suche traffic analyse tool für gateway
davebastard 18.10.2006 - 09:34 920 5
davebastard
Vinyl-Sammler
|
also ich such für einen debian gateway ein passendes Tool das mir in Textdateien protokolliert welcher rechner(hinterm NAT) auf welche IP (aussen) zugegriffen hat. Ich hoff es war jetzt verständlich, das ganze sollte halt in Textdateien aufgelistet sein damit ich nachher nachsehen kann wer welche sites angesurft hat z.B.
|
COLOSSUS
AdministratorGNUltra
|
Mit netfilter/iptables und etwas Kreativitaet kannst du _alles_ loggen, was einem pakettechnisch auch nur irgendwie in den Sinn kommen koennte. Allerdings wird es mit dem "seiten ansurfen" (via http) insofern ein wenig schwierig, da auf einer IP dank vhosts nahezu beliebig viele Seiten "liegen" koennen. Ein transparenter Proxy koennte in dem Fall Wunder wirken. Falls mir was Fertiges oder fuer deine Zwecke Brauchbareres einfaellt, melde ich mich wieder
|
davebastard
Vinyl-Sammler
|
iptables scheint mir ja ziemlich komplex zu sein, kannst du mir näher erklären wie ich da vorgeh oder gibts irgendwo ein gutes howto ?
|
NullSpace
katzenknuddler
|
iptables scheint mir ja ziemlich komplex zu sein, kannst du mir näher erklären wie ich da vorgeh oder gibts irgendwo ein gutes howto ? da müsste es genug im "google" geben. empfehlen kann ich allerdings kein bestimmtes. http://iptables-tutorial.frozentux....s-tutorial.htmlnur einer der zahlreichen hits. was ich aber eigentlich loswerden wollte ist folgendes. beschäftige dich ruhig mit iptables und investier da ein bisschen zeit rein. das ist eines der besten tools imho. sich da auszukennen ist einiges wert.
|
davebastard
Vinyl-Sammler
|
iptables selbst ist ja schon eingerichtet (hab ned ich gemacht), es geht nur ums loggen der ip-adressen.
Bearbeitet von davebastard am 18.10.2006, 11:05
|
NyoMic
xepera-xeper-xeperu
|
wie gesagt, ein transparenter proxy wird deinen anforderungen eher gerecht. du kannst aber auch einfach tcpdump mitloggen lassen
|