PlawanCentralLog

29
Plawan Central Log เน้ือหาคู่มือ 1. ความสามารถของโปรแกรม 2. ความต้องการระบบ 3. ดาวน์โหลดโปรแกรม 4. ลักษณะการทำางาน 5. การติดตัง้ Plawan Central Log 6. ตัง้ ค่า Network 7. เพ่ิม User ในระบบ(สำาหรับ Authentication) 8. การตัง้ ค่าเคร ่ืองลูก(Clients) 9. Authentication User เม่ือคอมพิวเตอร์เคร่ืองลูกเข้าอินเทอร์เน็ต 10. การดู Report ของ Plawan Central Log 1. ความสามารถของโปรแกรม - ระบบจัดการและเก็บรักษาข้อมูลจราจรทางคอมพิวเตอร์ (Traffic Data Log file Management) - ระบบพิสูจน์การมีตัวตนของผู้ใช้คอมพิวเตอร์ (User Authentication) - ระบบกรองข้อมูล (Content Filtering Module) - ระบบการบล็อคเว็บตามรายการ (URL Blacklist ) พร้อมระบบอัพเดตอัตโนมัติ Subversion control - Auto Update - ระบบป้องกันการค้นหาคำา(keyword)ไม่เหมาะสม (Content Keyword Blacklist module) - ระบบเครือข่ายส่วนบุคคล (VPN : Virtual Private Network for Setup/Update) - ระบบสำาหรับการกำาหนดเวลาให้ตรงกับเวลาจริงโดยอิงเวลาสากล (Global Time Synchronization) - ข้อมูลสรุปสถานะการทำางานของ Plawan Central Log (Summary Status) - สามารถตัง้ ค่าและจัดการระบบตามความต้องการ (Systems / Network / Object / Services Customized Module) - ระบบ Firewall ป้องการบุกรุกจากผู้ไม่หวังดี (Firewall Packet Filtering and Redirect) - ระบบจัดการผู้ใช้งานในเครือข่าย (User / Group Management)

Transcript of PlawanCentralLog

Page 1: PlawanCentralLog

Plawan Central Log

เนอหาคมอ

1. ความสามารถของโปรแกรม 2. ความตองการระบบ 3. ดาวนโหลดโปรแกรม 4. ลกษณะการทำางาน 5. การตดตง Plawan Central Log 6. ตงคา Network 7. เพม User ในระบบ(สำาหรบ Authentication) 8. การตงคาเครองลก(Clients) 9. Authentication User เมอคอมพวเตอรเครองลกเขาอนเทอรเนต

10. การด Report ของ Plawan Central Log

1. ความสามารถของโปรแกรม

- ระบบจดการและเกบรกษาขอมลจราจรทางคอมพวเตอร (Traffic Data Log file Management) - ระบบพสจนการมตวตนของผใชคอมพวเตอร (User Authentication) - ระบบกรองขอมล (Content Filtering Module) - ระบบการบลอคเวบตามรายการ (URL Blacklist ) พรอมระบบอพเดตอตโนมต Subversion control - Auto Update - ระบบปองกนการคนหาคำา(keyword)ไมเหมาะสม (Content Keyword Blacklist module) - ระบบเครอขายสวนบคคล (VPN : Virtual Private Network for Setup/Update) - ระบบสำาหรบการกำาหนดเวลาใหตรงกบเวลาจรงโดยองเวลาสากล (Global Time Synchronization) - ขอมลสรปสถานะการทำางานของ Plawan Central Log (Summary Status) - สามารถตงคาและจดการระบบตามความตองการ (Systems / Network / Object / Services Customized Module) - ระบบ Firewall ปองการบกรกจากผไมหวงด (Firewall Packet Filtering and Redirect) - ระบบจดการผใชงานในเครอขาย (User / Group Management)

Page 2: PlawanCentralLog

- ระบบบรหารความเรวอนเทอรเนต (Traffic Shaping) - ระบบจดการพรอคซ (HTTP Proxy) - ระบบแชรไฟล (File Servers) - สามารถตดตง Module ทตองการเพมเตมได (Easy Installation Module)

2. ความตองการระบบ

1.) คอมพวเตอรพซ (สเปคยงสงยงด) - ตองเปนเครองเปลาๆ ทไมมระบบปฏบตการใดๆ - CPU 1 GHz ขนไป - RAM 256 MB ขนไป - Harddisk (ควรมขนาดใหญเพราะตองใชเกบ Log) - CD-ROM Drive (เฉพาะตอนตดตง) - LAN Card จำานวน 2 ตว (หรอมากกวาขนอยกบการใชงาน)

2.) แผนซดโปรแกรม Plawan Central Log

3. ดาวนโหลดโปรแกรม

สามารถดาวนโหลดโปรแกรม Plawan Central Log ไดท http://203.149.32.15/iso/plawan-8.04lts.iso

http://www.plawan.com/download/plawan-8.04lts.iso http://mirror.kapook.com/plawan/plawan-8.04lts.iso

Page 3: PlawanCentralLog

4. ลกษณะการทำาการงาน

อธบายการทำางานโดยสงเขป การวางเครอง Plawan Central Log สามารถวางในวง Network ไดหลายวธแตวธทปลอดภยและไดผลดทสดคอวางคนระหวางเครองขายสาธารณะ(Internet)กบเครอขายภายใน(LAN : Local Area Network) โดย LAN Card ขานอก(eth0)จะเชอมตอกบ Router และตองตงคา IP Address ใหอยใน Range เดยวกนกบ Router สวน LAN Card ขาใน(eth1)โดยปกตจะตงไอพเปน 127.0.0.2 และจายไอพอตโนมตใหกบเครองลก สวนเครองลกในเครอขายใหตงคาเปน DHCP (Obtian an IP address automatically)

Page 4: PlawanCentralLog

5. การตดตง Plawan Central Log

1.) หลงจากดาวนโหลดไฟล Plawan Central Log มาเรยบรอยแลว ใหทำาการบนทกลงแผน CD เนองจากเปนไฟลสกล .iso (ผตดตงสามารถใชโปรแกรมจำาพวกNero ทำาการ Write หรอ Burn Image ไดเลยซงขนตอนนตองขออนญาตลงในรายละเอยดวธการครบ)

2.) เรมตนตดตงดวยการ Boot จากแผน Plawan Central Log จะปรากฏหนาตางดงรป ใหเลอกตวเลอกแรกแลวกดปม Enter

3.) แสดงสถานะการสำารวจทรพยากรระบบกอนตดตง ใหรอสกคร (สวนนจะรอนานประมาณ 10 -

20 นาท)

4.) รอจนกระทงแสดงหนาตางตดตง Plawan Central Log ดงรป จากนนใหคลกเลอก ภาษาไทย

และคลกปม ถดไป

Page 5: PlawanCentralLog

5.) คลกปม ถดไป

6.) คลกเลอก Thailand จากนนใหคลกปม ถดไป

Page 6: PlawanCentralLog

7.) มาถงขนตอนการจดเตรยมพนทในฮารดดสสำาหรบตดตง ในทนจะเลอกเปนแบบGuided ดงรป ซงงายทสด(แตฮารดดสจะตองไมมขอมลสำาคญอยในนนนะครบ) เรยบรอยแลวคลกปม ถดไป

8.) ตงชอและรหสผานสำาหรบผดแลระบบ จากนนคลกปม ถดไป

Page 7: PlawanCentralLog

9.) คลกปม Install

10.) จะแสดงสถานะการตดตงใหรอสกคร(ประมาณ 10-15 นาท)

Page 8: PlawanCentralLog

11.) คลกปม รสตารทเดยวน

12.) ระบบจะทำาการรสตารทใหม ใหรอสกคร(ซงจะรอประมาณ 10 นาท แตถาหากเครองไมRestartแนะนำาใหกดปม Power ปดแทน และกอนทเครองจะ Boot เขาโปรแกรม Plawan อกครง อยาลมเอาแผนCD ออกกอนนะครบ)

Page 9: PlawanCentralLog

13.) จะเขาสหนา Login ใหผใชใส Username ทไดตงไวจากขนตอนขอท 8

14.) ใส Password ทไดตงไวในขนตอนขอท 8

15.) เขาสหนาตาง Plawan Central Log ดงรป

Page 10: PlawanCentralLog

ถงตอนนขนตอนของการตดตงโปรแกรม Plawan Central Log เสรจสมบรณแลวครบ

Page 11: PlawanCentralLog

6. ตงคา Network 1.) คลกเมาสขวาบรเวณหนาจอ จากนนคลกเลอกเมน Application > Network > Web

Browser > Firefox 3 Browser ดงรป

2.) หากเหนขอความ Address Not Found กอยางเพงตกใจครบ ใหเขาสสวนของการตงคา Plawan

Central Log โดยเขาท https://127.0.0.1/ebox ดงรป

3.) จากนนคลกทลงค Or you can add an exception…

Page 12: PlawanCentralLog

4.) คลกทปม Add Exception…

5.) คลกทปม Get Certificate

Page 13: PlawanCentralLog

6.) คลกท Confirm Security Exception

7.) จากเขาสหนา Login ใหผใชพมพรหสผาน ซงรหสผานกคอ password (รหสผานสามารถเปลยนภายหลงได)

Page 14: PlawanCentralLog

8.) เขาสสวนจดการในโปรแกรม Plawan Central Log หากผใชตองการใหจดจำารหสผานจากขนตอนขอท 7 กใหคลกปม Remember แตถาไมตองการใหจดจำากใหคลกทปม Never for This Site (เพอความปลอดภยควรคลกปมน)

9.) ทำาการตงคาหมายเลขไอพของ LAN Card โดยคลกทเมน Network > Interface จากนนใหตงคาดงน - eth0 (LAN Card ขานอก) เซตหมายเลข IP และ Netmask ใหอยใน Range เดยวกบ Router

Page 15: PlawanCentralLog

- eth1 (LAN Card ขาใน) เซตหมายเลข IP เปน 127.0.0.2 และ Netmask เปน 255.255.255.252 ดงรป เรยบรอยแลวคลกทปม Change

10.) จากนนคลกปม Save changes (ปกตหลงปรบเปลยนคาทกอยางทอยใน Plawan Central Log จะตองคลกปม Save changes)

11.) ระบบจะเตอนวามการบนทกขอมลการแกไข ใหผใชคลกเครองหมายถก ดงรป

12.) คลกปม Save อกครง

Page 16: PlawanCentralLog

13.) ระบบกำาลงทำาการตงคาใหรอสกคร

14.) ทำาการตงคา DNS ซงจะเปนคา DNS ของ ISP ทเราใชบรการอนเทอรเนตอย เชน หากเราใชบรการของ ทร คา DNS กจะเปน 203.144.207.29, 203.144.207.49 หรอหากใชอนเทอรเนตของไอเนตกจะเปน 203.150.213.1, 203.150.218.161 เปนตน โดยใหผใชเขาทเมน Network > DNS > Add new ดงรป

15.) ใสคา DNS จากนนคลกท Add

Page 17: PlawanCentralLog

16.) คลกท Save changes เพอบนทกคา

17.) คลกทปม Save อกครง

18.) การตงคาเสรจเสรจสมบรณ

Page 18: PlawanCentralLog

19.) ตงคา Gateway เครอง Plawan Central Log ใหตอเชอมอนเทอรเนต โดยคลกทเมน Network > Gateways > Add new

20.) ใสหมายเลขไอพ Gateway ซงเปนหมายเลขไอพของ Router ผใชงานสามารถ Limit ความเรว

อนเทอรเนตไดในชอง Upload และ Download จากนนคลกปม Add และทำาการ Save changes ตามปกต เปนอนสนสดการตงคา Network

Page 19: PlawanCentralLog

21.) ทายสดของขนตอนตงคา Network คอการตรวจสอบความเรยบรอย ใหผตดตงคลกทเมน Summary

22.) ใหมองหาหวขอ Network Interfaces จากนนตรวจสอบดความพรอมในการตงคา LAN Card แตละใบ eth0=LAN Card ใบท 1 , eth1=LAN Card ใบท 2 และ eth3 = LAN Card ใบท 3(ถาม) คาทตองตรวจกคอ - Status หากมการตอสาย LAN จะตองปรากฏ link ok - MAC address แสดงชดหมายเลขของ LAN Card ใบนน (เปนคาของอปกรณทปกตจะแสดงอยแลว) - IP Address จะตองแสดงหมายเลขไอพทเราไดตงไวจากขนตอนทผานมาในขอท 9.)

Page 20: PlawanCentralLog
Page 21: PlawanCentralLog

7. เพม User ในระบบ(สำาหรบ Authentication)

1.) ทเครอง Plawan Central Log ใหคลกเมาสขวาบรเวณหนาจอ จากนนคลกเลอกเมน Application > Network > Web Browser > Firefox 3 Browser ดงรป

2.) ใหเขาสสวนของการตงคา Plawan Central Log โดยเขาท http://127.0.0.1 หรอ http://127.0.0.2/ ดงรป

3.) ใส Username = admin และ Password = password ดงรป ซงเปนสวนของการจดการ User (เพอการ Authentication) และสวนแสดงReport Log ใน Plawan Central Log

Page 22: PlawanCentralLog

4.) คลกเลอกเมน Plawan > Plawan Radius

5.) คลกทแทบ Add User > ทำาการเพมชอและรหสผานใหกบ User ทจะใชงานอนเทอรเนต เมอ เรยบรอยแลวคลกปม Submit ครบ

Page 23: PlawanCentralLog

6.) ตรวจสอบ User ทได Add เขาไปในระบบไดโดยคลกทแทบ User

Page 24: PlawanCentralLog

8. การตงคาเครองลก(Clients) 1.) ทเครอง User (ทจะเลนอนเทอรเนต) ใหทำาการตงคาเปน DHCP โดยดบเบลคลกทไอคอน Local Area Connection ดงรป

2.) คลกทปม Properties

3.) ดบเบลคลกท Internet Protocol (TCP/IP)

Page 25: PlawanCentralLog

4.) ในแทบ General ใหคลก Optain an IP address automatically และ Optain DNS Server address automatically จากนนคลกปม OK --> OK --> คลกปมClose การตงคาสำาหรบ User เสรจสมบรณ

Page 26: PlawanCentralLog

9. Authentication User เมอคอมพวเตอรเครองลกเขาอนเทอรเนต

1.) เมอ User เปด Browser เขาเลนอนเทอรเนต กจะปรากฏหนาตาง Plawan GW Authentication ดงรป ใหใส Username และ Password (ทไดผดแลระบบได Add ไวในหวขอท 7 เรองเพม User ในระบบ)

2. เมอ Authentication ผาน ระบบจะแสดงสถานะของตวผใชงานดงรป ถงตอนน User กสามารถทจะเขาใชงานอนเทอรเนตไดตามปกต

Page 27: PlawanCentralLog

10. การด Report ของ Plawan Central Log

1. ทเครอง Plawan Central Log ใหคลกเมาสขวาบรเวณหนาจอ จากนนคลกเลอกเมน Application > Network > Web Browser > Firefox 3 Browser ดงรป

2.) ใหเขาสสวนของการตงคา Plawan Central Log โดยเขาท http://127.0.0.1 หรอ http://127.0.0.2/ ดงรป

3.) ใหเขาสสวนของการจดการ User (เพอการ Authentication) และสวนแสดงReport Log ใน Plawan Central Log

Page 28: PlawanCentralLog

4.) คลกทเมน Plawan > Plawan Report ดงรป

5. เขาส Plawan Report จากตวอยางทดสอบดวยการ Filter Mac Address ของ User ผดแลระบบสามารถ Export เปนออกมาเปนไฟล CSV และ PDF ได

Page 29: PlawanCentralLog

ทายทสดนขอเรยนเชญผใชPlawan Central Log ทกทานเขาไปถามตอบปญหา หรอแสดงความคดเหนและเสนอแนวคดในการพฒนาโปรแกรม OpenSource ตวนใหใชงานไดดกบองคกรของเราไดท wiki.plawan.com ครบ

พฒนาโปรแกรม โดย โดม เจรญยศคมอตดตงและวธใช โดย นเรศ เดชผล

สนบสนน โดย สำานกงานกองทนสนบสนนการสรางเสรมสขภาพ (สสส.)