logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

IPCop - jak rejestrować strony z dokładnym IP komputera w sieci?

AndrzejN38a 02 Wrz 2006 22:11 2162 8
REKLAMA
  • #1 2981157
    AndrzejN38a
    Poziom 11  
    Posty: 74
    Ocena: 5
    Szanowni Forumowicze,
    Mam nastepujaca konfiguracje sieci : ISP (jak napisze ze dommel to i tak pewnie to nic nikomu nie powie ... a to w Belgii jest na dodatek) , a wiec do rzeczy : dostawca --> modem ADSL --> komp z IPCop --> router WiFi (Linsys) --> 10 komputerow z kartami bezprzewodowymi.
    O co chodzi ? No wlasnie... chodzi o to zeby "szefostwo" wiedzialo kto i co oglada w czasie pracy. To tak w skrocie. Jestem adminem tej siec wiec musze jakos to zadanie zrealizowac - wiec wpialem starego rzecha (PIII / 266 Mhz z 64 RAM-u) i postawilem na nim IPCop-a. I niby wszystko OK, bo mam w logach to co chce - ale jest maly problem W logach jest IP routera ! a nie moich 10-ciu komputerkow ...
    Niby wiem jakie strony byly ogladane ale nie wiem z jakiego kompa... - i tu jest pies pogrzebany. PROSZE ZATEM O POMOC.
    Teraz garsc szczegolow : IPCop :
    Interfejs RED - to oczywiste - dostawca (nie wymaga chyba dodatkowego opisu)
    Interfejs GREEN (192.168.0.1) - serwer DHCP (zakres 192.168.0.10 do 20)
    Tak wiec router (Linsys) dostaje zawsze adres od serwera DHCP 192.168.0.20 i taki adres potem widze w logach ...

    Router Linsys (192.168.1.1) - serwer DHCP (192.168.1.10 do 20) i te IP CHCIALBYM widziec w logach ...

    Czekam na sugestie - bede wdzieczny za pomoc.
    Andrzej ( andy30(_at_)onet.eu )
    Bruksela
  • REKLAMA
  • #2 2981551
    kosmita
    VIP Zasłużony dla elektroda
    Posty: 4103
    Pomógł: 218
    Ocena: 136
    A nie łatwiej zrobić to na jakimś serwerze proxy który wymaga logowania?? Wtedy masz dane: login i co ten ktoś chciał. Pozatym jeśli będziesz chciał w przyszłości "ograniczać" to co mogą oglądać, to serwerem proxy jest to najłatwiej zrealizować (trzeba też przekonfigurować soft w komputerach klienckich na proxy). Oczywiście mówię o systemie i sofcie linuxowym..

    A co do Twojej konfiguracji: adsl>komputer z ipcop>router to przecież router maskuje ip za sobą i raczej na pewno nie przeniesiesz informacji o ip z przed routera na drugą stronę..
  • #3 2985469
    AndrzejN38a
    Poziom 11  
    Posty: 74
    Ocena: 5
    dzieki "kosmita"
    niezupelnie o taka odpowiedz mi chodzilo...

    "A nie łatwiej zrobić to na jakimś serwerze proxy który wymaga logowania?? " - pewnie ze latwiej - tylko ja juz mam IPCopa i serwer proxy ! - nie widze tu opcji logowania ...

    Czekam na podpowiedzi , dzieki

    Andrzej N.
    BXL
  • REKLAMA
  • #4 2985537
    trocse
    VIP Zasłużony dla elektroda
    Posty: 1848
    Pomógł: 203
    Ocena: 28
    moze wpiac sie malym hubikiem i stacja robocza i programem anasil np wszystko ladnie obserwowac
  • REKLAMA
  • #5 2985542
    mbo
    VIP Zasłużony dla elektroda
    Posty: 19691
    Pomógł: 2333
    Ocena: 846
    Będzie opcja jeśli dołożysz do serwera proxy autoryzację.
    Niekoniecznie musi się ona znajdować w panelu konfiguracyjnym - squid ma ja na pewno.


    Aby widzieć IP komputerów musisz Linksysa wykorzystać tylko jako AP.

    Wyłącz DHCP na nim i podłącz kabelek od serwera to portu switcha w routerze (nie WAN).
  • REKLAMA
  • #6 2985552
    scaner
    Poziom 16  
    Posty: 259
    Pomógł: 2
    Ocena: 9
    Wyłącz DHCP na ruterze WiFi i niech IPCOP przydziela adresy. Mam tak u siebie i dziala. Kosmita ma racje Twoj ruter WiFi maskuje adresy.
  • #7 2985674
    Bojleros
    Poziom 16  
    Posty: 236
    Pomógł: 2
    Ocena: 24
    Jak postawisz proxy na squidzie to przy odpowiedniej konfiguracji samego proxy i odpowiednim przekierowaniu nie musisz ustawiać manualnie użytkownikom żeby korzystali z http-proxy. Transparentne proxy to coś czego może Ci brakować. Dodatkowo squid ma coś takiego jak regexp. Na podstawie wyrażeń regularnych możesz zabronić dostępu do róznych tresci. Są jeszcze do tego specjalne rozszerzenia.
  • #8 2986157
    AndrzejN38a
    Poziom 11  
    Posty: 74
    Ocena: 5
    Witam, Serdecznie dziekuje wszystkim za cenne porady !
    Pierwsze co zrobilem to wylaczylem DHCP na routerze - nic z tego - nie tedy droga - sam siebie ocialem od sieci ... (albo nie umiem tego dobrze zrobic)

    Co do innych rozwiazan - to sprobuje jutro .

    Andrzej
    BXL
  • #9 2988447
    AndrzejN38a
    Poziom 11  
    Posty: 74
    Ocena: 5
    Niestety , po paru probach IPCop odmowil wspolpracy - nie jestem w stanie go "ocucic" - uzytkownicy weszli mi na glowe (bo nie bylo internetu) - a propos dziwny objaw - ping www.onet.pl smiga az milo a stony w przegladarce nie moge otworzyc ... (ani foxem ani niczym).
    Poki co zmuszony bylem fizycznie wypiac IPCopa ...

    Anyway - czekam na inne sugestie...

    pozdrawiam serdecznie
    A.
    BXL

Podsumowanie tematu

LABEL_AI_GENERATED
W dyskusji poruszono problem rejestrowania dostępu do stron internetowych z dokładnym przypisaniem adresów IP poszczególnych komputerów w sieci lokalnej zarządzanej przez IPCop. Sieć składa się z łącza ADSL, komputera z IPCop, routera WiFi Linksys oraz 10 komputerów podłączonych bezprzewodowo. Problem polega na tym, że w logach IPCop widoczne jest tylko IP routera, a nie indywidualne IP komputerów końcowych, co utrudnia identyfikację użytkowników. Zaproponowano kilka rozwiązań: zastosowanie serwera proxy z autoryzacją (np. Squid) z transparentnym proxy, wyłączenie DHCP na routerze WiFi i pozostawienie tej funkcji IPCop, aby uniknąć maskowania adresów IP przez router, oraz wykorzystanie routera Linksys jako punktu dostępowego (AP) bez funkcji routingu. Autor próbował wyłączyć DHCP na routerze, co spowodowało utratę łączności, a także doświadczył problemów z działaniem IPCop, co zmusiło go do tymczasowego odłączenia urządzenia. Wskazano, że konfiguracja proxy z autoryzacją i transparentnym przekierowaniem ruchu HTTP może rozwiązać problem identyfikacji użytkowników w sieci.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA