Zum Inhalt

SMS: gemeinsamer RADIUS- und Graylog-Pfad

SMS nutzt die zentralen Lanstyle-Plattformdienste und betreibt keine eigenen RADIUS- oder Graylog-Instanzen:

  • radius-schulen: FreeRADIUS/RadiusDesk und RadSec auf VM 601, 10.222.40.36. SMS ist als aktiver RadSec-Client sms gebunden; sms.dyndns64.de ist die dynamische Quellbindung. SMS bleibt im Modus hint_only mit fuehrenden dedizierten RadiusDesk-Anmeldungen.
  • lanstyle-graylog: Graylog auf 10.222.60.20:9000. Der SMS Aruba-Instant- Controller liefert Syslog ueber UDP 514; die drei SMS-Proxmox-Knoten liefern ueber TCP 1514. Der Eingang und die SMS-Zuordnung wurden live bestaetigt.

Die beiden Systeme sind im Lanstyle Customer-Ops einmalig kanonisch modelliert und fuer sms, sgo und sgj freigegeben. SMS-spezifische Quellen und Controllerbindungen stehen im SMS Customer-Ops. Ein funktionierender Ingest ist kein Nachweis fuer einen allgemein nutzbaren Graylog-/RADIUS-Read-Provider; fuer Live-Abfragen ist weiterhin eine passende kontrollierte Capability erforderlich.

DynDNS-Readback vom 22.09.2026

Die SMS-WAN1-Adresse 80.153.196.109 wurde als alleiniger A-Record von sms.dyndns64.de bestätigt. VM 601 übernahm die Änderung über den aktiven radsecproxy-dyndns-watch.timer um 19:25 CEST. Die aktuelle Stichprobe zeigte erfolgreiche SMS-RadSec-TLS-Verbindungen ohne neue Zuordnungsablehnung.

Quellen: zentrale Seiten Radius RadSec Certmgr, Graylog Syslog Collector und Lanstyle Dienste Matrix; strukturierter SMS-Kontext vom 22.09.2026.