Announcement

Collapse
No announcement yet.

Mikrotik Club

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Originally posted by dongdoi09 View Post
    ผมว่า log file จะยังไม่เก็บ ถ้ามีปัญหา ผมจะบอกว่า log file อยู่บนเสาโน่นเลยครับ อยากได้ปีนไปถอดลงมาเอง 55+
    เสนอ Log file ราคาไม่แรงให้เพื่อนๆในคลับพิจารณานะครับ ผมทดลองแล้วใช้งานได้
    1. Asus RT-N10U ลง Tomato+Optware+Syslog-ng เปิด Samba+FTP server เอาไว้เข้าไปจัดการไฟล์ log (ราคา 950-1000 บาท)
    2. Flashdrive 16GB (ราคา 300 บาท)
    ยังไม่มีเวลาลองโปรแกรม logrotate ครับ http://www.nslu2-linux.org/wiki/Optware/Logrotate ทำได้ทั้งลบอัตโนมัติทั้งส่งเมล์ คิดว่า 16GB ก็น่าจะพอ

    พอดีตอนนี้ผมรัน Mikrotik ใน VMware เปิด Proxy ไปด้วย แล้วก็เก็บ log ในคอมพ์เครื่องนั้นเลย วางแผนไว้ว่าจะซื้อ routerboard มาแทนจะได้ประหยัดไฟก็เลยลองเอา tomatoUSB+Optware มาลองทำเก็บ log คนใช้ของผมไม่เยอะครับ ตอนนี้มีแค่ 2 คนเองไม่คุ้มค่าไฟครับ

    ข้อเสียเท่าที่เห็นคือความเร็วในการเข้าถึงข้อมูลจะไม่เกิน 6mb/s ครับ ติดที่ความเร็วของ usb

    ตอนนี้ผมกลับบ้านครับ ไม่เกินวันจันทร์ผมกลับเชียงใหม่จะเอาวิธีทำพร้อมทั้ง config ของ Syslog-ng มาแปะให้นะครับ

    ปล.อ่านๆดูเห็นพูดถึงกันเรื่องจะลดเวอร์ชันลงเป็น 4.xx เพราะอะไรครับ ผมใช้ตั้งแต่ 5.xx มาหลายเวอร์ชันแล้ว ตอนนี้ 5.20 ก็ไม่เห็นมีปัญหาเรื่องจำกัดความเร็วหรือกำหนดวันเวลาหมดอายุนะครับ

    http://dl.dropbox.com/u/18974644/Mik...t%20Manual.pdf

    Comment


    • Originally posted by dongdoi09 View Post
      โหลดแล้ว ลากมาใส่เลยครับ
      ไปโหลดตรงไหนครับ ผมหาไม่พบ เข้าไปในเวปเลยที่แต่ V5.20 ของผมเป็น 5.16

      มันจะใชั้กันได้หรือเปล่า

      Comment


      • คู่มือของคุณ skunkman มีประโยชน์มากครับอ่านแล้วก็ทำตามตอนที่ใช้ userman V.5xx
        ผมก็ยังสงสัยว่าผมทำอะไรขั้นตอนไหนพลาดไป หรือเป็นเพราะเหตุใดทำไม Limit ที่เลือกตอนสร้างแพคเกจมันถึงได้หายไปในบางครั้ง -*-

        แต่เดี๋ยวผมจะลองกับ 751 อีกที ยังคาใจอยู่ ผมพลาดอะไร -*-

        Comment


        • Originally posted by chin177 View Post
          ไปโหลดตรงไหนครับ ผมหาไม่พบ เข้าไปในเวปเลยที่แต่ V5.20 ของผมเป็น 5.16

          มันจะใชั้กันได้หรือเปล่า
          สงสัยล็อตที่ขายอยู่ตอนนี้จะได้ 5.16 มาทุกตัว ทำไมไม่ใส่มาให้ครบๆก็ไม่รู้เนอะ - -*
          สำหรับตอนนี้ก็คงต้องใช้ 5.20 ล่ะครับ ตามที่เค้ามีให้โหลด เค้าบอกว่ามันเสถียรแล้วเรียบร้อย
          อ่านวิธีอัพเกรดให้แน่ใจแล้วจัดการเลย โชคดีครับ ^ ^

          ปล.คราวหน้าท่านใดที่ซื้อใหม่ซิงๆ ให้คนขายอัพมาให้ด้วยเลยครับ จะได้ไม่เสียเวลา ^ ^

          Comment


          • Originally posted by aha2pro View Post
            สงสัยล็อตที่ขายอยู่ตอนนี้จะได้ 5.16 มาทุกตัว ทำไมไม่ใส่มาให้ครบๆก็ไม่รู้เนอะ - -*
            สำหรับตอนนี้ก็คงต้องใช้ 5.20 ล่ะครับ ตามที่เค้ามีให้โหลด เค้าบอกว่ามันเสถียรแล้วเรียบร้อย
            อ่านวิธีอัพเกรดให้แน่ใจแล้วจัดการเลย โชคดีครับ ^ ^

            ปล.คราวหน้าท่านใดที่ซื้อใหม่ซิงๆ ให้คนขายอัพมาให้ด้วยเลยครับ จะได้ไม่เสียเวลา ^ ^
            ตะก่อนตอนนั้น ต้นซ์้อมา ถามคนขายเค้าไม่รู้อะไรเลย วัดดวงอย่างเดียว รื้อมาดูด้วยซ้ำ เหอๆ สุดท้ายมา โมเด็มพัง

            5.2 ตอนนี้น่าจะแหล่มที่สุดแล้วอ่ะครับ ต้นใช้มานานก็นิ่งดี ไม่มีงอแง

            Comment


            • wds.png

              Comment


              • ตัวหลัก ถ้าใช้ปล่อยอย่างเดียว หมายถึงเป็น AP เดี่ยวๆก็ไม่ต้องใช้โหมด WDS ครับ เลือก Disable
                แต่ถ้าท่านมี Goove อีกตัวจะเอามาเกาะกันที่เสา2 เลือก dynamic mesh จะเป็นการลิ้งหากัน
                แบบ WDS ทั่วไป เกาะตัวหลักและปล่อยเน็ตทางสายและแลน
                ถ้าเลือก Static mesh ก็แปลว่า เอาตัวนั้นเกาะตัวหลัก แต่ปล่อยเน็ตออกทางแลนครับ
                ระบบ mesh เป็นการใช้แบบ multi ssid คือ ssid เดียวใช้ทั้งวง ระบบจะคลื่นที่ดีที่สุดให้ผู้ใช้เอง
                พูดไปแล้วก็อยากลอง อิอิ ว่างๆใครซื้อมาให้ลองสักคู่ดิครับ เดี๋ยวจะรีวิวแบบเต็มสูบเลย 555+

                Comment


                • Originally posted by skunkman View Post
                  เสนอ Log file ราคาไม่แรงให้เพื่อนๆในคลับพิจารณานะครับ ผมทดลองแล้วใช้งานได้
                  1. Asus RT-N10U ลง Tomato+Optware+Syslog-ng เปิด Samba+FTP server เอาไว้เข้าไปจัดการไฟล์ log (ราคา 950-1000 บาท)
                  2. Flashdrive 16GB (ราคา 300 บาท)
                  ยังไม่มีเวลาลองโปรแกรม logrotate ครับ http://www.nslu2-linux.org/wiki/Optware/Logrotate ทำได้ทั้งลบอัตโนมัติทั้งส่งเมล์ คิดว่า 16GB ก็น่าจะพอ

                  พอดีตอนนี้ผมรัน Mikrotik ใน VMware เปิด Proxy ไปด้วย แล้วก็เก็บ log ในคอมพ์เครื่องนั้นเลย วางแผนไว้ว่าจะซื้อ routerboard มาแทนจะได้ประหยัดไฟก็เลยลองเอา tomatoUSB+Optware มาลองทำเก็บ log คนใช้ของผมไม่เยอะครับ ตอนนี้มีแค่ 2 คนเองไม่คุ้มค่าไฟครับ

                  ข้อเสียเท่าที่เห็นคือความเร็วในการเข้าถึงข้อมูลจะไม่เกิน 6mb/s ครับ ติดที่ความเร็วของ usb

                  ตอนนี้ผมกลับบ้านครับ ไม่เกินวันจันทร์ผมกลับเชียงใหม่จะเอาวิธีทำพร้อมทั้ง config ของ Syslog-ng มาแปะให้นะครับ

                  ปล.อ่านๆดูเห็นพูดถึงกันเรื่องจะลดเวอร์ชันลงเป็น 4.xx เพราะอะไรครับ ผมใช้ตั้งแต่ 5.xx มาหลายเวอร์ชันแล้ว ตอนนี้ 5.20 ก็ไม่เห็นมีปัญหาเรื่องจำกัดความเร็วหรือกำหนดวันเวลาหมดอายุนะครับ

                  http://dl.dropbox.com/u/18974644/Mik...t%20Manual.pdf
                  ผมเก็บแค่ proxy ไม่ได้เก็บ firewall เลยใช้พื้นที่ไม่เยอะเท่าไหร่ ถ้าจะเก็บ firewall ด้วยก็คงต้องเอา external harddisk มาเสียบแทน

                  RT-N10U



                  #################################
                  ## Create 2 partition (ext2)
                  ## สร้าง 2 พาร์ทิชัน ใช้โปรแกรมจัดการพาร์ทิชันทำในวินโดวส์ครับ
                  #################################
                  Code:
                  1. "optware" ขนาด 128-256 MB ก็พอ เอาไว้เก็บตัวโปรแกรม optware, syslog-ng, logrotate
                  2. "log"
                  #################################
                  ## Add script before install --> Reboot or mount again
                  ## เพิ่มสคริปต์ในหน้า Administrator>Script>Init เซฟแล้วรีสตาร์ท RT-N10U
                  #################################

                  Code:
                  echo "LABEL=optware /opt ext2 defaults 1 1" >> /etc/fstab
                  #################################
                  ## ssh install optware
                  ## ใช้โปรแกรม Putty - ssh เข้า RT-N10U ติดตั้ง optware
                  #################################

                  Code:
                  wget http://tomatousb.org/local--files/tut:optware-installation/optware-install.sh -O - | tr -d '\r' > /tmp/optware-install.sh
                  chmod +x /tmp/optware-install.sh
                  sh /tmp/optware-install.sh
                  #################################
                  ## ssh install syslog-ng
                  ## คำสั่งอัพเดตพอร์ตและติดตั้งโปรแกรม syslog-ng
                  #################################

                  Code:
                  ipkg update
                  ipkg install syslog-ng
                  #################################
                  ## Add script - Administrator >> Script >> init
                  ## เพิ่มสคริปต์ใน Administrator>Script>Init
                  #################################

                  Code:
                  echo "LABEL=optware /opt ext2 defaults 1 1" >> /etc/fstab &
                  sleep 90
                  sh /opt/etc/init.d/S01syslog-ng  &
                  exit 0
                  #################################
                  ## edit syslog-ng config /opt/etc/syslog-ng/syslog-ng.conf
                  ## Credit http://mikrotikclub.com/board/index....38.html#msg738
                  #################################

                  Code:
                  #
                  # Syslog-ng example configuration for for NSLU2 Unslung 3.x
                  #
                  # Copyright (c) 1999 anonymous
                  # Copyright (c) 1999 Balazs Scheidler
                  # $Id: syslog-ng.conf 5159 2007-01-12 20:37:44Z fcarolo $
                  #
                  # Syslog-ng configuration file, compatible with default Debian syslogd
                  # installation. 
                  #
                  
                  options { long_hostnames(off); sync(0); };
                  
                  source src { pipe("/proc/kmsg");unix-stream("/dev/log"); internal(); };
                  source net { udp(ip("0.0.0.0") port(514)); };
                  
                  #
                  # webproxy
                  #
                  filter f_webproxy { program("web-proxy"); };
                  destination d_webproxy {
                    file("/tmp/mnt/log/syslog-ng/webproxy/$YEAR/$MONTH/webproxy.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_webproxy); destination(d_webproxy); };
                  
                  #
                  # firewall
                  #
                  filter f_firewall { program("firewall"); };
                  destination d_firewall { 
                    file("/tmp/mnt/log/syslog-ng/firewall/$YEAR/$MONTH/firewall.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_firewall); destination(d_firewall); }; 
                  
                  #
                  # radius
                  #
                  filter f_radius { program("radius"); }; 
                  destination d_radius { 
                    file("/tmp/mnt/log/syslog-ng/radius/$YEAR/$MONTH/radius.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_radius); destination(d_radius); };
                  
                  #
                  # hotspot
                  #
                  filter f_hotspot { program("hotspot"); }; 
                  destination d_hotspot { 
                    file("/tmp/mnt/log/syslog-ng/hotspot/$YEAR/$MONTH/hotspot.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_hotspot); destination(d_hotspot); };
                  
                  #
                  # dhcp
                  #
                  filter f_dhcp { program("dhcp"); };
                  destination d_dhcp {
                    file("/tmp/mnt/log/syslog-ng/dhcp/$YEAR/$MONTH/dhcp.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_dhcp); destination(d_dhcp); };
                  
                  #
                  # MSN
                  #
                  filter f_msn { program("firewall") and match(":1863"); };
                  destination d_msn { 
                    file("/tmp/mnt/log/syslog-ng/msn/$YEAR/$MONTH/msn.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_msn); destination(d_msn); }; 
                  
                  #
                  # https
                  #
                  filter f_https { program("firewall") and match(":443"); };
                  destination d_https { 
                    file("/tmp/mnt/log/syslog-ng/https/$YEAR/$MONTH/https.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_msn); destination(d_msn); }; 
                  
                  #
                  # p2p ,bittorrent
                  #
                  filter f_p2p { program("firewall") and match("p2p"); };
                  destination d_p2p{ 
                    file("/tmp/mnt/log/syslog-ng/p2p/$YEAR/$MONTH/p2p.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_p2p); destination(d_p2p); }; 
                  
                  #
                  # ftp
                  #
                  filter f_ftp { program("firewall") and match(":21"); };
                  destination d_ftp{ 
                    file("/tmp/mnt/log/syslog-ng/ftp/$YEAR/$MONTH/ftp.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_ftp); destination(d_ftp); }; 
                  
                  #
                  # pppoe
                  #
                  filter f_pppoe { program("pppoe"); };
                  destination d_pppoe{ 
                    file("/tmp/mnt/log/syslog-ng/pppoe/$YEAR/$MONTH/pppoe.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_pppoe); destination(d_pppoe); }; 
                  
                  #
                  # pptp
                  #
                  filter f_pptp { program("pptp"); };
                  destination d_pptp{ 
                    file("/tmp/mnt/log/syslog-ng/pptp/$YEAR/$MONTH/pptp.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_pptp); destination(d_pptp); }; 
                  
                  #
                  # Log mail server from pop3 service.
                  #
                  filter f_pop3 { match("pop3"); };
                  destination d_pop3 {
                    file("/tmp/mnt/log/syslog-ng/$YEAR/$MONTH/pop3.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_pop3); destination(d_pop3); };
                  
                  #
                  # Log mail server from imap service.
                  #
                  filter f_imap { match("imap|courier"); };
                  destination d_imap {
                    file("/tmp/mnt/log/syslog-ng/$YEAR/$MONTH/imap.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_imap); destination(d_imap); };
                  
                  #
                  # Log mail server use smtp or sendmail service.
                  #
                  filter f_smtp { match("sendmail|smtp"); };
                  destination d_smtp {
                    file("/tmp/mnt/log/syslog-ng/$YEAR/$MONTH/smtp.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_smtp); destination(d_smtp); };
                  
                  #
                  # Log mail server use postfix service.
                  #
                  filter f_postfix { program("^postfix/"); };
                  destination d_postfix {
                    file("/tmp/mnt/log/syslog-ng/$YEAR/$MONTH/postfix.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_postfix); destination(d_postfix); };
                  
                  #
                  # Log IM used iptable check MSN,ICQ,... service.
                  #
                  filter f_im1 { level(warn..emerg); };
                  filter f_im2 { program("iptables"); };
                  destination d_im {
                    file("/tmp/mnt/log/syslog-ng/$YEAR/$MONTH/msn.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_im1); filter(f_im2); destination(d_im); };
                  
                  #
                  # Log ssh server.
                  #
                  filter f_ssh   { program("ssh") and facility(auth, authpriv); };
                  destination d_ssh {
                    file("/tmp/mnt/log/syslog-ng/$YEAR/$MONTH/ssh.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_ssh); destination(d_ssh); };
                  
                  #
                  # script
                  #
                  filter f_script { program("script"); };
                  destination d_script {
                    file("/tmp/mnt/log/syslog-ng/script/$YEAR/$MONTH/script.$YEAR-$MONTH-$DAY"
                    owner(root) group(root) perm(665)
                    create_dirs(yes) dir_perm(0775));
                  };
                  log { source(net); filter(f_script); destination(d_script); };
                  เข้าจัดการไฟล์ผ่าน Samba


                  เข้าจัดการไฟล์ผ่าน Ftp ผ่าน Browser ได้แค่โหลดออกมานะครับ ถ้าจะเข้าไปลบต้องใช้โปรแกรม FTP เข้าไปจัดการ



                  ส่วนเรื่องใช้ Usermanager แล้วความเร็วหลุดกัน ของผมไม่เป็นนะครับ

                  ก่อนล็อกอิน สังเกตุ queue จะยังไม่มีคิว


                  หลังจากล็อกอินจะมีคิวของ user ที่ล็อกอินเพิ่มเข้ามาโดยความเร็วจะตรงกับความเร็วที่เรากำหนดใน Usermanager เลย ตัวอย่างนี้ผมลองกำหนด Download 1m / Upload 128k


                  ใช้ IDM โหลดไฟล์จากยูทูป จะมีความเร็วที่หลุดเป็นช่วงๆแค่นั้นเอง


                  โหบดบิทไฟล์ที่มีคน seed เยอะที่สุดของเวบสยามบิท ความเร็วไม่มีหลุด ดูได้จากกราฟสปีดด้านล่าง 5-6 นาทีไม่มีหลุดเลย
                  Last edited by skunkman; 13 Jun 2013, 16:16:21.

                  Comment


                  • up+++

                    Comment


                    • ทำไงครับ

                      Comment


                      • Originally posted by skunkman View Post
                        ผมเก็บแค่ proxy ไม่ได้เก็บ firewall เลยใช้พื้นที่ไม่เยอะเท่าไหร่ ถ้าจะเก็บ firewall ด้วยก็คงต้องเอา external harddisk มาเสียบแทน
                        สอบถามหน่อยครับ
                        ปกติ log file เก็บอะไรกันบ้าง
                        ถ้าจะให้ถูกต้องตาม พรบ.50
                        ปกติผมเก็บตามนี้



                        เฉพาะ filewall วิ่งกระจายเข้า nas ดูไม่ทันเลย

                        RT-10U=1200 EXT HDD 500GB WD=1800

                        รู้งี้ไม่น่าขาย RT-N10U ไปเลยแฮะ น่าจะลองก่อน

                        ขอบคุณสำหรับข้อมูลครับ

                        Comment


                        • ต่อไป RT-10U คงบูมและมาแทน nsa-210 ได้

                          Comment


                          • จริงๆมันก็ไม่ถูกต้องหรอกครับที่จะเก็บแค่ proxy เพราะมันเก็บเฉพาะข้อมูลของพอร์ต 80

                            ผมดูจากเคสตัวอย่างนี้ครับ เค้าก็ดูการใช้งานว่า user ไหนที่เรียกเข้าเวบนั้นๆในช่วงเวลานั้นบ้าง แล้วก็อ้างอิงประวัติการใช้งานย้อนหลังของคนนั้นเพื่อดูพฤติกรรม
                            แต่ถ้าเป็น Facebook ก็คงแย่หน่อยครับเพราะเดี๋ยวนี้ก็แทบจะเปิดหน้า Facebook กันไว้ทุกคนตลอดเวลาอยู่แล้ว
                            http://www.kkthai.com/webboard/index.php?topic=4.0
                            http://share.psu.ac.th/blog/network/15468

                            User ... > Mac Address ... > IP ... เข้าใช้งาน > IP นั้น ... เข้าเวบอะไรบ้าง

                            Comment


                            • สอบถามปัญหาเรื่องการ Forward Port สำหรับใช้งาน Bittorrent หน่อยครับ...

                              เบื้องต้นผมได้ทำตามวิธีนี้ แต่ไม่รอดครับ

                              -การ Forward Port / ตั้ง Static DHCP เพื่อใช้กับระบบ CCTV/Game
                              http://mikrotikclub.com/board/index.php/topic,61.0.html

                              ผมใช้ 3BB 2 เส้น set ให้ modem หมุน poe และเอา RB450 ทำ Hotspot (เคยลองจับมาหมุนที่ตัว RB450 แต่ไม่รอดครับ เน็ตวิ่งไม่ออก เห็นเค้าว่า 3BB ที่สายอยู่ slam เดียวกันจะ set poe ที่ตัว 450 ไม่ได้)

                              อย่างนี้ถ้าจะ forwart port ผมต้องไป config ที่ไหนเพิ่มเติมไหมครับ

                              Comment


                              • static ตามที่ผมเข้าใจ
                                ต้อง fw มาลงที่ ip ของ mikrotik
                                แล้วค่อย fw ที่ mikrotik ไปลง ip คอมที่ต้องการ


                                แต่ทำทั้ง 2 wan หรือไม่ ไม่แน่ใจว่ามันจะได้หรือเปล่า
                                อาจเกี่ยวข้องกับสคริปที่ใช้ ใช้ว่าแบบไหน

                                ปกติผมรวม 1 true adsl=PPPoE+1 truewifi=static
                                fw แค่เส้นเดียว เพราะอีกเส้น เราไปทำไรไม่ได้

                                Comment

                                Working...
                                X