Descubra qué sitios web visitan los clientes de LAN

Prev Next

DrayTek | Redes | Syslog / Monitoreo Web | Guía de Configuración | Vigor Router | Visualizar sitios web de clientes LAN

Marca: DrayTek
Tecnología: Redes
Subtecnología: Syslog / Filtrado URL y DNS
Tipo de artículo: Guía de configuración
Nivel técnico: Intermedio
Tiempo estimado: 15-20 minutos
Autor: TVC Ingeniería
Componentes: Router Vigor, USB, Syslog, Firewall, Filtro URL, Filtro DNS
Tags: draytek, syslog, monitoreo web, firewall, url filtering, dns filter


Posibles Fallos:

  • No se registran sitios web visitados

  • Syslog no genera archivos

  • USB no guarda registros

  • Filtro URL no aplica correctamente


Causas Probables:

  • Syslog no habilitado

  • Filtro URL o DNS mal configurado

  • Regla de firewall sin aplicar perfiles

  • USB no detectado por el equipo


Paso a paso de solución:

La función Syslog permite a los usuarios monitorizar el router Vigor o depurarlo. También podemos usar Syslog para rastrear el historial de navegación de los clientes de la LAN. Para imprimir el registro de las URL visitadas, debemos habilitar las funciones de filtro de URL y filtro DNS; sin embargo, podemos usar un filtro de URL nulo y un filtro DNS para que ningún sitio web quede bloqueado. Esta nota mostrará cómo registrar los sitios web visitados por los clientes de la LAN.

 

Crea un filtro de URL y aplícalo a una regla de firewall.

1. Vaya a  Configuración de objetos >> Objeto de palabra clave , haga clic en un número de índice.

  1. Ingrese su nombre

  2. Introduzca contenido vacío

  3. Haz clic en  Aceptar  para guardar.

2. Cree un perfil de filtro de contenido de URL en  CSM >> Perfil de filtro de contenido de URL , haga clic en un número de perfil:

  1. Introduzca el nombre de perfil

  2. Seleccione Prioridad  en “Cualquiera de las dos: Control de acceso a URL primero”

  3. Seleccione "Todos" para que se registren todas las URL , independientemente de si se pasan o se bloquean.

  4. Habilitar  el control de acceso a URL

  5. Seleccione “Bloquear” para la acción de control de acceso a la URL.

  6. Haga clic en  Editar  y seleccione el objeto de palabra clave creado en el paso 1.

  7. Haz clic en  Aceptar  para guardar.

3. Vaya a  CSM >> Filtro DNS . Haga clic en un número de perfil en la tabla de perfiles del filtro DNS:

  1. Introduzca el nombre de perfil

  2. Seleccione UCF (Filtro de contenido de URL) como el perfil de filtro de contenido de URL creado en el paso 2.

  3. Haz clic en  Aceptar  para guardar.

4. Aplique el filtro de contenido de URL y el filtro DNS a la regla del firewall, y recuerde también habilitar Syslog. Vaya a  Firewall >> Configuración de filtro >> Conjunto 2 (Filtro de datos predeterminado). Haga clic en un número de regla de filtro.

  1. Habilitar la regla de filtro

  2. Deje la IP de origen, la IP de destino y el tipo de servicio como Cualquiera

  3. Seleccione el filtro como “Pasar inmediatamente”.

  4. Seleccione el perfil creado en el paso 2 para  el filtro de contenido de URL y habilite Syslog.

  5. Seleccione el perfil creado en el paso 3 para  el filtro DNS y habilite Syslog.

  6. Haz clic en Aceptar para guardar.

Guardar Syslog en una unidad USB

5. Inserte una unidad USB y vaya a  Aplicación USB >> Estado del dispositivo USB  para comprobar si el Estado de la conexión muestra "Disco conectado".

6. Para guardar Syslog en la unidad USB, vaya a  Mantenimiento del sistema >> Configuración de Syslog / Alerta por correo electrónico .

  1. Habilitar el acceso a Syslog

  2. Habilite la opción Disco USB para asegurarse de que los registros se guarden en el dispositivo.

  3. Habilitar solo el registro del firewall

  4. Haz clic en  Aceptar  para guardar.

7. Una vez configurados los ajustes anteriores, vaya a  Aplicaciones USB >> Explorador de archivos  para consultar los registros guardados en una nueva carpeta llamada “SysLog” en el dispositivo USB. El historial de sitios web se registra uno por uno, lo que permite a los administradores de red consultarlo con claridad.

 


Referencias visuales:

  • Configuración de objeto de palabra clave

  • Perfil de filtro URL

  • Perfil de filtro DNS

  • Configuración de firewall

  • Estado de USB

  • Carpeta Syslog en almacenamiento


Sugerencias:

  • Usar filtros vacíos para evitar bloquear tráfico

  • Validar periódicamente espacio en USB

  • Exportar logs para auditoría

  • Implementar políticas de monitoreo según normativa


Estandarización de Equipos:

  • Utilizar routers DrayTek Vigor con soporte Syslog

  • USB dedicado para logs

  • Configuración base replicable en múltiples sedes


Equipos Compatibles:

  • Serie DrayTek Vigor (con CSM y Syslog)


No Compatibles:

  • Routers sin soporte de Syslog

  • Equipos sin filtrado URL/DNS


Enlaces útiles


Cursos recomendados (LMS TVC):

  • Fundamentos de redes y seguridad perimetral

  • Configuración avanzada de routers DrayTek

  • Monitoreo y análisis de tráfico en redes LAN

  • Implementación de políticas de seguridad en firewall