LINUX.ORG.RU
ФорумAdmin

Настройка логирования Freeradius


0

0

Существует большая сеть с кучей коммутаторов Zyxel, в которой имеется достаточно много администраторов. Имеется freeradius сервер на Gentoo для авторизации администраторов на оборудовании (Zyxel 1212/1248/5000/6000/3124 и тп.). Необходимо настроить логирование заходов на оборудование, в точности IP адресс заходящего (Framed-IP-address), IP-NAS, логин, под которым зашли, при этом логин не должен иметь привязку к IP-адрессу заходящего. При этом всё должно храниться в обычных текстовых файлах, без баз данных, в том числе информация о пользователях.

На данный момент логируются следующие параметры: User-Name NAS-Identifier NAS-IP-Address

Прошу помощи и совета в настройке логирования параметра Framed-IP-Address (т.е. адреса, откуда пользователь заходит на NAS). В идеале ещё хотелось бы конечно логирование действий пользователя (какие команды вводил, что менял), но не уверен что это возможно. UPD: зиксел подтвердил что это невозможно, получается собирать только команды с телнета (не веба) с помощью tac_plus, но не вся линейка оборудования его держит.

Конфиги пришлю по требованию.

Ответ на: комментарий от pingvinaz

Ну, дык, в чём проблема. Настройте на коммутаторах snmp. Настройте на сервере snmp. Настройте логи (на сервере) - и из логов берите всё, что вы хотите.

Для примера:

На домашнем адсл-модеме (д-линк) настроил снмп на определённые события (*intrusion*), которые вносятся в локальную базу. При последующем обращении к этим адресам, мне выводится окошко, что с этого адреса тогда-то была попытка вторжения. Но это, конечно, не факт - адрес то и подделать можно.

Kakerlak
()
Ответ на: комментарий от Kakerlak

спасибо за идею =) хотя это не совсем то, что я хотел, но возможно вполне поможет =)

pingvinaz
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.