DHCP-Zuweisungen mitloggen

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
waldmeister24
Beiträge: 241
Registriert: 18 Mär 2005, 23:21

DHCP-Zuweisungen mitloggen

Beitrag von waldmeister24 »

Hallo,

ich hab von meinem Provider eine Mail bekommen, daß einer unserer Rechner mit "urlzone2" infiziert ist. Die meisten Rechner kann ich schon mal ausschließen, da diese zu dem monierten Zeitpunkt definitiv nicht eingeschaltet waren. Da ich an meinem Router (1781EW mit aktuellem LCOS) für jeden Tag die Geräteaktivitäten protokollieren lasse, kann ich sehen, daß zu dem entsprechenden Zeitpunkt die LANCOM-Firewall mit der Deny-ALL-Regel etwas blockiert hat. Die dort aufgeführte IP-Adresse stammt aus dem DHCP-Bereich, ich kann sie aber leider keinem Gerät zuordnen.

Deshalb meine Frage: Ist es möglich, sämtliche DHCP-Anmeldungen zu protokollieren (am besten mit MAC-Adresse, IP-Adresse, Rechnername), damit man nachverfolgen kann welchem Gerät welche IP-Adresse zu einem bestimmten Zeitpunkt zugeordnet war?


Grüße
waldmeister24
MariusP
Beiträge: 1036
Registriert: 10 Okt 2011, 14:29

Re: DHCP-Zuweisungen mitloggen

Beitrag von MariusP »

Hi,
schreibe ein Bash-Skript das regelmäßig

Code: Alles auswählen

ls Status/TCP-IP/DHCP/DHCP-Table/
ausliest.
Alternativ kannst du wohl einen

Code: Alles auswählen

tr # dhcp
mitlaufen lassen und mitschneiden.
Gruß
Zuletzt geändert von MariusP am 06 Mai 2014, 11:36, insgesamt 1-mal geändert.
Erst wenn der letzte Baum gerodet, der letzte Fluss vergiftet, der letzte Fisch gefangen ist, werdet Ihr merken, dass man Geld nicht essen kann.

Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
Cytor
Beiträge: 160
Registriert: 17 Mai 2012, 15:19

Re: DHCP-Zuweisungen mitloggen

Beitrag von Cytor »

Es wird auch im Syslog aufgeführt...
Benutzeravatar
Jirka
Beiträge: 5288
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Re: DHCP-Zuweisungen mitloggen

Beitrag von Jirka »

ja, das sieht dann so aus:

Code: Alles auswählen

2014-05-06 12:45:01	KERN	Hinweis	DHCP: IP 172.20.20.95 assigned to MAC: c8:d1:0b:0f:f0:36
Quelle: https://<IP_oder_Name>/frames/Log.html oder angegebener Syslog-Server
waldmeister24
Beiträge: 241
Registriert: 18 Mär 2005, 23:21

Re: DHCP-Zuweisungen mitloggen

Beitrag von waldmeister24 »

Hallo,

alles klar! Vielen Dank für eure Antworten.


Grüße
waldmeister24
Antworten