pieth96
Goto Top

Router simulieren

Hallo,

ich würde gerne einen Router simulieren, welcher das Surfen von Nutzern im Netzwerk protokollieren soll. Ganz klar: Ich möchte keinen Proxy Server.

Ich stelle mir das so vor: Der DHCP Server verteilt die IP-Adresse des simulierten Routers. Wird nun eine Webseite o.ä. geöffnet, geht die Anfrage natürlich an den simulierten Router, dieser protokolliert den Aufruf und gibt die Anfrage an den richtigen Router (FritzBox) weiter.

Kennt jemand solch eine Software o.ä.?

Vielen Dank im Voraus.

Content-ID: 302591

Url: https://administrator.de/contentid/302591

Ausgedruckt am: 24.11.2024 um 09:11 Uhr

wiesi200
wiesi200 22.04.2016 um 19:22:12 Uhr
Goto Top
Hallo,

Pfsense als VM?
aqui
aqui 22.04.2016 aktualisiert um 19:43:36 Uhr
Goto Top
Bedenke aber auch das ein Router rein die Layer 3 Pakete, also alles was bis zum IP Level geht, "protokolliert".
Maximal "sieht" er also IP Adressen und kann Bandbreite und Volumen rein daraus berechnen.
Ob das aber Surf Traffic (HTTP, HTTPS) oder FTP oder Voice usw. ist kann er nicht sehen. Er hat also keinerlei "Ahnung" was an Anwendungen in den IP Paketen transportiert wird. Soll er auch nicht, denn ein Router ist einzig und allein nur für die Wegefindung (IP Routing) im Netz da.
Für nicht mehr und nicht weniger.
Hast du das bei deinen Überlegungen bedacht ?!
Ein Router kann also de facto was du willst, sprich URLs und Statistiken vom HTTP Zieltraffic niemals erbringen.
Dafür musst du zwingend einen Proxy nutzen oder ein Device was Layer über dem L3 analysieren kann für HTTP(S).
Sinnvoll ist ein transparenter Proxy dafür, also einer den User nicht merken. Squid kann z.B. sowas.
Ansonsten gilt das was Kollege wiesi2000 oben schon gesagt hat.
URL filtern und Statistiken von Ziel URLs kann aber auch eine Firewall nicht leisten. Jedenfalls nicht ohne Add on Packages.
Vermutlich ist dir auch gar nicht der Unterschied zw. Router und Application gateway klar. Die etwas oberflächliche Fragestellung lässt das zumindest vermuten.
LordGurke
LordGurke 22.04.2016 um 19:51:49 Uhr
Goto Top
Zitat von @PietH96:
ich würde gerne einen Router simulieren, welcher das Surfen von Nutzern im Netzwerk protokollieren soll.

Dazu noch der Hinweis, dass die erwähnten Nutzer genau das vorher wissen müssen - sonst kann das ganze für dich zu einer unangenehmen Situation führen, wegen Datenschutz und so...
Lochkartenstanzer
Lochkartenstanzer 22.04.2016, aktualisiert am 23.04.2016 um 10:56:53 Uhr
Goto Top
Moin,

Stell doch eine Linuxkiste "in den Weg" zwischen Router und Netz und protokollier alles per iptables mit. Das kann man z.B. mit einem alixboard machen und zwei Interfeaces per Bridge zusammenfassen.

lks
aqui
aqui 23.04.2016 aktualisiert um 07:54:52 Uhr
Goto Top
...und wie hier beschrieben....
http://www.heise.de/netze/artikel/Ethernet-Bridge-als-Sniffer-Quelle-22 ...
Bei geringer DSL Geschwindigkeit reicht dafür sogar ein Raspberry Pi face-wink
Lochkartenstanzer
Lochkartenstanzer 23.04.2016 um 10:57:08 Uhr
Goto Top
Zitat von @aqui:

...und wie hier beschrieben....
http://www.heise.de/netze/artikel/Ethernet-Bridge-als-Sniffer-Quelle-22 ...
Bei geringer DSL Geschwindigkeit reicht dafür sogar ein Raspberry Pi face-wink

Genau so meinte ich es. face-smile
PietH96
PietH96 23.04.2016 um 15:07:47 Uhr
Goto Top
Danke für die Antwort.

Die Anleitung hilft mir allerdings nicht weiter, denn dort ist nicht beschrieben wie ich protokollieren kann.

Weißt du wie ich das umsetzen kann?

Danke im Voraus.
aqui
aqui 24.04.2016 um 13:52:07 Uhr
Goto Top
Die Anleitung hilft mir allerdings nicht weiter, denn dort ist nicht beschrieben wie ich protokollieren kann.
Na ja...wer lesen kann... Mit dem Wireshark kannst du das schon direkt. Besser wäre dann noch eine transparenten Proxy auf dem Bridgeport lauschen zu lassen.
Ansonsten findest du hier einen Überblick über allerlei Protokoll Optionen:
Netzwerk Management Server mit Raspberry Pi