Raspberry pi övervakar hemnätverket ?

Permalänk

Raspberry pi övervakar hemnätverket ?

Tjo,
Tänkte kolla om ni vet några bra program till pi:n som kan övervaka hemnätverket för ovanliga aktiviteter ? Tex övervakningskameror börja skicka ovanlig mängd data eller andra iot enheter. Eller okända enheter är på hemnätverket Och skicka sms eller mail med varning.
Googlat men inte hittat något, kanske ni vet om det finns denna typ av program och vad dom heter.

/Force

Permalänk
Medlem

Glasswire, Wireshark är 2 program som kan lagra all trafik som ditt nätverk genererar om du så känner för. Du får dock analysera datan själv (om dom inte har ändrat på senaste).

Visa signatur

"Resistance is futile."

- Georg Ohm

Permalänk
Rekordmedlem

Trafiken måste gå genom det som ska kunna kolla den så att bara köra program på en Pi kan inte göra det du önskar, har du dubbla nätverkskort på den och kör all trafik genom den så går det men den kommer med stor sannolikhet att strypa trafiken, det finns däremot "routermoderkort" till compute module CM4 som erbjuder mer än en nätverksanslutning.

https://raspberrypi.dk/en/product/dual-gigabit-ethernet-carri...
Men det blir i praktiken en ganska komplicerad lösning för att kunna använda en Pi för övervakning av lanet. Möjligen kan det gå att övervaka en switch, router eller brandvägg från Pin förutsatt att de har funktioner för övervakning och är inkopplad så att all trafik passerar, men de flesta så pass avancerade modeller har ofta egna funktioner för att rapportera det du söker på egen hand utan att man behöver använda en Pi.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Trafiken måste gå genom det som ska kunna kolla den så att bara köra program på en Pi kan inte göra det du önskar, har du dubbla nätverkskort på den och kör all trafik genom den så går det men den kommer med stor sannolikhet att strypa trafiken, det finns däremot "routermoderkort" till compute module CM4 som erbjuder mer än en nätverksanslutning.
https://raspberrypi.dk/wp-content/uploads/2021/05/102110497_1.jpg
https://raspberrypi.dk/en/product/dual-gigabit-ethernet-carri...
Men det blir i praktiken en ganska komplicerad lösning för att kunna använda en Pi för övervakning av lanet. Möjligen kan det gå att övervaka en switch, router eller brandvägg från Pin förutsatt att de har funktioner för övervakning och är inkopplad så att all trafik passerar, men de flesta så pass avancerade modeller har ofta egna funktioner för att rapportera det du söker på egen hand utan att man behöver använda en Pi.

Nja. Man behöver absolut inte dubbla nätverksportar. Det går lätt att lösa med vlan eller ännu enklare med en speglad switchport.

Visa signatur

Intel Core i7 6850K 3,6 GHz 15MB @ 4,7GHz kyld med Noctua NH-U9S på MSI X99A Raider
Corsair Vengence LPX 64GB (8x8GB) DDR4 3000MHz @ 3200 MHz
2x MSI GeForce GTX 1080 8GB Aero OC i SLI
HyperX Predator 480GB M.2 och 4x Samsung 750-Series 250Gb i raid 0
Oculus Cv1. Win10 pro

Permalänk
Rekordmedlem
Skrivet av drefk2000:

Nja. Man behöver absolut inte dubbla nätverksportar. Det går lätt att lösa med vlan eller ännu enklare med en speglad switchport.

Då måste man ha en nog även ha en switch som matchar, en vanlig pi kommer inte att orka agera router on a stick och dessutom övervaka trafiken i Gbit hastighet, jag har inte sett nån test som visar att en vanlig Pi är kraftfull nog för det och det är ju en sak att ha en flaskhals mot wan men man vill ju inte strypa farten i lanet där man ofta har verklig nytta av Gbit hastigheter, ett par hundra Mbit/s är nog max vad den orkar med som router on a stick men du kanske har sett nån setup som orkar med routing och övervakning i Gbit ?
Jag har inte sett nått exempel på att kapaciteten finns där så jag tror inte den gör det för det är många som varit inne på liknade saker och testat och konstaterat att den inte har kapaciteten även om 4an blev mycket snabbare än 3an när man gjorde om så att allt inte passerade över usb bussen.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Då måste man ha en nog även ha en switch som matchar, en vanlig pi kommer inte att orka agera router on a stick och dessutom övervaka trafiken i Gbit hastighet, jag har inte sett nån test som visar att en vanlig Pi är kraftfull nog för det och det är ju en sak att ha en flaskhals mot wan men man vill ju inte strypa farten i lanet där man ofta har verklig nytta av Gbit hastigheter, ett par hundra Mbit/s är nog max vad den orkar med som router on a stick men du kanske har sett nån setup som orkar med routing och övervakning i Gbit ?
Jag har inte sett nått exempel på att kapaciteten finns där så jag tror inte den gör det för det är många som varit inne på liknade saker och testat och konstaterat att den inte har kapaciteten även om 4an blev mycket snabbare än 3an när man gjorde om så att allt inte passerade över usb bussen.

Snabb surfning säger max 50Mbit/s med snort på en standard RPi4.

TS: RedHats artikel på ämnet kan ge dig hjälp med söktermer.

Tyvärr är det nog rätt ont om lättanvänd Open Source-mjukvara på det här området. Men för ett fritidsprojekt på några arbetsveckor är det antagligen grymt lärorikt.

Ett annat tips om något som är mer klart ur lådan är Turris Shield. Jag har en rätt dimmig uppfattning om vad den håller på med, men mjukvaran är i alla fall Open Source.

Permalänk
Medlem

Är väl bättre att förebygga lite istället med segmenterade nät och brandväggsregler och vara lite selektiv när man väljer tex kameralösning mm

Permalänk

Mmmm.... Låter rätt komplicerat och om det blir flaskhals på farten så är det inget. Har routern rt ac-2900 finns det något man kan använda sig av för att säkra upp sina iot enheter för tex hack ?

Finns det några andra användbara system till min raspberry pi för mer säkerhet i mitt lan mot wan tex ?
Jag har pihole redan.

Permalänk
Rekordmedlem
Skrivet av forcevision:

Mmmm.... Låter rätt komplicerat och om det blir flaskhals på farten så är det inget. Har routern rt ac-2900 finns det något man kan använda sig av för att säkra upp sina iot enheter för tex hack ?

Finns det några andra användbara system till min raspberry pi för mer säkerhet i mitt lan mot wan tex ?
Jag har pihole redan.

Du kan segmentera till flera olika lan, desto mindre saker som kan nå varandra desto mindre risk att nått går fel, om din router har ett gästnät så är det oftast bara möjligt att nå internet för klienter på det, klienterna kan inte se någon annan klient på gästnätet eller nå det "riktiga lanet"
du får läsa på om vlan och vad dina prylar klarar av.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk

Tänkte köra igång vpn på min raspberry pi här hemma, och kollade denna guiden:
https://restoreprivacy.com/vpn/raspberry-pi/
Men vilken skall man använda sig av, openvpn eller wireguard ? I guiden får jag känslan att dom rekommenderar wireguard. Men vad tycker ni ?

Permalänk
Rekordmedlem
Skrivet av forcevision:

Tänkte köra igång vpn på min raspberry pi här hemma, och kollade denna guiden:
https://restoreprivacy.com/vpn/raspberry-pi/
Men vilken skall man använda sig av, openvpn eller wireguard ? I guiden får jag känslan att dom rekommenderar wireguard. Men vad tycker ni ?

Wireguard är mindre resurskrävande men vad du väljer styrs av vad vpnleverantören stödjer för du måste ha en kompatibel ände på länken.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Skrivet av mrqaffe:

Wireguard är mindre resurskrävande men vad du väljer styrs av vad vpnleverantören stödjer för du måste ha en kompatibel ände på länken.

Hmmm.... Hur menar du ?
Min tanke är att ha vpn hemma och att min mobil laptop m.m skall kunna koppla upp sig mot mitt hemnätverk via vpn.

Permalänk
Rekordmedlem
Skrivet av forcevision:

Hmmm.... Hur menar du ?
Min tanke är att ha vpn hemma och att min mobil laptop m.m skall kunna koppla upp sig mot mitt hemnätverk via vpn.

Du tänkte köra åt det hållet, de flesta kör åt andra hållet för att gömma sig. Men det viktiga är ändå att du har samma i båda ändar och Wireguard brukar prestera bättre.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Skrivet av mrqaffe:

Du tänkte köra åt det hållet, de flesta kör åt andra hållet för att gömma sig. Men det viktiga är ändå att du har samma i båda ändar och Wireguard brukar prestera bättre.

Och lika säkert ?
Vad har man för programvara i andra ändan ?

Permalänk
Rekordmedlem
Skrivet av forcevision:

Och lika säkert ?
Vad har man för programvara i andra ändan ?

Det ska väl vara lika säkert bara en modernare tunnel.
Du måste ha kompatibel server och klient om det ska gå att upprätta en tunnel.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Vila i frid
Skrivet av forcevision:

Vad har man för programvara i andra ändan ?

Wireguard i båda ändarna. Det finns ingen "server" eller "klient" då Wireguard är både och, samtidigt. Man knyter ihop ändrarna med "publika" nycklar istället för inloggningsuppgifter. Mätt på en QNAP NAS är Wireguard minst 4 gånger snabbare hos kund med 50 Mbit som får ut 15 Mbit med OpenVPN på samma NAS men maxar 50 Mbit med Wireguard.

Permalänk

Okej, är det wireguard appen som finns i play som jag skall koppla upp mig med då ?

Permalänk
Medlem

Beroende på hur du använder delar av din utrustning så måste de ju inte nödvändigtvis ha en gateway satt

Permalänk
Rekordmedlem
Skrivet av forcevision:

Okej, är det wireguard appen som finns i play som jag skall koppla upp mig med då ?

Du ska ha Wireguard i båda ändarna på länken.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk

Tanken är att jag skall komma in i mitt hemnätverk precis som om jag är hemma.

Permalänk
Vila i frid
Skrivet av forcevision:

Tanken är att jag skall komma in i mitt hemnätverk precis som om jag är hemma.

Om du har missat ett av de enklare sätten, installera Wiregurd, i båda ändarna. Jag tror att någon har nämnt det tidigare i den här tråden - ett par gånger.

Sluta fundera. Läs how-to'n och bara gör det.

Permalänk
Medlem
Skrivet av forcevision:

Tjo,
Tänkte kolla om ni vet några bra program till pi:n som kan övervaka hemnätverket för ovanliga aktiviteter ? Tex övervakningskameror börja skicka ovanlig mängd data eller andra iot enheter. Eller okända enheter är på hemnätverket Och skicka sms eller mail med varning.
Googlat men inte hittat något, kanske ni vet om det finns denna typ av program och vad dom heter.

/Force

Har själv börjat stöka lite med zabbix ( https://www.zabbix.com/ ) för att övervaka lite, finns en uppsjö med möjligheter och det är gratis

Permalänk

När man använder wireguard ställer man inte in vilken krypterings styrka uppkopplingen skall ha som i openvpn ? Jag kör 256Bit i openvpn idag.

Permalänk
Vila i frid
Skrivet av forcevision:

När man använder wireguard ställer man inte in vilken krypterings styrka uppkopplingen skall ha som i openvpn ? Jag kör 256Bit i openvpn idag.

Wireguard fungerar annorlunda @ https://www.wireguard.com/protocol/

Skillnaderna listas @ https://restoreprivacy.com/vpn/wireguard-vs-openvpn/

Permalänk
Skrivet av hasenfrasen:

Känns inte som om https://restoreprivacy.com/vpn/wireguard-vs-openvpn/ är en opartisk sida direkt. Svårt att tro wireguard slår allt mot openvpn, då skulle alla använda wireguard och det gör man inte.

Permalänk
Medlem
Skrivet av forcevision:

Känns inte som om https://restoreprivacy.com/vpn/wireguard-vs-openvpn/ är en opartisk sida direkt. Svårt att tro wireguard slår allt mot openvpn, då skulle alla använda wireguard och det gör man inte.

Om Wireguard passar ens behov (inte nödvändigtvis fallet i alla lägen, se nedan) så är det nog mer eller mindre så enkelt att det är ett bättre alternativ.

Det gör ju dock inte att ett konkurrerande protokoll som använts i 20 år bara försvinner från kartan, särskilt inte sett till att folk skulle ersätta befintliga VPN-lösningar som satts upp under lång tid.
Både då att en sådan övergång kan bli mycket jobb om man har massor av klienter, men även eftersom det finns konfigurationsmöjligheter i OpenVPN som inte har någon motsvarighet i Wireguard.

Den där artikeln verkar ju fokusera på VPN-tjänster där man köper en enkel tunnel till Internet, där finns ju inga sådana frågetecken ur ett användarperspektiv. Och i det läget blir det väl ungefär så enkelt som det framstår där.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Vila i frid
Skrivet av forcevision:

Svårt att tro wireguard slår allt mot openvpn, då skulle alla använda wireguard och det gör man inte.

Jag tror inte, jag vet.

Wireguard har ingen intelligens som gör det möjligt att automatisera inloggningsprocessen via LDAP/AD. Rent prestandamässigt drar Wireguard 3.5 gånger mindre cpu än OpenVPN för samma hastighet. Detta baserat på test i en QNAP NAS. Prestandaskillnaden är förmodligen större än så.

Permalänk
Skrivet av hasenfrasen:

Jag tror inte, jag vet.

Wireguard har ingen intelligens som gör det möjligt att automatisera inloggningsprocessen via LDAP/AD. Rent prestandamässigt drar Wireguard 3.5 gånger mindre cpu än OpenVPN för samma hastighet. Detta baserat på test i en QNAP NAS. Prestandaskillnaden är förmodligen större än så.

Okej, snabbare är att föredra då openvpn är segt tycker jag.
Frågan är såklart säkerheten kontra openvpn ?

Permalänk
Vila i frid
Skrivet av forcevision:

Frågan är såklart säkerheten kontra openvpn ?

Wireguard's kod är minimal. Båda är opensource. Båda använder beprövade algoritmer.

Citat: "WireGuard weighs in at around 4,000 lines of code; this compares to 600,000 total lines of code for OpenVPN + OpenSSL or 400,000 total lines of code for XFRM+StrongSwan for an IPSEC VPN."

https://arstechnica.com/gadgets/2018/08/wireguard-vpn-review-...

Permalänk
Rekordmedlem
Skrivet av forcevision:

då skulle alla använda wireguard och det gör man inte.

Det kan också handla om att man måste byta vpn-hårdvara för att byta protokoll och det är inget man brukar göra utan att planera in det noga på ett företag. Nya saker tar ganska lång tid att slå igenom om tekniken de är tänkta att ersätta fungerar "bra nog" (se bara på IPv6)

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.