LightsOut

Alles zu den verschiedenen Add-Ins
Antworten
Wonko
Foren-Mitglied
Beiträge: 124
Registriert: 7. Jan 2009, 20:13
Wohnort: Dresden

LightsOut

Beitrag von Wonko »

...wieder mal eine Frage...

Ich nutze LightsOut (aktuell nicht die bezahlte Version) zur Überwachung meines Netzes. Recht erfolgreich - bilde ich mir ein. Einschalten, Ausschalten und alle diese Dinge sind jetzt zu meiner Zufriedenheit erledigt. Nun aber:
Beim wöchentlichen Check der Logs usw. stelle ich immer mal wieder "komische Aktivitäten" in meinem Netzwerk fest. Da steht dann z.B. was von doppelt vergebenen IP-Adressen (die sind bei mir fix und werden über den Router verwaltet), "Fehler beim Verbinden zu xyz. Der lokale Gerätename wird bereits verwendet." und anderes Merkwürdige. Auch - z.B. - taucht ein Rechner im LO-Protokoll auf, der zu dem da protokollierten Zeitpunkt 300 Kilometer weiter weg mit mir zusammen unterwegs war. Und ein Remote-Zugang ist bei mir nicht (mehr) aktiv.

Überwachen kann ich mit LO die da angemeldeten IP-Adressen/Geräte. Das mache ich z.B. auch mit meinem Fernseher (und weiß jetzt, wie viele Stunden meine Frau zur Olympiade diesen angeschaltet hatte :mrgreen: )
Kann ich aber auch eine Art "generelle Überwachung" aller im Netz aktiven Geräte erledigen? Irgendwie werde ich das Gefühl nicht los, daß da wer in meinem Netz unterwegs ist... (Paranoia meinerseits? Nein, es gibt dafür einen konkreten Verdacht und mein Netz ist aufgrund der technischen Nötigkeiten hier "nur" WPA-PSK abgesichert). Oder kennt wer eine andere Möglichkeit dieser gewünschten Überwachung?

Danke für Eure Hinweise!
Wonko
HP MediaSmart EX470, 2GB RAM, 500GB + 2x 1,5TB + 1TB (alles Seagate Barracuda)
Benutzeravatar
locke703
WHS-Experte
Beiträge: 1746
Registriert: 18. Aug 2007, 22:08
Wohnort: Friedrichshafen

Re: LightsOut

Beitrag von locke703 »

Hi,
da fällt mir noch das Router-Log ein
eine weitere Möglichkeit zum WLan wäre ein MAC-Adressen Filter und ein häufigerer Passwort-Wechsel
eine mehrstufige NAT-Firewall (zusätzlicher Router) bietet auch Möglichkeiten

Gruß Armin
WHS: AMD-785 / Phenom II X3 720 / 8Gb-Ram / 2Tb SSHD-Seagate + 2Tb + 1Tb Samsung / WHS2011
Idle= 63W (mit Energy-Check-3000)
Clienten: 3xPC+2xLaptop // Client-BS Win7/Win8/Win10

Backupmaschine: FSC-E5915 (C2D-6700) mit WHS-2011
Wonko
Foren-Mitglied
Beiträge: 124
Registriert: 7. Jan 2009, 20:13
Wohnort: Dresden

Re: LightsOut

Beitrag von Wonko »

Hallo Armin
Das Router-Log ist nur leider etwas mager.
Mein Router (Netgear DG834PNB) lässt die folgenden (bereits aktivierten)Einstellungen zu:
- Versuchter Zugriff auf gesperrte Seiten
- Verbindungen mit der webbasierten Schnittstelle dieses Routers
- Router-Betrieb (Start des Routers, Zeitabfragen etc.)
- Bekannte DoS-Attacken und Port-Scans
Daraus resultieren dann so Einträge wie
Sun, 2010-03-07 15:38:55 - ICMP Packet - Source:70.84.211.98 Destination:<meineIP> - [Any(ALL) rule not match]
Sun, 2010-03-07 15:39:13 - TCP Packet - Source:70.84.211.98,2823 Destination:<meineIP>,21 - [Any(ALL) rule not match]
Aha, ThePlanet.com mit Sitz in Houston hat sich bei mir versucht... nun ja - Portscan? Sonst ist aber nix Auffälliges dabei. Oder es sagt mir eben nix.
Danke erst mal
Wonko
HP MediaSmart EX470, 2GB RAM, 500GB + 2x 1,5TB + 1TB (alles Seagate Barracuda)
Antworten