Auteur Topic: Geen logbestanden VPN, hoe laat ik loggen?  (gelezen 5547 keer)

Offline Ieskorp

  • Bedankjes
  • -Gegeven: 18
  • -Ontvangen: 50
  • Berichten: 181
Geen logbestanden VPN, hoe laat ik loggen?
« Gepost op: 23 september 2014, 20:45:48 »
Ik gebruik al enig tijd VPN. Werkt goed.

Er wordt echter geen logbestand opgebouwd. In het VPN-deel kom ik nergens iets tegen waar in de logging aan of uit kan zetten. Zoek ik verkeerd? Waar kan ik het wel aanzetten?

  • Mijn Synology: DS413

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1414
  • -Ontvangen: 8119
  • Berichten: 44.462
    • Truebase
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #1 Gepost op: 23 september 2014, 20:57:44 »
Heb ooit getest en zag toch wel degelijk een log in VPN Server > Log.
Echter alleen als er een verbinding is.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2696
  • Berichten: 16.673
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #2 Gepost op: 23 september 2014, 21:59:31 »
De nas logt de opbouw en ook die Cliënt logt de verbindingsopbouw bij mij.

In "/var/logs/pptp.log" op de mac staat:
Tue Sep 23 21:56:05 2014 : publish_entry SCDSet() failed: Success!
Tue Sep 23 21:56:05 2014 : publish_entry SCDSet() failed: Success!
Tue Sep 23 21:56:05 2014 : L2TP connecting to server '10.0.1.30' (10.0.1.30)...
Tue Sep 23 21:56:05 2014 : IPSec connection started
Tue Sep 23 21:56:07 2014 : IPSec connection established
Tue Sep 23 21:56:09 2014 : L2TP connection established.
Tue Sep 23 21:56:09 2014 : L2TP set port-mapping for en1, interface: 5, protocol: 0, privatePort: 0
Tue Sep 23 21:56:09 2014 : Using interface ppp0
Tue Sep 23 21:56:09 2014 : Connect: ppp0 <--> socket[34:18]
Tue Sep 23 21:56:09 2014 : L2TP port-mapping for en1, interfaceIndex: 0, Protocol: None, Private Port: 0, Public Address: a00030a, Public Port: 0, TTL: 0 (Double NAT)
Tue Sep 23 21:56:09 2014 : L2TP port-mapping for en1 inconsistent. is Connected: 1, Previous interface: 5, Current interface 0
Tue Sep 23 21:56:09 2014 : L2TP port-mapping for en1 initialized. is Connected: 1, Previous publicAddress: (0), Current publicAddress a00030a
Tue Sep 23 21:56:09 2014 : L2TP port-mapping for en1 fully initialized. Flagging up
Tue Sep 23 21:56:13 2014 : local  IP address 10.0.5.1
Tue Sep 23 21:56:13 2014 : remote IP address 10.0.5.0
Tue Sep 23 21:56:13 2014 : primary   DNS address 10.0.1.30
Tue Sep 23 21:56:13 2014 : secondary DNS address 10.0.1.30
Tue Sep 23 21:56:13 2014 : Committed PPP store
Tue Sep 23 21:56:13 2014 : l2tp_wait_input: Address added. previous interface setting (name: en1, address: 10.0.1.60), current interface setting (name: ppp0, family: PPP, address: 10.0.5.1, subnet: 255.255.255.0, destination: 10.0.5.0).
Tue Sep 23 21:56:17 2014 : L2TP port-mapping update for en1 ignored: VPN is the Primary interface. Public Address: 0, Protocol: None, Private Port: 0, Public Port: 0
Tue Sep 23 21:56:17 2014 : L2TP clearing port-mapping for en1

Het log in de Nas in heel veel minder gedetailleerd.

Information 2014/09/23 21:56:13 L2TP Briolet Connected from [10.0.1.60] as [10.0.5.1].
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Ieskorp

  • Bedankjes
  • -Gegeven: 18
  • -Ontvangen: 50
  • Berichten: 181
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #3 Gepost op: 23 september 2014, 22:03:01 »
En de logging werd niet bewaard?

Vreemd omdat je wel kunt kiezen voor wissen. Dat is overbodig wanneer na een VPN sessie de logging automatisch verwijderd wordt.

In de algemene logging zie je alleen dat er een verbinding geweest is (wie en vanaf welk IP). Maar geen aanduiding dat het VPN betrof. En daar zou de VPN-logging nou net zo goed van pas kunnen komen
  • Mijn Synology: DS413

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1414
  • -Ontvangen: 8119
  • Berichten: 44.462
    • Truebase
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #4 Gepost op: 23 september 2014, 22:46:25 »
Citaat
En de logging werd niet bewaard?
Klopt, in VPN-Server wordt de log niet bewaard.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline Ieskorp

  • Bedankjes
  • -Gegeven: 18
  • -Ontvangen: 50
  • Berichten: 181
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #5 Gepost op: 23 september 2014, 23:22:25 »
Duidelijk. Een tekortkoming mijn inziens.

Bedankt voor jullie uitleg/toelichting.
  • Mijn Synology: DS413

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2696
  • Berichten: 16.673
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #6 Gepost op: 24 september 2014, 00:07:08 »
Citaat
Klopt, in VPN-Server wordt de log niet bewaard.

Ik kijk zelden in het VPN-log op de nas, maar ik zie nu toch wel alle in- en uit-logs van vandaag bij alle 3 protocollen. Wel heb ik vandaag de nieuwe VPN server geïnstalleerd (V 1.2-2423), en dat proces heeft alle oudere logs gewist als ze er waren. Dus verder terug kijken kan ik niet.

Ook de installatie van de Radius server heeft vandaag het Radius-log gewist heeft. Daar hebben veel meer pakketten last van.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Ieskorp

  • Bedankjes
  • -Gegeven: 18
  • -Ontvangen: 50
  • Berichten: 181
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #7 Gepost op: 24 september 2014, 16:46:40 »
Dat verklaart alles denk ik.

Ik heb onlangs de VPNserver geupdate :)

Even getest, en jawel, keurig een in- en uitlog record.

Opgelost. Bedankt

  • Mijn Synology: DS413

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #8 Gepost op: 24 november 2014, 00:58:40 »
Klein kickje.

Navigeer met WinSCP naar /usr/syno/etc/packages/VPNCenter/openvpn en open openvpn.conf.
Haal # weg voor #log-append /var/log/openvpn.log, sla op en start opnieuw de VPN Server.
Navigeer naar /var/log en open openvpn.log om het log te bekijken.
Als je meer wilt zien in het log kun je de waarde verb verhogen tot max 9.
5 is al redelijk gedetailleerd.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp


 

NZBGet v0.9: Geen downloadspeed meer

Gestart door StringBoard NZBGet

Reacties: 9
Gelezen: 4119
Laatste bericht 30 december 2012, 21:56:21
door Martijndez
Geen toegang tot remote access.

Gestart door nastynielBoard FTP, NFS and Samba Server

Reacties: 1
Gelezen: 1952
Laatste bericht 02 maart 2013, 17:40:30
door Robert Koopman
geen toegang meer (buitenaf) na update naar DSM 3.1

Gestart door aadje93Board Web Station

Reacties: 1
Gelezen: 2880
Laatste bericht 07 april 2011, 19:38:14
door Matr1x
Geen geluid op Apple TV bij MKV met DTS geluid.

Gestart door FernandoTBoard Video Station

Reacties: 8
Gelezen: 10945
Laatste bericht 12 maart 2014, 10:02:04
door FernandoT
Geen albums te zien op DS photo

Gestart door Peter TouwBoard Synology DSM 5.1 en eerder

Reacties: 0
Gelezen: 2411
Laatste bericht 14 november 2013, 20:03:31
door Peter Touw