咨询一下,F1000-AI-15防火墙使用本地证书,ssl vpn接入已配置了用户接入日志,有什么办法能查到接入用户获取的历史sslvpn地址记录吗?
(0)
最佳答案
您好,参考
开启SSL VPN日志记录功能后,用户上线和下线时,SSL VPN网关会记录日志信息。生成的日志信息将被发送到设备的信息中心,通过设置信息中心的参数,决定日志信息的输出规则(即是否允许输出以及输出方向)。(有关信息中心参数的配置请参见“网络管理和监控配置指导”中的“信息中心”。)
(1) 进入系统视图。
system-view
(2) 开启SSL VPN全局日志生成功能。
sslvpn log enable
缺省情况下,SSL VPN全局日志生成功能处于关闭状态。
(3) 进入SSL VPN访问实例视图。
sslvpn context context-name
(4) 开启用户上下线日志生成功能。
log user-login enable
缺省情况下,用户上下线日志生成功能处于关闭状态。
(5) 开启用户资源访问日志生成功能。
log resource-access enable [ brief | filtering ] *
缺失情况下,用户访问资源日志生成功能处于关闭状态。
(6) 开启IP接入连接关闭的日志生成功能。
ip-tunnel log connection-close
缺省情况下,IP接入连接关闭的日志生成功能处于关闭状态。
(7) 开启IP接入客户端虚拟网卡IP地址分配和释放的日志生成功能。
ip-tunnel log address-alloc-release
缺省情况下,IP接入客户端虚拟网卡IP地址分配和释放的日志生成功能处于关闭状态。
(0)
这个已经配置了,导出SSL VPN日志只能看到用户接入的公网地址,但是我想要的是用户成功拨入后得到的私网地址记录
dis lobu
(0)
查询不到
dis logbuffer 吗
查询不到
读取sslvpn日志的记录文件试试吧。
<H3C>cd logfile
<H3C>more sslvpn.log
输出的信息里应该有sslvpn拨号拿到的私网ip,就是在login之前那段。
大概的格式是:
%@xxxxxxxx%时间 设备名 SSLVPN/6/SSLVPN_IPAC_ALLOC_ADDR_SUCCESS: IP address x.x.x.x(这个就是sslvpn分配的私网地址) successfully allocated to user XXX(用户名) at x.x.x.x(这个是公网地址) in context XXXX.
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个已经配置了,导出SSL VPN日志只能看到用户接入的公网地址,但是我想要的是用户成功拨入后得到的私网地址记录