Firmennetzwerk, Logging, Firewall, Sicherheit

WarAngel2005

Cadet 2nd Year
Registriert
Aug. 2005
Beiträge
18
Hallo zusammen,

wir haben in unserer Firma folgendes Problem, irgendjemand hat/soll wohl über Torrent ein Spiel heruntergeladen haben. Es kann bei der großen Anzahl von Nutzern nicht nachgewiesen werden ob es wirklich stattgefunden hat oder wer es gewesen sein soll.

Jetzt soll das DSL abgeschafft werden ( ohne nachzudenken ) und ich suche nach Möglichkeiten den Chef ( leider fast beratungsresistent ) zu überreden , dass es mit nicht allzu großem Aufwand/Kosten möglich wäre das Netzwerk besser zu sichern.
Und das auch Logging-Dateien zum Beweisen möglich sind.

Unser alter Stand in der Firma ( "Es darf, wenn´s geht nix kosten AG" ):

- DSL 3000 (T-com)
- FRITZ!Box WLAN 3170
- 30-50 Nutzer ( oh man, wenn ich so drüber nachdenke total lächerlich )

Der Personenkreis ist von den anfänglichen 10Nutzern in den Jahren extrem gewachsen, weil Jeder will und braucht.
Der größte Teil der Mitarbeiter nutzt es nur für E-Mail und Updates ( Windoof und Virenscanner ), der kleine Teil der Mitarbeiter braucht das Internet noch für Planung, Information, Datenblättersuche, versenden von Anlagen Parametern und Anlagen Software an andere Standorte.
Es gibt keine EDV-Abteilung und jeder richtet seine Laptop´s ( neuerdings Netbooks, laut Chef sind die billiger ) selbst ein.

Ich hätte jetzt geplant:

- DSL 3000 ( erstmal das behalten was da ist, in Zukunft aufrüsten auf 16000 )
- unsere alte Fritzbox für die Einwahl
- eine Firewall m0n0wall
- Syslogserver ( ich hoffe, dass es damit dann möglich wäre nachzuweisen wer zu dem Zeitpunkt online war, wenn der Fall wieder eintreten sollte / oder verstöße gegen die Firewall-Regeln protokolliert werden )


Wäre das so möglich ? Abgesehen davon das der Anschluss nicht der Beste ist.
Oder könnte man noch andere nicht allzuteure Geräte/Server verwenden? ( ältere Rechner hätte ich noch 4 Stück, um ein Proxy oder so aufzusetzen, falls ich das schaffe oder es sinnvoll ist )

Vielen Dank schon mal für´s zuhören

MFG WarAngel2005
 
hey,
ich würde vor die fritzbox n rechner setzen der loggt und ggf auch zugriffsberechtigungen regelt setzen. über den gehen dann alle nutzer ins internet. ein alter pc sollte da genügen
 
Untangle ist auch eine Variante.
Jeder Alte PC mit mehr als 1,5 GH sollte reichen 512mb Ram
Wichtig 2 gute Netzwerkkarten (zb. Intel) da manche Distributionen kompatibilitaetsprobleme haben
 
Danke für die Info´s.

Das mit Untangle hört sich auch gut an, 3Com Netzwerkkarten habe ich noch ein paar.

Was mir dann immer noch fehlt, wäre ein Logging der Internet aktiven MAC-Adressen oder IP´s, gibt es so etwas ?
 
Zurück
Oben