Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Cisco - angemeldete Benutzer?

Mitglied: Ravers

Ravers (Level 2) - Jetzt verbinden

17.07.2006, aktualisiert 21.07.2006, 7111 Aufrufe, 5 Kommentare

Hallo liebe Gemeinde,

ich habe ein Problem. Und zwar habe ich ein CISCO 1712 im Einsatz, soweit jedoch nicht so schlimm ;).

Jetzt will ich mir die angemeldeten Benutzer bzw. Anmeldungshistorie sehen. Aber ich finde nix.

Kann man sich die Benutzer anzeigen lassen die sich per VPN verbunden haben und wenn ja wie?

Ich bekomme derzeit leider nur "denied"-Meldungen für Pings etc..

Irgend welche Ideen?
Ich kann mich über SDN einwählen (jedoch nicht ändern) sowie über telnet komme ich aufs System (Konfig. änderbar)

Mfg
Ralf
Mitglied: x-window
17.07.2006 um 18:17 Uhr
hallo ralph,

versuch es mal mit

"show crypto session detail"

kurzversion: "sh cry sess det"

sind dies viele ? ansonsten kannst du nach einer speziellen suchen, indem du das kommando mit

| include gesuchter-name

ergänzt.

ps: "|" ist die 'pipe' - <AltGr> und < drücken ) und sag bescheid, ob es was bringt ....
Bitte warten ..
Mitglied: Ravers
18.07.2006 um 08:21 Uhr
Hallo x-window

vielen Dank zunächst, nicht immer ganz einfach jemden zu finden mit Cisco-Wissen ;)

also dein "sh cry sess det" ist schon ganz gut, ich kann dann im Augenblick sehen das eine Verbindung besteht. Jedoch nicht von welchem Benutzer sieh entstand, sondern nur die IP`s.

Ich muss sicherstellen das ich auflisten kann wer sich wann eingeloggt hatt über VPN.

Wie bekomme ich das hin??
Bitte warten ..
Mitglied: x-window
20.07.2006 um 10:30 Uhr
hallo ralph,

versuch mal noch

sh crypto isakmp peers

wenn du einen sauberen log willst, sollte ein radius (free oder windows) oder tacacs-server (cisco) als authentifizierungs-db benutzt werden. Diese können dann z.B. auch deine windows domäne benutzen, so dass sich die user mit ihren gewohnten passworten am vpn anmelden können. auch verschiedene gruppen sind dann möglich und zuweisung von access-listen ))

ggf. kann man auch versuchen diverse debugs zu verwenden (muss man aber nach jedem reboot neu setzen)
z.B.
debug crypto isakmp

oder andere und versuchen, ob man da den user sieht.
das ganze dann auf einen syslogserver loggen und vielleicht einmal am tag das log per script auswerten auswerten.

musst du selbst etwas scipteln

leider gibt es keine vernünftige history (gibts auch beim isdn nicht).

leider habe ich hier keine vpn-clients an einem ios-router (noch nicht), so dass ich die phase2-authentication mit dem user nicht für dich suchen kann.

aber vielleicht kommst du mit diesen infos zurecht.

gruss
olli
Bitte warten ..
Mitglied: Ravers
20.07.2006 um 13:46 Uhr
Hallo olli,

willkommen als mein Buddie ;)

sh crypto isakmp peers
zeigt leider nur die Verbindung (daher habe ich schonmal die eingewählte IP)

ich hab nun das Debugging eingeschaltet, bringt mir auch weit mehr (nixsagende ;) ) Info`s.

debug crypto isakmp
oder andere .......................... welche anderen??

WEGEDIT

Extended IP access list 102

MYIP = meine IP =XXX

kannst du mir hierzu noch eine kleine Erklärung geben??

MFG
Ralf
Bitte warten ..
Mitglied: x-window
21.07.2006 um 17:47 Uhr
hallo ralph,

du hast die die access-listen mit 'sh access-lists' anzeigen lassen.

da ich die netzwerkstruktur und die gebundenen adressen nicht kenne, kann ich nicht viel dazu sagen.

die einzelnen dienste kennst du ?

ansonsten schau mal im internet unter 'portnumbers' oder 'portnummern'-liste oder schau dir auf deinem rechner die "sevices"-datei an (unix: /etc/services) - dort stehen zumindest die gängigsten drin.

schlecht ist der eintrag

100 permit icmp any any (144 matches)

dieser erlaubt icmp (ping, traceroute) von jedem zu jedem.

man sollte diesen zumindest auf

100 permit icmp any any host-unreachable

ändern.

so dass wenigstens die fehler-korrektur des netzwerkes funktioniert, aber nicht jeder das netz tracen kann.

gruss
olli
Bitte warten ..
Ähnliche Inhalte
Microsoft Office

Office 2016. Outlook Konto in Domäne angemeldet, aber Word ist nicht angemeldet

gelöst Frage von ScrewDriverMicrosoft Office3 Kommentare

Hallo an alle, ich habe folgendes Phänomen. Auf einem Client mit Windows 10 in unserem Domänennetzwerk mit Windows 2016 ...

Samba

Neue user werden nur temporär angemeldet

Frage von hoecedSamba5 Kommentare

Guten Abend, ich habe mir eine Samba Server erstellt und hat auch alles soweit geklappt nur wenn ich neue ...

Windows Server

An welchem Gerät ist User angemeldet

gelöst Frage von lordofremixesWindows Server6 Kommentare

Hallo zusammen, ich möchte rausfinden, auf welchem PC ein bestimmter User angemeldet ist, vorhanden ist nur der Benutzername (Windows ...

Windows Server

Benutzer mit Admin Rechten muss angemeldet bleiben

Frage von 126627Windows Server28 Kommentare

Hallo liebe Mitstreiter in der verrückten IT Welt! :-) Mir stellt sich folgendes Problem: "Ironie on": Eine ganz toll ...

Neue Wissensbeiträge
Off Topic
Noch mehr was ich nicht brauche
Information von brammer vor 2 TagenOff Topic6 Kommentare

Hallo, WOFÜR? WARUM? brammer

Windows Server

Windows Server 2016 Suche nicht funktioniert ist ausgegraut Windows Server 2016 Search not work

Erfahrungsbericht von Wano347 vor 3 TagenWindows Server

Hallo Leute, wir haben vor kurzem ein Problem gehabt: Windows Server 2016 frisch installiert. Nach Checkliste konfiguriert (sieht vor ...

Microsoft Office

Microsoft geht nun rechtlich gegen Lizengo vor - Billig Software

Information von takvorian vor 3 TagenMicrosoft Office9 Kommentare

Hallo zusammen, eben auf CRN gefunden, weis nicht ob das schon wer gepostet hat Microsoft verklagt Lizengo Gruß Tak

Firewall
Übernahme von SOPHOS durch Thoma Bravo
Information von Dilbert-MD vor 3 TagenFirewall3 Kommentare

Kam die Tage per Newsletter: Zitat: " Das Sophos Board of Directors hat gestern bekanntgegeben, dass die Private-Equity-Investment-Firma Thoma ...

Heiß diskutierte Inhalte
Router & Routing
Macht es schon Sinn IPv6 Adressen einzusetzen ?
Frage von mario89Router & Routing10 Kommentare

Hallo Leute, bitte entschuldigt die vielleicht blöde frage, aber ich wollte gerne mal hören, ob im Professionellen Umfeld IPv6 ...

Switche und Hubs
Zwei VLANs über Trunks über zwei Layer3-Switche per Glasfaser verbinden
Frage von FreundlicherSwitche und Hubs9 Kommentare

Hi, leider habe ich weder in der Berufsschule aufgepasst, noch in der Ausbildung das Thema praktisch behandelt (kleiner Betrieb). ...

Batch & Shell
Batch variable in nächste batch mitnehmen
Frage von BytexxBatch & Shell8 Kommentare

Hallo ich möchte ein kleines .bat programm schreiben und habe eine frage. wie kann ich ein installations pfad herrausfinden ...

Netzwerkmanagement
IP Adresse umleiten
Frage von BigredNetzwerkmanagement7 Kommentare

Hallo, ich habe eine Heizungssteuerung. Die ist im lokalen Netzwerk und muss über DHCP konfiguriert werden. Diese Heizungssteuerung sendet ...