Domovská » jak » Jak konfigurovat směrovač pro protokolování síťových adres

    Jak konfigurovat směrovač pro protokolování síťových adres

    Nebuďte ve tmě o tom, kdo navštěvuje webové stránky ve vaší síti LAN. Použijte náš dvouprocesorový přístup k tomu, abyste zabránili tomu, kdo prochází to, co máte ve vaší domácí síti.

    Ať už chcete sledovat, co vaše děti dělají, sledovat aktivity lidí, kteří se připojují k vašemu hotspotu Wi-Fi, nebo jste jen o trochu zvědavější než průměrný člověk, následující průvodce vám pomůže sledovat jak globální požadavky na adresy URL pocházející z vaší sítě a požadavky pocházející od jednotlivých uživatelů v síti. Jedná se o dvoubodový přístup, takže můžete snadno udělat jeden bez druhého (individuální monitorování bez globálního monitoringu a naopak).

    Co potřebujete k povolení protokolování adres URL

    Protože tato technika je dvoubodová, rozdělíme sekci Co budete potřebovat na dvě části. Za prvé, pokud se zajímáte pouze o globální protokolování - udržování záznamu o každé adrese URL navštívené z vašeho internetového připojení, ale bez granularity vidět, který konkrétní počítač dělá žadatele - budete potřebovat následující věci:

    • Směrovač, který umožňuje nastavit vlastní servery DNS (většina směrovačů dělá)
    • Volný účet OpenDNS

    Chcete-li získat podrobnější přehled o požadavcích na adresy URL v síti a nevadí vám vynaložit trochu dalšího úsilí, budete potřebovat

    • Router, který umožňuje protokolování (opět, většina směrovačů dělá)
    • Volná kopie aplikace WallWatcher

    První metoda je nejjednodušší a vyžaduje pouze několik minut nastavení. Nevýhodou je, že směrovač + metoda OpenDNS umožňuje pouze vidět, že požadavky jsou vytvářeny ze sítě, a nikoli kdo je vytváří. Takže budete vědět, že došlo k několika návštěvám na stránkách ABC a XYZ, ale vše, co budete vědět, je, že pocházejí z vaší sítě. Menší nevýhodou je, že to není v reálném čase, takže budete muset počkat zhruba den, aby se protokoly aktualizovaly ke kontrole.

    Druhá metoda zahrnovala zapnutí protokolu Sys na routeru a následné vytažení tohoto protokolu, zařazení do programu pro analýzu (konkrétně k vyřešení všech těchto adres IP na adresy URL čitelné lidskými zdroji) a následné přečtení seznamu. Pomocí této techniky uvidíte konkrétně, který počítač nebo zařízení v síti, v jakém čase, přistupuje k jakým stránkám.

    Doporučujeme pracovat v tutoriálu a nastavovat obě metody. Použijte první metodu (OpenDNS), abyste věděli obecně o věcech a druhou a intenzivnější metodu (analýzu protokolů), když si všimnete něco špatného a chcete se ponořit hlouběji, abyste viděli, co se děje.

    Konfigurace směrovače pro OpenDNS

    Zaprvé navštívte OpenDNS a zaregistrujte se na bezplatný domovský uživatelský účet. Připojte svůj e-mail, vyberte silné heslo a poté se ujistěte, zda jste si ověřili svou e-mailovou adresu, abyste potvrdili svou totožnost a aktivovali účet. Jakmile svůj účet potvrdíte, budete muset do své sítě přidat domovskou IP adresu. OpenDNS podporuje více sítí, ale vše, co nás zajímá, je zajistit, aby vaše domácí síť byla rozpoznána aplikací OpenDNS.

    Klikněte na Přidejte síť na panelu nástrojů OpenDNS potvrďte, že adresa IP, kterou používáte, je IP adresa vašeho domácího připojení k internetu. Název připojení Domov (nebo název jakékoli sítě, kterou plánujete při přihlašování adres URL).

    Když skončíte, pokud vás automaticky nezakopne Nastavení podnabídku palubní desky klikněte na záložku a přejděte tam sama. Najdete tu novou síť, kterou jste vytvořili, uvedenou etiketou, kterou jste zadali, a vaší IP adresou. Předtím, než se služba OpenDNS začne přihlašovat, musíme to udělat. Kliknutím na adresu IP získáte přístup k nastavení této sítě.

    Jakmile vstoupíte do nabídky nastavení, klepněte na tlačítko Statistiky a protokoly v levém sloupci. V nabídce Statistika a protokoly zaškrtněte políčko Aktivovat statistiky a protokoly a potom klepněte na tlačítko Aplikovat. Nyní, když jste řekli, že aplikace OpenDNS monitoruje připojení, je čas jít přepnout servery DNS ve směrovači tak, aby ukazovaly na OpenDNS, takže bude mít určitou návštěvnost pro sledování.

    Používáme směrovač Linksys s nainstalovaným firmou Tomato firmware. Chcete-li se dostat k nastavení DNS, které jsme přihlásili do směrovače, přejděte na Základní -> Síť -> Statický DNS, jako tak:

    Váš směrovač by měl mít podobnou nabídku. Tipy týkající se konkrétního směrovače naleznete zde v příručce routeru OpenDNS. V závislosti na směrovači a firmwaru budete mít sloty pro 2-4 adresy serverů DNS. Naplňte co nejvíce slotů, které máte k dispozici, pomocí následujících adres IP v následujícím pořadí:

    • 208.67.222.222
    • 208.67.220.220
    • 208.67.220.222
    • 208.67.222.220

    Jakmile přidáte nové servery DNS k routeru, nezapomeňte uložit nastavení. Od tohoto bodu vpřed OpenDNS bude protokolovat všechny požadavky URL pocházející z vaší domácí sítě. Chcete-li je zobrazit, jednoduše se přihlaste do účtu OpenDNS, klikněte na tlačítko Statistiky a zkontrolujte Domény data. Stojí za to poznamenat, že statistiky nejsou aktualizovány v reálném čase a měli byste očekávat nejméně 12-24 mezí mezi tím, kdy je web navštíven a kdy se doména objeví na vaší stránce statistik. Potřebujete okamžitější a granulární kontrolu? Čtěte dále, chcete-li povolit protokolování routeru.

    Ujistěte se, že prozkoumáte stránky podpory v OpenDNS, abyste získali větší představu o ostatních věcech, které můžete dělat s aplikací OpenDNS (například filtrování obsahu zdarma). Je to víc než jen rychlejší server DNS s funkcemi pro protokolování!

    Povolení protokolování směrovačů a analýzy protokolů

    OpenDNS je určitě jednoduchá trasa. Pokud nepotřebujete přihlášení za sekundu v reálném čase a chcete, aby někdo jiný provedl těžké zvedání překladů všech adres IP do zpráv přátelských lidem, je to způsob, jak jít. Pokud chcete podrobnější pohled, budete muset dostat špinavé ruce. V této části průvodce vám pomůžeme povolit protokolování vašeho routeru a následně použít bezplatnou aplikaci Wall Watcher pro analýzu těchto protokolů v reálném čase.

    Nejprve musíme povolit protokolování na našem směrovači. Nikdy jsme se setkali s routerem, který nemá funkci protokolování, takže je velmi pravděpodobné, že můžete přihlásit spojení s vaším. Spouštíme směrovač Linksys s nainstalovaným Tomatem, takže se chystáme navigovat Stav -> Protokoly -> Konfigurace protokolování a pak zkontrolujte Záznam do vzdáleného systému a potom připojte IP adresa z počítače, který nainstalujeme Wall Watcher. Tato adresa IP je interní adresa IP v síti LAN, v našem případě 192.168.1.117. Pak pod tím v Připojení protokolování jsme přepnuli příchozí a odchozí provoz na Oba. Přejděte dolů a klikněte na tlačítko Uložit.

    Router nyní protokoluje a vysílá protokoly přes síť do našeho hostitelského počítače. Nastal čas na instalaci Strážce. Wall Watcher není jednoduchá aplikace s jedním kliknutím k instalaci, takže nezapomeňte věnovat pozornost následujícím pokynům, abyste zabránili zbytečnému frustraci.

    Nejprve stáhněte aplikace Wall Watcher i knihovnu Wall Watcher. Vyjměte je do stejné složky. Spusťte program Setup.exe (pokud se zobrazí chybová zpráva o chybějícím souboru jazyka, stáhněte a nainstalujte zde chybějící komponentu od společnosti Microsoft). Při prvním spuštění instalace se zobrazí následující dialogové okno:

    Zkontrolovali jsme všechny čtyři, ale přinejmenším musíte zkontrolovat první, Nainstalujte a zaregistrujte knihovní soubory. Přeskočení tohoto kroku nevyhnutelně vede k chybám, pokud náhodou nemáte nainstalované přesné knihovny a soubory, které aplikace potřebuje.

    Při prvním spuštění budete vyzváni k výběru směrovače. Pokud zvolíte možnost Automatický výběr aplikace WallWatcher, projde každým směrovačem ve své databázi směrovače 125+ a vyzkouší to proti konfiguraci směrovače. Pokud víte, jaký router máte, vyberte si ze seznamu, abyste si ušetřili nějaký čas (poznámka: pokud používáte Tomato, DD-WRT nebo jiný oblíbený alternativní firmware, zvolte ze seznamu místo čísla modelu směrovače) . Klepněte na tlačítko OK.

    V tomto okamžiku uvidíte skutečně zaneprázdněný okenní okno s celou vaší provozní silou. Vše bude v podobě IP, která vám není zvlášť užitečná, pokud nemáte pocit, že ručně řešíte IP adresy (což můžete mimochodem použít ve složce WallWatcher pomocí přiložené adresy IP-URL.exe).

    Klikněte na Možnosti -> Protokolování v panelu nabídek. V nabídce protokolování zkontrolujte Převést adresy IP na adresy URL a OK, abyste mohli používat NetBios 137. Klepněte na tlačítko OK a vraťte se zpět na hlavní panel WallWatcher. Nyní vedle adresy IP byste měli vidět skutečné adresy URL, které se otáčejí:

    Ještě důležitější pro druhý bod celého našeho monitorovacího projektu je místní adresa IP. Celá návštěvnost na výše uvedené obrazovce pochází z počítače * .117. Při prohlížení záznamu mohu snadno vidět svou návštěvu Redditu během testovací fáze instalace. Ačkoli vy umět sledovat věci v reálném čase, pokud jste tak nakloněný, WallWatcher zaznamenává všechna spojení a můžete vyndat čerstvé záznamy ze směrovače, pokud to bude nutné pro případ od případu, takže neváhejte a nechte ho běžet na pozadí (nebo vůbec ne, dokud neucítíte potřebu vypálit a provést nějakou analýzu).

    WallWatcher je absolutní balené s nastavením a filtry, abyste je mohli snadno vyladit, aby jste mohli vylepšit konkrétní zařízení v síti, ignorovat provoz na benigní zdroje, které jste vybrali bílou, nastavit výstrahy pro stránky, které jste uvedli na černém seznamu a další. S trochou experimentů budete zkoumat své záznamy tak, jak chcete a s chirurgickou přesností.


    S dvoubodovým přístupem, který jsme zde položili, můžete snadno udržet globální oko na vaší síti z komfortu vašeho panelu OpenDNS a posunout se dolů, abyste provedli analýzu požadavků na vaše soubory protokolu, abyste zjistili, kdo je konkrétně dělat co. Slečna Scarlettová na iPadu navštěvující HelloKitty.com? Budete mít záhadu vyřešenou okamžitě.