在不使用用户帐户的情况下了解用户身份的可能选项

我正在pipe理一个公寓的networking。 现在,我正在寻找一种方法来logging用户的活动,而不使用用户login系统。 不久前我们有这个login系统,但人们讨厌它。 有些人在互联网电视方面有问题。 他们的盒子没有用于Captive Portal的任何I / O端口。 有些人想同时在多台机器上使用互联网。

所以我想在系统中取消login,但根据我国的政府法律,如果我的build筑有违法行为,我必须能够提供有关非法活动来自公寓房间的证据。

在有人从事非法活动的情况下,我可以在这里做什么以便在不创build用户帐户的情况下知道用户的身份? 我知道这听起来可能是矛盾的,但我只是networking的一个新手。 是这样的事情是可能的还是我要求不可能的?

对不起,我第一次太简短了。

你唯一真正的select是基于物理接口进行login。 您可以在交换机上的某个特定接口上运行,您知道谁拥有这个接口,您知道是谁负责进入和退出该接口的stream量。

在正常的设置中,您将有一个或多个以太网线路运行到每个公寓。 这些用户插入的末端通常被称为“丢弃”。 为了实现这个解决scheme,需要一个pipe理交换机或高端路由器。 pipe理型交换机允许pipe理员通过命令行或Web界面login并进行configuration更改。 这种交换机有许多日志logging和function支持选项,尽pipe使用它们需要一定程度的技术专长。 Cisco Catalyst系列就是一个很好的例子。

当我写这个评论的时候,我假定你想在第三层logging所有的stream量,对应哪个IP地址被哪个端口上的哪台计算机访问。 如果您想要第7层日志logging,则还有其他几个选项。

在第7层login应用层涉及logging特定的协议。 这对于HTTP来说只有真正的可行。 HTTPstream量可以通过将Squidconfiguration为透明代理来logging:您必须修改主网关(networking和Internet之间的主机)上的路由表,将HTTPstream量从公寓redirect到单独的Squid计算机。 然后,Squid可以将stream量logging下来(并在需要时进行处理),然后再发送回网关。 您必须configuration网关以允许来自Squid机器的所有stream量直接进入Internet。

这种透明的代理解决scheme最终可能会相当耗费资源; 因此使用一个单独的机器为您的代理。 Squid必须解释和处理所有通过公寓计算机发送和接收的HTTP数据。

networking设置也可能有点棘手。 评估您的需求并创build可维护的系统非常重要。

你想要做的第一件事是把每个公寓分成它自己的子网。 这将是最简单的方法来确定什么样的交通来自哪个公寓。 然后,您将需要设置一些代理来logging/过滤stream量。 鱿鱼是第一个想到的。