Страница 1 из 1

Сохранение статистики подключения по IP

Добавлено: 13 апр 2021, 10:55
wolodyawggu
По некоторым обстоятельствам (проксируемы интернет) необходимо сделать сохранения подключений в файл, для дальнейшего анализа. Например захожу IP > Firewal>Connections далее фильтрую Src. Adress in <IP> далее происходит отображение куда этот IP ломиться и на какой адресс. Как бы это дело сохранить в лог файл который обновляется?
Для чего это нужно для выявление закономерностей IP адрессов, куда он ломится и открытие этих адрессов и портов на прокси. (прокси не мое владелец Ростелеком.).
Тех поддержка данного оборудования молчит по этому вопросу (неотвечают)

Re: Сохранение статистики подключения по IP

Добавлено: 13 апр 2021, 11:06
xvo
Добавьте в правило NAT которое работает на этот интерфейс, чтобы оно писало каждое подключение в log - дальше логи шлите на какой-нибудь syslog-сервер, там разбирайте.
Можно конечно и в файл на самом микротике, но это будет не так удобно: никаких встроенных инструментов анализа логов нет.

Re: Сохранение статистики подключения по IP

Добавлено: 13 апр 2021, 11:31
wolodyawggu
xvo писал(а): 13 апр 2021, 11:06 Добавьте в правило NAT которое работает на этот интерфейс, чтобы оно писало каждое подключение в log - дальше логи шлите на какой-нибудь syslog-сервер, там разбирайте.
Можно конечно и в файл на самом микротике, но это будет не так удобно: никаких встроенных инструментов анализа логов нет.
 
Можно конечно и в файл на самом микротике, но это будет не так удобно: никаких встроенных инструментов анализа логов нет.
А в файл как сделать? Он будет обновлять его или ручками надо будет отгружать?

Re: Сохранение статистики подключения по IP

Добавлено: 13 апр 2021, 11:37
xvo

Код: Выделить всё

/system logging action add disk-file-name=testfilename name=testaction target=disk
И использовать этот action для того, что нужно.

Re: Сохранение статистики подключения по IP

Добавлено: 13 апр 2021, 13:11
wolodyawggu
xvo писал(а): 13 апр 2021, 11:37

Код: Выделить всё

/system logging action add disk-file-name=testfilename name=testaction target=disk
И использовать этот action для того, что нужно.
Он должен создать файл сразу?

Re: Сохранение статистики подключения по IP

Добавлено: 13 апр 2021, 13:14
xvo
Нет.