Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    TIB5651Tr yazılımı (Static-Dynamic-Elle girilen kayıt dışı IP Raporlama)

    Scheduled Pinned Locked Moved Turkish
    348 Posts 91 Posters 260.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • B
      Bulo
      last edited by

      G Ü N C E L L E M E

      Merhaba arkadaşlar, 07-03-2013 tarihi itibariyle yazılım güncellemesi yapılmıştır.
      Açıklama:
      Proxy server General settings sayfasında bazı ip numaralarını Proxy için Bypass ediyorsak eski yazılımda bunları izleme imkanı vermiyordu. Bu konuda raporlama eklendi.
      Gün boyunca açık olup ancak hiçbir şekilde interneti kullanmayan bilgisayarları listeye dahil etmekte
      Acıklama word dosyası mevcut

      Güncel Temel(Full) Dosya Yükleme Adresi : https://hotfile.com/dl/197351251/00d0095/PFSWeb_TIB5651_2013-03-07_FULL.rar.html
      Güncel Ek Dosya Yükleme Adresi             : https://hotfile.com/dl/197351359/38a0b80/PFSWeb_TIB5651_2013-03-07_EK.rar.html
      Güncel Resimli Kurulum Anlatımı              : https://hotfile.com/dl/197454891/b896ce5/PFSense_TIB5651_Kurulum_Resimli.rar.html

      Temel(Full) : İlk yükleyecekler için
      Ek            : Daha önce yüklemiş olanların yapacakları değişikliler

      Çalıştırmayı başaran arkaşlar lütfen görüş bildirsinler ki yazılım eksikliklerini veya gelişimini daha verimli hale gelmesinde katkıda bulunsunlar. İlk katkı Xman den geldi değerlendiriyorum

      Saygılarımla
      Bülent ÖZKAN

      1 Reply Last reply Reply Quote 0
      • K
        keremozyurt
        last edited by

        Sıkıştırılmış dosya link

        http://hotfile.com/links/197361178/fb01251/TibAnalysis-20130307-115900.tar.gz

        1 Reply Last reply Reply Quote 0
        • A
          agasar_ts61
          last edited by

          squid3 demi çalışcak,squidguard ayarlamaları nasıl olcak bunları yazmamışsınız ?

          1 Reply Last reply Reply Quote 0
          • B
            Bulo
            last edited by

            Merhaba
            Kurulumda anlatıldığı gibi yazılımın çalışması için
            1-squid
            2-squidguard
            3-cron
            paketleri Pfsense üzerinde kurulu ve çalışıyor olması gerekir.
            Squid ve Squidguard kurulumları standart olup bu konuda herhangi bir özel yapılandırması yoktur. Sadece logların tutulması kutucuklarının onaylı olaması gerekir ki bunu zaten yapıyoruz. Yapılandırma sadece cron üzerindedir. Oda yazılımın çalışma saatleri ile yaptığımız zaman ayarlarıdır. Squid ve Squidguard kurulumu ile ilgili bir çok resimli makale var ayrıca PFSensin ABC si isimli PDF dosyasıda mevcut.
            Yazılım 2 aşamalı çalışmakta 1. aşama gün içerisinde her 5 dakikada bir sistemi kontrol etmekte ve 2. aşamada çalışacak yazılım için gerekli dosyaları üretmekte. 2. aşama gün sonunda (Cron üzerinde 23:45 verdiğimiz) 1. aşamanın ürettiği dosyalar ile diğer günlük dosyalarını kopyalayıp temel doslayarı oluşturup bu dosyalar üzerinden analiz ve formları hazırlamakta. Hazırladığı bu dosyaları sıkıştırıp windows PC gönderdikten sonra Pfsense üzerinde bir sonraki gün analizi  için ilgili klasörler ve dosyaları silmekte.

            Sorunu olan arkadaşlarım için mail adresim : buloeposta@gmail.com
            Saygılarımla
            Bülent ÖZKAN

            1 Reply Last reply Reply Quote 0
            • tuzsuzdeliT
              tuzsuzdeli
              last edited by

              bahse konu dosyaları "mailreport" paketi ile mail attırabilir miyiz acaba ?

              Çözümün bir parçası değilsen, sorunun bir parçasısındır.

              1 Reply Last reply Reply Quote 0
              • B
                Bulo
                last edited by

                Merhaba
                Uzun bir süredir yazamadım. Yapılanmada değişiklik oldu. Dolayısı ile yazılımı da güncelliyorum.
                Mevcut 1. yazılım 1 adet WAN 1 adet LAN ile çalışmakta idi.
                Yeni yazılım ise MultiWan ve 2 adet lan(lan-opt1) ile çalışmak üzere güncellenmekte.
                Moderator tuzsuzdeli'ye bilgilendirme için teşekkürler.

                1 Reply Last reply Reply Quote 0
                • O
                  ozgurcocuk32
                  last edited by

                  Arkadaşlar aynen dediklerinizi uyguladım ama bazı hatalar alıyorum yardımcı olursanız sevinirim.

                  pkg_info

                  bsdinstaller-2.0.2012.1207 BSD Installer mega-package
                  cyrus-sasl-2.1.26_2 RFC 2222 SASL (Simple Authentication and Security Layer)
                  db41-4.1.25_4      The Berkeley DB package, revision 4.1
                  expat-2.0.1_2      XML 1.0 parser written in C
                  fontconfig-2.9.0,1  An XML-based font configuration API for X Windows
                  freetype2-2.4.11    A free and portable TrueType font rendering engine
                  gd-2.0.35_8,1      A graphics library for fast creation of images
                  gettext-0.18.1.1    GNU gettext package
                  jpeg-8_4            IJG's jpeg compression utilities
                  libexecinfo-1.1_3  A library for inspecting program's backtrace
                  libiconv-1.14      A character set conversion library
                  libwww-5.4.0_4      The W3C Reference Library
                  lightsquid-1.8_2    A light and fast web based squid proxy traffic analyser
                  openldap-client-2.4.33_1 Open source LDAP client implementation
                  p5-GD-2.46_1        A perl5 interface to Gd Graphics Library version2
                  perl-5.14.2_2      Practical Extraction and Report Language
                  pkgconf-0.8.9      Utility to help to configure compiler and linker flags
                  png-1.5.14          Library for manipulating PNG images
                  python27-2.7.3_3    An interpreted object-oriented programming language
                  samba36-smbclient-3.6.7 Samba "ftp-like" client
                  squid-2.7.9_3      HTTP Caching Proxy
                  squidGuard-1.4_4    A fast redirector for squid
                  squid_radius_auth-1.10 RADIUS authenticator for squid proxy 2.5 and later
                  talloc-2.0.7        Hierarchical pool based memory allocator
                  tdb-1.2.9,1        Trivial Database

                  MESAJ : Log Kopyala
                  DhcpdLeases copy hatasi. : No such file or directory at PFSenseTIB5651.pl line 50.
                  a TibAnalysis
                  a TibAnalysis/BaseDailyLog
                  a TibAnalysis/UserLog
                  a TibAnalysis/BaseDailyLog/Base_Access.log
                  a TibAnalysis/BaseDailyLog/Base_Static.log
                  Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules
                  Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules
                  session setup failed: NT_STATUS_LOGON_FAILURE
                  a Tib5651
                  a Tib5651/UserLog
                  Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules
                  Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules
                  session setup failed: NT_STATUS_LOGON_FAILURE

                  1 Reply Last reply Reply Quote 0
                  • B
                    Bulo
                    last edited by

                    Sevgili özgürcocuk :)
                    samba ve talloc versiyonları tamam

                    DhcpdLeases copy hatasi. : No such file or directory at PFSenseTIB5651.pl line 50.
                    bu mesaj klasör hatası
                    dökümanda "TibDailyControl" klasörü nasıl oluşturulmalı onu oku sonucunda sisteminde
                    /var/TIB5651Tr/TibDailyControl  klasörü olmak zorunda

                    Selam ve sevgilerimle

                    1 Reply Last reply Reply Quote 0
                    • A
                      alcan01
                      last edited by

                      mrb
                      ben mac filtre ile sabit ip dağıtıyorum.log benim için okadar  önemli değil.
                      yanlış anlamadıysam elle girilen iplerde log almak için demişsiniz
                      bu şekilde benim sistemde elle ip giren internete çıkamıyor
                      yanlış anlamadıysam bi şekilde giren olduysa (ki nasıl girer ?) mac dinleme falan mı ?
                      girdiği zaman öğrenip rapor alalım diyemi bu program yoksa benmi yanlış anladım ?

                      1 Reply Last reply Reply Quote 0
                      • B
                        Bulo
                        last edited by

                        Mrb Alcan
                        güzel bir soru :=
                        Bende mac flitreleme ile sabit IP dağıtıyorum.
                        Eğer kullandığınız IP bloğunun tüm değerlerine mac ile ip dağıtıyorsanız elbette haklısınız. Elle giriş tespitlenmez.
                        örnek : 192.168.0.1 - 192.168.0.254 tamamına dağıtım yapılıyor ise:
                        eğer örnekteki blok içerisinde belli ıp numaralarını dağıtımda kullanıyorsanız. sizin tanımladığınız ip numaralarının dışında internete girmek aynı blokta mümkün.
                        yani sizin bir kullanıcıya verdiniz xxx mac ise 192.68.0.20 kullan dediğinizde kişi pfsense üzerinde eğer ihtiyaç var ise proxy dışına aldığınız ip numararından birini bilgisayarına tanımlayıp internete çıkması mümkün (tabi proxy dışı ıp o anda kullanılmıyorsa yoksa ıp çakışması hatası verecektir). Sonrasında ki bende var serbets bırakmak zorunda kalacağınız belli bir blok ıp olabilir dhcp ile burada mac tanımlamasına bağlı ıp tanımlaması yapamazsınız. herkese açık bir alan olduğu için dhcp otomatik ip atar. dolayısı ile sisteme kim hangi ip hangi mac dahil oldu bilemezsiniz. işte 5651 yasa internete çıkan her bilgisayarın mac-ip başlama ve bitiş saatlerini istiyor. Benim amacım gün içerisinde mac ile sabitleyerek dağıtımını yaptığım ip ler ile proxy de serbest bıraktığım ip ler ve bu arada tanımladığım belli ip range aralığın kullananları tespitlemek ve yazmak. aynı zamanda mac ile belirlediğim ip kullanıcıları elle değişiklik yaparak kullanım yapıyorlar ise tespitlemek.
                        Umarım yardımcı oldum.
                        Selam ve sevgiler

                        1 Reply Last reply Reply Quote 0
                        • S
                          sametyilmaznet
                          last edited by

                          Merhaba arkadaşlar ;

                          5651 yasasına göre loglama işlemini başarıyla tamamladığımı düşünüyorum fakat log dosyasını dhcplogpfsense.hostname.com bu sekilde kaydediyor. Herhangi bir problem olmaz değilmi ?

                          Samet YILMAZ
                          Blog : http://www.sametyilmaz.com.tr
                          Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                          E-Posta : sametyilmaz[at]yandex[dot]com

                          1 Reply Last reply Reply Quote 0
                          • V
                            vgumus
                            last edited by

                            merhabalar;

                            bu patch araçılığıyla squid ve portal auth loglarınıda imzalama durumu olabilirmi.

                            1 Reply Last reply Reply Quote 0
                            • B
                              Bulo
                              last edited by

                              Sevgili vgumus
                              yazılım squid-dhcpd(conf-leasess) loglarını kullanarak analizini yapıp TIB5656 yasanına göre raporlayan bir yapıya sahiptir. Hazırlanan raporlar sıkıştırılmış dosya halinde ilgili windows bilgisayarınızdaki klasörlere gönderilerek log imzalayaıcı yazılım ile imzalanmasını işlemi gerçekleştirir.

                              Selam ve sevgilerimle

                              1 Reply Last reply Reply Quote 0
                              • A
                                aakdeniz
                                last edited by

                                Değerli Bulo Hocam,

                                Son görüşmemizde TIB5651Tr ile ilgili birkaç küçük sorun tespit ettiğinizi ve bunları geliştirmekle uğraştığınızı söylemiştiniz. Bu konuda bir gelişme var mı acaba?

                                Bu arada benim sistem hala çalışmamakta ısrar ediyor :)

                                1 Reply Last reply Reply Quote 0
                                • B
                                  Bulo
                                  last edited by

                                  Sevgili Akdeniz yazılım sil baştan yeniden yazıldı ve  daha verimli ve stabil olduğu kanaatindeyim. Ayrıca analiz raporunu size mail olarakta gönderiyor. Sanırım bu hafta sonu forma link edeceğim. İlginize Teşekkür ederim.
                                  sistem çalışmamakta derken windows bilgisayarına kopyalamayı diyorsunuz değilmi. O hata mesajını bana gönderebilirseniz sevinirim. İnceleyip gerekiyorsa forma paylaşır yardım isteriz.
                                  Saygılarımla
                                  Bülent ÖZKAN

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    aakdeniz
                                    last edited by

                                    Hocam yeni dosyaları yüklediğinizde o dosyalar üzerinden gitsek daha iyi olur düşüncesindeyim. Mail olarak atabilmesi konusu beni heyecanlandırdı.

                                    1 Reply Last reply Reply Quote 0
                                    • E
                                      ercanbaskaya
                                      last edited by

                                      @Bulo:

                                      Merhaba,
                                      PFSense kullanmaya aralık ayında başladım. Gerçekten harika emeği geçen tüm uzmanlara teşekkür ederim.
                                      TIB 5651 sayılı yasa sadece bizim ülkemizi ilgilendirmekte internette bu konu ile ilgili bazı arkadaşlarımızın yorum ve yazılımlarından faydalandım onlarada teşekkür ederim.
                                      Çorbada benimde tuzum olsun diye kolları sıvadım ve TIB5651Tr yazılımını bitirip test edip kullanmaya başladım.
                                      Sizlerle paylaşmak istediğim bu yazılım ile Statik Dynamic ve elle girilen kayıtlarımızın dışındaki bilgisayar IP ve host isimlerini tespitleyip 5651 yasasına göre raporlamakta. 2 tip rapor alınmakta 1.rapor 5651 yasası gereği 2.rapor Sistem yöneticilerine
                                      Umarım sizinde işinizi görür. Saygılarımla

                                      Pfsense Version  : 2.0.2-RELEASE(i386)
                                      FreeBSD Version : FreeBSD 8.1-RELEASED-p13

                                      Dosya Yükleme Adresi : https://hotfile.com/dl/196754899/2fbd161/PFSense5651Tr_Kurulum.7z.html

                                      Arkadaşlar dosyaları indiremiyorum silindi diyor yardımcı olabilirmisiniz?

                                      1 Reply Last reply Reply Quote 0
                                      • B
                                        Bulo
                                        last edited by

                                        Merhaba Arkaşlar;

                                        06-04-2013 tarihi itibariyle 1. Sayfada linki bulunan eski TIB5651 yazılımı ile 2. Sayfada bulunan güncelleme linkleri kaldırılmıştır.
                                        Yeniden yazılıp stabil hale getirilen ve raporları mailinize gönderen yeni TIB5651TrV0301 yazılımı linkte sunulmuştur.
                                        Kullanıcı veya yeni kullanacak arkadaşlarım bu linki kullanarak indirecekleri rar dosyasının içerisindeki Kurulum Word dosyasını dikkatle okusunlar.
                                        YENİ YAZILIM : TIB5651TrV0301
                                        https://hotfile.com/dl/201842900/e9938ea/PFS20130406TIB5651TrV0301.rar.html

                                        Saygı ve Sevgilerimle
                                        Bülent ÖZKAN

                                        Not: Arkadaşlar yazılım ile ilgili yapılacak hertürlü güncellemeler formda bu başlık üzerinden verilecektir. Ayrı bir topic açılmayacaktır. Moderator Tuzsuzdeli'ye yardımları için teşekkür ederim.

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          sametyilmaznet
                                          last edited by

                                          Merhaba Arkadaşlar ; PFSense üzerinde 5651 yasasına göre loglama modülünün kurulumunu videolu olarak anlattım. Umarım işinize yarar , keyifli çalışmalar.

                                          Video Linki : http://www.youtube.com/watch?feature=player_embedded&v=EnrXSHPcuyQ

                                          Video'da anlatırken acele'den birkaç şeyi hızlı atlamışım. Cron'da görev oluştururken sadece 5 yazmışım siz /5 yazınız.

                                          Aynı zamanda dizinleri tam tersi anlatmışım. ( Bülent abi bukadar karisik dosya ismi niye kullanıyorsun :) )

                                          /usr/local/bin/smbclient \\xxx.xxx.xxx.xxx\TIB5651log_BKP$ -U windowsbilgisayaradi%”sifresi” -W -N -c “prompt; put Tib5651LogAdmin-$tarih.tar.gz”
                                          tar -zcvf Tib5651LogImza-$tarih.tar.gz Tib5651_Yasal/ –  Sistem Yöneticileri için olan dizindir.

                                          /usr/local/bin/smbclient \\xxx.xxx.xxx.xxx\TIB5651log_TMP$ -U windowsbilgisayaradi%”sifresi” -W -N -c “prompt; put Tib5651LogImza-$tarih.tar.gz” – Tib için olan dizindir.

                                          Umarım faydalı olur.

                                          Selametle..

                                          Samet YILMAZ
                                          Blog : http://www.sametyilmaz.com.tr
                                          Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                                          E-Posta : sametyilmaz[at]yandex[dot]com

                                          1 Reply Last reply Reply Quote 0
                                          • B
                                            Bulo
                                            last edited by

                                            Merhaba

                                            Samet arkadaşıma hazırladığı kurulum videosu için sonsuz teşekkür ederim. Kendisi bizzat benimle bu konu hakkında görüşerek izin istedi, bu nazik davranışından ötürü de ayrıca teşekkür ederim.
                                                 Gelelim Samet arkadaşımın anlattığı paylaşıma açılan klasörde neden $ simgesinin kullanıldığına "Uzmanlar elbette biliyorlardır". Burada amaç diğer kullanıcılardan ağ ortamında bu klasörü saklamak yani meraklı gözlerden uzak tutmaktır. % çözüm olmamakla birlikte yinede ön emniyettir. Kullanımı ise basit örnek; TIB5651log_BKP klasörünü oluşturup paylaşıma açtığınızda paylaşım adını TIB5651log_BKP$ simgeli olarak yazarsanız klasör ağ ortamında saklı hale gelir. Bu dosyaya erişmek için aşağıda ki komut dizinde olduğu gibi yazılması gerekir. aksi taktirde sistem klasörü bulamıyacaktır.

                                            /usr/local/bin/smbclient \\xxx.xxx.xxx.xxx\TIB5651log_BKP$-U windowsbilgisayaradi%”sifresi” -W -N -c “prompt; put Tib5651LogAdmin-$tarih.tar.gz”

                                            Linten yüklediğiniz rar dosyasındaki sh dosyaların içeriğinde  "$" simgesi yoktur. Samet beye ön çalışma yapması için gönderdiğim rar dosyasında silmeyi unuttuğum için vardı. Kendisinden özür dilerim. ;D    Ancak iyi oldu bilmeyen arkadaşlarımıza da bu konuda yardımcı olduk.

                                            Not Cron üzerinde her 5 dakikada bir refresh edecek olan dosya minute(dakika) dilimini girerken 5 değil /5 olarak giriş yapın videoda bu değer slash olamaksızın 5 gösterimiştir.
                                                  Bundan böyle yazılım ile ilgili her türlü güncellemeler form üzerinde bu başlıktaki sayfadan yayınlanacaktır, sayfaların takip edilmesinde fayda var. Moderatör Tuzsuzdeli' ye yardımları için teşekkür ederim.

                                            Saygılarımla
                                            Bülent ÖZKAN

                                            DPaylas02.jpg
                                            DPaylas02.jpg_thumb

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.