Alle Anfragen im Netz mitloggen?

Post new topic   Reply to topic    DD-WRT Forum Index -> Broadcom SoC basierende Hardware
Author Message
bbking25
DD-WRT Novice


Joined: 21 Apr 2007
Posts: 20

PostPosted: Mon Feb 25, 2008 13:11    Post subject: Alle Anfragen im Netz mitloggen? Reply with quote
Wir hängen mit mehren Leuten an einem DSL Anschluss.

Dafür nutzen wir den Linksys WRT54GL mit der DD-WRT v24 RC-5 (11/22/07) vpn (SVN revision 8420).

Falls ein Teilnehmer den Anschluss entgegen aller Absprachen doch für illegale Zwecke missbrauchen sollte, würden wir den Anschlussinhaber gern von seiner persönlichen Haftung etwas entlasten, indem wir alle Anfragen die über den Linksys WRT54GL laufen sicher mitloggen. Damit sollte es möglich sein, die genutzten Seiten und Dienste im Internet einer Person eindeutig zuzuordnen und juristisch verwertbar zu machen.

Wie könnten wir das umsetzten? Die Logfiles sollten auch einen Stromausfall überleben und am besten alle Aktionen der letzten drei Jahre mitschneiden. Geht so etwas?

LogServer?
Interne Logfiles?

Es wäre ganz toll, wenn ihr mir erklären könntet, wie man so etwas macht. Wie machen das Internetcafés z.B.?

Grüße

BB
Sponsor
Sash
DD-WRT Guru


Joined: 20 Sep 2006
Posts: 17619
Location: Hesse/Germany

PostPosted: Mon Feb 25, 2008 15:19    Post subject: Re: Alle Anfragen im Netz mitloggen? Reply with quote
bbking25 wrote:
...
Wie könnten wir das umsetzten? Die Logfiles sollten auch einen Stromausfall überleben und am besten alle Aktionen der letzten drei Jahre mitschneiden. Geht so etwas?


nur zur info...selbst mit dem vorratsspeicherungsgesetzn musst du die daten nach 6 monaten loeschen! nix 3 jahre! da ist datenschutzmaesig sehr bedenklich.

systemlog auf einen logserver im internet oder inranet senden.

_________________
Forum Guidelines...How to get help
&
Forum Rules
&
RTFM/STFW
&
Throw some buzzwords into the WIKI search Exclamation
_________________
I'm NOT rude, just offer pure facts!
_________________
Atheros (TP-Link & Clones, etc ) debrick service in EU
_________________
Guide on HowTo be Safe, Secure and Protect Your Online Anonymity!
bbking25
DD-WRT Novice


Joined: 21 Apr 2007
Posts: 20

PostPosted: Sun Mar 02, 2008 14:16    Post subject: Reply with quote
Hallo Sash,

alle Benutzer sind darüber informiert und einverstanden.

Wie mache ich das mit dem Logserver?
bbking25
DD-WRT Novice


Joined: 21 Apr 2007
Posts: 20

PostPosted: Sun Mar 02, 2008 19:18    Post subject: Hab mal was ausprobiert Reply with quote
Ich habe mal die Syslogd Funktion ausprobiert. Aber man kann hier ja nur eine IP Adresse als Zielserver angeben. Es kommt nur eine interne IP in Frage und da fängt das Problem an: Es müsste immer ein Rechner laufen, der das Logging übernimmt.

Ich würde sie also gern geschützt auf einem Webserver ablegen können. Es wäre ja sehr unsicher, wenn die Daten offen im Netz rumliegen würden. Wo ist der Username und das Passwortfeld??

Habe experimentellerweise mal das Programm Link Logger auf einem Windows Rechner installiert. Es loggte auch alles wunderbar mit. Jedoch zeigte sich nach Auflösung der IP Adressen, daß es sich immer um Adressen unseres Internetproviders handelte.

Kann mir jemand erklären, wie ich mein ursprüngliches Anliegen umsetzen könnte?
bbking25
DD-WRT Novice


Joined: 21 Apr 2007
Posts: 20

PostPosted: Tue Mar 04, 2008 18:52    Post subject: Reply with quote
Hat denn hier keine eine Idee dazu? Sad
ThWolf
DD-WRT Novice


Joined: 15 Jan 2008
Posts: 13

PostPosted: Tue Mar 04, 2008 19:57    Post subject: Reply with quote
Ich bin mir jetzt nicht sicher, ob DD-WRT mit iptables arbeitet... aber wenn, dann mach doch das hier:
iptables -A FORWARD -j ULOG
Auf einem Linux-Server kannst du dann nen ULog-Server laufen haben, der das dann loggt.
Wie das genau funktioniert findet man ja über Google raus, aber so hast du schonmal nen Anhaltspunkt.
Sash
DD-WRT Guru


Joined: 20 Sep 2006
Posts: 17619
Location: Hesse/Germany

PostPosted: Tue Mar 04, 2008 20:47    Post subject: Re: Hab mal was ausprobiert Reply with quote
bbking25 wrote:

Habe experimentellerweise mal das Programm Link Logger auf einem Windows Rechner installiert. Es loggte auch alles wunderbar mit. Jedoch zeigte sich nach Auflösung der IP Adressen, daß es sich immer um Adressen unseres Internetproviders handelte.


du muss auf outgoing log stellen in der firewall

_________________
Forum Guidelines...How to get help
&
Forum Rules
&
RTFM/STFW
&
Throw some buzzwords into the WIKI search Exclamation
_________________
I'm NOT rude, just offer pure facts!
_________________
Atheros (TP-Link & Clones, etc ) debrick service in EU
_________________
Guide on HowTo be Safe, Secure and Protect Your Online Anonymity!
bernd_h_schulz
DD-WRT Novice


Joined: 08 Dec 2007
Posts: 13

PostPosted: Sat Mar 08, 2008 21:58    Post subject: Reply with quote
mache es mit RFlow Collektor für Windows oder derzeit noch im Test auch unter Linux.
Aber Vorsicht, es kommen sehr viele Einträge in der DB zusammen. Über ein Shell-Script dann täglich ein dump machen.
LG
Bernd

_________________
Ortsnetz 2xLancom L54ag, 20x WRT54GL, 2x WAP54
ArpO
DD-WRT Novice


Joined: 12 Jan 2007
Posts: 34

PostPosted: Mon Mar 10, 2008 19:27    Post subject: Re: Alle Anfragen im Netz mitloggen? Reply with quote
bbking25 wrote:
und juristisch verwertbar zu machen.


gar nicht!
ein log file ist und bleibt ein log file, also eine text datei die jeder editieren kann...
um auf der sicheren seite zu sein bräuchtest du eine qualifizierte digitale-signatur und der router müsste schon mit der signatur arbeiten...


ausserdem, kann doch jeder sich einen andere IP eintragen und dann halt mit einer anderen identität surfen...


Last edited by ArpO on Mon Mar 10, 2008 19:31; edited 1 time in total
ArpO
DD-WRT Novice


Joined: 12 Jan 2007
Posts: 34

PostPosted: Mon Mar 10, 2008 19:29    Post subject: Reply with quote
bbking25 wrote:
alle Benutzer sind darüber informiert und einverstanden.


dann dürfte die speicherung noch immer ein verstoss gegen das BDSG sein und damit nicht zulässig sein.
cfrank30
DD-WRT User


Joined: 06 Jun 2006
Posts: 67

PostPosted: Mon Mar 10, 2008 22:06    Post subject: log traffic Reply with quote
http://manageengine.adventnet.com/products/netflow/index.html

die freie lizenz erlaubt einen sensor.

Aktiviere die funktion unter dd-wrt : rflow und stelle bei der Installation von netflow diesen Port ein.

Und schon hast du den kompletten Traffic mitgelogt und kannst auch analysen fahren. Welche Ports benutzt werden etc etc etc....

Der einzige NAchteil es muss immer ein PC laufen.

ISt aber ein Hammerteil, wenn man loggen möchte.....

Wie gesagt es muessten alle zustimmen
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Broadcom SoC basierende Hardware All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You can attach files in this forum
You can download files in this forum