Pagina 1 di 1

Loggare connessioni VPN

Inviato: dom 29 lug , 2007 9:33 am
da Wizard
Ciao a tutti, sono appena tornato (ieri) dalle vacanze e già ho dei problemi lavorativi a cui pensare...vabè...
Io ho un ASA 5510 con ios 7.2.2 (a breve installerò la 8.x); su questo firewall terminano diversi profili vpn client ipsec e dovrei potere loggare gli accessi in vpn (in modo piuttosto semplice).
Attualmente la autenticazione avviene in locale ma tra un po' gli utenti si autenticheranno su AD.
Io pensavo ad una cosa del genere: syslog installato su un server (tipo il kywi) che con un filtro prendesse solo i log delle vpn e mandasse una mail con tutti i dati presi a certi indirizzi.
Non so se in pratica si può fare.
Se avete suggerimenti, critiche alla mia attuale idea...fateli!
Grazie mille!

Inviato: gio 02 ago , 2007 8:49 am
da Wizard
Sto cercando di fare questo lavoro sfruttando la possibilità che ha ASA di inviare mail con i log ma x adesso non riesco a fare un filtro come voglio io...se qualcuno ha già esperienza in mertito sono ben accetti consigli!

Inviato: gio 02 ago , 2007 11:32 am
da Wizard
Alla fine il log x mail non lo volevano quindi ho filtrato la connessione e disconnessione di ogni accesso vpn client e messo sui log del adsm:

Codice: Seleziona tutto

logging enable
logging timestamp
logging asdm-buffer-size 512
logging asdm errors
logging class vpnc asdm errors