Internetzugang mit Zugriffzeit, URL, MAC-Adresse und Dauer protokollieren bei einem WLAN Router
Hallo zusammen, ich bin auf der Suche, eine Möglichkeit zu finden, wie ich in einem WLAN ohne Proxy eine Protokollierung der Client Zugriffe aufs Netzwerk ermöglichen kann. Der Router hat einen MAC-Filter aktiv.
Wie schon beschrieben, handelt es sich um ein einfaches WLAN Netzwerk. Der Router ist gleichzeitig auch der Accesspoint. Zur Zeit greifen max. 4 Clients pro Tag auf den AP zu. Jetzt soll dieser Zugriff generell protokolliert werden. In dem Protokoll soll
a) Zugriffszeit
b) MAC Adresse des Clients
c) URL
d) Dauer
e) Menge des Down/Uploads
das ganze soll nur zur Absicherung des Anschlussinhabers dienen, damit evtl. Clients mit Share-Software identifiziert werden können. Wir können aber keinen Proxy-Rechner oder Software auf die Clients installieren. Wer also eine Idee hat, welche Hardware so eine Protokollierung kann - der möge sich melden.
Der aktuelle Router ist ein Zyxel WLAN Router von o2
Gruß
Alexander
Wie schon beschrieben, handelt es sich um ein einfaches WLAN Netzwerk. Der Router ist gleichzeitig auch der Accesspoint. Zur Zeit greifen max. 4 Clients pro Tag auf den AP zu. Jetzt soll dieser Zugriff generell protokolliert werden. In dem Protokoll soll
a) Zugriffszeit
b) MAC Adresse des Clients
c) URL
d) Dauer
e) Menge des Down/Uploads
das ganze soll nur zur Absicherung des Anschlussinhabers dienen, damit evtl. Clients mit Share-Software identifiziert werden können. Wir können aber keinen Proxy-Rechner oder Software auf die Clients installieren. Wer also eine Idee hat, welche Hardware so eine Protokollierung kann - der möge sich melden.
Der aktuelle Router ist ein Zyxel WLAN Router von o2
Gruß
Alexander
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 139106
Url: https://administrator.de/contentid/139106
Ausgedruckt am: 20.11.2024 um 15:11 Uhr
5 Kommentare
Neuester Kommentar
Wie immer ist sowas recht einfach damit zu lösen:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Erfordert aber einen zusätzlichen Syslog Server um die Auswertung zu sichern.
Noch detailierter inklusive einer fertigen grafischen Auswertung kann das aber (auch wie immer) ein Proxy wie z.B. der allseits bekannte Klassiker:
http://www.squid-handbuch.de/hb/
Weitere Installationshinweise auch hier:
http://www.proesdorf.de/linux/squid_conf.php
Damit ist sowas im Handumdrehen aufgesetzt und bietet auch eine vollständige transparente Überwachung !
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Erfordert aber einen zusätzlichen Syslog Server um die Auswertung zu sichern.
Noch detailierter inklusive einer fertigen grafischen Auswertung kann das aber (auch wie immer) ein Proxy wie z.B. der allseits bekannte Klassiker:
http://www.squid-handbuch.de/hb/
Weitere Installationshinweise auch hier:
http://www.proesdorf.de/linux/squid_conf.php
Damit ist sowas im Handumdrehen aufgesetzt und bietet auch eine vollständige transparente Überwachung !
Die kostenlose Monowall oder Pfsense Appliance, die zugleich ja auch noch WLAN AP sein kann wie du im o.a. Tutorial ja nachlesen kannst führt selber ein Log mit. Ein externer Rechner ist also nicht unbedingt zwingend notwendig.
Limitierung ist aber das das Log in der Größe begrenzt ist um die interne Flash Karte nicht zum überlufen zu bringen und wenn es voll ist werden die ältesten Einträge überschrieben.
Je nach Benutzeraktivität füllt sich das Log also schnell oder langsam. Du musst also ggf. täglich oder auch nur wöchentlich oder monatlich die Daten auslesen...je nachdem.
Eine andere Consumer Appliance oder einen Router gibt es nicht am Markt die das macht. Das verbietet schon allein der begrenzte Platz and Flash Speicher auf solchen Systemen !!
Limitierung ist aber das das Log in der Größe begrenzt ist um die interne Flash Karte nicht zum überlufen zu bringen und wenn es voll ist werden die ältesten Einträge überschrieben.
Je nach Benutzeraktivität füllt sich das Log also schnell oder langsam. Du musst also ggf. täglich oder auch nur wöchentlich oder monatlich die Daten auslesen...je nachdem.
Eine andere Consumer Appliance oder einen Router gibt es nicht am Markt die das macht. Das verbietet schon allein der begrenzte Platz and Flash Speicher auf solchen Systemen !!
Nein, ein zusätzlicher PC muss nicht sein ! Du schmeisst Router und alles raus und machst mit der Monowall/PFsense alles ! Die kann Router, WLAN Accesspoint, Logging Hotspot usw. alles in einem sein. Router kannst du aber auch behalten als Zugang oder Modem.
Lies dir einfach nur mal das Tutorial richtig durch bis zum Schluss !! Speziell was zur Hardware und ALIX Boards und Gehäuse dort geschrieben ist und zur WLAN Integration.
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Wenn du das alles umsetzt hast du ein kleines Zigarrenschachtel großes Gehäuse mit Steckernetzteil was alles für dich erledigt was du vorgegebn hast.
Wenn du 2 Linke Hände hast und nicht mit einem simplen Schraubendreher umgehen kannst, dann kannst du es auch hier fertig kaufen.
Lies dir einfach nur mal das Tutorial richtig durch bis zum Schluss !! Speziell was zur Hardware und ALIX Boards und Gehäuse dort geschrieben ist und zur WLAN Integration.
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Wenn du das alles umsetzt hast du ein kleines Zigarrenschachtel großes Gehäuse mit Steckernetzteil was alles für dich erledigt was du vorgegebn hast.
Wenn du 2 Linke Hände hast und nicht mit einem simplen Schraubendreher umgehen kannst, dann kannst du es auch hier fertig kaufen.