Schau dir mal IPCop an. Den habe ich bei mir zu Hause selbst im Einsatz und bietet mit ein paar kleinen Addons alles was du brauchst. Einen Proxyserver (der sich auch zwangsvorschalten lässt) gibt es von Hause aus, zusätzlich gibt es Tools die Ein- und ausgehenden Verkehr überwachen, sperren und protokollieren können. Mit wieder einem weiteren Addon kannst du auch Netzwerkgraphen pro Rechner und/oder Port erstellen lassen und so z.B. Port 25 für jeden Rechner oder Netzabschnitt sondiert überwachen lassen und so ganz einfach auf Graphen sehen, wann extrem viel Traffic auf Port 25 war - welcher Rechner also praktisch den Spam verschickt.
Als Sahnehäubchen obendrauf gibt es ein Intrusion Detection System, welches verdächtige Pakete anhand ihres Inhalts filtert.
Es kann gut sein, dass dieses System von deinem Netzwerk ausgehende Attacken oder Spamversand schon ohne große Konfiguration blockiert.
Im Anhang mal Screenshots von einfachen Netzwerkgraphen (gibt noch deutlich bessere) und der Firewallkonfiguration.


LinkBack URL
About LinkBacks
Zitieren