<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как залогиниться?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как залогиниться? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 23:20:50 -0400</pubDate>
		<item>
			<title>Как залогиниться?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221317">Как залогиниться?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если тебе нормально просто отслеживать TCP-соединения, попробуй добавить это в правило: protocol=tcp tcp-flags=syn,!ack. Это будет логировать только пакеты, которые устанавливают новое TCP-соединение. Но тогда, возможно, тебе нужно будет убрать ограничение packet-size=50-1500, потому что TCP SYN-пакеты обычно маленькие (могут быть меньше 50 байт). –Том <br />
			<i>27.05.2005 13:53:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221317</link>
			<guid>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221317</guid>
			<pubDate>Fri, 27 May 2005 13:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как залогиниться?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221316">Как залогиниться?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ок, чтобы вести полный лог трафика, я добавил это правило: forward in-interface=wlan1 out-interface=ether2 packet-size=50-1500 action=log. Обязательно ограничивать минимальный размер пакета, потому что лог получается слишком тяжелый! Теперь хочу не отправлять в лог один и тот же пакет (от пользователя x) для ограничения использования полосы пропускания... то есть отправлять только новые пакеты или новые подключения, установленные пользователем. Я пробовал “connection state” в общих настройках, но у меня это не работает как надо. Есть идеи?? <br />
			<i>27.05.2005 13:23:00, OrCAD.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221316</link>
			<guid>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221316</guid>
			<pubDate>Fri, 27 May 2005 13:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как залогиниться?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221315">Как залогиниться?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, попробую это и выложу результат… Большое спасибо… OrCAD <br />
			<i>25.05.2005 21:31:00, OrCAD.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221315</link>
			<guid>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221315</guid>
			<pubDate>Wed, 25 May 2005 21:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как залогиниться?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221314">Как залогиниться?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, основная информация, такая как IP-адрес и MAC-адрес клиента, фиксируется MikroTik роутером, например: 12:55:46 dhcp,info,debug dhcp1 выделил 10.5.50.254 для 00:04:23:76:D7:6C<br />12:56:37 hotspot,account,info,debug том (10.5.50.254): вошёл в систему, что является DHCP-выдачей клиенту, за которой следует вход в hotspot от этого клиента. Вы можете настроить ваш MikroTik роутер на отправку этих строк на удалённый syslog-сервер на одном из ваших административных компьютеров, если хотите сохранить эту информацию на какое-то время. Что касается IP-адреса назначения и времени события, думаю, вам нужно будет логировать каждый пакет, проходящий через роутер, то есть добавить правило "accept and log" где-то в цепочке форварда. Но это создаст огромные объёмы информации на загруженном hotspot, не очень практично. –Том <br />
			<i>25.05.2005 21:23:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221314</link>
			<guid>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221314</guid>
			<pubDate>Wed, 25 May 2005 21:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как залогиниться?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221313">Как залогиниться?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, я всё понял… но один вопрос: если злоумышленник в моей сети повредит какой-нибудь URL, после этого (например, через месяц) где найти: имя пользователя, исходный IP, целевой IP, время повреждения, MAC-адрес пользователя и т.д.? Nomadix сохраняет логи каждый день в таком формате! (NAT 1:1 или нет). Это глупый вопрос? 10x tneumann.. <br />
			<i>25.05.2005 21:04:00, OrCAD.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221313</link>
			<guid>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221313</guid>
			<pubDate>Wed, 25 May 2005 21:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как залогиниться?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221312">Как залогиниться?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хочешь логировать NAT-трансляции для каждого пользователя точки доступа? Не понимаю, как это может иметь смысл, если не настроить точку доступа для один-к-одно NAT между внешними и внутренними адресами (хотя тогда зачем вообще NAT?). Если используешь маскировку, то внешний IP-адрес всегда будет одним и тем же… Или ты планируешь использовать пул внешних адресов, возможно, меньший, чем диапазон внутренних адресов, и ожидаешь, что пользователь точки доступа всегда будет сохранять одно и то же отображение внутренний ↔ внешний адрес на протяжении всей сессии? Это же ограничит максимальное количество одновременных пользователей точки доступа до количества доступных адресов во внешнем диапазоне, разве нет? –Том <br />
			<i>25.05.2005 20:51:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221312</link>
			<guid>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221312</guid>
			<pubDate>Wed, 25 May 2005 20:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как залогиниться?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221311">Как залогиниться?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конфигурация оборудования: пользователи точки доступа &lt;—&gt; RB532 ↔ Интернет-шлюз, который я хочу отслеживать (файл журнала). Мне нужно видеть целевой IP-адрес для каждого пользователя с привязкой к исходному IP-адресу: IP hp-user &lt;—&gt; IP запроса в шлюзе или IP hs-user —&gt; IP запроса в шлюзе. У меня есть Nomadix AG2000w+ в другой сети, и лог строится именно в таком формате. Мне это нравится! RB может генерировать лог в таком формате или со специальным скриптом? 10x <br />
			<i>25.05.2005 20:12:00, OrCAD.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221311</link>
			<guid>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221311</guid>
			<pubDate>Wed, 25 May 2005 20:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как залогиниться?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221310">Как залогиниться?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что ты имеешь в виду под "полным путем" вообще? –Том <br />
			<i>25.05.2005 18:22:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221310</link>
			<guid>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221310</guid>
			<pubDate>Wed, 25 May 2005 18:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как залогиниться?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221309">Как залогиниться?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какие есть идеи? <br />
			<i>25.05.2005 11:25:00, OrCAD.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221309</link>
			<guid>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221309</guid>
			<pubDate>Wed, 25 May 2005 11:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как залогиниться?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221308">Как залогиниться?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, нужно получить логи – в файле, по SNMP или через VS IP, полный путь для всех пользователей. А теперь вопрос: как эту информацию отправить? Например, src ip:port ↔ dst ip:port, таких записей много, около 10x. OrCAD. <br />
			<i>18.05.2005 08:30:00, OrCAD.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221308</link>
			<guid>http://mikrotik.moscow/forum/forum57/58485-kak-zaloginitsya/message221308</guid>
			<pubDate>Wed, 18 May 2005 08:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
