Re: Monitorear red
2009-02-02 01:23:02 GMT
Jonathan,
Ampliando un poco la respuesta. Efectivamente lo que estás buscando es un proxy transparente. Yo por lo general en este tipo de configuración prefiero separar el nat/firewall(el servidor que provee realmente el acceso a internet) del proxy que es quien te va a registrar los accesos de las computadoras a internet y en último caso a restringir.
Esto se logra creando una regla en el firewall redirigiéndo el tráfico por el puerto 80 hacia tu servidor de proxy y poniéndo el proxy en modo transparente para que no tengás que configurar el proxy manualmente en todas las computadoras de la red y además minimizar la posibilidad de que los usuarios se pasen de listos removiendo el proxy de su browser.
Una vez hecho y probado esto entonces en tu firewall denegás el acceso al resto de computadoras de las red excepto al proxy.
Esto es sola una configuración recomendada, es perfectamente posible utilizar el mismo servidor para nat/firewall y proxy.
Se encuentran howto's muy detallados buscando transparent proxy para tu distribución.
Hola Jonathan:
En mi opinión lo que necesitas es un servidor Proxy. En linux lo puedes hacer con Squid. Puedes buscar manuales de configuración de Squid para tu distribución favorita en Google y si tienes algún problema durante la implementación nos cuentas para tratar de orientarte.
Luego de que el Proxy este funcionando puedes utilizar algún software que te genere un reporte basádo en las bitácoras de acceso del Squid. Yo he utilizado Sarg y me gusta mucho, sin embargo existen varias opciones disponibles.
Saludos y espero que puedas implementar la solución.
Elídier.2009/1/26 Jonathan Jiménez <jonjimar <at> ticoserver.com>Amigos,
Resulta que por motivos de abuso en lo que es el uso de internet, se me pidió monitorear la red… Lo malo es que necesito saber exactamente que está haciendo cada usuario, saber en qué paginas esta navegando que archivos está bajando, que aplicaciones se conectan a la red desde cada máquina etc.
Lo que se me ocurre es montar un servidor que sea el que se conecta directamente a internet pero obligar a que la red de la oficina se conecte a ese servidor, esa es una idea mía, ahora bien, según se lo que se hace es que se configura un proxy server, pero nunca lo ha hecho.
Lo que quiero saber es si es factible realizar esa configuración y la instalación del proxy server, para poder tener un mejor manejo y control de lo que se hace en la red de la oficina con respecto a internet, y en dado caso de lo que digo no sea factible ayudarme o decirme que es lo que puedo hacer ya que de verdad me urge hacer esto ya que me tienen a mecate corto, y el problema es que encuentro muy poco en internet.
Muchas gracias de antemano por la información con la que me puedan ayudar.
Atentamente,
Jonathan Jiménez
Soporte Técnico
TicoServer.com
--
Hugo Vega
+506 8330 4260
RSS Feed