Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Запрос на функцию: соответствие журналам RFC3164

    Запрос на функцию: соответствие журналам RFC3164

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Запрос на функцию: соответствие журналам RFC3164, RouterOS
     
    alex998r
    Guest
    #1
    0
    05.02.2007 21:17:00
    Привет! Просто напоминаю, я уже начал тему в общем ROS. Моя просьба — привести логи Mikrotik в соответствие с RFC3164, чтобы я мог правильно просматривать различные сообщения с указанием их уровня важности. Большое спасибо, Алессандро.
     
     
     
    normis
    Guest
    #2
    0
    06.02.2007 07:33:00
    Мы никогда не заявляли, что это соответствует каким-либо стандартам, и, к сожалению, сейчас у нас нет планов это исправить. Работает с syslog-инструментами уже, так что нет особого смысла что-то менять.
     
     
     
    dritoni
    Guest
    #3
    0
    06.02.2007 07:40:00
    С каким тогда работает, если он не соответствует RFC?
     
     
     
    normis
    Guest
    #4
    0
    06.02.2007 07:50:00
    Все инструменты для работы с syslog! Например, как этот: http://www.kiwisyslog.com/index.php. Совместимость с RFC просто обеспечивает некоторую группировку типов сообщений, если вам это не нужно — не проблема.
     
     
     
    dritoni
    Guest
    #5
    0
    06.02.2007 08:06:00
    Очень важная штука, например, я могу отправлять все логи Cisco в конкретный файл, настроив syslog вот так: CISCO Log local6.* -> /var/log/router.log и задав уровень логирования на роутере (local6 в данном случае). Или могу отправлять логи файрвола в один файл, аутентификацию – в другой и так далее. Крупные инструменты сетевого управления очень на это полагаются, а я думаю, что пользователи mt не используют их, поэтому нет мотивации соответствовать RFC!
     
     
     
    janisk
    Guest
    #6
    0
    06.02.2007 08:08:00
    Они используют "dude".
     
     
     
    alex998r
    Guest
    #7
    0
    07.02.2007 14:24:00
    Всем привет и спасибо Normis за ответ. Попробую объяснить, ПОЧЕМУ мне нужна эта функция: я использую syslog-ng на Linux, который сохраняет все сообщения в базе данных MySQL для всех NAS и устройств, способных генерировать такой вид логов. У меня есть автоматический скрипт, который в случае критической ошибки отправляет мне SMS. Другие системы имеют логи, совместимые с RFC (одна из них — M0N0WALL). Я корректно сохраняю все его логи в моей базе данных с правильным уровнем важности. Эта функция также полезна для будущей пакетной обработки в статистических целях. Надеюсь, моё объяснение было понятным, и извините за мой плохой английский. Большое спасибо и наилучшие пожелания, Alessandro.
     
     
     
    bri
    Guest
    #8
    0
    23.10.2007 04:28:00
    Я бы тоже хотел, чтобы RoS соответствовал RFC для syslog. Я тут недавно заменил Cisco роутер на роутер на базе RoS. Переход прошел гладко, если не считать, что syslog сообщения от RoS мой syslog сервер не распознает. Я знаю, что есть "syslog" серверы, работающие на порту 514 и способные обрабатывать сообщения в любом формате, но я бы предпочёл использовать тот, который у меня уже запущен. Он и так обрабатывает сообщения от кучи других сетевых клиентов, так что я не особо хочу его настраивать ради этого одного особого случая. Да и изменение не такое уж сложное - это всего лишь несколько дополнительных байт в каждом сообщении и один-два настраиваемых параметра. Кстати, переход от Cisco к RoS действительно был простым - поздравляю с созданием отличного продукта!
     
     
     
    catallguy
    Guest
    #9
    0
    25.08.2020 19:34:00
    Надеюсь, Mikrotik, возможно, пересматривает более строгое форматирование и соответствие RFC после этих публикаций много лет назад. Я думаю, инструменты удаленной логирования и анализа логов стали довольно популярными, и было бы здорово, если бы устройства Mikrotik работали как "plug-and-play". Главный мой запрос — хотя бы кодировать уровень критичности (SEVERITY) в соответствии со стандартами. Например, информация/предупреждение/критичность – они удаляются в сообщениях удаленного логирования? Я не анализировал трафик, чтобы подтвердить, что они не передаются, но надеюсь, что мой удаленный сервер логирования будет их интерпретировать, если они есть. В вики сказано, что логи соответствуют RFC 3164, но этого не происходит с простыми настройками, и я выбрал опцию BSD. Опция BSD включает некоторые параметры для уровня facility и severity, но кажется, что она позволяет только использовать значения по умолчанию. Является ли обходным путем для PRI – настройка различных действий удаленного логирования для каждого приоритета, а затем для каждой темы (или по крайней мере для основных) иметь отдельные правила для каждой темы + уровня критичности (и + facility), которые вы хотите использовать? Если да, то добавление больше информации в документацию было бы полезно. И также – тема удаляется? Добавление этой информации в вывод удаленного логирования, даже просто в MSG, а не в отдельном поле, было бы полезно. Еще одна трудность заключается в том, что некоторые логи MT форматируют события в нескольких сообщениях… по сути, используют новые сообщения в качестве разрывов строк. Таким образом, эти сообщения не имеют своего надлежащего контекста, если их просматривать последовательно и не прерывать другими логами (а на самом деле, другие службы на устройстве также могут генерировать сообщения, которые прерывают форматирование). Например, крайне важно просматривать следующие сообщения последовательно, иначе невозможно связать сообщения с интерфейсом. Таким образом, хотя форматирование и кажется "аккуратным" на устройстве, оно не является таковым по стандартам логирования сообщений и для удаленных серверов логирования. (ОБРАТИТЕ ВНИМАНИЕ: метка времени, показанная здесь, НЕ ЯВЛЯЕТСЯ ДОСТАТОЧНОЙ ДЛЯ ВОССТАНОВЛЕНИЯ ПОСЛЕДОВАТЕЛЬНОСТИ, что может сделать логи бесполезными/ненадежными!) 11:31:34 route,debug,event Изменение интерфейса 11:31:34 route,debug,event interface=host1 11:31:34 route,debug,event status=UP,RUNNING 11:31:34 route,debug,event mtu=1500 11:31:34 route,debug,event Изменение интерфейса 11:31:34 route,debug,event interface=host2 11:31:34 route,debug,event status=UP,RUNNING 11:31:34 route,debug,event mtu=1500 11:31:34 route,debug,event Изменение интерфейса 11:31:34 route,debug,event interface=host3 11:31:34 route,debug,event status=UP,RUNNING 11:31:34 route,debug,event mtu=1500 Без информации о последовательности эти сообщения легко могут потерять контекст и полезность. Но, кажется, лучше просто выводить одну строку для каждого из вышеперечисленных, тогда последовательность не нужна. 11:31:34 route,debug,event Изменение интерфейса interface=host1 status=UP,RUNNING mtu=1500 11:31:34 route,debug,event Изменение интерфейса interface=host2 status=UP,RUNNING mtu=1500 11:31:34 route,debug,event Изменение интерфейса interface=host3 status=UP,RUNNING mtu=1500 #mikrotik
     
     
     
    catallguy
    Guest
    #10
    0
    25.08.2020 20:07:00
    Ну, я попробовал "обходной путь", который я выше пытался угадать, и он не сработал так, как я думал. (1) Я настроил новое действие логирования под названием "remoteWarning" для удалённого сервера, включил опцию BSD, facility: syslog, а для уровня серьёзности сначала попытался установить на warning, а потом на debug. (2) Я настроил правила логирования для ROUTE и STP на вышеописанное действие. Мой удалённый сервер логирования не отражает никаких настроек уровня серьёзности, так что, кажется, придётся доставать Wireshark и проверять. Я думал, что такая настройка позволит мне перенаправлять логи в другой уровень серьёзности, чем изначально установлен для сообщения (например, установить все сообщения маршрута в WARNING при выводе в это действие логирования).
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры