Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Dubbio riguardo proxy e NAT logging

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Dubbio riguardo proxy e NAT logging

Messaggioda ibm » ven 28 nov 2014, 21:00

Salve a tutti vorrei sapere se la seguente linea di log identifica correttamente una richiesta da parte di un client, lo chiedo perchè vorrei introdurre un proxy ma non vorrei avere problemi di tracciabilità se nelle richieste non compare il sito che l'utente visita.

2014-11-26 07:14:53 [log] - 10.2.0.1 - firewall,info forward: in:<pppoe-xxxx> out:bridge1, proto TCP (SYN), 10.18.0.11:46609->192.168.5.210:8080, NAT 10.18.0.11:46609->(78.129.205.126:80->192.168.5.210:8080), len 60
ibm
Mikrotik-Pro 2° Liv
Mikrotik-Pro 2° Liv
 
Messaggi: 313
Iscritto il: lun 20 gen 2014, 19:55
Uso routerOS dalla Versione: v4.x

Re: Dubbio riguardo proxy e NAT logging

Messaggioda xanio » sab 29 nov 2014, 11:21

questa è quella che uso io, vedere il sito visualizzato non so fino a che punto, ma si potrebbe fare sfruttando i log di web-proxy che ti fanno vedere l'URL completa.
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: Dubbio riguardo proxy e NAT logging

Messaggioda ibm » sab 29 nov 2014, 13:24

xanio ha scritto:questa è quella che uso io, vedere il sito visualizzato non so fino a che punto, ma si potrebbe fare sfruttando i log di web-proxy che ti fanno vedere l'URL completa.

In realtà mi sono espresso male, non mi interessa l'url in sè bensì la tracciabilità di tutte le connessioni richiesta dal ministero in caso di utenti sotto NAT.
Per la precisione quella riga è stata presa mentre veniva fatta una normale navigazione web con squid attivo.
ibm
Mikrotik-Pro 2° Liv
Mikrotik-Pro 2° Liv
 
Messaggi: 313
Iscritto il: lun 20 gen 2014, 19:55
Uso routerOS dalla Versione: v4.x

Re: Dubbio riguardo proxy e NAT logging

Messaggioda ibm » dom 30 nov 2014, 10:47

10.18.0.11 è il client mentre 192.168.5.210 è il proxy squid.
Xanio a quanto ho capito anche tu utilizzi un proxy per il tuo wisp giusto?
ibm
Mikrotik-Pro 2° Liv
Mikrotik-Pro 2° Liv
 
Messaggi: 313
Iscritto il: lun 20 gen 2014, 19:55
Uso routerOS dalla Versione: v4.x

Re: Dubbio riguardo proxy e NAT logging

Messaggioda xanio » lun 1 dic 2014, 11:32

no, io ho una pppoe e traccio i log da quello, senza proxy.
In questo modo traccio le tue stesse stringa, ma con ip sorgente (CPE CLIENTE) con ip destinatazione (ip richiesto), e viceversa.
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: Dubbio riguardo proxy e NAT logging

Messaggioda ibm » lun 1 dic 2014, 12:03

xanio ha scritto:no, io ho una pppoe e traccio i log da quello, senza proxy.
In questo modo traccio le tue stesse stringa, ma con ip sorgente (CPE CLIENTE) con ip destinatazione (ip richiesto), e viceversa.

Faccio la stessa identica cosa, solo che mi chiedevo se il proxy potesse interferire dal punto di vista legale.
ibm
Mikrotik-Pro 2° Liv
Mikrotik-Pro 2° Liv
 
Messaggi: 313
Iscritto il: lun 20 gen 2014, 19:55
Uso routerOS dalla Versione: v4.x

Messaggioda ibm » mer 3 dic 2014, 10:40

UP
ibm
Mikrotik-Pro 2° Liv
Mikrotik-Pro 2° Liv
 
Messaggi: 313
Iscritto il: lun 20 gen 2014, 19:55
Uso routerOS dalla Versione: v4.x

Re: Dubbio riguardo proxy e NAT logging

Messaggioda xanio » gio 4 dic 2014, 11:57

non penso, se è transparent, ma dovresti tenere il dobbio dei log o meglio le url complete e non solo ip, in questo modo riesci a tracciare le richieste fatte dai clienti.

Se usi un proxy che accetta connessioni e poi le rigira forse perdi traccia di quello che un utente a cercato!

Sotto SQUID riesco a garantirlo, ma con RouterOS e WEB-PROXY non ho mai provato a dire il vero.
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: Dubbio riguardo proxy e NAT logging

Messaggioda ibm » gio 4 dic 2014, 13:07

xanio ha scritto:non penso, se è transparent, ma dovresti tenere il dobbio dei log o meglio le url complete e non solo ip, in questo modo riesci a tracciare le richieste fatte dai clienti.

Se usi un proxy che accetta connessioni e poi le rigira forse perdi traccia di quello che un utente a cercato!

Sotto SQUID riesco a garantirlo, ma con RouterOS e WEB-PROXY non ho mai provato a dire il vero.


Come fai a garantire la tracciabilità con squid?
I miei statement principali sono questi (ne ho altri ma riguardano caching e altre cose):
http_port 8080 vhost allow-direct
http_access allow all
memory_pools off
client_db off
reload_into_ims on
pipeline_prefetch on
offline_mode off
access_log none
cache_log none
cache_store_log none
ibm
Mikrotik-Pro 2° Liv
Mikrotik-Pro 2° Liv
 
Messaggi: 313
Iscritto il: lun 20 gen 2014, 19:55
Uso routerOS dalla Versione: v4.x

Re: Dubbio riguardo proxy e NAT logging

Messaggioda ibm » gio 4 dic 2014, 14:09

Se utilizzassi una regola di mangle prerouting per fare i log anche se c'è squid non ci dovrebbero essere problemi di tracciabilità giusto?
Perchè prima di fare routing il logger scrive l'indirizzo a cui il cliente vuole andare e solo dopo viene redirezionato al proxy giusto?
ibm
Mikrotik-Pro 2° Liv
Mikrotik-Pro 2° Liv
 
Messaggi: 313
Iscritto il: lun 20 gen 2014, 19:55
Uso routerOS dalla Versione: v4.x


Prossimo

Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti