Jump to content

Recommended Posts

Posted

Здравствуйте!

 

Возникла необходимость собирать логи netmap ( какой серый ip равен какому белому)

 

Имеется микротик x86 на нём настроен netmap на всю сеть

 

 

     chain=srcnat action=netmap to-addresses=180.125.250.0/24 
    src-address=10.100.2.0/24 

    chain=dstnat action=netmap to-addresses=10.100.2.0/24 
    dst-address=180.125.250.0/24 

 

Холивары по поводу зачем сделано так, а не так как вы говорите, разводить не нужно. Есть причины.

 

Чем можно собрать лог?

Posted

Если холиваров не хотите, то средства стандартные: Snmp, Expect + Scripts, Syslog, SSH, Telnet, Rcmd. Выбирайте что душе и микротику угодно.

 

как посмотреть связку серый ip -> белый ip в Syslog ?

 

Я делал лог для фаервола, но там нет такого.

Posted

Что в лог отправите, то в сислоге и получите. Если микротик не умеет логировать нат (в отличии от циски), то это его проблемы. Значит ищите другие способы, дергайте expect'ом таблицу трансляций, парсите скриптом, потом в базу данных. Как-то так. Может коллеги подскажут менее извращенный способ, я просто в основном с цисками и джунами работаю, с микротиком мало.

Posted

AKim - включите netflow на всех интерфейсах и собирайте. Очень вероятно найдете нужные пары по логам. Если будет netflow по "фейковому" и "реальному" интерфейсу - то вероятность найти эту пару сильно возрастает.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.