats en overzichten
- Eventueel gelijk inzetbaar als: antispam + antivrus voor email

Nadeel:
- klein beetje tijd om je met de webinterface van CC bekend te maken.

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Verwijderd schreef op dinsdag 18 januari 2005 @ 23:43:
Sorry voor de late reactie.

[...]
Daar draait winroute voor portmapping, als perfecte firewall en mailserver.
Loggen is daarmee geen optie omdat voor www.download.com je al iets van 70 regels hebt, omdat die elk plaatje enzo logd.

[...]
Oftewel; je hebt nu teveel informatie :? Dat lijkt me een kwestie van configuratie dan; of wat filtering op je logfiles. Ik begrijp echt niet dat je met die reden een topic opent op GoT? Je hebt dus eigenlijk al een complete goede oplossing staan maar je vindt dat die teveel informatie logt? Heb je al eens gekeken naar loganalysers enzo? Mis je echt iets in de logs of gaat het je puur om weergave van de informatie daarin? Verder pas ik je topictitel nog even aan :)

Internet logger > Internet verkeer schoolnetwerk analyseren; hoe? *

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate

Pagina: 1