Auteur Topic: Geen logbestanden VPN, hoe laat ik loggen?  (gelezen 5550 keer)

Offline Ieskorp

  • Bedankjes
  • -Gegeven: 18
  • -Ontvangen: 50
  • Berichten: 181
Geen logbestanden VPN, hoe laat ik loggen?
« Gepost op: 23 september 2014, 20:45:48 »
Ik gebruik al enig tijd VPN. Werkt goed.

Er wordt echter geen logbestand opgebouwd. In het VPN-deel kom ik nergens iets tegen waar in de logging aan of uit kan zetten. Zoek ik verkeerd? Waar kan ik het wel aanzetten?

  • Mijn Synology: DS413

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1415
  • -Ontvangen: 8121
  • Berichten: 44.472
    • Truebase
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #1 Gepost op: 23 september 2014, 20:57:44 »
Heb ooit getest en zag toch wel degelijk een log in VPN Server > Log.
Echter alleen als er een verbinding is.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2696
  • Berichten: 16.675
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #2 Gepost op: 23 september 2014, 21:59:31 »
De nas logt de opbouw en ook die Cliënt logt de verbindingsopbouw bij mij.

In "/var/logs/pptp.log" op de mac staat:
Tue Sep 23 21:56:05 2014 : publish_entry SCDSet() failed: Success!
Tue Sep 23 21:56:05 2014 : publish_entry SCDSet() failed: Success!
Tue Sep 23 21:56:05 2014 : L2TP connecting to server '10.0.1.30' (10.0.1.30)...
Tue Sep 23 21:56:05 2014 : IPSec connection started
Tue Sep 23 21:56:07 2014 : IPSec connection established
Tue Sep 23 21:56:09 2014 : L2TP connection established.
Tue Sep 23 21:56:09 2014 : L2TP set port-mapping for en1, interface: 5, protocol: 0, privatePort: 0
Tue Sep 23 21:56:09 2014 : Using interface ppp0
Tue Sep 23 21:56:09 2014 : Connect: ppp0 <--> socket[34:18]
Tue Sep 23 21:56:09 2014 : L2TP port-mapping for en1, interfaceIndex: 0, Protocol: None, Private Port: 0, Public Address: a00030a, Public Port: 0, TTL: 0 (Double NAT)
Tue Sep 23 21:56:09 2014 : L2TP port-mapping for en1 inconsistent. is Connected: 1, Previous interface: 5, Current interface 0
Tue Sep 23 21:56:09 2014 : L2TP port-mapping for en1 initialized. is Connected: 1, Previous publicAddress: (0), Current publicAddress a00030a
Tue Sep 23 21:56:09 2014 : L2TP port-mapping for en1 fully initialized. Flagging up
Tue Sep 23 21:56:13 2014 : local  IP address 10.0.5.1
Tue Sep 23 21:56:13 2014 : remote IP address 10.0.5.0
Tue Sep 23 21:56:13 2014 : primary   DNS address 10.0.1.30
Tue Sep 23 21:56:13 2014 : secondary DNS address 10.0.1.30
Tue Sep 23 21:56:13 2014 : Committed PPP store
Tue Sep 23 21:56:13 2014 : l2tp_wait_input: Address added. previous interface setting (name: en1, address: 10.0.1.60), current interface setting (name: ppp0, family: PPP, address: 10.0.5.1, subnet: 255.255.255.0, destination: 10.0.5.0).
Tue Sep 23 21:56:17 2014 : L2TP port-mapping update for en1 ignored: VPN is the Primary interface. Public Address: 0, Protocol: None, Private Port: 0, Public Port: 0
Tue Sep 23 21:56:17 2014 : L2TP clearing port-mapping for en1

Het log in de Nas in heel veel minder gedetailleerd.

Information 2014/09/23 21:56:13 L2TP Briolet Connected from [10.0.1.60] as [10.0.5.1].
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Ieskorp

  • Bedankjes
  • -Gegeven: 18
  • -Ontvangen: 50
  • Berichten: 181
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #3 Gepost op: 23 september 2014, 22:03:01 »
En de logging werd niet bewaard?

Vreemd omdat je wel kunt kiezen voor wissen. Dat is overbodig wanneer na een VPN sessie de logging automatisch verwijderd wordt.

In de algemene logging zie je alleen dat er een verbinding geweest is (wie en vanaf welk IP). Maar geen aanduiding dat het VPN betrof. En daar zou de VPN-logging nou net zo goed van pas kunnen komen
  • Mijn Synology: DS413

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1415
  • -Ontvangen: 8121
  • Berichten: 44.472
    • Truebase
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #4 Gepost op: 23 september 2014, 22:46:25 »
Citaat
En de logging werd niet bewaard?
Klopt, in VPN-Server wordt de log niet bewaard.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-13
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-13

Offline Ieskorp

  • Bedankjes
  • -Gegeven: 18
  • -Ontvangen: 50
  • Berichten: 181
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #5 Gepost op: 23 september 2014, 23:22:25 »
Duidelijk. Een tekortkoming mijn inziens.

Bedankt voor jullie uitleg/toelichting.
  • Mijn Synology: DS413

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2696
  • Berichten: 16.675
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #6 Gepost op: 24 september 2014, 00:07:08 »
Citaat
Klopt, in VPN-Server wordt de log niet bewaard.

Ik kijk zelden in het VPN-log op de nas, maar ik zie nu toch wel alle in- en uit-logs van vandaag bij alle 3 protocollen. Wel heb ik vandaag de nieuwe VPN server geïnstalleerd (V 1.2-2423), en dat proces heeft alle oudere logs gewist als ze er waren. Dus verder terug kijken kan ik niet.

Ook de installatie van de Radius server heeft vandaag het Radius-log gewist heeft. Daar hebben veel meer pakketten last van.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Ieskorp

  • Bedankjes
  • -Gegeven: 18
  • -Ontvangen: 50
  • Berichten: 181
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #7 Gepost op: 24 september 2014, 16:46:40 »
Dat verklaart alles denk ik.

Ik heb onlangs de VPNserver geupdate :)

Even getest, en jawel, keurig een in- en uitlog record.

Opgelost. Bedankt

  • Mijn Synology: DS413

Offline Pippin

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 103
  • -Ontvangen: 529
  • Berichten: 2.724
  • a.k.a. MMD
Re: Geen logbestanden VPN, hoe laat ik loggen?
« Reactie #8 Gepost op: 24 november 2014, 00:58:40 »
Klein kickje.

Navigeer met WinSCP naar /usr/syno/etc/packages/VPNCenter/openvpn en open openvpn.conf.
Haal # weg voor #log-append /var/log/openvpn.log, sla op en start opnieuw de VPN Server.
Navigeer naar /var/log en open openvpn.log om het log te bekijken.
Als je meer wilt zien in het log kun je de waarde verb verhogen tot max 9.
5 is al redelijk gedetailleerd.
DS414
OpenVPN #1: Beter beveiligen OpenVPN #2: Beter beveiligen als client

I gloomily came to the ironic conclusion that if you take a highly intelligent person and give them the best possible, elite education, then you will most likely wind up with an academic who is completely impervious to reality.
Halton Arp


 

kan ineens geen mails versturen. melding "Host or domain name not found...."

Gestart door nawikreBoard Mail Server

Reacties: 8
Gelezen: 6124
Laatste bericht 18 januari 2015, 08:16:14
door Babylonia
WD TV speelt geen video_ts op NAS

Gestart door BartEeckBoard Media Streaming mods

Reacties: 4
Gelezen: 3714
Laatste bericht 22 maart 2015, 21:56:52
door Babylonia
DS Audio krijgt geen verbinding

Gestart door ML71Board Android Apps

Reacties: 13
Gelezen: 10305
Laatste bericht 29 juni 2017, 13:42:23
door Birdy
Auto-sub vind geen gam of thrones

Gestart door ppeeters11Board Auto-Sub

Reacties: 1
Gelezen: 2097
Laatste bericht 09 september 2015, 14:09:03
door Ben(V)
kan geen verbinding maken

Gestart door swakkenBoard Synology DSM algemeen

Reacties: 16
Gelezen: 6529
Laatste bericht 27 november 2015, 17:19:19
door Birdy