fortwein
Goto Top

Suche Switch bzw. Router mit abschaltbaren Port und Überwachung

Hallo Leute,

ich suche eine eierlegende NSA-Wollmilchsau für mein Netzwerk! face-wink

Ne, jetzt ehrlich, meine Frau hat einen Laden an dem 2 Rechner hängen, die Mails abrufen und in Internet gehen. Läuft alles super und stabil. So jetzt hat meine Frau mehrere Räume an einen kleinen Laden vermietet, jetzt brauchen die auch einen Internetanschluss. Das Problem ist, dass es für die zu teuer ist, einen eigenen Anschluss zu beantragen, da es sich hier nur um eine Übergangslösung die Leute ist und es auch räumlich sehr schwer ist!

Jetzt ist es so, dass meine Frau sich bereit erklärt hat, dass Sie unseren Internetanschluss mit nutzen dürfen, da kommt ein Passus mit in den Mietvertrag, auch was die alles dürfen und was nicht. (übermässigen Download, illegale Seiten, Virenschutz etc.)

Meine Problem ist jetzt "Vertrauen ist gut, Kontrolle ist besser" ich würde gerne diesen einen Anschluss etwas genauen "Überwachen", dies kommt auch so in den Mietvertrag. Dies soll allerdings nicht über irgendeine Software gehen, sondern über ein Router bzw. Switch.

Kann mir jemand ein gutes Produkt empfehlen? Hier meine Prioritätenliste, nach Wichtigkeit geordnet:

1. Switch mit mind.4 Ports - an Besten 1GBit, 100MBit geht auch
2. Ports über Weboberfläche einzeln abschaltbar - wenn möglich über Zeitintervalle um größere Downloads über Nacht zu verhindern
3. Überprüfung der Traffic in Weboberfläche, also rein die Down- und Uploadmenge
4. Überwachung der Webseiten http / https - hier nur welche Seiten besucht worden sind, nicht die Inhalte oder übermittelte Daten

Mir ist schon klar, dass dies ja fast an die NSA rankommt, aber wie schon gesagt, die Leute sind informiert und ich will schon wissen, was in meinem Netzwerk passiert.

Gibt es so was überhaupt? Wir hatten früher eine Webserver auf Unixbasis, der das alles konnte, aber kann das auch ein einfacher Switch?

Jetzt hoffe ich auf eure Hilfe!

Gruß
Frank

Content-ID: 220154

Url: https://administrator.de/contentid/220154

Ausgedruckt am: 25.11.2024 um 14:11 Uhr

manuel1985
manuel1985 23.10.2013 um 08:23:12 Uhr
Goto Top
Hi,

ich würde da jetzt definitiv zu einer Security-Appliance greifen. Sophos-Astaro, LANCOM, Zyxel, Cisco, etc.
Diese "totale Überwachung" kann - meines bescheidenen Wissens nach - ein normaler managbarer Switch nicht. Hier kannst du zwar Ports abschalten, aber den Traffic nicht so ausführlich monitoren, geschweige denn eine Auswertung über besuchte Webseiten führen.

Gruß Manuel
goscho
goscho 23.10.2013 um 08:29:38 Uhr
Goto Top
Moin,

So jetzt hat meine Frau mehrere Räume an einen kleinen Laden vermietet, jetzt brauchen die auch einen Internetanschluss. Das Problem ist, dass es für die zu teuer ist, einen eigenen Anschluss zu beantragen, da es sich hier nur um eine Übergangslösung die Leute ist und es auch räumlich sehr schwer ist!
Was heißt denn zu teuer?
Deine Anstrengungen, dies mit einer managbaren Appliance zu machen, werden bestimmt noch teurer, aber erst mal für dich.

Ich würde den Untermietern einen UMTS/LTE-Anschluss mit eigenem Router und kurzer Laufzeit vorschlagen.

Dann kannst du deinen ganzen Überwachungswahn vergessen.
FOrtwein
FOrtwein 23.10.2013 um 08:46:11 Uhr
Goto Top
Hallo Goscho,

wir leben fast im Outback, die Telekom bekommt bei uns 750 Smart hin, Arcor ist auch nicht schneller, LTE ist nicht verfügbar, UMTS zu langsam.

Ich hab eine 12.000 KabelBW-Leitung und das bekommt man nur mit einer Laufzeit mit 24Monaten!!!
FOrtwein
FOrtwein 23.10.2013 um 08:50:06 Uhr
Goto Top
Hi Manuel,

die totale Überwachung brauch ich jetzt nicht, wichtig wäre für mich abschaltbare Ports und den Traffic. Also mehr wäre schön, aber ich muss auch ein bißchen aufs Geld achten.

Hast du mir einen Tipp für einen managebaren Switch mit Traffic, Erfahrungen sind für mich Aufschlussreicher, als Datenblätter der Hersteller.

Gruß
Frank
puerto
puerto 23.10.2013 um 08:58:59 Uhr
Goto Top
Wäre das hier eine Lösung? www.sorglosinternet.de
Das ist eine vernünftige und vor allem rechtssichere Lösung für Gaststätten und Hotels, die kostenlos WLAN anbieten wollen.
Dann braucht sich keiner mehr kümmern, die Mieter zahlen einmalig 100 Euro und danach 20 Euro im Monat (Paketpreise günstiger), jederzeit kündbar.
Bitboy
Bitboy 23.10.2013 um 10:13:59 Uhr
Goto Top
Stimme manuel1985 zu. Das was du da haben willst wird wohl kein Switch leisten können.
Viel sinniger wäre ein Router mit Firewall und Proxy drauf. Damit kannst du schon recht genau steuern was geht und was nicht.
Firewall+Proxy Lösungen gibts einiges im Open-Source Bereich das ganze dann auf ein Alix Board dann bleiben auch die Kosten im Rahmen.
Gibt auch irgendwo im Forum einen ausführlichen Beitrag dazu.
manuel1985
manuel1985 23.10.2013 aktualisiert um 10:48:08 Uhr
Goto Top
Ein entsprechender (vernünftiger) managbarer Switch ist nicht unter 500€ zu haben, mit einer entsprechenden Security-Appliance bist du nicht viel teurer und bekommst mehr für's Geld.
Ich würde die Appliance nehmen oder wie die Vorredner einen getrennten Anschluss...
eagle2
eagle2 23.10.2013 um 11:03:19 Uhr
Goto Top
Der Tipp mit dem Sorglosinternet ist ganz gut, alternativ schau dir mal aquis Gastnetzanleitung an, vielleicht ist das ja was für dich:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)

Gruß,
Eagle2
christian1994
christian1994 24.10.2013 um 15:05:18 Uhr
Goto Top
Hey Frank,

würde eine normale Fritz box in Frage kommen? Es gibt auch gebrauchte Fritz boxen die nicht mehr so teuer sind.
Da hast du auch einen Switch mit mind 4 Ports und er dient auch als Accesspoint. Ports können auch abgeschalten werden.
Über die Weboberfläche kannst du das ganze Managen.
Downloads mit bestimmten größen verhindern. Web Seiten sperren. Nachtschaltung aktivieren usw...
Den Traffic kannst du auch überwachen Download und Upload mit Datum Uhrzeit also für genaues Überwachen der Daten verbindungen.
Internet Verlauf kannst du auch auslesen.

Es ist also ein Switch, Router, Proxy und Firewall.

Schau mal auf ebay.de da gibt es günstige gebrauchte fritz boxen
aqui
aqui 24.10.2013 aktualisiert um 15:30:49 Uhr
Goto Top
Nein, denn bei einer FB kann man die Ports nicht deaktivieren !
Wie wärs mit sowas:
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Kann alles was du forderst... (...und noch etwas mehr)
eagle2
eagle2 24.10.2013 um 15:35:41 Uhr
Goto Top
Zitat von @aqui:
Nein, denn bei einer FB kann man die Ports nicht deaktivieren !

Geht zumindest mit den aktuelleren Versionen: ;)
http://help.avm.de/fritzbox.php?oem=1und1&hardware=139&language ...
goscho
goscho 24.10.2013 um 15:52:31 Uhr
Goto Top
Zitat von @eagle2:
> Zitat von @aqui:
> ----
> Nein, denn bei einer FB kann man die Ports nicht deaktivieren !

Geht zumindest mit den aktuelleren Versionen: ;)
http://help.avm.de/fritzbox.php?oem=1und1&hardware=139&language ...
In meiner 7270 mit aktueller Firmware geht es nicht. face-wink
eagle2
eagle2 24.10.2013 um 15:55:25 Uhr
Goto Top
In meiner 7270 (v3) schon ;)