+ Responder ao Tópico



  1. #1
    slackrio
    Visitante

    Padrão Log dos usuarios usando o vpn

    Pessoa tenho um servidor rodando openvpn ata ai ta blz , agora so uma duvida !!
    tenho todos os log do sistema do samba, apache, etc ..
    mais esta faltando um que me importa que e o log de quando uma maquina usa o vpn ou seja uma maquina fora da cidade entra no servidor vpn usa blz .. mais no servidor nao fica nada de log que ele usou o servidor , tipo ip no caso 10.10.x.x etc ..

    coloquei esta linha de comando que achei no google
    status /var/log/openvpn/status.log

    mais quando eu rodo o openvpn de uma determinada conf vpn de uma loja da erro na palavra status .. e por isso nao roda ..

    o que vcs sugerem para eu ter este log do openvpn no servidor??
    lembrando que o log de quando as tun da vpn roda eu tenho normal e so mesmo um log das maquinas quando logam e o que estao acessando , horas , ip etc ..


    valew

  2. #2

    Padrão Re: Log dos usuarios usando o vpn

    Kra a conexão usada pelo OpenVPN, é uma conxão estabelecida de modo que exista um barramento virtual único (como se fosse uma rede física). Vc não vai conseguir analisar máquinas trafegando de uma rede para outra em forma de logs (a menos que esteja enganado), por que a rede exite e novas conexões não são estabelecidads. A única forma de se analisar este tráfego seria usando o tcpdump nos gw.

    No /var/log/messages, tmb é possível analisar a troca e validação de certificados.

    Não sei se fui claro, mas havendo dúvidas, é só postar!!

  3. #3
    slackrio
    Visitante

    Padrão Re: Log dos usuarios usando o vpn

    Bom no /var/log/messages eu tenho sim la a troca de chave blz o que eu queria mesmo e tipo o dhcp faz no logs dentro do /var/log/messages

    desta forma
    10.0.0.3 from 00:ef:dd:32:8d:46 (FINANCEIRO) via eth1


    o pq gostaria de fazer isso: seguinte para provar para meu cliente que esta funcionando a vpn numa boa com as lojas dele ou seja suas filiais .. tenho tipo problemas em que ele diz que certas lojas nao acessecem o servidor.. entao eu sei que esta mais tenho que provar para ele de uma forma bem clara devido ele ser leigo no assunto. Entao um log seria o ideal.