U svetu mrežne administracije, preglednost logova je ključna za brzo rešavanje problema (troubleshooting) i bezbednosni nadzor. MikroTik uređaji imaju ograničen prostor za čuvanje logova (RAM ili disk), zbog čega se često dešava da se stari logovi brišu kako novi pristižu. Centralizovanje logova na vašem Linux serveru omogućava trajnu arhivu, lakšu pretragu i mogućnost analize ponašanja mreže tokom vremena. Arhitektura sistema Sistem funkcioniše po principu Syslog protokola (standard definisan kroz RFC 5424). MikroTik deluje kao klijent koji šalje poruke, dok Linux server deluje kao server koji ih prima, sortira i čuva u fajlove. Korak 1: Konfiguracija Linux Servera (Prijemna strana) Na većini distribucija (Ubuntu, Debian, CentOS), rsyslog je standardni servis za upravljanje logovima. 1.1 Omogućavanje prijema sa mreže Otvorite konfiguracioni fajl: sudo nano /etc/rsyslog.conf Pronađite i otkomentarišite sledeće redove kako bi server slušao UDP port 514: Plaintext module(load=”imudp”) input(type=”imudp” port=”514″) 1.2 Organizacija logova po uređajima Da ne biste imali jedan ogroman fajl, kreirajte šablon koji će automatski sortirati logove po imenu rutera. Dodajte sledeće iznad sekcije GLOBAL DIRECTIVES: Plaintext $template RemoteLogs,”/var/log/mikrotik/%HOSTNAME%/%PROGRAMNAME%.log” *.* ?RemoteLogs & ~ Nakon izmena, sačuvajte fajl i restartujte servis: sudo systemctl restart rsyslog 1.3 Firewall pravila Ne zaboravite da dozvolite dolazni saobraćaj na portu 514: sudo ufw allow 514/udp Korak 2: Konfiguracija MikroTika (Slanje strana) MikroTik mora biti informisan o adresi servera na koji treba da prosleđuje svoje log poruke. 2.1 Kreiranje akcije U Winbox-u idite na System > Logging > Actions. Kliknite na +: Name: remote-syslog Type: remote Remote Address: IP_ADRESA_TVOG_SERVERA Remote Port: 514 BSD Syslog: yes (preporučeno za bolju kompatibilnost) 2.2 Definisanje pravila za logovanje Idite na tab Rules u istom prozoru (System > Logging). Dodajte pravilo: Topics: ovde birate šta želite da pratite (npr. firewall, dhcp, error, info). Ako želite sve, ostavite info. Action: izaberite remote-syslog. Korak 3: Održavanje sistema (Logrotate) Kako se log fajlovi vremenom gomilaju, neophodno je upravljanje njihovom veličinom. Kreirajte fajl /etc/logrotate.d/mikrotik: Plaintext /var/log/mikrotik/*/*.log { daily rotate 7 compress missingok notifempty } Ova konfiguracija automatski čuva logove za poslednjih 7 dana, kompresuje stare i sprečava popunjavanje diska. Kako efikasno pretraživati logove? Kada sve podesite, logovi će se pojavljivati u /var/log/mikrotik/. Umesto klasičnog otvaranja fajlova, koristite moćne Linux komande: Praćenje u realnom vremenu:tail -f /var/log/mikrotik/ime-rutera/firewall.log Pretraga ključnih reči (npr. “drop” u firewall logovima):grep “drop” /var/log/mikrotik/ime-rutera/firewall.log Ovaj sistem je osnova za profesionalni nadzor. Ukoliko mreža poraste, na isti Linux server možete instalirati Grafana Loki ili ELK Stack, koji će ove fajlove učiniti dostupnim kroz moderan grafički interfejs sa naprednim filterima i alertima. Post navigation Bezbednosna analiza WinBox protokola: Kako ranjivost enumeracije korisnika menja dinamiku napada na MikroTik sisteme Masovni sajber napadi na MikroTik rutere: Analiza „MikroTik“ ranjivosti i mere zaštite