Статистика подключавшихся к АР.

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Аватара пользователя
podarok66
Модератор
Сообщения: 4358
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Кто вам мешает записать МАС и время в комменты?


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
maxim_minton
Сообщения: 120
Зарегистрирован: 14 мар 2017, 13:03

podarok66 писал(а):Кто вам мешает записать МАС и время в комменты?

Вариант. При получении этого же ІР другим МАСом, коменты перезапишутся тоже?

В принципе, мне 254 адреса хваатит, только как DHCP заставить выдавать IP по порядку, а не первый доступный.
Последний раз редактировалось maxim_minton 21 мар 2017, 13:26, всего редактировалось 1 раз.


Kiril
Сообщения: 0
Зарегистрирован: 21 мар 2017, 13:18

podarok66

как я тащусь от вашей подписи)))))


как завязывать красную нить на левом запястье
Аватара пользователя
podarok66
Модератор
Сообщения: 4358
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

maxim_minton писал(а):Вариант. При получении этого же ІР другим МАСом, коменты перезапишутся тоже?

Зачем перезапишутся, в скрипте реализованы динамические записи

Код: Выделить всё

... /ip firewall address-list add address=[/ip dhcp-server lease get $i address] list="Drop" timeout=1d...

через сутки запись просто исчезнет :-)


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
maxim_minton
Сообщения: 120
Зарегистрирован: 14 мар 2017, 13:03

podarok66 писал(а):
maxim_minton писал(а):Вариант. При получении этого же ІР другим МАСом, коменты перезапишутся тоже?

Зачем перезапишутся, в скрипте реализованы динамические записи

Код: Выделить всё

... /ip firewall address-list add address=[/ip dhcp-server lease get $i address] list="Drop" timeout=1d...

через сутки запись просто исчезнет :-)


В том то и вопрос, исчезать не должны. Я так понимаю, если время жизни увеличить, то этот же IP другому клиенту не выдастся?

И можно реализовать, чтоб допустим 1раз в неделю скриптом, все это дело собиралось в файл, сбрасывалось на НАС, а потом адрес-лист очищать.


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Всё же извращение:
а) делать "Полицескую" или "Жандарскую" точку с отслеживанием
б) не проще разве не извращаться, а если нужно логирование,то сделать чтобы микротик писал на внешний сервер логов, а
там делайте всё хотите, группируйте, отслеживайте, и так далее..??



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
maxim_minton
Сообщения: 120
Зарегистрирован: 14 мар 2017, 13:03

Vlad-2 писал(а):Всё же извращение:
а) делать "Полицескую" или "Жандарскую" точку с отслеживанием
б) не проще разве не извращаться, а если нужно логирование,то сделать чтобы микротик писал на внешний сервер логов, а
там делайте всё хотите, группируйте, отслеживайте, и так далее..??


Каждый думает в меру своей распущенности...

Не извращение:
1. Потому, что не стоит самоцелью сделать полицейскую точку с отслеживанием, самоцелью стоит посмотреть как работает, пощупать, попробовать, хотя бы примерно понять как, что, куда, зачем, почему. К сожалению человеческий мозг так устроен, что запоминает только то, что пробует и делает, а не то, что читает, хотя и без этого никуда. Просто так получилось, что настроил точку, и стало интересна именно эта задача, другие, пока не интересны и заниматься ими соответственно нет желания, а значит не будет ни обучения ни толку от этого занятия. Я как человек, несведущий в этом деле могу конечно и сам все сделать, но для этого мне нужно перерыть все инструкции, и не факт что я пойму/найду то, что мне нужно, поскольку я по своему обыкновению не знаю что искать, и как оно называется.

2. Нет не проще, во-первых исходя из п.1, во-вторых потому, что внешний сервер логов должен где то быть...


Аватара пользователя
podarok66
Модератор
Сообщения: 4358
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

maxim_minton писал(а):В том то и вопрос, исчезать не должны. Я так понимаю, если время жизни увеличить, то этот же IP другому клиенту не выдастся?

И можно реализовать, чтоб допустим 1раз в неделю скриптом, все это дело собиралось в файл, сбрасывалось на НАС, а потом адрес-лист очищать.

Ох, ну у вас и запросы))) Смотрите, параметр timeout в скрипте равен Lease Time в настройках DHCP-сервера. Именно в этом случае занесение в этот адрес-лист имеет смысл вообще. То есть хотите раз в неделю снимать результаты, делайте оба параметра равными 7d.
Ну вы же можете представить себе механику работы DHCP-сервера? Сервер выдал адрес устройству с определенным МАС-адресом, и в момент выдачи отработал скрипт. Закончился срок аренды адреса и запись в адрес-листе стала неактуальна, ведь сервер может выдать устройству совсем другой адрес...
Вот только нафиг это надо? Если уж так приспичило играть в Пинкертона, настройте логирование в файл и уже его забирайте по скрипту с удалением на Микротике отосланного файла.
maxim_minton писал(а): внешний сервер логов должен где то быть...

А NAS у вас с какой системой на борту? Если Debian, то все решаемо. Это такая мощная штуковина... У меня сервак сам дает команду на бэкап сети Микротиков, и отправляет все на сторонний сервак на хранение.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
maxim_minton
Сообщения: 120
Зарегистрирован: 14 мар 2017, 13:03

podarok66 писал(а):Ох, ну у вас и запросы)))

Если бы было все просто, было бы не так интересно :)

НАС у меня QNAPовский. Там врядли что либо возможно сделать, хотя если знать питон, то можно, но это уже совсем круто для меня :-)

podarok66 писал(а):настройте логирование в файл

Дак а как сделать так, чтоб лог шел от конкретного DHCP сервера, ведь в настройках логирования нет выбора какой DHCP будет заноситься в логи, там просто DHCP. Один для всех, так сказать.


Аватара пользователя
podarok66
Модератор
Сообщения: 4358
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

maxim_minton писал(а):НАС у меня QNAPовский. Там врядли что либо возможно сделать,

Это не про ваш?
На сетевых накопителях QNAP Turbo NAS под управлением операционной системы QTS, помимо встроенной платформы виртуализации, также доступен сервис Linux Station для установки последней версии Ubuntu. При установке Ubuntu 16.04 LTS пользователям сетевых хранилищ QNAP доступна функциональность настольного компьютера с полным набором специализированных и развлекательных программ.

А дальше, если это есть правда, можно плясать ох как весело...
maxim_minton писал(а):Дак а как сделать так, чтоб лог шел от конкретного DHCP сервера, ведь в настройках логирования нет выбора какой DHCP будет заноситься в логи, там просто DHCP. Один для всех, так сказать.

Вам не кажется, что вы маршрутизатор принимаете за полноценный сервер? И это при том, что неплохой NAS держите за внешний диск и не более того? Попробуйте немного реализма добавить в жизнь.


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Ответить