Windows proxy server opzetten

Pagina: 1
Acties:

  • hjvg
  • Registratie: Oktober 2006
  • Laatst online: 19:47
hallo,

ik ben onderhand al enkele weken bezig om mijn netwerk aan te passen zodat ik kan loggen wat er gebeurt van uit het netwerk naar het internet toe.
Waarom ik dit wil omdat ik afgelopen periode heb ontdekt dat er iets van uit met netwerk gedaan is zonder dat hier iemand iets binnen het netwerk vanaf wist. Ik wil nu dus graag mijn netwerk monitoren zodat ik dit later kan proberen terug te vinden in de logs. (wat er precies gebeurt is kan ik niet zeggen)

het netwerk word zowel voor zakelijk gebruikt (reparaties van pc`s voor klanten) als privé.
ik heb het netwerk even uit getekend zodat het voor iedereen duidelijk is hoe het er uit ziet/ uit gaat zien.
Afbeeldingslocatie: http://img28.imageshack.us/img28/2821/rxy5.jpg
de firewall/proxy server ben ik dus nu mee bezig.
De rode lijnen onder aan het plaatje is waar het zakelijke gebruik plaats vind. Op de vm ware machines draait 1 game server voor eigen gebruik. 1 netwerk storage voor zakelijk en privé gebruik. en nog wat test omgevingen .
de hardware van de firewall/proxy server:
• Processor Intel Atom N230 / 1.6 GHz
• Memory 2 GB
• 2x 1 gbit netwerkkaart
(het is de acer h340 home server)

op de firewall server heb ik onderhand Windows 2008 draaien. met dhcp server. Echter nu ben ik op zoek naar een proxy server waar mee ik dus kan zien welke site`s/ip`s er van uit het netwerk worden benaderd. of als er een betere oplossing dan een proxy server is vind ik dat ook goed. al een aantal proxy`s geprobeerd onderhand echter nog niet de een super oplossing gevonden tot nu toe lijkt wingate redelijk in de buurt komen echter de log files kon ik nog niet echt vinden/uitlezen. transparant of niet transparant maakt niet zo heel veel uit aangezien als hij niet transparant is ik de proxy gegevens altijd via dhcp mee kan sturen.

ik heb het eerst met een linux proxy/firewall geprobeerd namelijk pfsence + squid proxy deze logde redelijk wat ik wou echter het probleem was dat de game server niet meer wou werken (jah poorten stonden los) en sommige browser games wouden niet alles meer laden. ver schillende dagen met nog iemand aan het zoeken geweest maar niks kunnen vinden waar het aanlag.
waarom ik toen voor Windows heb gekozen is omdat Windows mij meer lig dan Linux en omdat ik misschien ook nog een WSUS server er op wil gaan instaleren (snel internet kunnen we helaas hier niet krijgen)

iemand een tip wat voor proxy ik het best zou kunnen gebruiken?

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

luisteren met wireshark gaat zeker te ver ?

Iperf


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

IPCOP is een leuke waar een goede grafische schil omheenzit en die met diverse modules is uit te breiden. Helaas is mijn kennis over dat pakket al wel wat verouderd, dus ik weet de laatste stand niet.
Het is in ieder geval het nakijken waard.

Is b.t.w. een dedicated OS, geen Windows variant.

[ Voor 9% gewijzigd door KillerAce_NL op 17-09-2013 10:25 ]


Verwijderd

Waarom zet je er niet iets als pFSense, Zeroshell of andere dedicated proxy software op?

[ Voor 30% gewijzigd door Verwijderd op 17-09-2013 10:25 ]


  • hjvg
  • Registratie: Oktober 2006
  • Laatst online: 19:47
fish schreef op dinsdag 17 september 2013 @ 10:19:
luisteren met wireshark gaat zeker te ver ?
ik heb al eens op hun website gekeken jah lijk mij inderdaad een beetje te veel van het goede maar heb het nog niet geinstaleerd gehad dus mischien toch maar eens mee spelen
Verwijderd schreef op dinsdag 17 september 2013 @ 10:23:
Waarom zet je er niet iets als pFSense, Zeroshell of andere dedicated proxy software op?
pfsence heb ik inderdaad er op gehad beetje onduidelijk in de begin post sorry squid proxy stond geinstaleerd in in pfsence (begin post even aangepast)

Verwijderd

Wat mis je dan bij pfsense? Als je naast een proxy ook andere services wilt hebben op je gateway, dan zou je eens naar Zentyal Server moeten kijken. Deze distributie biedt een volledig modulaire Small Business server die te beheren valt via een intuitieve webpagina. Je hoeft dus geen 'verstand' van linux te hebben om deze server te kunnen beheren.
Verder voordeel: door Samba4 implementatie is deze 100% compatibel met Windows Active Directory. (je kan deze server in plaats van een Windows Server voor Active Directory plaatsen, of als extra Domain Controller, als je al een Active Directory hebt draaien.

  • hjvg
  • Registratie: Oktober 2006
  • Laatst online: 19:47
probleem met pfsence was dat mijn game server met geen mogelijkheid meeer werkend te krijgen meer was. ik heb een irose server draaien deze moet met zich zelf conecten via het internet echter laat pfsence dit niet toe heb alle mogelijke settings die volgens pfsence documentatie dit zou moeten kunnen laten doen gebrobeerd maar dit werkte niet.
daar naast was er bij een aantal websites het probleem dat er gewoon gedeeltes van de website niet geladen werden en als je keek in de realtime logs bleef er wel data verstuurd worden/ binnen komen en kwamen er geen error`s naar voren echter de ste werd nooit volledig geladen.

ik gebruik geen Active Directory dit zou te veel werk veroorzaken bij pc`s die ik in reparatie krijg en dus maar tijdelijk op het netwerk zitten.

Verwijderd

Jouw probleem zou dmv snat met Zentyal wel op te lossen zijn.
Overigens: de samba4 module MOET niet gebruikt worden in Zentyal. Zoals ik al aangaf is het zeer modulair. Als je alleen de Gateway functionaliteit nodig hebt, installeer je alleen dat.

  • hjvg
  • Registratie: Oktober 2006
  • Laatst online: 19:47
ik ben eens bezig geweest met zentyal. maar valt me toch behoorlijk tegen.

de proxy logt geen https (alleen maar http) dus veel sites komen al niet voor in de logs(en ook geen ip adressen die rechtstreeks worden benaderd).

logs showen alleen het ip adres van de computer en geen computernaam of iets dergelijks waar ik een pc aan zou kunnen identificeren.

veder zag het er wel mooi uit maar jah ook het kunnen scannen met virusscanner van de verbinding lijk me wel wat te hebben maar het gaat mij toch vooral om de logs uit eindelijk. pfsence leek wat betreft logging wat beter.

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Kijk eens naar ipcop dan, die kan dat alles en is door een leek op te zetten

  • hjvg
  • Registratie: Oktober 2006
  • Laatst online: 19:47
KillerAce_NL schreef op woensdag 18 september 2013 @ 18:15:
Kijk eens naar ipcop dan, die kan dat alles en is door een leek op te zetten
geeft die wel client/pc namen weer of ook alleen ip`s?

zover ik op google aan screenshots kan vinden lijkt het er op dat deze ook alleen maar ip`s logd en dus geen client naam

[ Voor 19% gewijzigd door hjvg op 18-09-2013 19:31 ]


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Dan google je toch ff, de 4e of 5e hit geeft aan dat het kan.
https://www.google.nl/#q=ipcop+log+hostname

  • PerfectPC
  • Registratie: Februari 2004
  • Laatst online: 27-10 16:54
[b][message=40901300,noline]
de proxy logt geen https (alleen maar http) dus veel sites komen al niet voor in de logs(en ook geen ip adressen die rechtstreeks worden benaderd).
ja duh... Om HTTPS te monitoren moet ge de SSL/TLS tunnel openbreken door een man-in-the-middle attack uit te voeren. Daar wil je echt niet aan beginnen...

Verwijderd

Als je dynamic domain in DHCP aanzet, krijg je dan ook geen hostnamen in je logs bij Zentyal?

  • hjvg
  • Registratie: Oktober 2006
  • Laatst online: 19:47
zal binnenkort zentyal nog eens installeren en opnieuw proberen.

vandaag 10x ipcop geïnstalleerd verschillende versies gedownload maar deze blijft crashen tijdens setup.

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Dan wordt je hardware blijkbaar niet ondersteund. Probeer eens in een vm.

  • hjvg
  • Registratie: Oktober 2006
  • Laatst online: 19:47
sorry voor de late reactie. (erg druk gehad met werk)

heb onderhand zentyal weer geinstaleerd een wijziging door gevoerd in linux voor ddns (https://wiki.debian.org/DDNS)

en hierna het log bestand een klein beetje aangepast zodat nu de host name wel word weer gegeven.

allemaal bedankt voor jullie advies

[ Voor 4% gewijzigd door hjvg op 13-10-2013 19:46 ]

Pagina: 1