Wednesday, 28 August 2013

MikroTik RB750, RB751U, RB450G เก็บ Log ตาม พรบ.

วันนี้เราจะมาดูเรื่องของการเก็บล็อกตาม พรบ. กันนะครับ อย่างที่เรารู้ๆ กันอยู่อะนะครับว่าตัว MikroTik เองนั่นไม่มี Storage ในตัวทำให้ไม่สามารถจะทำการเก็บล็อกได้ ดังนั่นเราจำเป็นที่จะต้องมี Storage ให้มันเพื่อใช้ในการเก็บล็อกโดยมีทางเลือกอยู่ 2 ทางเลือกด้วยกันนะครับ
  • เก็บโดยใช้คอมพิวเตอร์เป็นตัวเก็บล็อกให้โดยมาส่งข้อมูลผ่าน Syslog Protocol (ในบทความนี้จะกว่าวเพียงวิธีนี้เท่านั่นนะครับ) วิธีนี้จะต้องมีคอม 1 ตัวเปิดอยู่ตลอดเวลาเพื่อใช้ในการรอรับล็อกจากตัว MikroTik คอมที่ใช้อาจจะเป็นคอมเก่าก็ได้ครับ (ราคา 2000 - 3000 บาท)  ขอเพียงให้ลง Window XP อย่างต่ำได้เท่านั่นก็พอครับ วิธีนี้อาจจะต้องเสียค่าไฟต่อเดือนประมาณ 300 บาทครับ

  • วิธีที่สองคือเก็บผ่าน NAS ที่เป็น Network Storage วิธีนี้จะประหยัดค่าไฟครับค่าไฟต่อเดือนก็คงไม่เกิน 100 บาท ราคาก็เริ่มตั้งแต่ 3000 - 4000 บาทครับ

เราจะมาเริ่มทำกันนะครับ ก่อนอื่นเลยไปดาวโหลด Syslog Watcher Personal มาก่อนครับ คลิ๊ก



เริ่มลงโปรแกรมครับ









จากนั่นก็มาตั้งค่าให้โปรแกรมกันครับ




ต่อจากนั่นให้มาตั้งค่าให้ MikroTik ส่งค่าล็อกต่างๆ ไปให้โปรแกรม Syslog Wacther Personal ครับ





สุดท้ายแล้วเราจะได้ Logging Rules ประมาณนี้นะครับ


เมื่อลองเล่นเว็บดูหรือทำอะไรต่างๆ MikroTik จะส่งล็อกมาให้โปรแกรมครับ


ส่วนถ้า MikroTik รุ่นเล็กถ้าเปิด Web Proxy ด้วยจะกิน CPU มากนะครับแนะนำว่าไม่ควรทำ Web Proxy Logging กับรุ่นเล็กๆ นะครับ


เพียงเท่านี้เราก็ไม่ต้องกลัว ตำหนวด แล้วครับ

18 comments:

  1. โหลดโปรแกรมไม่ได้ครับ

    ReplyDelete
    Replies
    1. Downlaod ได้นะครับลองดูใหม่ครับ

      Delete
  2. แล้วถ้ามี server อยู่แล้ว แต่เป็น linux(CenOS) จะใช้โปรแกรมนี้ได้ไหมครับ ขอบคุณครับ

    ReplyDelete
    Replies
    1. ตั้งค่าตามนี้แล้ว แต่ไม่ได้เพิ่ม wep progxy เปิดดปรแกรมแล้วขึ้นดังรูปครับจะต้องแก้ยังไงครับ
      http://image.ohozaa.com/view2/xox0d5kdWwS7JsRr

      Delete
    2. ใช้ได้ครับแค่ลง Syslog Server เท่านั่นครับ

      Delete
    3. ส่วนเรื่องที่เปิดไม่ได้เพราะมีการใช้งาน Port เลขเดียวกับ Syslog อยู๋ครับให้ไปปิดโปรแกรมตัวที่ใช้งาน Port นั่นออกไปก่อนครับ โปรแกรมก็จะทำงานได้ครับ

      Delete
  3. Web Proxy Logging คือการที่มี log in หน้าเว็บก่อนลูกค้าจะเข้าใช้งานใช่ไหมครับ

    ReplyDelete
    Replies
    1. ไม่ใช่ครับ Web Proxy Logging คือการเก็บข้อมูลการเข้าออกการใช้งานเว็บครับ ตาม พรบ ที่ต้องเก็บไว้ 90 วันครับ

      Delete
    2. ส่วนถ้า MikroTik รุ่นเล็กถ้าเปิด Web Proxy ด้วยจะกิน CPU มากนะครับแนะนำว่าไม่ควรทำ Web Proxy Logging กับรุ่นเล็กๆ นะครับ

      คอผมสงสัยหัวข้อนี้ครับผมกำลังเริมใช้rb750gl ที่ว่าไม่ควรทำ web proxy logging คือยังไงครับ มือไหม่สุดๆขอความกรุณาอธิบายด้วยครับ ถือว่าเอาบุญ อิอิ ขอบคุณครับ

      Delete
  4. สอบถามครับ ที่ว่า "MikroTik รุ่นเล็ก" นี้คือรุ่นไหนบ้างเหรอครับ
    สังเกตุจาก Model ได้ไหมครับหรือว่าดูจากอะไรเป็นหลัก
    ขอบคุณครับที่ให้ความรู้

    ReplyDelete
  5. สอบถามด้วยคนครับว่าไฟล์ที่เก็บโหลดไว้เราสามารถดุได้ที่ไหนครับผมสร้างโฟเดอไว้แต่ไม่เห็นมีข้อมูลเลยครับ..รบกวนพี่ๆแนะนำทีครับ

    ReplyDelete
    Replies
    1. ต้องดูที่ setting ของ syslog เลยครับในส่วนของ log path ครับ

      Delete
    2. พี่ครับผมหาไม่จอเลยในส่วนนี้ช่วยชี้แนะหน่อยนะครับ

      Delete
  6. สอบถามนิดนึงครับ โปรแกรมตัวนี้เป็น ฟรีแวร์หรือว่าทดลองใช้ครับ ขอบคุณครับ

    ReplyDelete
    Replies
    1. ฟรีแวร์ครับเก็ฯได้แค่ 1 device เท่านั่นคัรบ

      Delete
  7. ทวีชัย Mikrotik4 April 2016 at 13:40

    ฟรีแวร์ ครับ

    ReplyDelete