Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    TIB5651Tr yazılımı (Static-Dynamic-Elle girilen kayıt dışı IP Raporlama)

    Scheduled Pinned Locked Moved Turkish
    350 Posts 92 Posters 266.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mbunal
      last edited by

      @fotocum:

      Merhaba arkadaşlar,

      log dosyalarının son halleri elinizde mevcutmudur veya nerden indirebilirim link verebilir misiniz?

      ayrıca defalarca denememe rağmen 2.1 üzerinde hiç bir yoldan log aldıramadım. manuel log kopyalama komutunu çalıştırdığımda komut yok hatası alıyorum. bu konu hakkında da fikri olan var mdıır?

      saygılar…

      uzun süredir takip edemedim ama 2.1 de sorunları olduğu için 2.0.3 kullanın deniliyordu.

      1 Reply Last reply Reply Quote 0
      • F
        fotocum
        last edited by

        az önce 2.0.3 cd si ile yüklediğime yemin edebilirim, ilk açtığımda menüler filan biraz değişikti şimdi 2.1 pfsense karşımda. bunun otomatik güncellemesi filan var mıdır yahu?

        bu arada 2.0.3 içinde dosyalar olabilir. çalışan kesin bir sürüm olsun yeter…

        rica etsem hani link filan :)

        1 Reply Last reply Reply Quote 0
        • F
          fotocum
          last edited by

          bu arada ali vardar üstadın dosyaları elimde mevcut. ama manuel kopyalamayı denediğimde command didnt found gibi bir hata veriyordu ne yazıkki.

          1 Reply Last reply Reply Quote 0
          • D
            DJFUNS
            last edited by

            merhaba loglamayı manuel olarak çalıştırdığımda şöyle bir hata mesajı alıyorum ve windows sistemime hiçbir loglama düşmüyor hali ile yardımcı olursanız sevinirim

            a Tib5651_Yasal/UserLog/192.168.2.75
            a Tib5651_Yasal/UserLog/192.168.2.105
            a Tib5651_Yasal/UserLog/192.168.2.113
            a Tib5651_Yasal/UserLog/192.168.2.69
            a Tib5651_Yasal/UserLog/192.168.4.211
            a Tib5651_Yasal/UserLog/192.168.2.117
            a Tib5651_Yasal/UserLog/192.168.2.14
            a Tib5651_Yasal/UserLog/192.168.2.86
            a Tib5651_Yasal/UserLog/192.168.2.24
            a Tib5651_Yasal/UserLog/192.168.2.63
            a Tib5651_Yasal/UserLog/192.168.2.22
            /libexec/ld-elf.so.1: /usr/local/lib/libiconv.so.3: unsupported file layout

            1 Reply Last reply Reply Quote 0
            • B
              Bulo
              last edited by

              Merhaba Arkadaşlar

              PFsense 2.1 Release (i386) 
              Cron 0.1.8
              Squid 2.7.9 Pkg v 4.3.3
              SquidGuard 1.4_4 pkg 1.9.5 versiyonlarında yazılm sorunsuz ben de çalışıyor. Elbette diğer uzman arkadaşlarımızın söylediği gibi 2.0.3 versiyonunda çalışmak PFsense üzerinde daha geniş uygulamalar yapanlar için doğru bir versiyondur.Bende Bu versiyonu kullanmaya başlayacağım ancak Squid3 denemelerini ve HTTPS kayıtlarının durumlarını kontrol ettikten sonra :D
              Gelelim DJFUNS hiçbir log alamıyorum mesajına;
              a Tib5651_Yasal/UserLog/192.168.2.75
              a Tib5651_Yasal/UserLog/192.168.2.105 ve devamı acces.log dosyası analizinde kullanıcı loglarının UserLog dizini oluşturulup bu dizin içerisine IP numaralarına göre ayrıştırılan loglardır. Dolayısı ile access.log dosyasında log var ki bu bilgiler oluşmakta.
              /libexec/ld-elf.so.1: /usr/local/lib/libiconv.so.3: unsupported file layout böyle bir hata ile hiç karşılaşmadım ve bir anlamda veremedim. Tabiki bu elinizdeki verilerin içeriğini görmediğimden. Üzgünüm, belki sistemsel bir kurulum hatası da olabilir.
              Önceki sayfalarda loglarla ilgili verilen bilgi ve resimler bulabilir faydalanabilirsiniz.

              Selam ve Sevgilerimle
              Bülent ÖZKAN

              1 Reply Last reply Reply Quote 0
              • F
                fotocum
                last edited by

                ben karşılaştım. Bende oluşturdugu conver sonrasi  dosya adında tarihsaat.txt olmasi gerekirken boşluknoktatxtboşluk olarak oluşturdu. O da gecici dosya klasorunde kaliyor sonra silinmiyor. Elle silmek gerekiyor. Dolayisiyla windiwsa da atmiyor. Anladigim kadari ile tallok 2.0.8 kaynakli.

                1 Reply Last reply Reply Quote 0
                • I
                  ipsec16
                  last edited by

                  Bülent bey merhabalar dosyanızı indirmeye çalşıtım ancak hotfile de usa dışındaysanız diye başlayan birşeyler yazıyor dosya indirme sayfası açılmıyor acaba başka bir yere upload edebilri misiniz

                  1 Reply Last reply Reply Quote 0
                  • F
                    fotocum
                    last edited by

                    @ipsec16:

                    Bülent bey merhabalar dosyanızı indirmeye çalşıtım ancak hotfile de usa dışındaysanız diye başlayan birşeyler yazıyor dosya indirme sayfası açılmıyor acaba başka bir yere upload edebilri misiniz

                    Dosyalar bende var. Ilerleyen saatlerde bilgisayar basina gecebilirim. Eger bulamamissaniz paylasirim. Bulursaniz soylersiniz

                    1 Reply Last reply Reply Quote 0
                    • tuzsuzdeliT
                      tuzsuzdeli
                      last edited by

                      2.1 için uygun paketlerle ilgili mesaj için bakınız : http://forum.pfsense.org/index.php/topic,70877.msg387566.html#msg387566

                      Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                      1 Reply Last reply Reply Quote 0
                      • F
                        fotocum
                        last edited by

                        @mbunal:

                        Ayarlardan time zone asia İstanbul seçilmelidir. Forumda yazılmıştı. Yoksa bu zaman farkı oluyor.

                        @Mehmet:

                        Ekleme…

                        Log saatlerinde, genel ayarlardan zaman saat dilimini İstanbul ayarlamama rağmen saatler 2 saat geriden log lamakta. Log larda zaman dilimi yugulanmıyormu? Yada başka bir ayar mı var?

                        Mesela yedekleme saati olan 23:45 yerine 01;45 de gerçekleşiyor..

                        arkadaşlar yazılan hata nın time zone olarak istanbul seçilmesinden ziyade nerede olduğunu hatırlamadığım (ve şu an için aktif bit pfsens kurulumum olmadığı için kotrol edemediğim) bir yerdeki "log zamanlaması için lokal saati kullan " seçeneğinin aktif olmaması olduğunu farkettim. Detayını üstadlar ekleyebilir.

                        1 Reply Last reply Reply Quote 0
                        • B
                          Bulo
                          last edited by

                          Merhaba Arkadaşlar

                          Yıl başı nedenleri ile forma pek bakamadım.Özür dilerim.
                          tuzsuzdeli ve diğer arkaşlarıma destekleri için teşekkür ederim.
                          Haklısınız Hotfile kapanmış hemde kalıcı olarak (internetten edindiğim bilgi bu).
                          Yeni bir server buluncaya kadar Tuzsuzdeli arkadaşımın önerilerinden faydalanmanız doğru olacaktır.

                          Selam ve Sevgilerimle
                          Bülent Özkan

                          1 Reply Last reply Reply Quote 0
                          • B
                            Bulo
                            last edited by

                            Merhaba Arkadaşlar DİKKAT….............

                            Hotfile kapandığı için mevcut linkler çalışmamaktadır. Dosyaları mediafire üzerine upload ettim.


                            YENİ LINK :  https://www.mediafire.com/?79qbnaf5sk0s7vz

                            Selam ve Sevgilerimle
                            Bülent ÖZKAN

                            1 Reply Last reply Reply Quote 0
                            • I
                              ipsec16
                              last edited by

                              teşekkürler bülent bey

                              1 Reply Last reply Reply Quote 0
                              • D
                                dnzz
                                last edited by

                                Herşeyden önce Bülent Bey'e bir teşekkür etmek istedim.

                                Şöyle bir durumla karşılaşıyorum. SSH ile bağlanıp ARPrun'ı çalıştırdığımda TibDailyControl altında 4 dosya da oluşuyor. Yalnız cron ARPrun'ı çalıştırdığında sadece Arp.lst dosyası oluşuyor. Tahminen bir yetki hatası diye düşünüyorum ama nereden kaynaklı olduğunu çıkartamadım.

                                Böyle bir durum yaşayan oldu mu acaba?

                                1 Reply Last reply Reply Quote 0
                                • B
                                  Bulo
                                  last edited by

                                  Merhaba arkadaşlar,

                                  Balığa gitmiştim. Cevaplamada geciktim kusura bakmayın.
                                  Sevgili dnzz  dediğin gibi 4 adet dosya oluşturacak sorun yok.
                                  Arp.lst
                                  Arp_Daily.log
                                  Dhcpleases.lst
                                  Dhcpleases.log

                                  :D

                                  1 Reply Last reply Reply Quote 0
                                  • O
                                    ondokuz
                                    last edited by

                                    arkadaslar 5651 kanununa göre aşağıdaki durumda olan birisi ne yapmalı?

                                    dhcp serverde otomatik degil statik olarak ip veriyorum.
                                    otomatik ip verme kapalı.
                                    her ip verdigim kişiyi GERÇEK IP  adresiyle dışarı çıkarıyorum.

                                    mesela 192.168.1.2  olan ip 88.88.88.2
                                    192.168.1.3  olan ip 88.88.88.3
                                    192.168.1.4  olan ip 88.88.88.4
                                    192.168.1.5  olan ip 88.88.88.5
                                    192.168.1.6  olan ip 88.88.88.6

                                    vb…

                                    mantıken dhcp logu pek bişey teşkil etmiyor zira ben mesela 192.168.1.5 ip alan kişinin dışarı çıktıgı ip adresini elle istedigim gibi değiştirebiliyorum.

                                    saygılarımla.

                                    1 Reply Last reply Reply Quote 0
                                    • F
                                      fotocum
                                      last edited by

                                      @ondokuz:

                                      arkadaslar 5651 kanununa göre aşağıdaki durumda olan birisi ne yapmalı?

                                      dhcp serverde otomatik degil statik olarak ip veriyorum.
                                      otomatik ip verme kapalı.
                                      her ip verdigim kişiyi GERÇEK IP  adresiyle dışarı çıkarıyorum.

                                      mesela 192.168.1.2  olan ip 88.88.88.2
                                      192.168.1.3  olan ip 88.88.88.3
                                      192.168.1.4  olan ip 88.88.88.4
                                      192.168.1.5  olan ip 88.88.88.5
                                      192.168.1.6  olan ip 88.88.88.6

                                      vb…

                                      mantıken dhcp logu pek bişey teşkil etmiyor zira ben mesela 192.168.1.5 ip alan kişinin dışarı çıktıgı ip adresini elle istedigim gibi değiştirebiliyorum.

                                      saygılarımla.

                                      Hocam sizde bu kayıtları log layacaksınız o zaman. Burada resmi olarak istenene şey sizin bildiğiniz eğil. mevcut durum kaydını "resmi" olarak zaman damgası ile sunulacak halidir. Sizin bu zaman damgasız sabitlenmiş bile olsa kayıtlarınız bir geçerlilik ifade etmeyecek.
                                      Durum itibari ile bu erişim kayıtlarını imzalatarak saklamanız gerekecek.

                                      saygılar.

                                      1 Reply Last reply Reply Quote 0
                                      • S
                                        skeser
                                        last edited by

                                        Oncelikle Bülent Bey'e bu harika calismasi icin sonsuz ve samimi tesekkurlerimle,

                                        sistemi test ettim gayet guzel calisiyor,
                                        paket kurulumlarini asagidaki postta verilen linklere göre yaptim.
                                        https://forum.pfsense.org/index.php/topic,70877.msg387566.html#msg387566

                                        Burda ilave etmek istediğim 3  nokta var;
                                        1-Samba paylasimi ile ilgili;
                                        –-------------------------------------------------------------
                                        kurulumun anlatildiği word dosyasinda log dosyalarinin kopyalanacagi bilgisayarda paylasilmis klasorlere everyone icin full control verilmis tabi bu rahatsiz etti
                                        Windows 7 oldugu icin word dosyasinda asagidaki gibi verilen samba linklerini;

                                        
                                        /usr/local/bin/smbclient \\\\xxx.xxx.xxx.xxx\\TIB5651log_BKP -U windowsbilgisayaradi%"sifresi" -W  -N -c "prompt; put Tib5651LogAdmin-$tarih.tar.gz"
                                        
                                        Ve
                                        
                                        /usr/local/bin/smbclient \\\\ xxx.xxx.xxx.xxx\\TIB5651log_TMP -U windowsbilgisayaradi%" sifresi " -W  -N -c "prompt; put Tib5651LogImza-$tarih.tar.gz"
                                        
                                        Satırlarında;
                                        	xxx.xxx.xxx.xxx 			: Windows bilgisayarınızın IP nosu
                                        	windowsbilgisayaradi		: Windows sistem özelliklerindeki Tam bilgisayar adını
                                        	sifresi					: Windows bilgisayarınızın şifresi 
                                          		  (Bilgisayarınızda Şifre olmak zorunda)
                                        
                                        

                                        bilgisayaradi kismini user_name olarak degistirdim.Boylece everyone-full control'un ortaya cikarttigi zaafiyetten kurtulmus olundu.
                                        calisan .. dosyam;

                                        
                                        /usr/local/bin/smbclient \\\\192.168.2.20\\TIB5651log_BKP -U user%"eml4535" -W  -N -c "prompt; put Tib5651LogAdmin-$tarih.tar.gz"
                                        tar -zcvf Tib5651LogImza-$tarih.tar.gz Tib5651_Yasal/
                                        /usr/local/bin/smbclient \\\\192.168.2.20\\TIB5651log_TMP -U user%"eml4535" -W  -N -c "prompt; put Tib5651LogImza-$tarih.tar.gz"
                                        
                                        

                                        user burda kullanici adi,siz sizdeki kullanici adiyla degisebilirsiniz.
                                        tabi o kullaniciya full-control yetkisi vermek lazim.

                                        2.squid ve squidquard zorunluluğu;
                                        –----------------------------------------------------------
                                        Haliyle sistem bunlar olmadan calismiyor..
                                        Proxy güzel harika,sirf windows updateleri cache'lemek icin bile kurulur,
                                        ne yazikki Traffic Shapper ile duzgun calismiyor..
                                        benim aktif sistemim 3 WAN ve 1 LAN (150 kullanici) seklinde ve Traffic Shapper uzerinden gitmeyi dusunuyordum, loglama icin proxy sarti tabi olayi biraz degistirecek
                                        genede en kisa zamanda buna vmware makina hazirlayip gercek ortamda testi yapmayi dusunuyorum.

                                        sabit konularda  selimakpinar'in yazdigi dhcp leases uzerinden giden bir cozum var.
                                        onuda denedim ama leases dosyasindaki farkliliklar nedeniyle tam calismadi, python yazmayi ogrenip 1-2 hafta icinde  selimakpinar dan once davranabilirsem :)
                                        o betigi duzeltmeyi hedefliyorum.

                                        3-arp olayi.

                                        arp guzel iyi, sistem elle girilen ipleri -yanlışım varsa duzeltin- arp ile ogreniyor
                                        ama gene bana ozel bir durum ortaya cikiyor,
                                        networkde bridge modda point to point calisan wireless cihazlar ve arkasinda bir ton makina var tabi bunlar hikayeyi nasil degistirecek,
                                        arp orda nasil ates edicek pek umutlu degilim ama ..
                                        canli sistemde testi yapinca yazarım.

                                        kolayliklar..

                                        Sevket Keser
                                        –----------------------------------
                                        Test ve Calisma ortami
                                        -2.1-RELEASE (i386) FreeBSD 8.3-RELEASE-p11
                                        -- 3-WAN - 1 LAN

                                        http://www.sevketkeser.net

                                        1 Reply Last reply Reply Quote 0
                                        • H
                                          hoscakal
                                          last edited by

                                          bende dhcp loglarını alıyorum

                                          hiç bir paket'e gerek duymadan ftp olarak istediğim yere gönderiyorum ya da paylaşıma forumda konusu var

                                          0 kurulmuş sisteme 3 dosya atıp direk çalışır hale getirebilirsin

                                          kolay gelsin

                                          1 Reply Last reply Reply Quote 0
                                          • B
                                            Bulo
                                            last edited by

                                            Merhaba arkadaşlar

                                            Sevgili Şevket Keser arkadaşım sizlere yardımcı olabildiysem ne mutlu bana. Ben de hepinize gösterdiğiniz ilgi ve alakadan dolayı teşekkür ederim.
                                            everyone kullanıcısı yerine farklı bir kullanıcı ile de yetkilendirme yapabilirsiniz. Bu açıklama yerinde olmuş.
                                            Arp meselesine gelince; internete çıkan kullanıcıları tespitlemek de dolayısı ile sistem yöneticisinin kullanıcıya tahsis ettiği ip dışında bir ip ile kullanıcın internete çıkması halinde bile arpın analiz edilmesi ile kullanıcın farklı bir ip ile interneti kullandığının tespitlenmesi mümkün hale gelmekte (Elle girilen Ip olayı). Benim sistem yapımda point to point yok sadece Access point var ancak tahmin ediyorum ki her ne şekilde olursa olsun kullanıcı hangi yollar gelirse gelsin PFSense sisteminden geçerken bir iz bırakacak ve arp'ında bunu tespitleyeceği kanaatindeyim.
                                            Benim için esas olan iki konu var ki bunlar bana göre çok önemli paylaşmak isterim.
                                            Squid http sitelerini logluyor. OK https siteleri ve mail çıkış-giriş logları yok. Oysa daha önce kullandığım basit sadece proxy özelliği olan bir yazılımda örneğin mail durumunu da logluyordu. Yani kullanıcın saat kaçta hangi mail servisinden mail aldığını veya hangi mail servisine mail atıığının loğlarını da görebiliyordum. PFSense de böyle bir özellik varsa ben bilmiyorum. Umarım bu konularda da ilerleyen zamanda ek yazılımlar çıkar.
                                            Not. Kullanıcın ne mail attığını veya ne geldiğini görmüyordum. İçerik gizli sadece mail serverların kullanıldığı saat-tarih bazında loğunu alıyordum.
                                            Bilişimciler https sitelerini de http de olduğu gibi filtrelemek istemekte. Umarım bu sıkıntılar ilerleyen süreçte çözüme kavuşur.

                                            Selam ve Sergilerimle
                                            Bülent ÖZKAN

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.