Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Cisco - angemeldete Benutzer?

Mitglied: Ravers

Ravers (Level 2) - Jetzt verbinden

17.07.2006, aktualisiert 21.07.2006, 6896 Aufrufe, 5 Kommentare

Hallo liebe Gemeinde,

ich habe ein Problem. Und zwar habe ich ein CISCO 1712 im Einsatz, soweit jedoch nicht so schlimm ;).

Jetzt will ich mir die angemeldeten Benutzer bzw. Anmeldungshistorie sehen. Aber ich finde nix.

Kann man sich die Benutzer anzeigen lassen die sich per VPN verbunden haben und wenn ja wie?

Ich bekomme derzeit leider nur "denied"-Meldungen für Pings etc..

Irgend welche Ideen?
Ich kann mich über SDN einwählen (jedoch nicht ändern) sowie über telnet komme ich aufs System (Konfig. änderbar)

Mfg
Ralf
Mitglied: x-window
17.07.2006 um 18:17 Uhr
hallo ralph,

versuch es mal mit

"show crypto session detail"

kurzversion: "sh cry sess det"

sind dies viele ? ansonsten kannst du nach einer speziellen suchen, indem du das kommando mit

| include gesuchter-name

ergänzt.

ps: "|" ist die 'pipe' - <AltGr> und < drücken ) und sag bescheid, ob es was bringt ....
Bitte warten ..
Mitglied: Ravers
18.07.2006 um 08:21 Uhr
Hallo x-window

vielen Dank zunächst, nicht immer ganz einfach jemden zu finden mit Cisco-Wissen ;)

also dein "sh cry sess det" ist schon ganz gut, ich kann dann im Augenblick sehen das eine Verbindung besteht. Jedoch nicht von welchem Benutzer sieh entstand, sondern nur die IP`s.

Ich muss sicherstellen das ich auflisten kann wer sich wann eingeloggt hatt über VPN.

Wie bekomme ich das hin??
Bitte warten ..
Mitglied: x-window
20.07.2006 um 10:30 Uhr
hallo ralph,

versuch mal noch

sh crypto isakmp peers

wenn du einen sauberen log willst, sollte ein radius (free oder windows) oder tacacs-server (cisco) als authentifizierungs-db benutzt werden. Diese können dann z.B. auch deine windows domäne benutzen, so dass sich die user mit ihren gewohnten passworten am vpn anmelden können. auch verschiedene gruppen sind dann möglich und zuweisung von access-listen ))

ggf. kann man auch versuchen diverse debugs zu verwenden (muss man aber nach jedem reboot neu setzen)
z.B.
debug crypto isakmp

oder andere und versuchen, ob man da den user sieht.
das ganze dann auf einen syslogserver loggen und vielleicht einmal am tag das log per script auswerten auswerten.

musst du selbst etwas scipteln

leider gibt es keine vernünftige history (gibts auch beim isdn nicht).

leider habe ich hier keine vpn-clients an einem ios-router (noch nicht), so dass ich die phase2-authentication mit dem user nicht für dich suchen kann.

aber vielleicht kommst du mit diesen infos zurecht.

gruss
olli
Bitte warten ..
Mitglied: Ravers
20.07.2006 um 13:46 Uhr
Hallo olli,

willkommen als mein Buddie ;)

sh crypto isakmp peers
zeigt leider nur die Verbindung (daher habe ich schonmal die eingewählte IP)

ich hab nun das Debugging eingeschaltet, bringt mir auch weit mehr (nixsagende ;) ) Info`s.

debug crypto isakmp
oder andere .......................... welche anderen??

WEGEDIT

Extended IP access list 102

MYIP = meine IP =XXX

kannst du mir hierzu noch eine kleine Erklärung geben??

MFG
Ralf
Bitte warten ..
Mitglied: x-window
21.07.2006 um 17:47 Uhr
hallo ralph,

du hast die die access-listen mit 'sh access-lists' anzeigen lassen.

da ich die netzwerkstruktur und die gebundenen adressen nicht kenne, kann ich nicht viel dazu sagen.

die einzelnen dienste kennst du ?

ansonsten schau mal im internet unter 'portnumbers' oder 'portnummern'-liste oder schau dir auf deinem rechner die "sevices"-datei an (unix: /etc/services) - dort stehen zumindest die gängigsten drin.

schlecht ist der eintrag

100 permit icmp any any (144 matches)

dieser erlaubt icmp (ping, traceroute) von jedem zu jedem.

man sollte diesen zumindest auf

100 permit icmp any any host-unreachable

ändern.

so dass wenigstens die fehler-korrektur des netzwerkes funktioniert, aber nicht jeder das netz tracen kann.

gruss
olli
Bitte warten ..
Ähnliche Inhalte
Windows Server

Benutzer mit Admin Rechten muss angemeldet bleiben

Frage von Knigge111Windows Server28 Kommentare

Hallo liebe Mitstreiter in der verrückten IT Welt! :-) Mir stellt sich folgendes Problem: "Ironie on": Eine ganz toll ...

Windows Tools

Automatischer FTP-Upload ohne angemeldeten Benutzer

Frage von SarekHLWindows Tools5 Kommentare

Hallo zusammen, kennt jemand ein Programm wie den FTP-Watchdog, welches als Dienst konzipiert ist? Ich möchte auf einem Server ...

Windows Server

Teamviewer-IDs von angemeldeten Benutzern auslesen

Tipp von BirdyBWindows Server10 Kommentare

Auch wenn es im Allgemeinen verpönt ist, nutzen wir derzeit noch den Teamviewer für den Remotesupport. Unter Anderem läuft ...

Windows Userverwaltung

Vorher angemeldeten Benutzer wieder in der Anmeldemaske anzeigen

gelöst Frage von JonnyFlyWindows Userverwaltung13 Kommentare

Hallo zusammen, wir betreiben eine Windows Domäne auf Server 2008 R2 Ebene mit hauptsächlich Windows 7 Clients. Für einige ...

Neue Wissensbeiträge
Windows 7

Windows 7 - Server 2008 R2: Exploit für Total Meltdown verfügbar

Information von kgborn vor 15 StundenWindows 7

Kleine Information für Administratoren, die für die Updates von Windows 7 SP1 und Windows Server 2008 R2 SP1 verantwortlich ...

Sicherheit

Zero Day-Schwachstelle im Internet Explorer - wird von APT bereits ausgenutzt

Information von kgborn vor 1 TagSicherheit

Im Kernel des Internet Explorer scheint es eine Zero Day-Lücke zu geben, die von staatlichen Akteuren (APT) im Rahmen ...

Microsoft
Folder Security Viewer-Lizenzen zu gewinnen
Information von kgborn vor 1 TagMicrosoft

Ich nehme das Thema mal in Absprache mit Frank hier auf, da es für den einen oder anderen Administrator ...

Hardware

Feueralarm killt Festplatten in Rechenzentrum - führt zu größerem Ausfall

Information von kgborn vor 1 TagHardware12 Kommentare

Noch ein kleiner Beitrag für Administratoren, die in Rechenzentren aktiv sind - so als Fingerzeig. Denn es gibt Szenarien, ...

Heiß diskutierte Inhalte
Linux
Linux Server oder Windows Server - lohnt eine Umstellung auf Linux und ebenso basierende SW bei einer langfristigen Planung?
Frage von motus5Linux27 Kommentare

Wir brauchen bei uns einen neuen Server. Dieser wird als Fileserver, Domäne Controller sowie Exchange Server verwendet. Wir versuchen ...

DSL, VDSL
ISP Wechsel auf Vodefone Koax, Gebäudeverkabelung nur per Cat 7
gelöst Frage von wusa88DSL, VDSL18 Kommentare

Hallo Zusammen, ich bin momentan bei Mnet als Glasfaser Kunde und möchte Preis/Leistungs-Technisch zu Kabel Deutschland / Vodafone wechseln. ...

LAN, WAN, Wireless
Watchguard T15 VPN Einrichtung
gelöst Frage von thomasjayLAN, WAN, Wireless17 Kommentare

Hallo zusammen, wir möchten gerne über unsere Watchguard T15 einen VPN-Tunnel (Mobile VPN with IPSec) einrichten! Als Client nutzen ...

Hyper-V
HyperV DC + DNS + AC
gelöst Frage von HardstylesHyper-V14 Kommentare

Hallo kann mir jemand sagen wieso meine Domänen Computer kein Internetzugang erhalten? Ich hab hier ein Server wo die ...