The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Настройка логирования Freeradius"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (AAA, Radius, Tacacs)
Изначальное сообщение [ Отслеживать ]

"Настройка логирования Freeradius"  +/
Сообщение от pingvinaz (ok) on 13-Май-10, 12:46 
Существует большая сеть с кучей коммутаторов Zyxel, в которой имеется достаточно много администраторов.
Имеется freeradius сервер на Gentoo для авторизации администраторов на оборудовании (Zyxel 1212/1248/5000/6000/3124 и тп.). Необходимо настроить логирование заходов на оборудование, в точности IP адресс заходящего (Framed-IP-address), IP-NAS, логин, под которым зашли, при этом логин не должен иметь привязку к IP-адрессу заходящего. При этом всё должно храниться в обычных текстовых файлах, без баз данных, в том числе информация о пользователях.

На данный момент логируются следующие параметры:
User-Name
NAS-Identifier
NAS-IP-Address

Прошу помощи и совета в настройке логирования параметра Framed-IP-Address (т.е. адреса, откуда пользователь заходит на NAS).

Хотелось поставить tacacs+ (с ним проблем нету) - но увы не всё оборудование Zyxel его поддерживает. =(

Конфиги пришлю по требованию.

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Настройка логирования Freeradius"  +/
Сообщение от pingvinaz (ok) on 13-Май-10, 14:37 
в идеале ещё хотелось бы конечно логирование действий пользователя (какие команды вводил, что менял), но не  уверен что это возможно.
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру