Hallo,
ich hab von meinem Provider eine Mail bekommen, daß einer unserer Rechner mit "urlzone2" infiziert ist. Die meisten Rechner kann ich schon mal ausschließen, da diese zu dem monierten Zeitpunkt definitiv nicht eingeschaltet waren. Da ich an meinem Router (1781EW mit aktuellem LCOS) für jeden Tag die Geräteaktivitäten protokollieren lasse, kann ich sehen, daß zu dem entsprechenden Zeitpunkt die LANCOM-Firewall mit der Deny-ALL-Regel etwas blockiert hat. Die dort aufgeführte IP-Adresse stammt aus dem DHCP-Bereich, ich kann sie aber leider keinem Gerät zuordnen.
Deshalb meine Frage: Ist es möglich, sämtliche DHCP-Anmeldungen zu protokollieren (am besten mit MAC-Adresse, IP-Adresse, Rechnername), damit man nachverfolgen kann welchem Gerät welche IP-Adresse zu einem bestimmten Zeitpunkt zugeordnet war?
Grüße
waldmeister24
DHCP-Zuweisungen mitloggen
Moderator: Lancom-Systems Moderatoren
Re: DHCP-Zuweisungen mitloggen
Hi,
schreibe ein Bash-Skript das regelmäßig
ausliest.
Alternativ kannst du wohl einen
mitlaufen lassen und mitschneiden.
Gruß
schreibe ein Bash-Skript das regelmäßig
Code: Alles auswählen
ls Status/TCP-IP/DHCP/DHCP-Table/
Alternativ kannst du wohl einen
Code: Alles auswählen
tr # dhcp
Gruß
Zuletzt geändert von MariusP am 06 Mai 2014, 11:36, insgesamt 1-mal geändert.
Erst wenn der letzte Baum gerodet, der letzte Fluss vergiftet, der letzte Fisch gefangen ist, werdet Ihr merken, dass man Geld nicht essen kann.
Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
Re: DHCP-Zuweisungen mitloggen
Es wird auch im Syslog aufgeführt...
Re: DHCP-Zuweisungen mitloggen
ja, das sieht dann so aus:
Quelle: https://<IP_oder_Name>/frames/Log.html oder angegebener Syslog-Server
Code: Alles auswählen
2014-05-06 12:45:01 KERN Hinweis DHCP: IP 172.20.20.95 assigned to MAC: c8:d1:0b:0f:f0:36
-
- Beiträge: 241
- Registriert: 18 Mär 2005, 23:21
Re: DHCP-Zuweisungen mitloggen
Hallo,
alles klar! Vielen Dank für eure Antworten.
Grüße
waldmeister24
alles klar! Vielen Dank für eure Antworten.
Grüße
waldmeister24