PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
kiten
*停權中*
 
kiten的大頭照
 

加入日期: Apr 2005
文章: 17
引用:
作者darkangel
你一開始提到沒 gateway,所以我以為你們網路架構不大,沒 gateway 通常是只有在機器少的內網才會這樣做。
我認為你要把每台電腦的 gateway 都指到某一台機器上,不屬於同區段的封包就會被往那台機器丟,然後在那台機器上做 log 即可。
我不知道你們的狀況,能建議的就是這樣而已。

內網建置一台Default Gateway做Log目前是我想處理的方案,本單位內網約100台上下,前面網友提出Linux+Squid proxy方式,可是我懷疑proxy server只對http及https協定有效,我希望的是任何協定都能做Log,不知您的建議是如何?
     
      
舊 2007-10-07, 02:45 PM #21
回應時引用此文章
kiten離線中  
kiten
*停權中*
 
kiten的大頭照
 

加入日期: Apr 2005
文章: 17
引用:
作者510720
如果內網電腦使用USB 3.5G 無線上網呢?

無線方案在本單位內網絕對被禁用,因為訊號可能被攔截,這就有機密外洩的可能行!
 
舊 2007-10-07, 02:48 PM #22
回應時引用此文章
kiten離線中  
peter liou
Power Member
 
peter liou的大頭照
 

加入日期: Feb 2005
您的住址: 棺材板的故鄉
文章: 556
樓主的使用架構根本是軍事機構在用的嘛!!
舊 2007-10-07, 07:39 PM #23
回應時引用此文章
peter liou離線中  
屋頂上的黑貓
Senior Member
 
屋頂上的黑貓的大頭照
 

加入日期: Aug 2001
您的住址: 黑心領域
文章: 1,157
怎嚜聽起來像是桃園某單位的建置...XD
樓主應該是軍方或是調查局那種單位的吧...
是長官要求的???
__________________
所謂的品味呀...
  就是用錢砸出來的玩意兒...
舊 2007-10-08, 07:19 AM #24
回應時引用此文章
屋頂上的黑貓離線中  
屋頂上的黑貓
Senior Member
 
屋頂上的黑貓的大頭照
 

加入日期: Aug 2001
您的住址: 黑心領域
文章: 1,157
引用:
作者kiten
無線方案在本單位內網絕對被禁用,因為訊號可能被攔截,這就有機密外洩的可能行!


更改WINDOWS的REG可以防止USB設備的連結...
另該項網路是走手機訊號...
您不會爲了這個連手機也要屏蔽吧...
__________________
所謂的品味呀...
  就是用錢砸出來的玩意兒...
舊 2007-10-08, 07:21 AM #25
回應時引用此文章
屋頂上的黑貓離線中  
kiten
*停權中*
 
kiten的大頭照
 

加入日期: Apr 2005
文章: 17
引用:
作者屋頂上的黑貓
怎嚜聽起來像是桃園某單位的建置...XD
樓主應該是軍方或是調查局那種單位的吧...
是長官要求的???

雖不中,對做法確實是軍方精神!
舊 2007-10-08, 05:40 PM #26
回應時引用此文章
kiten離線中  
kiten
*停權中*
 
kiten的大頭照
 

加入日期: Apr 2005
文章: 17
引用:
作者屋頂上的黑貓
更改WINDOWS的REG可以防止USB設備的連結...
另該項網路是走手機訊號...
您不會爲了這個連手機也要屏蔽吧...

我們的內網是區域網路那種UTP接頭的允許使用
無線的禁用(藍牙,紅外線,802.1X,...等等)
磁片,USB儲存設備(要電子認證過的,其餘的禁用)允許使用
手機是無法禁用的(這個禁用問題就大了)
使用者無Administrators權限
所以無法更動內網的網路設定或開放權限等
舊 2007-10-08, 05:46 PM #27
回應時引用此文章
kiten離線中  
屋頂上的黑貓
Senior Member
 
屋頂上的黑貓的大頭照
 

加入日期: Aug 2001
您的住址: 黑心領域
文章: 1,157
引用:
作者kiten
我們的內網是區域網路那種UTP接頭的允許使用
無線的禁用(藍牙,紅外線,802.1X,...等等)
磁片,USB儲存設備(要電子認證過的,其餘的禁用)允許使用
手機是無法禁用的(這個禁用問題就大了)
使用者無Administrators權限
所以無法更動內網的網路設定或開放權限等


請教一下貴單位目前的作業系統...
令...有辦法紀錄網路卡卡號嗎...

老實說...
只要有心...配合3g通信...
您那邊真的難防...
__________________
所謂的品味呀...
  就是用錢砸出來的玩意兒...
舊 2007-10-08, 05:51 PM #28
回應時引用此文章
屋頂上的黑貓離線中  
darkangel
Major Member
 
darkangel的大頭照
 

加入日期: Aug 2001
文章: 211
引用:
作者kiten
內網建置一台Default Gateway做Log目前是我想處理的方案,本單位內網約100台上下,前面網友提出Linux+Squid proxy方式,可是我懷疑proxy server只對http及https協定有效,我希望的是任何協定都能做Log,不知您的建議是如何?


我沒碰過你這樣的狀況,這也是為什麼我不給你實作上的建議,因為像你這種狀況我沒實戰的經驗。

但如果是我要來試的話,我會考慮用 iptables 來把對外的封包做 deny 或 forwarding (NAT)。
但 iptables 我並不熟 (我的不熟是沒在 real world 上使用,不是我不懂),所以我也不敢給你建議,因為我玩 Linux 那個年代用的是 ipchains。
我這幾年都用 BSD 比較多,BSD 用的是 ipfw 或 ipfilter,但我覺得觀念上是一樣的。
我建議你可以寫一個小 script 去分析 log 然後每天寄信給自己,之前的工作有在管機器的時候,我都這樣做。
至於你講各種協定的問題先不要擔心,在 internet 上你先搞定 tcp/ip 就解決 90% 的問題了。
__________________
滿招損 謙受益

此文章於 2007-10-08 08:40 PM 被 darkangel 編輯.
舊 2007-10-08, 08:38 PM #29
回應時引用此文章
darkangel離線中  
kiten
*停權中*
 
kiten的大頭照
 

加入日期: Apr 2005
文章: 17
引用:
作者屋頂上的黑貓
請教一下貴單位目前的作業系統...
令...有辦法紀錄網路卡卡號嗎...

老實說...
只要有心...配合3g通信...
您那邊真的難防...

2003 server架AD
大多是winxp,一絲絲win2k
100台pc的網卡卡號要收集不是難事
只是我不知樓主有何妙計??
舊 2007-10-08, 10:02 PM #30
回應時引用此文章
kiten離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是09:37 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。