bugaga0112358
@bugaga0112358

Определение IP-адреса инициатора L2TP-подключения (Windows 2003)?

Доброго времени суток.


Возникла такая ситуация.

На одном из серверов в сети, там где его не должно быть, обнаружен VPN-сервер. В логах периодически появляется следующее сообщение:

Не удалось найти сертификат.<br/>
Подключениям, которые используют этот протокол L2TP через IPSec, требуется установка на компьютере сертификата компьютера.<br/>
L2TP-вызовы приниматься не будут.



Просто отключить VPN неинтересно. Интересно определить, что же к нему пытается подключиться. Сервер не смотрит в интернет, следовательно инициатор подключения находится в локальной сети.


Включил подробный журнал на VPN-сервере. После этого было инициировано подключение, но адрес источника в этих подрбных логах я не заметил. Зато заметил тонну отладочной информации.


Собственно, вопрос. Можно ли средствами винды, без развертывания ISA (рекомендовалось на technet'е) и тому подобных тяжестей, определить IP-адрес инициатора подключения?
  • Вопрос задан
  • 6283 просмотра
Пригласить эксперта
Ответы на вопрос 4
@Naps
C:\Windows\System32\LogFiles
Ответ написан
@egorinsk
Может просто делать netstat -al | grep (portnumber) >> log каждые 5 секнуд? Или там не TCP используется?
Ответ написан
shadowalone
@shadowalone
Закрыть на файрволе port 500 и port 1701 и логировать. не?
Ответ написан
@scatmanoleg
Например использовать сниффер трафика на машине, самое простое и удобное — WireShark. В нем точно можно получить всю информацию.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы