Citrix Netscaler log client ip address
背景:
Citrix Netscaler 默认不记录用户访问端的IP地址,需要开启相应的log.
目标:
在Netscaler上记录用户IP访问VIP的记录
理想目标: 用户访问了VIP后,Netscaler记录特定用户的IP、特定目的VIP. —没成功
做成功的是在Netscaler上开启了log tcp connection,任意用户访问任意VIP都会被记录下来
开启tcp connection记录功能
Configuration–system–auditing–setting–change Auditing syslog setting
查看记录日志
root@ns# cd /var/log
cat ns.log | grep “Vserver 172.16.255.200” ##172.16.255.200 是VIP name
Feb 19 11:22:36 <local0.info> 172.16.255.2 02/19/2021:11:22:36 GMT 0-PPE-0 : default TCP CONN_DELINK 22092 0 : Source 172.16.255.1:1509 - Vserver 172.16.255.200:3389 - NatIP 172.16.255.254:50609 - Destination 172.16.255.128:3389 -