Страница 2 из 3
Re: Статистика подключавшихся к АР.
Добавлено: 21 мар 2017, 13:04
podarok66
Кто вам мешает записать МАС и время в комменты?
Re: Статистика подключавшихся к АР.
Добавлено: 21 мар 2017, 13:13
maxim_minton
podarok66 писал(а):Кто вам мешает записать МАС и время в комменты?
Вариант. При получении этого же ІР другим МАСом, коменты перезапишутся тоже?
В принципе, мне 254 адреса хваатит, только как DHCP заставить выдавать IP по порядку, а не первый доступный.
Re: Статистика подключавшихся к АР.
Добавлено: 21 мар 2017, 13:20
Kiril
podarok66
как я тащусь от вашей подписи)))))
Re: Статистика подключавшихся к АР.
Добавлено: 21 мар 2017, 13:35
podarok66
maxim_minton писал(а):Вариант. При получении этого же ІР другим МАСом, коменты перезапишутся тоже?
Зачем перезапишутся, в скрипте реализованы динамические записи
Код: Выделить всё
... /ip firewall address-list add address=[/ip dhcp-server lease get $i address] list="Drop" timeout=1d...
через сутки запись просто исчезнет

Re: Статистика подключавшихся к АР.
Добавлено: 21 мар 2017, 13:49
maxim_minton
podarok66 писал(а):maxim_minton писал(а):Вариант. При получении этого же ІР другим МАСом, коменты перезапишутся тоже?
Зачем перезапишутся, в скрипте реализованы динамические записи
Код: Выделить всё
... /ip firewall address-list add address=[/ip dhcp-server lease get $i address] list="Drop" timeout=1d...
через сутки запись просто исчезнет

В том то и вопрос, исчезать не должны. Я так понимаю, если время жизни увеличить, то этот же IP другому клиенту не выдастся?
И можно реализовать, чтоб допустим 1раз в неделю скриптом, все это дело собиралось в файл, сбрасывалось на НАС, а потом адрес-лист очищать.
Re: Статистика подключавшихся к АР.
Добавлено: 21 мар 2017, 14:04
Vlad-2
Всё же извращение:
а) делать "Полицескую" или "Жандарскую" точку с отслеживанием
б) не проще разве не извращаться, а если нужно логирование,то сделать чтобы микротик писал на внешний сервер логов, а
там делайте всё хотите, группируйте, отслеживайте, и так далее..??
Re: Статистика подключавшихся к АР.
Добавлено: 21 мар 2017, 14:36
maxim_minton
Vlad-2 писал(а):Всё же извращение:
а) делать "Полицескую" или "Жандарскую" точку с отслеживанием
б) не проще разве не извращаться, а если нужно логирование,то сделать чтобы микротик писал на внешний сервер логов, а
там делайте всё хотите, группируйте, отслеживайте, и так далее..??
Каждый думает в меру своей распущенности...
Не извращение:
1. Потому, что не стоит самоцелью сделать полицейскую точку с отслеживанием, самоцелью стоит посмотреть как работает, пощупать, попробовать, хотя бы примерно понять как, что, куда, зачем, почему. К сожалению человеческий мозг так устроен, что запоминает только то, что пробует и делает, а не то, что читает, хотя и без этого никуда. Просто так получилось, что настроил точку, и стало интересна именно эта задача, другие, пока не интересны и заниматься ими соответственно нет желания, а значит не будет ни обучения ни толку от этого занятия. Я как человек, несведущий в этом деле могу конечно и сам все сделать, но для этого мне нужно перерыть все инструкции, и не факт что я пойму/найду то, что мне нужно, поскольку я по своему обыкновению не знаю что искать, и как оно называется.
2. Нет не проще, во-первых исходя из п.1, во-вторых потому, что внешний сервер логов должен где то быть...
Re: Статистика подключавшихся к АР.
Добавлено: 21 мар 2017, 16:36
podarok66
maxim_minton писал(а):В том то и вопрос, исчезать не должны. Я так понимаю, если время жизни увеличить, то этот же IP другому клиенту не выдастся?
И можно реализовать, чтоб допустим 1раз в неделю скриптом, все это дело собиралось в файл, сбрасывалось на НАС, а потом адрес-лист очищать.
Ох, ну у вас и запросы))) Смотрите, параметр
timeout в скрипте равен Lease Time в настройках DHCP-сервера. Именно в этом случае занесение в этот адрес-лист имеет смысл вообще. То есть хотите раз в неделю снимать результаты, делайте оба параметра равными 7d.
Ну вы же можете представить себе механику работы DHCP-сервера? Сервер выдал адрес устройству с определенным МАС-адресом, и в момент выдачи отработал скрипт. Закончился срок аренды адреса и запись в адрес-листе стала неактуальна, ведь сервер может выдать устройству совсем другой адрес...
Вот только нафиг это надо? Если уж так приспичило играть в Пинкертона, настройте логирование в файл и уже его забирайте по скрипту с удалением на Микротике отосланного файла.
maxim_minton писал(а): внешний сервер логов должен где то быть...
А NAS у вас с какой системой на борту? Если Debian, то все решаемо. Это такая мощная штуковина... У меня сервак сам дает команду на бэкап сети Микротиков, и отправляет все на сторонний сервак на хранение.
Re: Статистика подключавшихся к АР.
Добавлено: 21 мар 2017, 17:15
maxim_minton
podarok66 писал(а):Ох, ну у вас и запросы)))
Если бы было все просто, было бы не так интересно :)
НАС у меня QNAPовский. Там врядли что либо возможно сделать, хотя если знать питон, то можно, но это уже совсем круто для меня

podarok66 писал(а):настройте логирование в файл
Дак а как сделать так, чтоб лог шел от конкретного DHCP сервера, ведь в настройках логирования нет выбора какой DHCP будет заноситься в логи, там просто DHCP. Один для всех, так сказать.
Re: Статистика подключавшихся к АР.
Добавлено: 21 мар 2017, 19:43
podarok66
maxim_minton писал(а):НАС у меня QNAPовский. Там врядли что либо возможно сделать,
Это не про ваш?
На сетевых накопителях QNAP Turbo NAS под управлением операционной системы QTS, помимо встроенной платформы виртуализации, также доступен сервис Linux Station для установки последней версии Ubuntu. При установке Ubuntu 16.04 LTS пользователям сетевых хранилищ QNAP доступна функциональность настольного компьютера с полным набором специализированных и развлекательных программ.
А дальше, если это есть правда, можно плясать ох как весело...
maxim_minton писал(а):Дак а как сделать так, чтоб лог шел от конкретного DHCP сервера, ведь в настройках логирования нет выбора какой DHCP будет заноситься в логи, там просто DHCP. Один для всех, так сказать.
Вам не кажется, что вы маршрутизатор принимаете за полноценный сервер? И это при том, что неплохой NAS держите за внешний диск и не более того? Попробуйте немного реализма добавить в жизнь.