U svetu mrežne administracije, preglednost logova je ključna za brzo rešavanje problema (troubleshooting) i bezbednosni nadzor. MikroTik uređaji imaju ograničen prostor za čuvanje logova (RAM ili disk), zbog čega se često dešava da se stari logovi brišu kako novi pristižu.

Centralizovanje logova na vašem Linux serveru omogućava trajnu arhivu, lakšu pretragu i mogućnost analize ponašanja mreže tokom vremena.

Arhitektura sistema

Sistem funkcioniše po principu Syslog protokola (standard definisan kroz RFC 5424). MikroTik deluje kao klijent koji šalje poruke, dok Linux server deluje kao server koji ih prima, sortira i čuva u fajlove.

Korak 1: Konfiguracija Linux Servera (Prijemna strana)

Na većini distribucija (Ubuntu, Debian, CentOS), rsyslog je standardni servis za upravljanje logovima.

1.1 Omogućavanje prijema sa mreže

Otvorite konfiguracioni fajl: sudo nano /etc/rsyslog.conf

Pronađite i otkomentarišite sledeće redove kako bi server slušao UDP port 514:

Plaintext

module(load=”imudp”)

input(type=”imudp” port=”514″)

1.2 Organizacija logova po uređajima

Da ne biste imali jedan ogroman fajl, kreirajte šablon koji će automatski sortirati logove po imenu rutera. Dodajte sledeće iznad sekcije GLOBAL DIRECTIVES:

Plaintext

$template RemoteLogs,”/var/log/mikrotik/%HOSTNAME%/%PROGRAMNAME%.log”

*.* ?RemoteLogs

& ~

Nakon izmena, sačuvajte fajl i restartujte servis: sudo systemctl restart rsyslog

1.3 Firewall pravila

Ne zaboravite da dozvolite dolazni saobraćaj na portu 514: sudo ufw allow 514/udp

Korak 2: Konfiguracija MikroTika (Slanje strana)

MikroTik mora biti informisan o adresi servera na koji treba da prosleđuje svoje log poruke.

2.1 Kreiranje akcije

U Winbox-u idite na System > Logging > Actions. Kliknite na +:

Name: remote-syslog

Type: remote

Remote Address: IP_ADRESA_TVOG_SERVERA

Remote Port: 514

BSD Syslog: yes (preporučeno za bolju kompatibilnost)

2.2 Definisanje pravila za logovanje

Idite na tab Rules u istom prozoru (System > Logging). Dodajte pravilo:

Topics: ovde birate šta želite da pratite (npr. firewall, dhcp, error, info). Ako želite sve, ostavite info.

Action: izaberite remote-syslog.

Korak 3: Održavanje sistema (Logrotate)

Kako se log fajlovi vremenom gomilaju, neophodno je upravljanje njihovom veličinom. Kreirajte fajl /etc/logrotate.d/mikrotik:

Plaintext

/var/log/mikrotik/*/*.log {

    daily

    rotate 7

    compress

    missingok

    notifempty

}

Ova konfiguracija automatski čuva logove za poslednjih 7 dana, kompresuje stare i sprečava popunjavanje diska.

Kako efikasno pretraživati logove?

Kada sve podesite, logovi će se pojavljivati u /var/log/mikrotik/. Umesto klasičnog otvaranja fajlova, koristite moćne Linux komande:

Praćenje u realnom vremenu:tail -f /var/log/mikrotik/ime-rutera/firewall.log

Pretraga ključnih reči (npr. “drop” u firewall logovima):grep “drop” /var/log/mikrotik/ime-rutera/firewall.log

Ovaj sistem je osnova za profesionalni nadzor. Ukoliko mreža poraste, na isti Linux server možete instalirati Grafana Loki ili ELK Stack, koji će ove fajlove učiniti dostupnim kroz moderan grafički interfejs sa naprednim filterima i alertima.

Leave a Reply