+ Antworten
Ergebnis 1 bis 8 von 8

Thema: Netzwerk proxy oder so etwas in der Art benötigt

  1. #1
    TP-Insider MuschPusch ist auf einem guten Weg Avatar von MuschPusch
    Registriert seit
    May 2002
    Ort
    Niederlande
    Beiträge
    612

    Netzwerk proxy oder so etwas in der Art benötigt

    Hallo,

    ich komme eigentlich mehr aus der Programmier / webserver Ecke aber muss jetzt doch zufällig einen Netzwerkserver einrichten.

    Das Problem:

    - kein Budget aber halbwegs anständige Hardware (ist ein P4 mit 2 gig RAM, guter 100Mbit switch mit genug anschlüssen)
    - ein infiziertes Netzwerk was eigentlich nicht zu kontrollieren ist (viele Laptops, viele kleine Organisationen, mehr als 10000 quadrameter und ein systemadminstrator der eigentlich keiner sein möchte...)
    - unser Internet Anbieter der uns die Verbindung gestrichen hat, da jede nacht ein paar gigabyte spam verschickt werden.


    Was ich ungefähr machen wollte... Ja, ich dachte daran um den P4 zum zentralen linux Router zu machen. Alle ports dicht ausser 80, 21, 22, 25... Was ich noch bräuchte ist ein Programm was den Netzwerkverkehr überwacht und am liebsten selbst clients ausschaltet, die Mist machen....

    Was gibts denn als Anmeldeprotokoll? Bringt das was? Braucht man das?

    Ein paar Stichwörtern nach denen ich googlen kann find ich schon super!

    Dank
    Volkan
    bythewaythewebsuxgoofflineandenjoytheday

  2. #2
    TP-Moderator maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User Avatar von maxi89
    Registriert seit
    Nov 2004
    Ort
    Mulpe an der Tunke
    Beiträge
    2.538
    Schau dir mal IPCop an. Den habe ich bei mir zu Hause selbst im Einsatz und bietet mit ein paar kleinen Addons alles was du brauchst. Einen Proxyserver (der sich auch zwangsvorschalten lässt) gibt es von Hause aus, zusätzlich gibt es Tools die Ein- und ausgehenden Verkehr überwachen, sperren und protokollieren können. Mit wieder einem weiteren Addon kannst du auch Netzwerkgraphen pro Rechner und/oder Port erstellen lassen und so z.B. Port 25 für jeden Rechner oder Netzabschnitt sondiert überwachen lassen und so ganz einfach auf Graphen sehen, wann extrem viel Traffic auf Port 25 war - welcher Rechner also praktisch den Spam verschickt.
    Als Sahnehäubchen obendrauf gibt es ein Intrusion Detection System, welches verdächtige Pakete anhand ihres Inhalts filtert.
    Es kann gut sein, dass dieses System von deinem Netzwerk ausgehende Attacken oder Spamversand schon ohne große Konfiguration blockiert.

    Im Anhang mal Screenshots von einfachen Netzwerkgraphen (gibt noch deutlich bessere) und der Firewallkonfiguration.
    Miniaturansichten angehängter Grafiken Miniaturansichten angehängter Grafiken Netzwerk proxy oder so etwas in der Art benötigt-ipcopgraphs1.png   Netzwerk proxy oder so etwas in der Art benötigt-ipcopbot.png  

  3. #3
    TP-Insider MuschPusch ist auf einem guten Weg Avatar von MuschPusch
    Registriert seit
    May 2002
    Ort
    Niederlande
    Beiträge
    612
    Hi Maxi,

    dank dir auf jeden Fall schon einmal. Das ist genau was ich suche, hab auch ein bisschen auf der Site rumgeschaut. Ein Problem bleibt leider noch: Wenn durch DHCP die IP-adressen verteilt werden, wie weiss ich dann welcher client, welche Maschine ist. Erstellt IPCOP die Übersichten per Rechner oder per IP-adresse? Kann ich auch Rechnern den Zugriff komplett verweigern?

    Wahrscheinlich ist die Firewall schon genug...

    gruss Volkan
    bythewaythewebsuxgoofflineandenjoytheday

  4. #4
    TP-Moderator maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User Avatar von maxi89
    Registriert seit
    Nov 2004
    Ort
    Mulpe an der Tunke
    Beiträge
    2.538
    In der DHCP-Übersicht bekommst du die Rechner mit MAC-Adresse und - sofern ermittelbar - auch per NETBIOS-Namen zu sehen.
    Du kannst aber auch dem DHCP beibringen, bestimmten Rechnern bestimmte Konfigurationen zu schicken, so dass die IP letztendlich statisch vergeben wird.

  5. #5
    TP-Specialist Master_T2 bringt sich richtig ein Master_T2 bringt sich richtig ein Avatar von Master_T2
    Registriert seit
    Oct 2002
    Ort
    Übach-Palenberg
    Beiträge
    2.272
    Ja, IPCop ist für dein genanntes Problem nur zu empfehlen und auch noch für einen Programmierer kinderleicht zu installieren ;-)
    Grüße aus Übach-Palenberg
    Tim

    http://www.template-shopping.de

  6. #6
    TP-Insider MuschPusch ist auf einem guten Weg Avatar von MuschPusch
    Registriert seit
    May 2002
    Ort
    Niederlande
    Beiträge
    612
    Top! Ich probiers am Wochenende mal aus!
    bythewaythewebsuxgoofflineandenjoytheday

  7. #7
    TP-Insider MuschPusch ist auf einem guten Weg Avatar von MuschPusch
    Registriert seit
    May 2002
    Ort
    Niederlande
    Beiträge
    612
    Hoi,

    leider bin ich doch irgendwie gescheitert. Installation ging gut und ich hab mich für den Anfang für eine einfache Konfiguration entschieden:

    eine rote zone (eth0)
    eine grüne zone (eth1)

    Also ich habe meinen Hausfrauen router (speedtouch XXX) der gleichzeitig das DSL modem (10.0.0.138 ) ist angeschlossen an eth0 (10.0.0.139). Beide im subnet (255.255.255.0).

    Muss ich an den Router Einstellungen noch was ändern?

    Grüne Zone ist angeschlossen an einen switch und ipcop verteilt auch DHCP:

    IP Range: 10.0.0.200- 250
    primary DNS: 10.0.0.138
    secondary: 10.0.0.139
    gateway ist: 10.0.0.138


    Aus der grünen Zone kann ich sowohl eth0 und eth1 pingen. Das gateway 10.0.0.138 nicht. Was ich mache ich verkehrt?

    gr Volkan
    bythewaythewebsuxgoofflineandenjoytheday

  8. #8
    TP-Moderator maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User maxi89 lebt für das TP und seine User Avatar von maxi89
    Registriert seit
    Nov 2004
    Ort
    Mulpe an der Tunke
    Beiträge
    2.538
    IPCop ist eigentlich gewöhnt, dass an der roten Schnittstelle kein weiterer Router sondern ein Modem hängt - ergo muss der Telekom-Router irgendwie in ein doofes Modem verwandelt werden, da sollte ein Menüpunkt vorhanden sein.
    Dann musst du die Zugangsdaten im IPCop unter "Netzwerk" hinterlegen.
    Die Einwahl erfolgt über PPPoE, wie sich bei der Telekom Benutzername und Kennwort zusammensetzen, kannst du hier nachlesen (Punkt 3 ist interessant, den Rest ignorierst du einfach).

+ Antworten

Ähnliche Themen

  1. GbR, OHG oder doch etwas anders ?
    Von nitrochip im Forum Rechtsformen
    Antworten: 1
    Letzter Beitrag: 15.12.2008, 17:04
  2. Antworten: 13
    Letzter Beitrag: 27.03.2005, 19:32
  3. Einfaches Netzwerk oder Router oder ???
    Von badeplatz im Forum Einfach so ...
    Antworten: 3
    Letzter Beitrag: 31.12.2004, 14:23
  4. Menü? Sprungmenü? oder etwas anderes?
    Von flyaway2 im Forum Dreamweaver & andere Webeditoren
    Antworten: 6
    Letzter Beitrag: 21.11.2003, 11:17
  5. Antworten: 20
    Letzter Beitrag: 19.11.2002, 12:17

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51