Beispiel 6 (entspricht Beispiel 5 mit einer zusätzlichen Einstellung)
Ziel
Sie sind Administrator des Büronetzwerkes. Die PC's in ihrem Netzwerk liegen
im Bereich 192.168.3.2-192.168.3.255. Das Büronetzwerk ist über einen
NAT-Router mit der IP 192.168.3.1 mit dem Internet verbunden. Sie wollen nun
den Internet-Traffic jedes einzelnen ihrer Büro-PC's überwachen. Traffic
innerhalb des Büronetzwerkes soll nicht erfasst werden. Ausserdem wollen
Sie noch Folgendes erfassen:
- den gesamten Internettraffic des Büronetzwerkes erfassen
- den Internetzugriff eines speziellen PC sperren, wenn der PC das Limit
von 50MB Internettraffic erreicht hat
Vorgehensweise:
- TrafMeter sollte auf dem NAT PC (PC mit Internetzugang) installiert werden
- Beide vorhandenen Netzwerkadapter müssen für die Verarbeitung
markiert werden (also sowohl der Adapter zum Büronetzwerk, als auch der
Adapter mit der Internetverbindung)
- den aktiven Verarbeitungsmodus wählen
- die lokale Adressetabelle (LAT) mit dem Bereich 192.168.3.1-192.168.3.255
erstellen
- Filter für jeden einzelnen Büro-PC erstellen
Anmerkung
Filter 1. Der gesamte Internettraffic des Büronetzwerkes | ||||||||
N Regel |
IP Protokoll |
Ursprung Adresse |
Ursprung Port |
Ziel Adresse |
Ziel Port |
Beide Richtungen |
Aktion | Sonstiges |
1 | Jedes | MAC: 010203040506 | IP Adressen des WAN | Ja | Zählen und Durchlassen | |||
Filter 2. Internettraffic PC 192.168.3.2. | ||||||||
N Regel |
IP Protokoll |
Ursprung Adresse |
Ursprung Port |
Ziel Adresse |
Ziel Port |
Beide Richtungen |
Aktion | Sonstiges |
1 | Jedes | 192.168.3.2 | IP Adressen des WAN | Ja | Verweigern | Wenn Sent oder Recv Zähler grösser als 50MB ist | ||
2 | Jedes | 192.168.3.2 | IP Adressen des WAN | Ja | Zählen | |||
Filter 3. Internettraffic PC 192.168.3.3. | ||||||||
N Regel |
IP Protokoll |
Ursprung Adresse |
Ursprung Port |
Ziel Adresse |
Ziel Port |
Beide Richtungen |
Aktion | Sonstiges |
1 | Jedes | 192.168.3.3 | IP Adressen des WAN | Ja | Verweigern | Wenn Sent oder Recv Zähler grösser als 50MB ist | ||
2 | Jedes | 192.168.3.3 | IP Adressen des WAN | Ja | Zählen | |||
Filter 4. Internettraffic PC 192.168.3.4... | ||||||||
Filter 5. Internettraffic PC 192.168.3.5... |
Anmerkung