Delphi-PRAXiS

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Klatsch und Tratsch (https://www.delphipraxis.net/34-klatsch-und-tratsch/)
-   -   Erkennen, wer Netzwerk genutzt hat (https://www.delphipraxis.net/172967-erkennen-wer-netzwerk-genutzt-hat.html)

zeras 30. Jan 2013 20:38

Erkennen, wer Netzwerk genutzt hat
 
Angenommen, man hat einen DSL Anschluss mit Router. Danach sind zwei dlan Anschlüsse, die dann zu zwei Rechnern führen. Wie kann man mitloggen, welcher der Rechner nun welche Adressen im Netz "angesurft hat"? Es sollte ohnen weiteren PC gehen, der alles mitloggt. Der Router routet bestimmt alles, wird aber nicht mitloggen, welcher Rechner sich gerade mit Website "X" verbunden hat. Gibt es einen beispielsweise einen kleinen "Zwischenadapter", der alles mitloggen würde und wo man nach einiger Zeit noch herausbekommen würde, welcher Rechner auf welcher Seite war?

BUG 30. Jan 2013 22:37

AW: Erkennen, wer Netzwerk genutzt hat
 
Zitat:

Zitat von zeras (Beitrag 1201412)
Es sollte ohnen weiteren PC gehen, der alles mitloggt.

Diese Anforderung macht es praktisch unmöglich, wenn du den Router nicht mit einer anderen Firmware betreiben willst.
Denn so ein "Zwischenadapter" (hier vermutlich eine "Bridge") wäre ein Rechner, auf dem ein Unix lauft oder vermutlich Spezialhardware, die du nicht wirklich bezahlen willst.


Worum geht es denn? Als rechtliche Absicherung in einer WG ist das unbrauchbar und alles andere was mir so einfällt zumindest fragwürdig.

zeras 31. Jan 2013 05:22

AW: Erkennen, wer Netzwerk genutzt hat
 
Ja es geht um die rechtliche Absicherung des Anschlussanbieters. In diesem Falle um Ferienwohnungen, die mittels dlan mit Internet versorgt wurden.
OK, wenn das nicht geht, dann ist es so.

mikhal 31. Jan 2013 07:01

AW: Erkennen, wer Netzwerk genutzt hat
 
Schau dir mal die Next Generation Firewall von Palo Alto an. Teuer, aber sollte deine Anforderungen erfüllen.

Grüße
Mikhal

WM_CLOSE 31. Jan 2013 07:26

AW: Erkennen, wer Netzwerk genutzt hat
 
Anzudenken wäre evtl auch ein VPN, damit bist du zumindest vor Strafverfolgung geschützt.
Oder, aber nur wenn es nicht zu viele Teilnehmer sind, auf dem Router eine entsprechende Software installieren.
(wie z.B. hier: http://www.ip-phone-forum.de/showthread.php?t=216728)

Andernfalls muss ein Proxy (virtuell oder in Hardware) herhalten. fertig.
Oder eben Spezialhardware wie von mikhal vorgeschlagen.

sHoXx 31. Jan 2013 08:21

AW: Erkennen, wer Netzwerk genutzt hat
 
soweit ich weiß kann die fritzbox sowas (http://www.wehavemorefun.de/fritzbox/Paketmitschnitt), evtl entspricht das deinen Anforderungen

generic 31. Jan 2013 09:11

AW: Erkennen, wer Netzwerk genutzt hat
 
Dein Zwischenadapter heißt (transparenter) Proxy.

Schau dir mal z.B. Squid an.
http://www.squid-cache.org/

Dalai 31. Jan 2013 09:35

AW: Erkennen, wer Netzwerk genutzt hat
 
In Ergänzung zu generic: Squid gibt es auch als Addon für das Routersystem fli4l. Zu beachten ist hierbei allerdings, dass er dadurch, wie er aufgesetzt wird, nur HTTP mitloggen kann, aber nichts anderes (kein FTP, keine Tauschbörsen, veschlüsselten Verkehr sowieso nicht).

MfG Dalai

mentaltec 31. Jan 2013 09:53

AW: Erkennen, wer Netzwerk genutzt hat
 
Hi,

rechtlich relevant wirst Du Dich nie schützen können, da man Dir als "Admin" immer unterstellen wird, dass Du es so hast aussehen lassen, also ob jemand Anderes den Zugriff getätigt hätte. Also selbst wenn Du jedem potentiellen Nutzer ein Password gibst, hast Du die Möglichkeit deren Legitimation "zeitweise" zu benutzen.
Es gibt dann noch andere rechtliche Bedenken hinsichtlich Aufzeichnungen [naja die Rechtsprechung dreht sich hier gerne mal um mehrere 100°]
Am Einfachsten ist es Du lagerst das Problem zu Deinem TK-Anbieter aus, aber genau das willst Du mögliecherweise aus Kostengründen nicht.

PS: in Berlin oder Brandenburg soll wohl jemand an einer Gesetzesnovelle arbeiten, die genau das Problem behandelt. (Störerhaftung / public WLAN)
Aber deswegen Umziehen? ;-)

mfg

WM_CLOSE 31. Jan 2013 09:59

AW: Erkennen, wer Netzwerk genutzt hat
 
Es ist vielleicht auch rechtlich nicht ganz unbedenklich Logs zu führen, zwecks Datenschutz und so... Da gab es in der Vergangenheit schon viele Probleme.
Edit kein roter Kasten nach 6 Minuten?

generic 31. Jan 2013 13:25

AW: Erkennen, wer Netzwerk genutzt hat
 
Zitat:

Zitat von Dalai (Beitrag 1201457)
Zu beachten ist hierbei allerdings, dass er dadurch, wie er aufgesetzt wird, nur HTTP mitloggen kann, aber nichts anderes (kein FTP, keine Tauschbörsen, verschlüsselten Verkehr sowieso nicht).

Wenn als transparenter Proxy genutzt, kann ich dir zustimmen.

Squid kann allerdings auch FTP.

HTTPS kann nur mitgeschnitten werden, wenn er als (nicht transparenter) Proxy in der Browser eingetragen wird. In diesem Falle empfiehlt sich das Routing vom Client-PC ins Internet abzuschalten oder bzw. HTTP, HTTPS und FTP zu filtern. Filtern sogar ggf. mit PacketInspekting

p80286 31. Jan 2013 13:58

AW: Erkennen, wer Netzwerk genutzt hat
 
Zitat:

Zitat von WM_CLOSE (Beitrag 1201463)
Es ist vielleicht auch rechtlich nicht ganz unbedenklich Logs zu führen, zwecks Datenschutz und so... Da gab es in der Vergangenheit schon viele Probleme.

Wenn ICH das in MEINER Wohnung mache?

Gruß
K-H

Dalai 31. Jan 2013 14:00

AW: Erkennen, wer Netzwerk genutzt hat
 
Zitat:

Zitat von generic (Beitrag 1201510)
Squid kann allerdings auch FTP.

Der Squid des fli4l-Opts kann das aber IIRC nicht, wobei ich nicht ausschließe, dass sich daran in den vergangenen Jahren etwas geändert hat.

Zitat:

Zitat von p80286 (Beitrag 1201513)
Zitat:

Zitat von WM_CLOSE (Beitrag 1201463)
Es ist vielleicht auch rechtlich nicht ganz unbedenklich Logs zu führen, zwecks Datenschutz und so... Da gab es in der Vergangenheit schon viele Probleme.

Wenn ICH das in MEINER Wohnung mache?

Nein, es geht um die Nutzung des Internetzugangs durch fremde Personen:
Zitat:

Zitat von zeras
In diesem Falle um Ferienwohnungen, die mittels dlan mit Internet versorgt wurden.

Und dort ist natürlich mindestens darüber zu informieren, dass protokolliert wird.

MfG Dalai


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:57 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz