Перейти к содержимому

Как управлять моей сетью

2

У меня есть основной маршрутизатор-модем-Wi-Fi (D-Link 2730 U), с которого мы используем интернет на первом этаже, есть еще один Wi-Fi на первом этаже (D-Link Dir 505), который расширяет радиус действия моего модема. Мой модем называется Home, Dir 505 - Home_Hotspot. Тогда у меня есть 1 Wi-Fi в подвале, который подключен к моему основному Wi-Fi (дома) по кабелю Ethernet. Тогда у меня есть 1 Wi-Fi на первом этаже и 1 на втором этаже. Wi-Fi на 2-м этаже получает свой интернет от Wi-Fi на первом этаже (через кабель Ethernet), который, в свою очередь, получает свой интернет от домашнего (основного) модема. Я лично использую Wi-Fi только на первом этаже. То, что я хочу, чтобы увидеть, какой MAC-адрес перейти на какие сайты и скачать, что. Я хочу каждую деталь. (Поскольку мое соединение ограничено данными - 175 ГБ)

Для этого я попытался настроить домашний сервер, это просто обычный компьютер с 2 Ethernet-сетями и 1 Wi-Fi. Я пробовал разные ОС для сервера, и в настоящее время использую pfSense. В этом мне помогает ограничение скорости (это было моим вторым требованием), поэтому я могу установить скорость на 1 + 2 этаже = 1 Мбит / с и в подвале = 1 Мбит / с. На 1-м и 2-м этажах Wi-Fi подключается к Ethernet через 1 кабель Ethernet, а в подвальном Wi-Fi подключается Интернет с 1 кабеля.

Я пытался добиться этого, помещая приложения на компьютер pfSense, такие как DansGuardian, squid, BandWidth и т. Д., Но все они оказались безуспешными, и я ничего не мог с ними сделать, кроме как остановить свой интернет

Итак, как я могу проверить, какой MAC-адрес посещает какой сайт и сколько и сколько скачивает? (Я немного гибок - я могу изменить свою ОС на сервере, если есть необходимость)

Network

[Спросите любые сомнения]

497 просмотров
Daksh Shah спросил 12 лет назад
D 302

3 ответа

1

Try using lightsquid. It will keep track of URLs visited by user in great detail. I do not believe it logs the MAC address of the devices however (only IP and host name). As far as I know the only way around this is to use a network mapping software to keep track of what IP your MAC addresses are attached to as well as lightsquid, or manually login to your router and see what IP is assigned to what MAC address and keep DHCP lease renew at a longer time, perhaps 1 month. Then every month you can log what IP is assigned to what MAC address and then at the end of the month use lightsquid to see the usage. Then after the DHCP leases are renewed, once again take note of what IP is assigned to what MAC address...rinse, repeat.

Привет, я однажды попробовал lightsquid, но он не сработал. Не могли бы вы пообщаться со мной в течение некоторого времени, чтобы помочь мне правильно его настроить?

Daksh Shah · 12 лет назад · 0

следуйте этому руководству: http://hubpages.com/hub/Monitoring-Internet-Usage-With-LightSquid-and-pfSense. Если это не поможет, дайте мне знать, и я могу помочь

cbalos · 12 лет назад · 0
cbalos ответил 12 лет назад
C 283
1

Вероятно, не рекомендуется пытаться связать MAC-адрес с веб-сайтом, который вы посещаете, поскольку MAC-адреса используются только в вашей сети. Имеет смысл связать Mac-адрес -> IP-адрес клиента, а затем сопоставить на основе IP-адреса.

В сети, где вы можете доверять, нет никакой злонамеренной активности, вы можете создать связь между MAC-адресом и IP-адресом, статически назначая IP-адрес на основе MAC-адреса (большинство достойных DHCP-серверов [т.е. работающих на вашем сервере] должны быть в состоянии сделать это.

Используя ISC DHCP, я добавил следующие строки для каждого клиента в dhcpd.conf

имя хоста

Если это не вариант, вам нужно решить главную проблему. Вы можете попробовать запустить независимый портал, чтобы связать IP-адреса с mac-адресами, когда кто-то входит в систему, или серьезно и настаивать на том, чтобы все устройства подключались через VPN, чтобы убедиться, что они аутентифицированы. (В противном случае кто-то может просто подделать mac-адрес или статически назначить себе IP-адрес, принадлежащий кому-то другому).

Получив IP-адрес, вы можете добавить прозрачный прокси-сервер, захватить файлы журнала и проанализировать их. В моем случае я не волнуюсь, куда люди идут (и при этом я не предполагаю, что весь их трафик - HTTP - https довольно распространен, и люди также используют такие вещи, как SIP и ftp). Я просто использую iptables для подсчета байтов на каждом IP-адресе и могу указать входные и выходные байты.

Можете ли вы описать свой вариант использования лучше, чтобы мы могли дать более надежный ответ?

Эй, я могу сделать это, но мне просто нужно знать, как это сделать, и должен ли я использовать ОС pfsense или я должен изменить ... какой из них вы используете. и второе, хорошо, хорошо, что подсчет байтов тоже может быть решением, я бы изменил это позже, если смогу. Но сейчас я попытался установить приложения для прокси-сервера, но он не регистрируется вообще, а просто вызывает отключение интернета. Какую дополнительную информацию вы хотите?

Daksh Shah · 12 лет назад · 0

Я не могу комментировать pfsense - никогда не использовал его. Я развернул свое собственное решение, используя свой Linux дистрибутив (Ubuntu). Это может быть хорошей идеей, если вы могли бы посоветовать, чего вы пытаетесь достичь (т. Е. Доверяют ли ваши пользователи, и вам просто нужно следить за ними, беспокоитесь ли вы о злоумышленниках? (Как) вы хотите управлять пользователями / злоупотреблениями? Хотите выставить счет, ограничить скорость или отключиться? Сколько устройств конечного пользователя задействовано?

davidgo · 12 лет назад · 0

Я только что заметил, что вы используете DLINK 2730U для WIFI. Вы не сможете (легко) контролировать использование этого устройства, поскольку оно находится не на той стороне Сервера. Если вы хотите получить полное решение, вам следует серьезно подумать о том, чтобы оставить его позади сервера, или удалить из него клиентский доступ в Интернет и развернуть другую точку доступа.

davidgo · 12 лет назад · 0

И как это исправить?

Daksh Shah · 12 лет назад · 0

Как указано, вы должны преобразовать свой 2730U в немой модем и получить другое устройство WIFI, которое находится позади сервера, или, в качестве альтернативы, переместить 2730U за сервером, а затем получить другой немой модем. Кроме того, у меня была еще одна мысль, настроены ли ваши устройства Netgear WIFI в качестве точек доступа или маршрутизаторов? Если они являются маршрутизаторами, вы можете настроить их как точки доступа, чтобы избавиться от проблем NAT и предоставить IP-адреса клиентов серверу.

davidgo · 12 лет назад · 0
davidgo ответил 12 лет назад
D 41 512
1

Хотя этот вопрос довольно открытый, я попытаюсь ответить.

Прежде всего, сервер должен быть первым, к чему все подключается, включая Интернет. Если вы используете его только в качестве брандмауэра, то он должен быть подключен непосредственно к модему вашего интернет-провайдера. Пусть он получит свой адрес, тогда вы можете работать над другими частями. Если вы также делаете общий доступ к файлам, оставьте физическую схему как есть, но отключите беспроводную связь на вашем маршрутизаторе и дополнительные порты локальной сети; в противном случае клиенты могут подключиться напрямую или подключиться через Wi-Fi и полностью пропустить ваш сервер.

Выньте Wi-Fi из сервера. В этом нет необходимости, и с маршрутизаторами легче справиться в любом случае. Подключите второй сетевой адаптер сервера к коммутатору. Оттуда, проложите свои линии для ваших точек беспроводного доступа. На вашем сервере pfSense может (и, вероятно, есть) быть вашим DNS-сервером и DHCP-сервером. Вам нужно будет зайти в каждую из других точек беспроводного доступа и отключить DHCP на них. Для тех, которые являются маршрутизаторами, я бы рекомендовал назначить ему IP-адрес в диапазоне, который выдает ваш брандмауэр, а затем подключить кабель к порту LAN, чтобы перевести его в режим моста.

Все компьютеры должны иметь возможность общаться друг с другом, и вы можете использовать брандмауэр pfSense для проверки журналов и просмотра доступа к каждой машине. Тем не менее, обратите внимание, что попытка сопоставить MAC-адрес с веб-сайтом чрезвычайно трудна, и для ее выполнения потребуется специальный сценарий. Примите предложение каждого и назначьте статическое резервирование в DHCP или назначьте статические IP-адреса всем известным устройствам . Нет, если игровые, и - й или а - х о нем.

Canadian Luke ответил 12 лет назад
C 17 901