Buenas,

  Me encuentro con un problema extra�isimo. He
configurado un firewall con debian 3.0 y superfreeswan
1.99 para ser utilizado con clientes SSH Sentinel con
NAT. Hasta aqu� todo correcto: los usuarios se
conectan sin problemas y el firewall hace lo que debe.

 El problema me viene en las entradas que se producen
en el /var/log/auth.log que genera el freeswan.

  Se han conectado varios usuarios (via modem, esto es
con IP din�mica) por la noche a eso de las 10:00. En
el auth.log esto queda reflejado perfectamente. Pero
tambi�n aparecen entradas  a las 3:00 de la ma�ana que
indican que estos usuarios continuaban conectados ! y
encima con la misma IP que les proporciona su ISP!!!!.

 Esto no puede ser. Los usuarios juran y perjuran que
ellos a las 3:00 de la ma�ana no estaban conectados (y
me lo creo, porque quien va a ponerse a trabajar a las
3:00 de la ma�ana cuando debe ponerse a trabajar a las
8:00 del dia siguiente ??). Podr�a pensar que alguno
que otro puede haberlo hecho, pero de uno me fio
bastante.

 El firewall est� sincronizando su hora cada 59
minutos con servidores NTP en Internet.

 �Alguien tiene idea de que puede estar pasando?????
Son casi 4 horas de m�s que refleja el log ....

Gracias.


_________________________________________________________
Do You Yahoo!?
Informaci�n de Estados Unidos y Am�rica Latina, en Yahoo! Noticias.
Vis�tanos en http://noticias.espanol.yahoo.com

Responder a