Linux 作 NAT 如何紀錄底下電腦上網的紀錄

顯示結果從第 1 筆 到 5 筆,共計 5 筆
  1. #1
    海賊王真好看
    註冊日期
    2003-08-01
    討論區文章
    39

    Linux 作 NAT 如何紀錄底下電腦上網的紀錄

    板上各位先進大家好

    小弟公司目前網路架構大略如下

    Linux(NAT) → 各部門 PC

    目前因管理上的需要想在上面做個使用者上網紀錄的功能,有點類似下圖

    這張圖是從別間公司上面的 RT-N16 (刷番茄)借來的。

    不曉得 Linux 下有沒有甚麼套件或是 OpenSources 之類的程式可以支援這樣子的功能呢?
    還是說要將網路架構直接改成 Linux(Proxy) → 各部門 PC 的方式呢?


    小弟常是架過 cacti、NTOP 等都無如上圖那樣詳細的紀錄功能,能否請板上有經驗的網管高手
    提供一個方向,謝謝!



  2. #2
    會員
    註冊日期
    2001-05-18
    討論區文章
    1,939

    回覆: Linux 作 NAT 如何紀錄底下電腦上網的紀錄

    tcpdump 看 flags syn 或 ack

    C:\>windump -i 2 "tcp[13]&252 == 0" | gawk "{print $1,$3,$5;}"
    windump: listening on \Device\NPF_{CCABD535-02D7-48A6-A3E1-5342884DE179}
    00:33:37.630808 acer-107cbde00f.2638 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:38.804883 acer-107cbde00f.2639 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:38.808568 acer-107cbde00f.2641 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:38.808765 acer-107cbde00f.2640 l3.ycs.vip.tw1.yahoo.com.80:
    00:33:38.810060 acer-107cbde00f.2642 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:38.811247 acer-107cbde00f.2643 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:38.811670 acer-107cbde00f.2644 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:38.812080 acer-107cbde00f.2645 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:45.852243 acer-107cbde00f.2646 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:45.854245 acer-107cbde00f.2647 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:45.857031 acer-107cbde00f.2648 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:45.865355 acer-107cbde00f.2649 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:45.870565 acer-107cbde00f.2650 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:45.892539 acer-107cbde00f.2651 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:45.895382 acer-107cbde00f.2652 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:45.925804 acer-107cbde00f.2653 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:45.931102 acer-107cbde00f.2654 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:45.934356 acer-107cbde00f.2655 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:45.934960 acer-107cbde00f.2656 61-63-26-host48.kbtelecom.net.tw.80:
    00:33:45.936754 acer-107cbde00f.2657 61-63-26-host48.kbtelecom.net.tw.80:

  3. #3
    會員
    註冊日期
    2003-08-25
    討論區文章
    1,120

    回覆: Linux 作 NAT 如何紀錄底下電腦上網的紀錄

    試試iptables -I FORWARD --state NEW -j LOG,不過當然得加工過出來的紀錄才有可讀性可言,而且如果是要紀錄payload(i.e. HTTP中的keyword之類)就非動用應用層的proxy才有辦法了....
    此文章於 2013-05-07 09:15 AM 被 wangcm 編輯。

  4. #4
    會員
    註冊日期
    2001-05-18
    討論區文章
    1,939

    回覆: Linux 作 NAT 如何紀錄底下電腦上網的紀錄

    C:\>windump -i 2 -A "src net 192.168.2.0/24" | grep -B1 "GET \/search"
    windump: listening on \Device\NPF_{CCABD535-02D7-48A6-A3E1-5342884DE179}
    11:27:29.310217 IP acer-107cbde00f.1622 > tf-in-f94.1e100.net.80: P 0:856(856) a
    ck 1 win 50781
    E...1@@.P.=n......H^.V.PFl.....qP..]....GET /search?q=%E5%8D%97%E7%93%9C&oq=%E5%
    8D
    --
    11:28:02.452702 IP acer-107cbde00f.1617 > fe.intl.search.vip.tw1.yahoo.com.80: .
    1718:3150(1432) ack 44172 win 50781
    [email protected]._.Q.P?.....L}P..]$;..GET /search;_ylt=A8tUwZaZdIhRyAMABQxr1gt
    .?
    需要把編碼 ASCII 轉回中文 就可以了.
    此文章於 2013-05-07 11:28 AM 被 bx2aa 編輯。

  5. #5
    海賊王真好看
    註冊日期
    2003-08-01
    討論區文章
    39

    回覆: Linux 作 NAT 如何紀錄底下電腦上網的紀錄

    看樣子 proxy 方案可能比較適合我,不過我比較好奇的是 TOMATO 那種簡單的方案是如何辦到的?



類似的主題

  1. Linux 如何紀錄user登入系統後的行為呢?
    作者:ADJ 所在討論版:-- 網 路 技 術 版
    回覆: 1
    最後發表: 2002-01-12, 05:19 PM
  2. 如何查出上網聊天的紀錄~??<
    作者:JIAN 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2001-12-22, 12:53 PM
  3. 如何查出上網聊天的紀錄~??
    作者:JIAN 所在討論版:-- 網 路 軟 體 討 論 二 版 (網路其他軟體)
    回覆: 1
    最後發表: 2001-12-22, 12:41 PM
  4. 有誰會中華電信至時制用linux作nat讓三部電腦上網
    作者:ee844548 所在討論版:-- 網 路 技 術 版
    回覆: 4
    最後發表: 2001-08-17, 01:50 AM
  5. 再問二台電腦上網的問題~~急
    作者:pennyce 所在討論版:---- ADSL 軟 硬 體 技 術
    回覆: 1
    最後發表: 2001-08-04, 03:43 PM

 

軟體 紀錄 上網 NAT

RT-N16黑盒版 差異

上網行為 linux

rt-n16 黑盒版 差異

ycs.vip.tw1.yahoo.com

Linux底下的NAT

ycs vip tw1 yahoo

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •