Syslog WWW filtering - software om stats binnen te halen?*

Pagina: 1
Acties:

  • Neowam
  • Registratie: Juni 2001
  • Laatst online: 18-08 16:54

Neowam

[Booting...]

Topicstarter
Wij hebben een Draytek 2900g router in ons bedrijfsnetwerk welke een SNMP en een SYSLOG logging functionaliteit hebben. Is het mogelijk om met een bepaalde tool een rapportage kunnen draaien over een log bestand over het internetgebruik van onze gebruikers? Zo ja, met welke tool? Ik zoek een kant en klare oplossing.

[ Voor 12% gewijzigd door Neowam op 14-09-2004 15:31 ]


  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 08:55
Internetgebruik van je gebruikers?
Eeeh.. Proxyserver anyone? :P

  • Neowam
  • Registratie: Juni 2001
  • Laatst online: 18-08 16:54

Neowam

[Booting...]

Topicstarter
UltraSub schreef op 14 september 2004 @ 15:32:
Internetgebruik van je gebruikers?
Eeeh.. Proxyserver anyone? :P
Dat is het hem nou juist, we werken intern met NAT en dus niet met een proxy server. Daarom zoek ik juist naar een WWW logging methode via SYSLOG/SNMP.

  • Equator
  • Registratie: April 2001
  • Laatst online: 24-08 13:37

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Als je een machine hebt draaien met een syslogd deamon / service dan kan je daar naar toe laten loggen. (Althans, ik dnek dat je dat bedoeld met syslog optie)

Als je een goede syslogd service hebt draaien dan zal daar misschine ook wel een rapportage tool in zitten.
Google is je vriend: [google=syslogd report]

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 08:55
Eeh.. Ik zal dan wel gek zijn, of iets verschrikkelijk over het hoofd zien, maar gebruikt niet ieder bedrijf NAT? Als je al het internetverkeer via een proxy laat lopen, voor het naar buiten gaat, zie je precies welke urls ze bezoeken. Als je echt serieus wil loggen, of blokkeren, kom je mijns inziens niet onder een proxy uit.

  • Equator
  • Registratie: April 2001
  • Laatst online: 24-08 13:37

Equator

Crew Council

🦺#Rodekruis #whisky #barista

UltraSub schreef op 14 september 2004 @ 15:50:
Eeh.. Ik zal dan wel gek zijn, of iets verschrikkelijk over het hoofd zien, maar gebruikt niet ieder bedrijf NAT? Als je al het internetverkeer via een proxy laat lopen, voor het naar buiten gaat, zie je precies welke urls ze bezoeken. Als je echt serieus wil loggen, of blokkeren, kom je mijns inziens niet onder een proxy uit.
Je bent gek. ;)

Lang niet ieder bedrijf gebruikt NAT voor internet access.
Een proxy server doet namelijk geen NAT.

Een NAT-doos doet niets anders dan het veranderen van het source IP adres naar het externe IP adres van de NAT-doos zelf, zodat het lijkt dat de aanvraag van hem af komt. Bij de reply wordt het destination adres vervangen door het IP adres van de originele aanvrager.

Een proxy krijgt een aanvraag voor een bepaalde website: Voert deze aanvraag zelf uit, en geeft de terugkomende data aan de aanvragende client.
De data loopt dus niet direct van client tot webserver.


Wanneer je echt sites wilt blokken zou je het beste naar een proxy kunnen kijken.

Het loggen van welk IP adres welke site bezoekt, kan echter prima zonder proxy

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 08:55
Ok :)
Lang niet ieder bedrijf gebruikt NAT voor internet access.
Een proxy server doet namelijk geen NAT.
Ik weet dat een proxy geen NAT doet.
En volgens mij heb je voor internet access dus wel altijd NAT nodig, als je met meerdere pc's tegelijk wilt internetten. Of wilde je ze allemaal een extern ip geven :?
edit:
Rephrase:
érgens in het bedrijf zal wel een NAT box staan, das wat ik bedoel
Een NAT-doos doet niets anders dan het veranderen van het source IP adres naar het externe IP adres van de NAT-doos zelf, zodat het lijkt dat de aanvraag van hem af komt. Bij de reply wordt het destination adres vervangen door het IP adres van de originele aanvrager.
Ik weet drommels goed wat een nat-box doet. Heb er zelf een hier (debian)
Een proxy krijgt een aanvraag voor een bepaalde website: Voert deze aanvraag zelf uit, en geeft de terugkomende data aan de aanvragende client.
De data loopt dus niet direct van client tot webserver.
* UltraSub knikt
I know...
Wanneer je echt sites wilt blokken zou je het beste naar een proxy kunnen kijken.
Het loggen van welk IP adres welke site bezoekt, kan echter prima zonder proxy
Hmm ja, maar of het handig is zonder proxy. Gezien de minor hassle die installatie van een proxy met zich meebrengt, lijkt het mij de aangewezen keus.

Maar goed... Blijkbaar wil de TS daar niet aan, en das zijn goed recht. :)

[ Voor 4% gewijzigd door UltraSub op 14-09-2004 16:05 ]


  • Equator
  • Registratie: April 2001
  • Laatst online: 24-08 13:37

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Ik weet dat een proxy geen NAT doet.
En volgens mij heb je voor internet access dus wel altijd NAT nodig, als je met meerdere pc's tegelijk wilt internetten. Of wilde je ze allemaal een extern ip geven
Neen: Je kan prima met 500 clients werken via een proxy server met 1 extern Ip adres. Je clients hebben namelijk geen directe verbinding met de buitenkant dus hoeft er geen NAT plaats te vinden.
De PROXY server maakt de connectie met de buitenwereld voor jouw, en geef de reply's terug aan de client.
Terwijl bij NAT de client wel zelf met de buitenwereld praat. (Ok, er zit dan alleen een doosje tussen die het tcp/udp packet aanpast.)

Ok, een proxy server zal de verbinding starten vanaf zijn externe interface, maar dat kan je geen NAT noemen.

[ Voor 9% gewijzigd door Equator op 14-09-2004 16:25 ]


Verwijderd

UltraSub schreef op 14 september 2004 @ 16:04:
[...]
Ok :)


[...]
Ik weet dat een proxy geen NAT doet.
En volgens mij heb je voor internet access dus wel altijd NAT nodig, als je met meerdere pc's tegelijk wilt internetten. Of wilde je ze allemaal een extern ip geven :?
idd en dat gebeurt nog vaak zat...

@cyberj: hmmm pruts oplossing maar het kan wel ja. toch liever natten in zo'n geval :) (proxy werkt niet voor alles he...)

[ Voor 16% gewijzigd door Verwijderd op 14-09-2004 16:28 ]


  • Equator
  • Registratie: April 2001
  • Laatst online: 24-08 13:37

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Verwijderd schreef op 14 september 2004 @ 16:26:
[...]

idd en dat gebeurt nog vaak zat...

@cyberj: hmmm pruts oplossing maar het kan wel ja. toch liever natten in zo'n geval :) (proxy werkt niet voor alles he...)
Sorry, Ik ben niet voor een proxy oplossing. Geef mij maar NAT.
Ik probeer alleen aan UltraSub uit te leggen dat je niet per definitie NAT nodig hebt voor internet toegang.
Of wilde je ze allemaal een extern ip geven
Het gebeurt nog wel, maar is helemaal niet nodig voor een proxy.

  • UltraSub
  • Registratie: Mei 2003
  • Laatst online: 08:55
CyberJ schreef op 14 september 2004 @ 16:33:
[...]

Sorry, Ik ben niet voor een proxy oplossing. Geef mij maar NAT.
Ik probeer alleen aan UltraSub uit te leggen dat je niet per definitie NAT nodig hebt voor internet toegang.
Ow natuurlijk, ook ik heb way liever NAT. Wie niet..
Ik snap ook wel wat je bedoeld hoor.
[...]

Het gebeurt nog wel, maar is helemaal niet nodig voor een proxy.
Dat weet ik.. We lullen een beetje langs elkaar heen hier denk ik, hehehe... :+
Ik ken de verschillen tussen beide. Laat maar zitten :X :P ;)
Pagina: 1