"We are back" « oc.at

suche traffic analyse tool für gateway

davebastard 18.10.2006 - 09:34 920 5
Posts

davebastard

Vinyl-Sammler
Avatar
Registered: Jun 2002
Location: wean
Posts: 12469
also ich such für einen debian gateway ein passendes Tool das mir in Textdateien protokolliert welcher rechner(hinterm NAT) auf welche IP (aussen) zugegriffen hat.
Ich hoff es war jetzt verständlich, das ganze sollte halt in Textdateien aufgelistet sein damit ich nachher nachsehen kann wer welche sites angesurft hat z.B.

COLOSSUS

Administrator
GNUltra
Avatar
Registered: Dec 2000
Location: ~
Posts: 12146
Mit netfilter/iptables und etwas Kreativitaet kannst du _alles_ loggen, was einem pakettechnisch auch nur irgendwie in den Sinn kommen koennte. Allerdings wird es mit dem "seiten ansurfen" (via http) insofern ein wenig schwierig, da auf einer IP dank vhosts nahezu beliebig viele Seiten "liegen" koennen.

Ein transparenter Proxy koennte in dem Fall Wunder wirken.

Falls mir was Fertiges oder fuer deine Zwecke Brauchbareres einfaellt, melde ich mich wieder ;)

davebastard

Vinyl-Sammler
Avatar
Registered: Jun 2002
Location: wean
Posts: 12469
iptables scheint mir ja ziemlich komplex zu sein, kannst du mir näher erklären wie ich da vorgeh oder gibts irgendwo ein gutes howto ?

NullSpace

katzenknuddler
Registered: Apr 2001
Location: multiversum / li..
Posts: 658
Zitat von davebastard
iptables scheint mir ja ziemlich komplex zu sein, kannst du mir näher erklären wie ich da vorgeh oder gibts irgendwo ein gutes howto ?

da müsste es genug im "google" geben. empfehlen kann ich allerdings kein bestimmtes.
http://iptables-tutorial.frozentux....s-tutorial.html
nur einer der zahlreichen hits.

was ich aber eigentlich loswerden wollte ist folgendes. beschäftige dich ruhig mit iptables und investier da ein bisschen zeit rein. das ist eines der besten tools imho. sich da auszukennen ist einiges wert.

davebastard

Vinyl-Sammler
Avatar
Registered: Jun 2002
Location: wean
Posts: 12469
iptables selbst ist ja schon eingerichtet (hab ned ich gemacht), es geht nur ums loggen der ip-adressen.
Bearbeitet von davebastard am 18.10.2006, 11:05

NyoMic

xepera-xeper-xeperu
Avatar
Registered: Feb 2001
Location: Stahlstadt
Posts: 2620
wie gesagt, ein transparenter proxy wird deinen anforderungen eher gerecht. du kannst aber auch einfach tcpdump mitloggen lassen :D
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz