URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 21005
[ Назад ]

Исходное сообщение
"Настройка логирования Freeradius"

Отправлено pingvinaz , 13-Май-10 12:46 
Существует большая сеть с кучей коммутаторов Zyxel, в которой имеется достаточно много администраторов.
Имеется freeradius сервер на Gentoo для авторизации администраторов на оборудовании (Zyxel 1212/1248/5000/6000/3124 и тп.). Необходимо настроить логирование заходов на оборудование, в точности IP адресс заходящего (Framed-IP-address), IP-NAS, логин, под которым зашли, при этом логин не должен иметь привязку к IP-адрессу заходящего. При этом всё должно храниться в обычных текстовых файлах, без баз данных, в том числе информация о пользователях.

На данный момент логируются следующие параметры:
User-Name
NAS-Identifier
NAS-IP-Address

Прошу помощи и совета в настройке логирования параметра Framed-IP-Address (т.е. адреса, откуда пользователь заходит на NAS).

Хотелось поставить tacacs+ (с ним проблем нету) - но увы не всё оборудование Zyxel его поддерживает. =(

Конфиги пришлю по требованию.


Содержание

Сообщения в этом обсуждении
"Настройка логирования Freeradius"
Отправлено pingvinaz , 13-Май-10 14:37 
в идеале ещё хотелось бы конечно логирование действий пользователя (какие команды вводил, что менял), но не  уверен что это возможно.