Verbindungen mitloggen

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
RoCo
Beiträge: 9
Registriert: 20 Mär 2005, 22:17

Verbindungen mitloggen

Beitrag von RoCo »

Hallo,

ich habe einen Lancom 1821 und möchte meinen Internetanschluss mit ein paar Freunden teilen. Aus rechtlichen Gründen möchte ich den gesamten Internetverkehr (Quelle – Ziel – Port) mitloggen.

1. Ist das mit diesem Router möglich und wie hoch ist die Belastung bei einer 2Mbit Verbindung?

2. Gibt es bessere Lösungen um diese Aufgabe zu realisieren?

Vielen Dank!
backslash
Moderator
Moderator
Beiträge: 7133
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi RoCo
ich habe einen Lancom 1821 und möchte meinen Internetanschluss mit ein paar Freunden teilen. Aus rechtlichen Gründen möchte ich den gesamten Internetverkehr (Quelle – Ziel – Port) mitloggen.

Aus rechtlichen Gründen DARFST du das gar nicht. Das versößt nämlich gegen den Datenschutz.
1. Ist das mit diesem Router möglich
man könnte es über Firewallregeln lösen, die bei Überschreiten eines absoluten Triggers von einem Paket ein Syslog generiert. dann brauchst du nur noch einen Server, der die ganzen Syslog-Pakete annimmt und auf die Platte schreibt
und wie hoch ist die Belastung bei einer 2Mbit Verbindung?
im schlimmsten Fall wird für jedes Paket ein Syslog generiert, was auch schon mehr als 2MBit/s an Daten ausmachen kann.
2. Gibt es bessere Lösungen um diese Aufgabe zu realisieren?
Zwangs-Proxy, der alles mitprotokolliert...


Aber wie gesagt: Wenn du das machst, machst du dich strafbar - spätestens, wenn du einen Blick in das Logfile wirfst...

Gruß
Backslash
COMCARGRU
Beiträge: 1220
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

Aus rechtlichen Gründen DARFST du das gar nicht. Das versößt nämlich gegen den Datenschutz.
Im Gegenteil! - Er muß es sogar machen. Stichwort "Verantwortlichkeitskontrolle". - Er darf sich die Logs nur nicht so ohne weiteres ansehen! - Dann macht er sich strafbar!

Gruß
COMCARGRU
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
RoCo
Beiträge: 9
Registriert: 20 Mär 2005, 22:17

Beitrag von RoCo »

Danke für die Antworten! Wäre es vielleicht möglich so ein Feature ins LCOS 5 / Syslog zu Implemtieren? Ich denke so eine Funktion könnte auch für andere Benutzer nützlich sein, da der Umweg über die Firewall doch etwas umständlich ist.

LG
Zuletzt geändert von RoCo am 22 Mär 2005, 22:17, insgesamt 1-mal geändert.
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5054
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,
Danke für die Antworten! Wäre es vielleicht möglich so ein Feature ins LCOS 5 / Syslog zu implemtieren?
IMHO ist das kein Feature fuer den Router, sondern, wie backslash ja ebenfalls bereits anmerkte, eine Aufgabe fuer einen Proxy.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
RoCo
Beiträge: 9
Registriert: 20 Mär 2005, 22:17

Beitrag von RoCo »

In diesem speziellen Fall ist der Einsatz eines Proxys nur schwer möglich. Ich erkläre kurz mein Projekt: Da in meinem Ort leider kein ADSL verfügbar ist möchte ich über WLAN schnelles Internet „importieren“ (ein WLAN mit 8 Teilnehmern ist schon vorhanden) ich wohne aber eher am Ende des Netzes deshalb ist für mich ein Zwangsproxy nicht die Ideale Lösung da die Daten aus dem Internet erst zu mir müssten und dann wieder zurück. (am Anfang des Netzes möchte ich den Proxy aus Stromspar- und Wartungsgründen nicht aufstellen)

LG
Antworten