Otthoni hálózati forgalom monitorozása

Sziasztok!
Az otthoni hálózatban szeretném logolni a forgalmat. Gondolom, ezt legkönnyebben egy transzparens proxyval tudom megtenni. Jelenleg egy Tp-link router osztja a netet (gyári fw), van egy ubuntus vas a hálóra aggatva. Talán egy tinyproxy még van is rajta valami régi kísérletből. Hogy tudom megoldani a logolást a legkönnyebben? Ötleteket előre is köszi.

Hozzászólások

Egy fórumon javasolták hasonló kérdésre az opendnst. Erről tudna valaki bővebbet mondani?

--
TH

+1, ezt minimum tudni kellene.

A proxyzás amúgy nem triviális, mert egyre inkább átáll https-re a világ, ott pedig MITM kell proxy-znod, úgy, hogy azt a kliens is elfogadja. Ráadásul a self signed egyre nehezebben meg a "modern" böngészőkben, és a certificate pinning is megnehetítheti a dolgodat.

off

Az ilyen topikok láttán erősödik a meggyőződés bennem, hogy sohasem házasodom meg. Az együttélés még rendben van, de a házasság veszélyes sport.

tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

Ezért is írtam, hogy off. Megérzés, nem látom szükségét bizonyításnak, mint ahogyan nem is vagyok semmiben sem biztos, de ha az is lennék, az sem lenne érdekes. :) Mindössze megállapítottam magamra nézvést, hogy az ilyen topikok megerősítenek abban, hogy ne házasodjak meg, hanem helyette mondjuk igyak egy kávét. ;) Ezt fogom most tenni. :)

tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

mert ha van életközösség, akkor annak ilyen következményei lehetnek. A házasság csak megkönnyíti a bíró dolgát, hogy eldöntse, volt-e :) Nyilván, ha még együtt sem éltetek, akkor azért sok sikert annak a nőnek / csávónak, aki be tudja bizonyítani, hogy márpedig ő valamit azért nem csinált, mert ez volt, ésezértneki ez meg ez jár, mert elég reménytelen, de nem teljesen lehetetlen.

Szakítani, válni lehet szépen is, nem csak egymást gyűlölve. Nekem eddig ezek úgy történtek, hogy beláttuk, már megszürkült az egész, fájt a vége természetesen, de nem volt harag, gyűlölet, nem öltük egymást. Eleve nem megyek bele olyan kapcsolatba, amely az emberi játszmákról szól. Vagy egymásért teszünk, odafigyelünk egymásra, vagy hagyjuk az egészet, mert minek. Ha meg valakinek valami baja van, azt mondja, s próbáljunk gyógyírt találni rá.

tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

Továbbra is úgy érzem, nagyobb a kiszolgáltatottság házasság esetében, mint anélkül, legalább is a jog részéről egy válás során könnyebben lesz földunfutó valaki, ha válik, mintha a saját tulajdonában él, s a másik félnek ehhez túl sok köze nincsen. Mondom, nem vagyok érintett, olyanokkal nem létesítek kapcsolatot, akik esetében efféle bizalmi deficit fennállna, csak megjegyeztem, hogy a házasság veszélyes sportág.

tr '[:lower:]' '[:upper:]' <<<locsemege
LOCSEMEGE

Ha egyszerűen akarod, megoldani, azt javaslom, hogy az "ubuntus vas" -ba végy egy második hálókártyát és telepíts rá valamilyen tűzfal OS -t (pfSense, smoothwall), ezekkel össze tudod kattintgatni, a logolást, esetleg a szűrést is.

Azt azomban ne felejtsd el, hogy nem lesz száz százalékos a dolog, mert ott ahol https protokolon működik az oldal (ezt előttem is írták), csak az oldal címét, esetleg azt sem fogod látni a logban.

----
올드보이