Auteur Topic: Geen logbestanden VPN, hoe laat ik loggen?  (gelezen 5143 keer)

Offline Ieskorp

  • Bedankjes
  • -Gegeven: 18
  • -Ontvangen: 48
  • Berichten: 180
Geen logbestanden VPN, hoe laat ik loggen?
« Gepost op: 23 september 2014, 20:45:48 »
Ik gebruik al enig tijd VPN. Werkt goed.

Er wordt echter geen logbestand opgebouwd. In het VPN-deel kom ik nergens iets tegen waar in de logging aan of uit kan zetten. Zoek ik verkeerd? Waar kan ik het wel aanzetten?

  • Mijn Synology: DS413

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #1 Gepost op: 23 september 2014, 20:57:44 »
Heb ooit getest en zag toch wel degelijk een log in VPN Server > Log.
Echter alleen als er een verbinding is.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.313
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #2 Gepost op: 23 september 2014, 21:59:31 »
De nas logt de opbouw en ook die Cliënt logt de verbindingsopbouw bij mij.

In "/var/logs/pptp.log" op de mac staat:
Tue Sep 23 21:56:05 2014 : publish_entry SCDSet() failed: Success!
Tue Sep 23 21:56:05 2014 : publish_entry SCDSet() failed: Success!
Tue Sep 23 21:56:05 2014 : L2TP connecting to server '10.0.1.30' (10.0.1.30)...
Tue Sep 23 21:56:05 2014 : IPSec connection started
Tue Sep 23 21:56:07 2014 : IPSec connection established
Tue Sep 23 21:56:09 2014 : L2TP connection established.
Tue Sep 23 21:56:09 2014 : L2TP set port-mapping for en1, interface: 5, protocol: 0, privatePort: 0
Tue Sep 23 21:56:09 2014 : Using interface ppp0
Tue Sep 23 21:56:09 2014 : Connect: ppp0 <--> socket[34:18]
Tue Sep 23 21:56:09 2014 : L2TP port-mapping for en1, interfaceIndex: 0, Protocol: None, Private Port: 0, Public Address: a00030a, Public Port: 0, TTL: 0 (Double NAT)
Tue Sep 23 21:56:09 2014 : L2TP port-mapping for en1 inconsistent. is Connected: 1, Previous interface: 5, Current interface 0
Tue Sep 23 21:56:09 2014 : L2TP port-mapping for en1 initialized. is Connected: 1, Previous publicAddress: (0), Current publicAddress a00030a
Tue Sep 23 21:56:09 2014 : L2TP port-mapping for en1 fully initialized. Flagging up
Tue Sep 23 21:56:13 2014 : local  IP address 10.0.5.1
Tue Sep 23 21:56:13 2014 : remote IP address 10.0.5.0
Tue Sep 23 21:56:13 2014 : primary   DNS address 10.0.1.30
Tue Sep 23 21:56:13 2014 : secondary DNS address 10.0.1.30
Tue Sep 23 21:56:13 2014 : Committed PPP store
Tue Sep 23 21:56:13 2014 : l2tp_wait_input: Address added. previous interface setting (name: en1, address: 10.0.1.60), current interface setting (name: ppp0, family: PPP, address: 10.0.5.1, subnet: 255.255.255.0, destination: 10.0.5.0).
Tue Sep 23 21:56:17 2014 : L2TP port-mapping update for en1 ignored: VPN is the Primary interface. Public Address: 0, Protocol: None, Private Port: 0, Public Port: 0
Tue Sep 23 21:56:17 2014 : L2TP clearing port-mapping for en1

Het log in de Nas in heel veel minder gedetailleerd.

Information 2014/09/23 21:56:13 L2TP Briolet Connected from [10.0.1.60] as [10.0.5.1].
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Ieskorp

  • Bedankjes
  • -Gegeven: 18
  • -Ontvangen: 48
  • Berichten: 180
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #3 Gepost op: 23 september 2014, 22:03:01 »
En de logging werd niet bewaard?

Vreemd omdat je wel kunt kiezen voor wissen. Dat is overbodig wanneer na een VPN sessie de logging automatisch verwijderd wordt.

In de algemene logging zie je alleen dat er een verbinding geweest is (wie en vanaf welk IP). Maar geen aanduiding dat het VPN betrof. En daar zou de VPN-logging nou net zo goed van pas kunnen komen
  • Mijn Synology: DS413

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1343
  • -Ontvangen: 7824
  • Berichten: 43.258
  • FIFO / LIFO
    • Truebase
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #4 Gepost op: 23 september 2014, 22:46:25 »
Citaat
En de logging werd niet bewaard?
Klopt, in VPN-Server wordt de log niet bewaard.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Ieskorp

  • Bedankjes
  • -Gegeven: 18
  • -Ontvangen: 48
  • Berichten: 180
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #5 Gepost op: 23 september 2014, 23:22:25 »
Duidelijk. Een tekortkoming mijn inziens.

Bedankt voor jullie uitleg/toelichting.
  • Mijn Synology: DS413

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2634
  • Berichten: 16.313
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #6 Gepost op: 24 september 2014, 00:07:08 »
Citaat
Klopt, in VPN-Server wordt de log niet bewaard.

Ik kijk zelden in het VPN-log op de nas, maar ik zie nu toch wel alle in- en uit-logs van vandaag bij alle 3 protocollen. Wel heb ik vandaag de nieuwe VPN server geïnstalleerd (V 1.2-2423), en dat proces heeft alle oudere logs gewist als ze er waren. Dus verder terug kijken kan ik niet.

Ook de installatie van de Radius server heeft vandaag het Radius-log gewist heeft. Daar hebben veel meer pakketten last van.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Ieskorp

  • Bedankjes
  • -Gegeven: 18
  • -Ontvangen: 48
  • Berichten: 180
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #7 Gepost op: 24 september 2014, 16:46:40 »
Dat verklaart alles denk ik.

Ik heb onlangs de VPNserver geupdate :)

Even getest, en jawel, keurig een in- en uitlog record.

Opgelost. Bedankt

  • Mijn Synology: DS413

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.723
  • a.k.a. MMD
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #8 Gepost op: 24 november 2014, 00:58:40 »
Klein kickje.

Navigeer met WinSCP naar /usr/syno/etc/packages/VPNCenter/openvpn en open openvpn.conf.
Haal # weg voor #log-append /var/log/openvpn.log, sla op en start opnieuw de VPN Server.
Navigeer naar /var/log en open openvpn.log om het log te bekijken.
Als je meer wilt zien in het log kun je de waarde verb verhogen tot max 9.
5 is al redelijk gedetailleerd.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp


 

Ontvang geen maandelijks Health Disk Report meer van 415play

Gestart door F3rv3ntBoard Synology DSM algemeen

Reacties: 2
Gelezen: 1882
Laatste bericht 02 december 2017, 19:46:34
door F3rv3nt
geen e-mail bericht verstuurd

Gestart door joop.kBoard Surveillance Station

Reacties: 4
Gelezen: 1606
Laatste bericht 04 februari 2018, 15:47:42
door joop.k
Kan EZ internet niet gebruiken: u heeft geen gateway ip adres ingesteld

Gestart door UnderlyingglitchBoard Netwerk algemeen

Reacties: 5
Gelezen: 1762
Laatste bericht 08 juli 2018, 18:08:37
door Robert Koopman
Eerste opstart DS718+ loopt onmiddellijk fout: geen volume gemaakt

Gestart door RihoNASBoard NAS hardware vragen

Reacties: 1
Gelezen: 1198
Laatste bericht 06 november 2018, 11:15:58
door RihoNAS
Probleem met interne toegang + geen externe toegang mogelijk

Gestart door Dementor69Board Netwerk algemeen

Reacties: 11
Gelezen: 1948
Laatste bericht 21 april 2019, 17:31:49
door Briolet