<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Логирование VPN сессий и логинов в VTY и SNMP trap</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20212.html</link>
    <description>Здравствуйте, подскажите пожалуйста, как правильно настроить логирование сессий пользователей VPN на ASA5510 и CISCO1841&lt;br&gt;&lt;br&gt;Что я сделал: включил посыл всех SNMP TRAP на CISCO WORKS, однако кроме UP DOWN trap, в воркс ничего нету, соответственно настроил loggin trap informational, и смотря отчет syslog, там тоже нет данных о VPN сессиях.&lt;br&gt;&lt;br&gt;Помимо этого, введя aaa accounting send stop-record authentication failure, ничего не приходит, не то что бы про VTY , а даже провальные сессии по RADIUS AAA группе...&lt;br&gt;&lt;br&gt;все остальные сообщения в норме&lt;br&gt;&lt;br&gt;и еще подскажите суть команды snmp-server enable traps syslog&lt;br&gt;&lt;br&gt;где мой косяк?&lt;br&gt;</description>

<item>
    <title>Логирование VPN сессий и логинов в VTY и SNMP trap (macho)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20212.html#5</link>
    <pubDate>Mon, 14 Dec 2009 14:37:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;но фишка уже пошла на принцип :)!!! Как заставить железяку &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;успехов ;-) &lt;br&gt;&lt;br&gt;спасибо.&lt;br&gt;&lt;br&gt;&lt;br&gt;Есть IPSEC ISAKMP trap (ы), но почему то не видно их в cisco works&lt;br&gt;</description>
</item>

<item>
    <title>Логирование VPN сессий и логинов в VTY и SNMP trap (rijiy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20212.html#4</link>
    <pubDate>Mon, 14 Dec 2009 12:32:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;но фишка уже пошла на принцип :)!!! Как заставить железяку &lt;br&gt;&lt;br&gt;успехов ;-)&lt;br&gt;</description>
</item>

<item>
    <title>Логирование VPN сессий и логинов в VTY и SNMP trap (rijiy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20212.html#3</link>
    <pubDate>Mon, 14 Dec 2009 12:31:56 GMT</pubDate>
    <description>&amp;gt;&amp;gt;у меня авторизация проходит на микрософтовском IAS - он кладет в базу &lt;br&gt;&amp;gt;&amp;gt;SQL, а я ее уже парсю на php &lt;br&gt;&amp;gt;&amp;gt;Когда авторизация была локально - тоже не знал как бы залогировать попытки &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;да да у меня тоже на майкрософт логи идут, но фишка уже &lt;br&gt;&amp;gt;пошла на принцип :)!!! Как заставить железяку &lt;br&gt;&lt;br&gt;Ну у меня это не получилось.&lt;br&gt;Была локальная авторизация - только через debug aaa чего-то там из кучи данных можно было выловить с большим трудом.&lt;br&gt;С этого я перешел на доменную - ну и журналированием занялся радиус. IAS конечно тоже пишет через ж, но почесав репу написал таки SQL запрос который выводит записи в строчку.&lt;br&gt;&lt;br&gt;В плане отчетов шикарен был Cisco ACS, но там было хуже с многодоменной авторизацией - поэтому пришлось перейти на бесплатный IAS =)&lt;br&gt;</description>
</item>

<item>
    <title>Логирование VPN сессий и логинов в VTY и SNMP trap (macho)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20212.html#2</link>
    <pubDate>Mon, 14 Dec 2009 12:18:20 GMT</pubDate>
    <description>&amp;gt;у меня авторизация проходит на микрософтовском IAS - он кладет в базу &lt;br&gt;&amp;gt;SQL, а я ее уже парсю на php &lt;br&gt;&amp;gt;Когда авторизация была локально - тоже не знал как бы залогировать попытки &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;да да у меня тоже на майкрософт логи идут, но фишка уже пошла на принцип :)!!! Как заставить железяку&lt;br&gt;</description>
</item>

<item>
    <title>Логирование VPN сессий и логинов в VTY и SNMP trap (rijiy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20212.html#1</link>
    <pubDate>Mon, 14 Dec 2009 11:44:08 GMT</pubDate>
    <description>у меня авторизация проходит на микрософтовском IAS - он кладет в базу SQL, а я ее уже парсю на php&lt;br&gt;Когда авторизация была локально - тоже не знал как бы залогировать попытки&lt;br&gt;</description>
</item>

</channel>
</rss>
