Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Cisco - angemeldete Benutzer?

Frage Sicherheit Firewall

Mitglied: Ravers

Ravers (Level 2) - Jetzt verbinden

17.07.2006, aktualisiert 21.07.2006, 6797 Aufrufe, 5 Kommentare

Hallo liebe Gemeinde,

ich habe ein Problem. Und zwar habe ich ein CISCO 1712 im Einsatz, soweit jedoch nicht so schlimm ;).

Jetzt will ich mir die angemeldeten Benutzer bzw. Anmeldungshistorie sehen. Aber ich finde nix.

Kann man sich die Benutzer anzeigen lassen die sich per VPN verbunden haben und wenn ja wie?

Ich bekomme derzeit leider nur "denied"-Meldungen für Pings etc..

Irgend welche Ideen?
Ich kann mich über SDN einwählen (jedoch nicht ändern) sowie über telnet komme ich aufs System (Konfig. änderbar)

Mfg
Ralf
Mitglied: x-window
17.07.2006 um 18:17 Uhr
hallo ralph,

versuch es mal mit

"show crypto session detail"

kurzversion: "sh cry sess det"

sind dies viele ? ansonsten kannst du nach einer speziellen suchen, indem du das kommando mit

| include gesuchter-name

ergänzt.

ps: "|" ist die 'pipe' - <AltGr> und < drücken ) und sag bescheid, ob es was bringt ....
Bitte warten ..
Mitglied: Ravers
18.07.2006 um 08:21 Uhr
Hallo x-window

vielen Dank zunächst, nicht immer ganz einfach jemden zu finden mit Cisco-Wissen ;)

also dein "sh cry sess det" ist schon ganz gut, ich kann dann im Augenblick sehen das eine Verbindung besteht. Jedoch nicht von welchem Benutzer sieh entstand, sondern nur die IP`s.

Ich muss sicherstellen das ich auflisten kann wer sich wann eingeloggt hatt über VPN.

Wie bekomme ich das hin??
Bitte warten ..
Mitglied: x-window
20.07.2006 um 10:30 Uhr
hallo ralph,

versuch mal noch

sh crypto isakmp peers

wenn du einen sauberen log willst, sollte ein radius (free oder windows) oder tacacs-server (cisco) als authentifizierungs-db benutzt werden. Diese können dann z.B. auch deine windows domäne benutzen, so dass sich die user mit ihren gewohnten passworten am vpn anmelden können. auch verschiedene gruppen sind dann möglich und zuweisung von access-listen ))

ggf. kann man auch versuchen diverse debugs zu verwenden (muss man aber nach jedem reboot neu setzen)
z.B.
debug crypto isakmp

oder andere und versuchen, ob man da den user sieht.
das ganze dann auf einen syslogserver loggen und vielleicht einmal am tag das log per script auswerten auswerten.

musst du selbst etwas scipteln

leider gibt es keine vernünftige history (gibts auch beim isdn nicht).

leider habe ich hier keine vpn-clients an einem ios-router (noch nicht), so dass ich die phase2-authentication mit dem user nicht für dich suchen kann.

aber vielleicht kommst du mit diesen infos zurecht.

gruss
olli
Bitte warten ..
Mitglied: Ravers
20.07.2006 um 13:46 Uhr
Hallo olli,

willkommen als mein Buddie ;)

sh crypto isakmp peers
zeigt leider nur die Verbindung (daher habe ich schonmal die eingewählte IP)

ich hab nun das Debugging eingeschaltet, bringt mir auch weit mehr (nixsagende ;) ) Info`s.

debug crypto isakmp
oder andere .......................... welche anderen??

WEGEDIT

Extended IP access list 102

MYIP = meine IP =XXX

kannst du mir hierzu noch eine kleine Erklärung geben??

MFG
Ralf
Bitte warten ..
Mitglied: x-window
21.07.2006 um 17:47 Uhr
hallo ralph,

du hast die die access-listen mit 'sh access-lists' anzeigen lassen.

da ich die netzwerkstruktur und die gebundenen adressen nicht kenne, kann ich nicht viel dazu sagen.

die einzelnen dienste kennst du ?

ansonsten schau mal im internet unter 'portnumbers' oder 'portnummern'-liste oder schau dir auf deinem rechner die "sevices"-datei an (unix: /etc/services) - dort stehen zumindest die gängigsten drin.

schlecht ist der eintrag

100 permit icmp any any (144 matches)

dieser erlaubt icmp (ping, traceroute) von jedem zu jedem.

man sollte diesen zumindest auf

100 permit icmp any any host-unreachable

ändern.

so dass wenigstens die fehler-korrektur des netzwerkes funktioniert, aber nicht jeder das netz tracen kann.

gruss
olli
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Cisco RV180W - Client VPN (3)

Frage von Markowitsch zum Thema LAN, WAN, Wireless ...

Windows Server
gelöst Domänen Benutzer via RDP Anmeldung am WDC für spezielle Aufgabe (11)

Frage von zeroblue2005 zum Thema Windows Server ...

Netzwerkmanagement
gelöst Win Server 2012 R2 NPS in Verbindung mit einem Cisco SG300 (4)

Frage von mario87 zum Thema Netzwerkmanagement ...

Humor (lol)
One Hour of Cisco CallManager Default Hold Music

Link von Herbrich19 zum Thema Humor (lol) ...

Neue Wissensbeiträge
Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(29)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Humor (lol)

Bester Vorschlag eines Supporttechnikers ever: APC

(15)

Erfahrungsbericht von DerWoWusste zum Thema Humor (lol) ...

Windows Server

Exchange 2010 Active Directory und Windows Server 2016

(4)

Erfahrungsbericht von Herbrich19 zum Thema Windows Server ...

Heiß diskutierte Inhalte
Internet
gelöst Mitarbeiter surft auf unerwünschter Seite - Wie damit umgehen? (44)

Frage von sabines zum Thema Internet ...

Netzwerke
Wie erstelle ich ein Intranet (19)

Frage von Leonardnet zum Thema Netzwerke ...

LAN, WAN, Wireless
gelöst Eintägige Netzwerkunterbrechung trotz Backupleitung (15)

Frage von iAmbricksta zum Thema LAN, WAN, Wireless ...

Windows Server
Server 2012 R2 - Zugriff Verweigert bei jeglicher Tätigkeit (13)

Frage von DarkLevi zum Thema Windows Server ...