Ik beheer in mijn voormalige school de computers, we hebben daar een vrij strikte scheiding tussen studenten en kantoor netwerk omdat het studenten netwerk strikt gefilterd wordt.
Helaas is gebleken dat er studenten zijn die in het kantoor inbreken en zo verbinden.
Daarom wil ik graag een service installeren op de server (een debian/testing bak) om in de gaten te houden wie/wat er op het netwerk zit.
Hiervoor dacht ik in eerste instantie aan arpwatch, debian suggereerde ook arpalert en ik heb een beetje gezocht maar het enige zinnige dat ik kan vinden over verschillen voor en nadelen is dat arpalert een voorafingestelde lijst gebruikt van MAC/IP paren (wat geloof ik ook mogelijk is met arpwatch).
Wat zijn jullie meningen/ervaringen over arpwatch/alert?
Verder zou ik graag ook horen wat anderen zoal doen om 'hun' netwerk in de gaten te houden, wij gebruiken cacti voor het verkeer, iptables als firewall/nat, squid als filterende proxy, waarbij iptables ook het kantoor transparant door squid heen stuurt zodat raar browse gedrag kan worden opgevangen (en evt. kan er dan ook nog een blacklist op het kantoor netwerk worden gezet, de studenten moeten door een whitelist).
Het was de bedoeling dat chillispot voor wireless zou worden gebruikt maar dat ga ik nu waarschijnlijk met coovachilli aangezien chilli dood lijkt te zijn.
Whitelist beheer wordt door een binnenhuis ontwikkelde webapp gedaan.
Helaas is gebleken dat er studenten zijn die in het kantoor inbreken en zo verbinden.
Daarom wil ik graag een service installeren op de server (een debian/testing bak) om in de gaten te houden wie/wat er op het netwerk zit.
Hiervoor dacht ik in eerste instantie aan arpwatch, debian suggereerde ook arpalert en ik heb een beetje gezocht maar het enige zinnige dat ik kan vinden over verschillen voor en nadelen is dat arpalert een voorafingestelde lijst gebruikt van MAC/IP paren (wat geloof ik ook mogelijk is met arpwatch).
Wat zijn jullie meningen/ervaringen over arpwatch/alert?
Verder zou ik graag ook horen wat anderen zoal doen om 'hun' netwerk in de gaten te houden, wij gebruiken cacti voor het verkeer, iptables als firewall/nat, squid als filterende proxy, waarbij iptables ook het kantoor transparant door squid heen stuurt zodat raar browse gedrag kan worden opgevangen (en evt. kan er dan ook nog een blacklist op het kantoor netwerk worden gezet, de studenten moeten door een whitelist).
Het was de bedoeling dat chillispot voor wireless zou worden gebruikt maar dat ga ik nu waarschijnlijk met coovachilli aangezien chilli dood lijkt te zijn.
Whitelist beheer wordt door een binnenhuis ontwikkelde webapp gedaan.