Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Creare log solo quando stabilisco una connessione?

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Creare log solo quando stabilisco una connessione?

Messaggioda El Berto » mar 27 nov 2012, 19:33

Ciao a tutti, ho un dispositivo messo dietro a un router RB750 in cui faccio un nat per accedervi su una specifica porta.
Vorrei creare un log in cui mi viene annotata l'ora in cui mi connetto al dispositivo.
Provando varie regole di mangle (sia pre-routing che forward), impostate su una specifica porta di destinazione e indirizzo di partenza, ottengo sempre una nuova riga nel log per ogni tasto che digito da terminale (mi connetto tramite telnet).
Quindi nel log mi trovo una cosa del tipo (vado a memoria):

Codice: Seleziona tutto
15:09:18 ...firewall.... TCP (ACK)
15:09:18 ...firewall.... TCP (SYN)
15:09:18 ...firewall.... TCP (ACK)
15:09:18 ...firewall.... TCP (ACK,PSK)


Io voglio invece un log SOLO per la prima connessione che stabilisco.
C'è un modo?
Grazie.
El Berto
Mikrotik-User 4° Liv
Mikrotik-User 4° Liv
 
Messaggi: 223
Iscritto il: lun 3 mag 2010, 11:15

Re: Creare log solo quando stabilisco una connessione?

Messaggioda ppraz » mar 27 nov 2012, 22:58

chain=prerouting action=log connection-state=new

Dovrebbe essere ok così
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: Creare log solo quando stabilisco una connessione?

Messaggioda El Berto » mer 28 nov 2012, 11:20

Funziona, grazie!
El Berto
Mikrotik-User 4° Liv
Mikrotik-User 4° Liv
 
Messaggi: 223
Iscritto il: lun 3 mag 2010, 11:15

Re: Creare log solo quando stabilisco una connessione?

Messaggioda El Berto » mer 28 nov 2012, 16:53

Come non detto: nel tab "connections" mi compare la connessione attiva (source/destination ip e porta) con il relativo timeout.
Finchè il timeout non scade posso connettermi più volte, tanto mi viene generato un log solo.
Chi è che imposta il timeout?
Posso in qualche modo impostare un timeout limite sul firewall, che poi mi chiude la connessione?
El Berto
Mikrotik-User 4° Liv
Mikrotik-User 4° Liv
 
Messaggi: 223
Iscritto il: lun 3 mag 2010, 11:15



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti