ログ
プラットフォームが生成するほぼすべてのログにアクセスできます。もちろん、これは読める内容すべてを理解できるとは限らないことを意味します。理解する必要はありません。ご質問があれば、 メッセージを送ってください 喜んでお答えします。

ログの種類
ログの種類 許可されていません は、以下の表に記載されていますが、一般的なトラブルシューティングのシナリオではあまり重要ではありません。
エンジン
集約および相関されたログで、各認証に関する主要情報を提供します。たとえば、
タイムスタンプ
認証時間
supplicant の ID
使用された資格情報(ユーザー名/パスワード、証明書)
使用されたクライアント認証証明書(検証タイプ(
ocspまたはcrl)および検証結果(有効または失効済み)認証の判定(
AcceptまたはReject)エラーメッセージ(Reject のみ)
適用されたルール
MAC アドレス(認証器 / supplicant)
ネットワークの種類(
WiFi,LAN,VPN)SSID(WiFi のみ)
使用された AAA プロトコル(
radiusまたはradsec)
ほとんどのトラブルシューティング シナリオ、たとえばデバッグ
ルール エンジンの問題
プロキシ
によって生成される RADIUS プロキシ (少なくとも 1 つが構成されている場合)
の判定 パブリック IP アドレス 認証を行う サイト (RadSec が使用されている場合は適用されません)
詳細
RadSec サーバーによって生成される包括的な(生の)ログです。これには、認証中に supplicant と RADIUSaaS の間で交換されるほとんどの EAP メッセージ(「inner tunnel」メッセージ)が含まれます。
エンジンログではデバッグできない問題のデバッグ。たとえば、次の確認など 認証 が 不完全である (特定の認証に対する Acess-Reject または Access-Accept が欠落している)
次の問題のトラブルシューティング RadSec 接続 - インフラストラクチャで使用されている場合
へのアクセス エラーメッセージ全体のスタック (Access-Reject メッセージ内に見つかる)を、エンジンログで解析されたエラーメッセージがあいまいな場合に確認します。
radsec
RadSec 接続に関連する、RadSec サーバーによって生成される包括的な(生の)ログです。
RadSec 接続の問題、たとえば信頼の問題のトラブルシューティング。
RadSec 接続を確立するときに認証器によって提示された証明書の特定。
最終更新
役に立ちましたか?