19Jul

Hoe uw router te configureren voor netwerkbrede URL-logging

Laat u niet in het ongewisse over wie welke websites op uw LAN bezoekt. Gebruik onze tweepuntige aanpak om vast te stellen wie door wat in uw thuisnetwerk bladert.

Of je nu een oogje in het zeil wilt houden op wat je kinderen aan het doen zijn, toezicht houden op de activiteiten van mensen die verbinding maken met je Wi-Fi-hotspot, of je bent gewoon wat nieuwsgieriger dan de gemiddelde persoon, de volgende gids zal je helpen beide te volgende globale URL-verzoeken die afkomstig zijn van uw netwerk en de verzoeken afkomstig van individuele gebruikers op het netwerk. Het is een tweeledige aanpak, zodat u gemakkelijk de ene zonder de andere kunt doen( individuele bewaking zonder globale bewaking of omgekeerd).

Wat u nodig hebt om URL-logging in te schakelen

Omdat deze techniek tweeledig is, zullen we het gedeelte Wat u nodig hebt onderverdelen in twee delen. Ten eerste, als u alleen geïnteresseerd bent in global logging, houdt u een register bij van alle URL's die u hebt bezocht vanaf uw internetverbinding, maar zonder de granulariteit van het zien van welke specifieke computer de aanvraag doet. U hebt de volgende dingen nodig:

  • Een router waarmeeu om aangepaste DNS-servers in te stellen( de overgrote meerderheid van de routers doen dat)
  • Een gratis OpenDNS-account

Als u een gedetailleerder beeld wilt krijgen van de URL-verzoeken op uw netwerk en het niet erg vindt om wat extra inspanningen te leveren, hebt u

  • Een router die logboekregistratie mogelijk maakt( nogmaals, de meeste routers doen dat)
  • Een gratis exemplaar van WallWatcher

De eerste methode is de eenvoudigste en vereist slechts een paar minuten setup. Het nadeel is dat de router + OpenDNS-methode je alleen laat zien dat er aanvragen worden gedaan vanuit je netwerk en niet door wie ze worden aangemaakt. U weet dus dat er meerdere bezoeken zijn geweest aan de ABC- en XYZ-site, maar u weet alleen dat ze afkomstig zijn van uw netwerk. Een kleiner nadeel is dat het niet in realtime is, dus u zult ongeveer een dag moeten wachten voordat de logbestanden worden bijgewerkt voor beoordeling.

De tweede methode betrof het inschakelen van het Sys-logboek op uw router en vervolgens dat logboek trekken, in een analyseprogramma plaatsen( specifiek om al dat IP-adres op door mensen leesbare URL's op te lossen) en vervolgens de lijst lezen. Met deze techniek ziet u specifiek welke computer of welk apparaat op welk netwerk toegang heeft tot welke sites.

We raden aan de zelfstudie door te nemen en beide methoden in te stellen. Gebruik de eerste methode( OpenDNS) om de dingen in het algemeen in de gaten te houden en de tweede en intensievere methode( het analyseren van de logs) wanneer u iets niet goed ziet en u dieper wilt verdiepen om te zien wat er aan de hand is.

Uw router configureren voor OpenDNS

Bezoek eerst OpenDNS en meld u aan voor hun gratis thuisaccount. Sluit uw e-mail aan, kies een sterk wachtwoord en controleer uw e-mailadres om uw identiteit te bevestigen en het account te activeren. Nadat u uw account hebt bevestigd, moet u uw eigen IP-adres toevoegen aan een netwerk. OpenDNS ondersteunt meerdere netwerken, maar het enige wat we doen is ervoor zorgen dat uw thuisnetwerk wordt herkend door OpenDNS.

Klik op Voeg een netwerk toe aan uw OpenDNS-dashboard en bevestig dat het IP-adres dat u gebruikt, het IP-adres is van uw internetverbinding. Geef de verbinding een naam Home ( of de naam van het netwerk waarop u van plan bent de URL's te loggen).

Wanneer u klaar bent als het niet automatisch naar het -instellingen -submenu van het dashboard wordt geklikt, klikt u op het tabblad om er zelf naartoe te navigeren. Daar vind je het nieuwe netwerk dat je hebt gemaakt, gesorteerd op het label dat je hebt opgegeven en je IP-adres. Voordat OpenDNS voor ons begint te loggen, moeten we het goedkeuren om dit te doen. Klik op het IP-adres om toegang te krijgen tot de instellingen voor dat netwerk.

Klik in het instellingenmenu op Statistieken en logboeken in de linkerkolom. Selecteer in het menu Statistieken en logboeken het selectievakje Stats en logboeken inschakelen en klik vervolgens op Toepassen .Nu dat je OpenDNS hebt verteld om je verbinding te controleren, is het tijd om de DNS-servers in je router te schakelen om naar OpenDNS te wijzen, zodat het wat verkeer te volgen heeft.

We gebruiken een Linksys-router met aangepaste Tomato-firmware geïnstalleerd. Om bij de DNS-instellingen te komen, loggen we in op de router, gevolgd door Basic - & gt;Netwerk - & gt;Statische DNS , zoals zo:

Uw router zou een soortgelijk menu moeten hebben. Raadpleeg de OpenDNS router-handleiding hier voor tips over uw specifieke router. Afhankelijk van je router en firmware heb je slots voor 2-4 DNS-serveradressen. Vul zoveel slots als u beschikbaar hebt met behulp van de volgende IP-adressen in de volgende volgorde:

  • 208.67.222.222
  • 208.67.220.220
  • 208.67.220.222
  • 208.67.222.220

Nadat u de nieuwe DNS-servers aan uw router hebt toegevoegd,zorg ervoor dat je je instellingen bewaart. Vanaf dit punt zal OpenDNS alle URL-verzoeken loggen die afkomstig zijn van uw thuisnetwerk. Om ze te bekijken, logt u eenvoudig in op uw OpenDNS-account, klikt u op het -tabblad Statistieken en bekijkt u de Domains -gegevens. Het is vermeldenswaard dat de statistieken niet in realtime worden bijgewerkt en u moet ten minste een vertraging van 12-24 verwachten tussen het moment waarop een site wordt bezocht en wanneer het domein op uw statistiekenpagina wordt weergegeven. Een meer directe en gedetailleerde controle nodig? Lees verder om logboekregistratie op routerniveau mogelijk te maken.

Zorg ervoor dat u de ondersteuningspagina's op OpenDNS verkent om een ​​beter idee te krijgen van de andere dingen die u met OpenDNS kunt doen( zoals gratis filteren van inhoud).Het is meer dan alleen een snellere DNS-server met logfuncties!

Router-logboekregistratie en logboekanalyse inschakelen

OpenDNS is absoluut de eenvoudige route. Als u geen real-time logboekregistratie van seconde tot seconde nodig hebt en u wilt dat iemand anders het zware werk doet om alle IP-adressen in mensvriendelijke rapporten te vertalen, dan is dit de juiste keuze. Als je echter een meer gedetailleerd uiterlijk wilt, moet je je handen vies maken. In dit gedeelte van de handleiding helpen we u om logboekregistratie op uw router in te schakelen en vervolgens de gratis applicatie Wall Watcher te gebruiken om die logboeken in realtime te analyseren.

Eerst moeten we het inloggen op onze router inschakelen. We zijn nog nooit een router tegengekomen die geen logfunctie heeft, dus het is zeer waarschijnlijk dat u verbindingen met uw router kunt registreren. We hebben een Linksys-router waarop Tomato is geïnstalleerd, dus we gaan naar de -status - & gt;Logboeken - & gt;Logconfiguratie en controleer Log To Remote System en sluit vervolgens het IP-adres van de computer waarop we Wall Watcher gaan installeren. Dit IP-adres is het interne IP-adres op het LAN, in ons geval 192.168.1.117.Onder dat in de Connection Logging -sectie hebben we het inkomende en uitgaande verkeer omgeschakeld naar , beide .Blader naar beneden en klik op Opslaan.

De router logt nu en verzendt de logboeken via het netwerk naar onze hostcomputer. Tijd om Wall Watcher te installeren. Wall Watcher is geen ongecompliceerde toepassing om met één muisklik te installeren, dus zorg ervoor dat je aandacht besteedt aan de volgende instructies om onnodige frustraties te voorkomen.

Download eerst zowel de Wall Watcher-apps als de Wall Watcher-bibliotheek. Pak ze allebei uit in dezelfde map. Voer Setup.exe uit( als u een foutmelding krijgt over een ontbrekend Visual Basic-bestand, downloadt en installeert u hier het ontbrekende onderdeel van Microsoft).Wanneer u Setup de eerste keer uitvoert, ziet u het volgende dialoogvenster:

We hebben alle vier de bestanden gecontroleerd, maar u moet ten minste de eerste controleren, Bibliotheekbestanden installeren en registreren. Als u deze stap overslaat, leidt dit onvermijdelijk tot fouten, tenzij u per ongeluk de exacte bibliotheken en bestanden hebt geïnstalleerd die de toepassing nodig heeft.

Bij de eerste run wordt u gevraagd om uw router te selecteren. Als u ervoor kiest om Auto-Select te gebruiken, zal de WallWatcher elke router in zijn 125+ routerdatabase doorlopen en deze tegen uw routerconfiguratie testen. Als je de router kent die je hebt, kies je hem uit de lijst om jezelf wat tijd te besparen( let op: als je Tomato, DD-WRT of een andere populaire alternatieve firmware gebruikt, kies je die uit de lijst in plaats van het modelnummer van je router).Klik OK.

Op dit punt zie je een echt druk venster met al je verkeer voorbij. Alles zal in een IP-vorm zijn die niet erg nuttig voor je is, tenzij je de IP's met de hand wilt oplossen( wat je trouwens ook kunt doen met de meegeleverde IP-URL.exe in de WallWatcher-map).

Klik op -opties - & gt;Loggen van in de menubalk. Controleer in het logboekmenu IP-adressen converteren naar URL's en OK om NetBios 137 te gebruiken. Klik op OK en ga terug naar het hoofdvenster van WallWatcher. Nu, naast de IP-adressen zou u echte URL's zien rondspoelen door:

Nog belangrijker voor het tweede element van ons hele monitoringproject, wordt het lokale IP-adres weergegeven. Alle verkeer in de bovenstaande schermafbeelding is afkomstig van de *. 117-computer. Kijkend naar het logboek kan ik gemakkelijk mijn bezoek aan Reddit zien tijdens de testfase van de installatie. Hoewel de dingen in realtime kan bekijken als je zo geneigd bent, logt WallWatcher alle verbindingen en kun je verse logs van de router halen, indien nodig van geval tot geval, dus voel je vrij om het gewoon te laten lopenop de achtergrond( of helemaal niet totdat je de behoefte voelt om het op te starten en wat analyse te doen).

WallWatcher is absoluut ingepakt met instellingen en filters, zodat je het gemakkelijk kunt aanpassen om op een bepaald apparaat in je netwerk te passen, negeer verkeer naar goedaardige bronnen die je in de witte lijst hebt staan, stel waarschuwingen in voor sites met een zwarte lijsten meer. Met een beetje experimenteer je je logboeken op de gewenste manier en met chirurgische precisie.

Met de tweepuntige aanpak die we hier hebben uiteengezet, kunt u eenvoudig uw wereldwijde netwerk in de gaten houden vanuit uw OpenDNS-dashboard en naar een aanvraag per aanvraag van uw logbestanden zoeken om te zien wie specifiekdoet wat. Miss Scarlett op de iPad op bezoek bij HelloKitty.com? Je hebt het mysterie in een mum van tijd opgelost.