luckymchn
Goto Top

Netzwerksicherheit bei Fremduser bzw. Fremdfirma

Wie kann man sich selber gegen Mißbrauch absichern?

Hallo,
hoffe mal, dass ich hier richtig poste, schließlich geht es um Netzwerksicherheit.

Wir hosten auf VM-Maschinen (XEN 5.5) verschiedene Clients (W2K3,XP usw.) für unterschiedliche Fremduser bzw. Fremdfirmen

Aus gegebenen Anlass stellt sich nun die Frage wie können wir uns absichern, wenn die jeweiligen User auf unerlaubte Seiten (z.B Kinderporno) gehen.
Nach außen erscheint ja nur unsere externe IP.
Die einzelnen IP's der Clients sind nachvollziehbar, weil zum einen, feste IP vergeben sind und zum anderen per DHCP IP's zugewiesen werden.

Wir haben zwar an einen ISA-Server gedacht, der müsste ja die lokalen IP's den besuchten Webseiten zuordnen können.
Allerdings möchte ich jetzt nicht mit Kanonen auf Spatzen schießen, sondern mittels eines einfachen Tools feststellen können welche lokale IP zu welchen Zeitpunkt welche Webseite besucht hat um ggf. bei behördlichen Nachfragen feststellen zu können wer wann auf bestimmten Seiten war.

Um gleich Missverständnisse zu vermeiden, ich will niemand ausspähen oder nachschnüffeln,
andererseits möchte ich aber auch nicht in Schwierigkeiten kommen falls sich ein Fremduser nicht an gesetzliche Vorschriften hält und unter dem Deckmäntelchen unserer IP auf verbotenen Seiten rumtaucht.

Dachte auch schon an sperren, aber was soll ich dann sperren, dazu müsste ich ja erst die "diversen" Webadressen kennen. Ehrlich gesagt die möchte ich erst gar nicht wissen.

Vielleicht weiß jemand ein einfaches Tool, oder auch eine Lösung wie man mit Windows Bordmitteln den Problem begegnen kann.
Habe Google schon zu Rate gezogen, bin aber auch nicht richtig vorwärts gekommen.
Ist auch nicht einfach die Frage so richtig zu formulieren.

Wäre für etwas Support und Info dankbar
Lucky

Content-ID: 131855

Url: https://administrator.de/forum/netzwerksicherheit-bei-fremduser-bzw-fremdfirma-131855.html

Ausgedruckt am: 23.12.2024 um 15:12 Uhr

manuel-r
manuel-r 17.12.2009 um 10:18:32 Uhr
Goto Top
Für dein Vorhaben brauchst du dann einen Proxy. Großartige Funktionalität brauchst wohl eher nicht, da es dir im ersten Ansatz nur um Logging geht. Schau dir mal Jana an. Der bringt alles mit was du brauchst, kostet nicht viel und kann sogar Benutzerverwaltung. Allerdings nicht mit Authentifizierung am AD.
Denk bei deinem Vorhaben aber auch daran die potentiellen User entsprechend zu belehren und schriftlich auf das Logging hinzuweisen.

Manuel
aqui
aqui 17.12.2009 um 10:33:44 Uhr
Goto Top
Jana ist wohl durch seine sehr limitierten Features eher was für den Familienbastler zuhause, nicht aber für den professionellen Einsatz wie ihr es macht.
Du solltest dich da eher in Richtung Squid_Proxy umsehen zu dem es auch eine riesige Auswahl an fertigen und freien, grafischen Analysetools gibt, die genau und exakt deine Anforderung abdecken.
LuckyMchn
LuckyMchn 28.12.2009 um 11:25:23 Uhr
Goto Top
Hallo,

sorry das die Antwort etwas gedauert hat , bekanntermaßen war Weihnachten dazwischen.

@Manuel
danke für den Input, der Hinweis bezüglich User-Belehrung war wertvoll.
Obwohl wir noch nicht loggen, haben wir den Usern schon mitgeteilt dass wir, die besuchten Ip-Adressen der besuchten Webseiten mit loggen.

Authentifizierung im AD wäre allerdings schon wünschenswert, aber vielleicht braucht man das auch gar nicht.
Überlegung: Bei der VPN-Einwahl wird ja im RAS-Protokoll geloggt wer mit welchen Benutzernamen sich wann eingewählt hat. Außerdem wird auch die IP geloggt mit welcher sich der jeweilige Benutzer einwählt.

@ aqui

Habe mir den Squid Proxy mal angesehen, scheint ja nur für Linux sein!!
Aber selbst wenn wir eine Linux-Maschine aufsetzen würden, habe ich im Handbuch von Squid Proxy (Dein Link) nichts Passendes gefunden. Habe insbesondere Kapitel 7 ACL cross gelesen.


Dachte, dass es eigentlich ein kleines Tool geben müsste, welches die Anforderungen erfüllt. Wie machen es eigentlich Camping-Plätze mit WLAN oder Hotspots?

Ciao Lucky

An alle noch einen guten Rutsch ins neue Jahr !!
aqui
aqui 29.12.2009, aktualisiert am 18.10.2012 um 18:40:29 Uhr
Goto Top
Campingplätze mit WLAN Hotspots oder Hotels oder Cafes machen es so:

WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)

mit einem einfachen Syslog Server !