Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Netwerk apparatuur monitoring

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste Tweakers,

Ik ben een IT-student die als test een monitor omgeving wil opzetten in mijn thuisnetwerk.
Hierin bevinden zich een vijftal workstationsn, 3 laptops en nog een aantal andere netwerkapparatuur.
Ook bevinden zich in huis 3 unmanaged AP's.

De ISP is telenet en achter deze modem/router bevinden zich 2 unmanaged switches.
Om een correcte monitor omgeving op te zetten zie ik 2 mogelijkheden:
1) Aankopen Mbit/Gbit HUB en deze net achter modem plaatsen
2) Aankopen miniserver en configureren als router met pfSense

Mijn voorkeur gaat momenteel uit naar oplossing 1.
Heb nog geen ervaring met pfSense al lijkt het mij wel een uitdagend project.
Ook ben ik een zuinige sever aan het samenstellen die ik ook als project wil gaan virtualiseren.
Op 1 van deze VM's zou ik dan ook pfSense kunnen draaien.

Een dedicated HUB aankopen maakt het natuurlijk iets makkelijker gezien ik mijn monitoring appliances hier rechtstreeks op kan aansluiten.
Nogmaals, ik ben een student en zie een aantal (belangrijke) zaken over het hoofd.
Daardoor dat ik ook deze discussie open met de vraag om raad welke optie ik best voor ga.
Wil zeker zijn van mijn keuze alvorens ik overga tot een aankoop. ( Student => $$)

Ps: nog een NOOB-vraag: is het mogelijk om pfSense firmware te flashen op een simpele D-link DIR-615?

[ Voor 4% gewijzigd door Verwijderd op 25-03-2014 10:27 ]


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 17:41

sh4d0wman

Attack | Exploit | Pwn

Toevallig ook naar aan het kijken ;) Mikrotik heeft vrij goedkope systemen welke SPAN/TAP ondersteunen. Je kunt dan dus verkeer op een bepaalde poort doorsturen naar een IDS / Sniffer / whatever.

Ik weet alleen niet hoe makkelijk dit merk te vinden is NL.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • lier
  • Registratie: Januari 2004
  • Laatst online: 15:17

lier

MikroTik nerd

Helder verhaal, twee dingen:

- volgens mij ontbreekt je vraag (afgezien van de pfSense vraag)
- wat wil je monitor en?

Eerst het probleem, dan de oplossing


  • M2M
  • Registratie: Juli 2006
  • Laatst online: 01:34

M2M

medicijnman

en pfSense draait op alle x86 hardware, vanaf 100MHz / 100MB ram geheugen. Ik zou zelf gewoon wat oude hardware bij elkaar rapen en daar een pfSense routertje van maken. Elke processor is in principe geschikt en er zijn RUIM voldoende tutorials en hulp aanwezig om pfSense op wat voor wijze dan ook in te richten.

-_-


Verwijderd

Topicstarter
lier schreef op dinsdag 25 maart 2014 @ 10:29:
Helder verhaal, twee dingen:

- volgens mij ontbreekt je vraag (afgezien van de pfSense vraag)
- wat wil je monitor en?
Simpel gezegd: alles.
Zou 1 appliance dedicated voor Log Management willen voorzien. Denk hiervoor aan Splunk ofwel iets geavanceerder en voor een Open Source SIEM-oplossing willen gaan à la OSSIM.
Ook 1 appliance die dienst doet als IDS/IPS systeem. Denk hiervoor aan Security Onion.
Dan nog 1 appliance die verantwoordelijk is voor hardware monitoring. Hiervoor zal ik aan de slag gaan met Nagios.

Verwijderd

Topicstarter
M2M schreef op dinsdag 25 maart 2014 @ 10:32:
en pfSense draait op alle x86 hardware, vanaf 100MHz / 100MB ram geheugen. Ik zou zelf gewoon wat oude hardware bij elkaar rapen en daar een pfSense routertje van maken. Elke processor is in principe geschikt en er zijn RUIM voldoende tutorials en hulp aanwezig om pfSense op wat voor wijze dan ook in te richten.
Heb één stokoude PC die ik kan recupereren maar probleem hier is dat deze maar 1 fysieke NIC heeft.
Dit apparaat is zodanig oud & onzuinig dat ik liever voor een andere oplossing kies.

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 17:41

sh4d0wman

Attack | Exploit | Pwn

Als je met OSSIM / Alienvault aan de slag wil heb je redelijk dikke hardware nodig (in vergelijk met PFsense).
Security Onion valt wel mee. Zit Nagios niet in OSSIM of was dat alleen een connector?

Door gebrek aan hardware nog niet zo veel met OSSIM gespeeld ;) Staat nog wel op mijn todo lijstje dus mocht je ervaringen willen delen / hulp nodig hebben, even een apart topic aanmaken.

Hier nog een voorbeeldje van SecOnion i.c.m Mikrotik: http://eyeis.net/2012/08/...-to-place-security-onion/

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Verwijderd

Topicstarter
sh4d0wman schreef op dinsdag 25 maart 2014 @ 11:47:
Als je met OSSIM / Alienvault aan de slag wil heb je redelijk dikke hardware nodig (in vergelijk met PFsense).
Security Onion valt wel mee. Zit Nagios niet in OSSIM of was dat alleen een connector?

Door gebrek aan hardware nog niet zo veel met OSSIM gespeeld ;) Staat nog wel op mijn todo lijstje dus mocht je ervaringen willen delen / hulp nodig hebben, even een apart topic aanmaken.

Hier nog een voorbeeldje van SecOnion i.c.m Mikrotik: http://eyeis.net/2012/08/...-to-place-security-onion/
Interessant! Denk dat het beter is om een dedicated Gigabit HUB aan te kopen dan.
Er vanuit gaande dat een virtuele pfSense router niet genoeg heeft aan 2 fysieke NIC's.
Pagina: 1