Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Журналы VPN, UniFi Network
 
Я настроил L2TP VPN на своём USG. Хотел бы отслеживать, кто пытается подключиться. Какие логи или записи для этого можно использовать? Спасибо!
 
Проблема связана с тем, что брандмауэр Windows 10 разрешает RDP только из локальной сети. Чтобы исправить это, нужно проверить настройки удаленного рабочего стола в брандмауэре Windows 10 для локальной, частной и публичной сети.
 
Это не та ошибка, которую я сейчас вижу. Я сталкивался с другой странной проблемой: VPN перестает работать после того, как я изменяю настройки в UniFi UI. Я не могу стабильно воспроизвести проблему; иногда VPN просто пропадает… но это может быть та же проблема с Win10, которую видишь и ты.

Я также встречал другую странную проблему с Win10 (может, и с другими ОС тоже). Чтобы устройство за VPN появилось в сети, нужно сначала отправить ему Ping. То есть подключаешься к VPN, пытаешься подключиться по RDP — выдает «хост не найден», потом пингуешь хост... сначала тоже не находит, но через некоторое время приходит ответ на ping, и подключение к RDP проходит успешно. (Это при использовании IPv4.)

Диагностировать сетевые проблемы всегда сложно, а когда еще приходится через кучу препятствий добывать нужную информацию — вообще боль. Вот почему я всегда не любил Unix: если ты не работаешь с Unix постоянно, то разбираться в проблемах там — настоящий ад. Для тех, кто в Unix, понятно — sudo и вперед.

Для продукта типа файрвола или маршрутизатора отсутствие UI с логами VPN-подключений — серьезный баг для меня. Я не готов тратить время на то, чтобы разбираться, почему то, что должно работать, не работает. Особенно учитывая, что есть масса других продуктов, которые предоставляют нужные инструменты для диагностики проблем с подключением.
 
Привет, @Lkujala

Какие ошибки получают клиенты? У меня тоже проблемы с клиентским VPN. Использую версию 4.4.36 (обновился всего на прошлой неделе), и у одного пользователя с Windows 10 при подключении выскакивает ошибка 809. На моём Mac всё подключается без проблем. Чтобы пользователь с Windows смог подключиться, мне приходится заходить по SSH на USG и вводить команду "restart vpn", после чего он подключается. На версии 4.4.29 VPN на USG работал идеально, а после обновления мне пришлось делать это уже дважды.
 
Как и при падении с велосипеда — это никогда не забывается. 😀 Двигаться вперёд — это хорошо.
 
Команда sudo gunzip -c radius.log.3.gz реально сработала... показывая содержимое файла в консоли без фактической распаковки файла. Как-то мне удалось распаковать radius.log.2.gz… вот так вот, ух!
 
ah sudo; мой старый знакомый. Следующая проблема: старые лог-файлы были сжаты в формате gzip... Я попробовал sudo gunzip -c radius.log.2.gz, но это действительно распаковывает файл, а не просто выводит его содержимое.
 
@Lkujala

Добро пожаловать на форум! Сейчас я не могу воспроизвести проблему с подключением VPN или ошибкой, чтобы посмотреть логи, но могу помочь с правами доступа. Убедитесь, что вы используете команду sudo вместе с командой less, чтобы запускать её с повышенными правами и получить доступ к логам. Например: sudo less /var/log/freeradius/radius.log. Надеюсь, с этим вы сможете проверить свой логин и увидеть, что происходит при попытке входа с неправильным паролем.
 
Пытаюсь разобраться, почему некоторые люди не могут подключиться к офисному VPN. Просматриваю вывод команды "show vpn log" — там много деталей, но я не вижу ничего с надписями "failed" или "denied". Ещё, когда пытаюсь сделать "less /var/log/freeradius/radius.log", получаю ошибку "permission denied".

Итак, как узнать, почему попытка подключения к VPN не удалась?

1 - Как выглядит в логах неудачная попытка VPN-подключения?  
2 - Если в radius.log есть полезная информация, как мне получить к нему доступ? (права на файл стоят по умолчанию: -rw-r-----)

Думаю, проблема в имени пользователя, пароле или psk, но сейчас просто пытаюсь догадываться.
 
Там всё чересчур запутано. Почему бы просто не скачать какое-нибудь приложение или программу и не использовать её сразу? Эта оказалась такой же быстрой, как самый шустрый VPN — fastest vpn for android.
Страницы: 1
Читают тему (гостей: 1)