Toon posts:

Linux router --> verkeer bekijken

Pagina: 1
Acties:
  • 105 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
weet iemand hoe ik onder linux precies kan bekijken welke computer welke site bezoekt etc?

Ook zou ik graag een firewall hebben op dat ding, maar ik heb geen zin om hem helemaal met ipchains etc te kloppen. Weet iemand een goed tooltje om de firewall in te stellen? Ik heb al gezocht op t.net en kwam op een online script uit, maar als ik die installeer dan kan het hele netwerk niet meer internetten :?

En als laatste, heeft er iemand lijsten met websites die niet normaal niet bezocht worden door een werknemer op zijn werk ;) zoals warez en sex sites etc. Die lijsten moeten dan wel makkelijk in de firewall kunnen worden ingevoerd.

  • FireFlash
  • Registratie: Oktober 1999
  • Laatst online: 00:25

FireFlash

need a light?

Voor de connecties binnen je netwerk als je aan het masqueraden bent: "netstat -M". Zit standaard in linux. Er zijn verschillende programmaŽs voor het filteren en bekijken van je netwerk traffic. Search maar eens op freshmeat.net of sourceforge.

If builders built buildings the way programmers wrote programs, then the first woodpecker would destroy civilization.


Verwijderd

Topicstarter
thanks, dat netstat ziet er wel leuk uit, maar hoe kan ik nou bijv alle output in een file laten verwdijnen? zodat ik het later nog eens kan bekijken?
Het mooiste zou zijn om logs te maken netzoals syslog etc, zodat je een week later ook nog kan kijken.

  • charlie
  • Registratie: Oktober 2000
  • Laatst online: 07-03 11:08

charlie

?*?

De beste optie is een proxy draaien, squid word standaard bij de meeste distributies geleverd en laat heel veel configmogelijkheden en logging toe.

  • warp
  • Registratie: Januari 2000
  • Niet online
tcpdump

Verwijderd

Topicstarter
ja maar kan squid ook andere porten aan zoals 1433, 5800 etc? Wij FTP ook over 'rare' poorten, en dan is het gewoon makkelijk als je rechtstreeks verbinding kunt maken denk ik...

Verwijderd

ntop of iptraf voor beide zie : hier

Verwijderd

Topicstarter
Is dit een regel om porten 23000 tot 26000 dicht te stoppen van netwerk naar internet en andersom?

ipchains -A input -i eth0 -p tcp -s any/0 23000:26000 -d any/0 23000:26000 -j DENY
ipchains -A output -i eth2 -p tcp -s any/0 23000:26000 -d any/0 23000:26000 -j DENY

  • JVaags
  • Registratie: Juni 2001
  • Laatst online: 08-01-2025

JVaags

Je voelt je beter in een 504

Handige site waar de ipchains code voor je gebouwd wordt:
www.linux-firewall-tools.com
Heb ik zelf ook gebruikt voor mijn firewall ;)
Pagina: 1