Ciao a tutti.
ho messo in piedi un sistema di HotSpot con "N" HotSpots remoti fatti da AP UBNT 2,4 Ghz e RB951 + Hard Disk USB per i log, i quali si collegano ad un User Manager messo su un'altra RB951 + Hard Disk USB per i log.
Per tutto il sistema ho a disposizione un unico indirizzo IP pubblico sul quale escono tutti gli hot spots, ovviamente nattati, ognuno con una subnet privata diversa.
Gli utenti gestiti sono circa 1000.
Tutto funziona perfettamente.
Il mio unico dubbio è sui log !
Attualmente loggo qualsiasi cosa si muovi nelle RB remote e sullo userman locale, ma è chiaro che non è la soluzione migliore !
In pratica negli hot spots loggo tutti i topics, mentre nello user manager solo il topic "manager".
Se in winbox apro la finestra "log" vedo una marea di roba.
Per non vedere ciò che è destinato al log ho pensato di fare questa modifica :
/system logging
set 0 topics=info,!firewall
Che dite, può essere utile ? E' giusta così o andrebbe fatta in maniera diversa ?
Questa è la configurazione degli Hot Spots : (uguale per tutti)
/system logging action
set 0 memory-lines=100
set 1 disk-lines-per-file=100
add disk-file-count=1000 disk-file-name=usb1/log_hs \
disk-lines-per-file=10000 name=log target=disk
/system logging
add action=log
/ip firewall filter
add action=passthrough chain=unused-hs-chain comment=\
"place hotspot rules here" disabled=yes
add action=log chain=forward connection-state=new protocol=tcp src-address=\
10.5.11.0/24 tcp-flags=""
add action=log chain=forward protocol=udp src-address=10.5.11.0/24
Questa è la configurazione dello User Manager :
/system logging action
set 0 memory-lines=100
set 1 disk-lines-per-file=100
add disk-file-count=1000 disk-file-name=usb1/log_manager disk-lines-per-file=\
10000 name=manager target=disk
/system logging
add action=manager prefix=manager topics=manager
Ora io vorrei sapere cosa devo loggare per avere traccia dei movimenti degli utenti, dei vari IP visitati, ecc., per eventualmente identificarli in caso di richiesta della Polizia Postale,
oltre che avere una statistica di utilizzo del servizio da parte dei vari utenti.
Con questa configurazione, c'è il rischio di saturare la memoria delle RB ? (free memory è meno della metà del total memory) (56 contro 128)
Per quanto tempo, a norma di legge, devo conservare le connessioni dei clienti ?
Grazie.