❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Centrum dohladu

Návody a problémy s konfigurací.
web-master
Příspěvky: 20
Registrován: 17 years ago

Centrum dohladu

Příspěvekod web-master » 17 years ago

Zdravim Vas,

potrebujem zriadit centrum dohladu (koli policii) potrebujem aby mi logovalo kde sa moji klient nachadzaju a co robia.
Potrebné pre zákony SR.

Dakujem
0 x

haklina
Příspěvky: 170
Registrován: 18 years ago

Příspěvekod haklina » 17 years ago

my to mame tohle komplet na linuxu, ja na to specialni utilita ktera sama loguje vse do souboru, kazdy spojeni ,cas,preneseny data na kazdym spojeni , srd a dst ip proste vse. Da se vytahnou konexe v jakykoliv cas na jakoukoliv IP. S POLICII jsme to jiz resily.
0 x

pepulis
Příspěvky: 1418
Registrován: 20 years ago

Příspěvekod pepulis » 17 years ago

haklina píše:my to mame tohle komplet na linuxu, ja na to specialni utilita ktera sama loguje vse do souboru, kazdy spojeni ,cas,preneseny data na kazdym spojeni , srd a dst ip proste vse. Da se vytahnou konexe v jakykoliv cas na jakoukoliv IP. S POLICII jsme to jiz resily.


O jaký se jedná prosím sw balík? Děkuju.
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 17 years ago

nestaci na to neco ve smyslu iptables -j log --log-prefix="LOGOVANA KOMUNIKACE"
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

miract
Příspěvky: 1312
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod miract » 17 years ago

Musi se logovat vse, nebo staci jen zacatek a konec toho spojeni(cas, src/dst ip/port)?

Mira
0 x

mashinepistole2
Příspěvky: 783
Registrován: 19 years ago

Příspěvekod mashinepistole2 » 17 years ago

Toto by aj mna zaujimalo ako to poriesit ak je centrall shaper MK a logovanie by bolo na linuxe .
0 x

miract
Příspěvky: 1312
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod miract » 17 years ago

mashinepistole2 píše:Toto by aj mna zaujimalo ako to poriesit ak je centrall shaper MK a logovanie by bolo na linuxe .


Tohle mas docela jednoduse resitelne switchem, co umi monitor port, a pustis prez nej cely trafik.

Mira
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 17 years ago

miract píše:
Tohle mas docela jednoduse resitelne switchem, co umi monitor port, a pustis prez nej cely trafik.

Mira


jo tohle umí každej jouda. Nebo si do routeru přidat další ethernet a nechat MK ať mirroruje port tam. Nicméně tohle taky dokáže každej ale zaznamenat tu komunikaci už ne a o to jde předevšim.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

miract
Příspěvky: 1312
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod miract » 17 years ago

hapi píše:
miract píše:
Tohle mas docela jednoduse resitelne switchem, co umi monitor port, a pustis prez nej cely trafik.

Mira


jo tohle umí každej jouda. Nebo si do routeru přidat další ethernet a nechat MK ať mirroruje port tam. Nicméně tohle taky dokáže každej ale zaznamenat tu komunikaci už ne a o to jde předevšim.


Jouda jsi mozna tak akorat ty, on se psal, co ma udelat, kdyz ma shaping na mikrotiku, tak jsem poradil. Klidne sis tuhle poznamku mohl odpustit, kdyz jsi mu nic neporadil!

Mira
0 x

mira_mo
Příspěvky: 188
Registrován: 17 years ago

Příspěvekod mira_mo » 17 years ago

Zdravím,chci se zeptat.Ono je to nějak uzákoněné,že se musí monitorovat datová komunikace?Není tak trochu omezování osobní svobody a kdoví čeho ještě?Děkuji za odpovědi.
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 17 years ago

nic takovyho uzakoneno neni a ani nebylo. Nemusis zaznamkenavat ani bit uzivatelskeho trafiku. Alespon v CR nee.
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

hocimin1
Příspěvky: 1154
Registrován: 19 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 17 years ago

reset píše:nic takovyho uzakoneno neni a ani nebylo. Nemusis zaznamkenavat ani bit uzivatelskeho trafiku. Alespon v CR nee.



ja si teda myslim ze zakon 127/2005 paragraf 97, odstavec 3 tvrdi neco jineho:

(3) Právnická nebo fyzická osoba zajišťující veřejnou komunikační síť nebo poskytující veřejně dostupnou službu elektronických komunikací je povinna uchovávat provozní a lokalizační údaje a tyto údaje je na požádání povinna poskytnout orgánům oprávněným k jejich vyžádání podle zvláštního právního předpisu. Rozsah provozních a lokalizačních údajů, dobu jejich uchovávání, která nesmí být delší než 12 měsíců, a formu a způsob jejich předávání orgánům oprávněným k jejich využívání, stanoví prováděcí právní předpis.
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 17 years ago

a to je cele ?

muj provozni zazname muze byt treba klientova ip adresa. Pokud neni nikde presne specifikovano co chteji, tak to muze byt cokoliv.
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

hocimin1
Příspěvky: 1154
Registrován: 19 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 17 years ago

reset píše:a to je cele ?

muj provozni zazname muze byt treba klientova ip adresa. Pokud neni nikde presne specifikovano co chteji, tak to muze byt cokoliv.



Myslim ze to objasnuje vyhlaska 336/2005 , paragraf 9 odstavec 2, http://web.mvcr.cz/archiv2008/sbirka/2005/sb120-05.pdf

je tam presne definovano co je to provozni a lokalizacni udaj.
0 x

mashinepistole2
Příspěvky: 783
Registrován: 19 years ago

Příspěvekod mashinepistole2 » 17 years ago

Neviem ako uvas , ale u nas sa nieco pisalo ze treba logovat spojenia a nie celu prevadzku , to by nebolo mozne ja som mal za september stiahnutych nieco okolo terabaitu na centralnom routry . Neviem si predstavit kolko dat by potom musel ukladat nejak velky ISP . Takze ako by sa dali logovat spojenia do suboru ?
0 x