Servus,
ich möchte bei einer Watchguard Core x750e gerne mitloggen, welcher AD User sich wann per VPN an- und abgemeldet hat.
Ich benutze bereits den "Watchguard Security Event Processor" und lasse alle Log-Daten an meinen Wachtguard Logserver schicken. Allerdings werden dorthin alle Daten geschickt, so dass die Logfiles nach 15 Minuten über 100MB groß sind.
Des Weiteren fehlen die wirklich interessanten Daten - ich kann die öffentliche IP des Eingewählten & viele andere Infos sehen, aber nicht den Active Directory Namen.
Im Endeffekt soll dabei halt ein Logfile herauskommen, bei dem man feststellen kann wer wann eingeloggt war.
Hat jemand eine Idee oder einen Vorschlag?
Danke im Voraus!
LG