Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Vigor 2860 Syslog Userbezogen

Mitglied: psilo87

psilo87 (Level 1) - Jetzt verbinden

24.10.2013 um 09:54 Uhr, 2302 Aufrufe, 2 Kommentare

Hallo Zusammen,

ich bin aktuell damit beschäftigt unser Firmen WiFi neu aufzubauen, und abzu sichern.
Hinter dem WiFi hängt nur ein normaler DSL-Anschluss, ohne sonstige Zugriffe ans Firmen-LAN.

Vorher hatten wir einfach eine Alice Box mit APs und WPA2.

Nun nach einem Urheberrechtsfall, wird gewünscht, dass der Router logt, wer wann wo im Internet unterwegs ist.

Nun habe ich einen Vigor 2860 angeschafft, und den UserMode aktiviert.
Login der einzelnen Nutzer funktioniert auch einwandfrei. was mich jedoch stört, ist dass im Log nur die MAC Adresse zu sehen ist.

<150>Oct 24 07:52:47 Vigor: Local User (MAC=4C-B1-99-09-C3-33): 192.168.1.123 DNS -> 193.189.250.101 inquire apple-mobil

Lieber sollte es So aussehen:

<150>Oct 24 07:52:47 Vigor: Local User: Testuser1 (MAC=4C-B1-99-09-C3-33): 192.168.1.123 DNS -> 193.189.250.101 inquire apple-mobil


Gibt es hier eine Einstellung wo ich das umstellen kann? Oder hat jemand eine andere / bessere Idee ?


Vielen Dank im Vorfeld!

Tim
Mitglied: 108012
24.10.2013 um 15:45 Uhr
Hallo,

ich denke man kann das auch so erledigen dass wirklich alles protokolliert wird und man dann
auch etwas davon hat und nicht mit der großen Schaufel in den Protokolldateien zu wühlen.

Router >>> Squid Proxy >>> verwalteter Switch >>> WLAN APs >>> WLAN Geräte

Zusätzlich noch einen Radius Server + Zertifikate und einen Syslog Server im Netz und alles ist schick und sicher!

  • Dann hat man einen gesicherten Zugang zu dem WLAN in der Firma
Radius Server
  • Dann kann man auch genau anhand der Squid proxy Protokolle sagen wer genau wann was gemacht hat!!
Squid-Proxy
  • Dann hat man auch zusätzlich dazu noch die Syslog Dateien des Routers und des Switches auf dem Syslog Server!!!
Syslog Server

Das lässt sich auch schnell mit einigen kleinen Alix oder Soekris Boards die nicht viel kosten und auch nicht
viel Strom verbrauchen! Aber dann ist man eben auch auf der sicheren Seite, die Protokolldateien des Routers
werden ja auch nicht lange aufbewahrt und/oder überschrieben.

Gruß
Dobby
Bitte warten ..
Mitglied: aqui
24.10.2013 um 16:01 Uhr
Normalerweise macht man das mit einem Gäste WLAN:
https://www.administrator.de/wissen/wlan-oder-lan-gastnetz-einrichten-mi ...
bzw. hier im Kapitel "Praxisbeispiel":
https://www.administrator.de/wissen/vlan-installation-und-routing-mit-m0 ...

Das firmeninterne WLAN trennt man vom produktiven LAN ab und authentisiert die Mitarbeiter mit einem kleinen Radius Server:
https://www.administrator.de/wissen/sichere-wlan-benutzer-authentifizier ...

Damit hast du einen wasserdichte rundrum sorglos Lösung für eine Firma.
Alles andere wie oben ist laienhafte Bastelei und kann mit der drohenden gefahr der Störerhaftung schnell ganz böse rechtliche Folgen haben !
Von der Firmensicherheit der Daten mal ganz abgesehen !
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Vigor 2860: Filesharing unterbinden
Frage von SarekHLLAN, WAN, Wireless5 Kommentare

Hallo zusammen, in unserer Kirchengemeinde möchten wir im Gemeindehaus einen öffentlichen HotSpot bereitstellen. Der Kirchengemeinderat erlaubt das nur, wenn ...

Router & Routing

Geschwindigkeitsverlust durch FW bei Vigor 2860

Frage von palmuserRouter & Routing3 Kommentare

Hi, ich bin dabei, einen VDSL Zugang (nominell 50MBit/s downstream / 10MBit/s upstream) per Draytek Vigor 2860n-plus einzurichten. Wenn ...

Router & Routing

Einstellung Vigor 2860 für NetCologne VoIP VLAN 20

gelöst Frage von siza2503Router & Routing16 Kommentare

Hallo zusammen, ich möchte gerne von der FB7490 auf den Vigor 2860 Modem-Router wechseln. Dabei haben sich jetzt jedoch ...

Router & Routing

VPN 1x Draytec 2860 mit 15x Vigor 2760 Vn

gelöst Frage von NichtsnutzRouter & Routing13 Kommentare

Hallo ins Forum, durch die anstehenden VoIP-Umstellungen muss ich eine komplette (IPSEC-) VPN-Infrastruktur (1x Netgear srx 5308 +15 kleine, ...

Neue Wissensbeiträge
Sicherheits-Tools
Putty hat heftige Bugs korrigiert!
Information von Lochkartenstanzer vor 16 StundenSicherheits-Tools5 Kommentare

Moin, Wie man aus herauslesen kann, sind in den Versionen vor 0.71 gravierende Bugs, die es angeraten erscheinen lassen, ...

Off Topic
Sachen die die Welt nicht braucht - Platz 1
Tipp von brammer vor 3 TagenOff Topic14 Kommentare

Hallo, ich habs als Tipp angelegt als Erfahrungsbericht nein Danke brammer

Humor (lol)
Spirit of Health-Kongress in Berlin
Information von AnkhMorpork vor 3 TagenHumor (lol)5 Kommentare

tgif! Beim dritten Spirit of Health-Kongress trafen sich am Wochenende Alternativmediziner und Naturheilkundler im Maritim Hotel Berlin, um sich ...

Windows 7

Updates zum Nachrüsten des SHA-2-Support für Windows 7 SP1, Windows Server 2008 (R2) und WSUS 3.0 SP2 sind da

Information von kgborn vor 5 TagenWindows 7

Wie bereits früher angekündigt (Windows 7 u. Server 2008 (R2) SHA-2-Update kommt am 12. März 2019) hat Microsoft die ...

Heiß diskutierte Inhalte
Cloud-Dienste
Remotedesktopverbindungen beeinflussen sich gegenseitig
gelöst Frage von Samy89Cloud-Dienste15 Kommentare

Moin, ich habe mehrere RDPs gleichzeitig laufen, auf denen jeweils ein Script via Powershell läuft. In diesem Prozess benutzt ...

Netzwerkgrundlagen
Reicht 10GBit Uplink Port für Stacking für ein 10GBit Switch?
gelöst Frage von walnickNetzwerkgrundlagen12 Kommentare

Hallo, Ich habe eine frage. Ich überlege gerade 2 neue Switche von CiscoSG350XG-24F  zu kaufen und die als Core ...

LAN, WAN, Wireless
Switch als Verbindung von 2 Netzwerken
gelöst Frage von Lutz-ReLAN, WAN, Wireless12 Kommentare

Guten Tag Ich hab folgendes Problem 2 Rechner und 2 IP Kameras sind ohne dhcp in einen IP4 Netzwerk ...

DNS
Größere DNS Probleme nach zweitem DC. Eigentlich sollte es auch dadurch besser werden
Frage von TeWutzDNS12 Kommentare

Hallo zusammen, nachdem ich letzte Woche erfolgreich einen zweiten DC ) an den Start gebracht habe melden sich weiterhin ...