This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

How to traffic (URLs/IPs) einer internen IP loggen

Hallo Zusammen,

ich weiß man hätte die Situation verhindern können, aber nun ist es einfach so und ich muss jetzt handeln. Also ich habe folgendes Problem:

Erstmal die Infos zur Astraro:
ASG320 mit ASG 7.507

Im Netz wird ein Rechner betrieben, der nicht über den HTTP-Proxy der Astaro läuft. Die IP-Adresse und MAC kenn ich. Nun muss ich den von dem Rechner verursachten Traffic loggen (z.B. Ziel-IP, URL Requests, etc.) . 

In den Paketfilterlogs kann ich die IP nicht finden / live sehen. Im Contentfilterlog logischerweise auch nicht. Gehe ich aber unter "Network Security / Erweitert => Verkehrsmonitor", dann kann ich die Verbindungen (Ziel-IPs) des besagten Rechners sehen. Schreibt der Verkehrsmonitor irgendwohin eine Logdatei? Gibt es eine andere / bessere Möglichkeit den Traffic mitzuschneiden?

Für Tipps wäre ich dankbar [:)] und ja ich werde nach der Aktion die Konfig der Astaro ändern, dass unauthentifizierte Rechner / Benutzer nicht mehr surfen dürfen [;)]


This thread was automatically locked due to age.
Parents
  • Da dieser Client nicht über den Proxy läuft, können auch keine URLs mitgeloggt werden. Lediglich die Ziel-IP lässt sich im packetfilter.log finden, die man notfalls via Reverse-Lookup auflösen kann. Falls der Clients jedoch unbedingt überwacht werden sollte ist der HTTP-Proxy die elegantere Variante.
Reply
  • Da dieser Client nicht über den Proxy läuft, können auch keine URLs mitgeloggt werden. Lediglich die Ziel-IP lässt sich im packetfilter.log finden, die man notfalls via Reverse-Lookup auflösen kann. Falls der Clients jedoch unbedingt überwacht werden sollte ist der HTTP-Proxy die elegantere Variante.
Children
No Data