@lolowin32

Как из логов MikroTik записывать ip адреса в файл?

Добрый день, подскажите пожалуйста, как на MikroTik записывать ip адреса сканирующих машин в файл? Вот примерный лог микрота который необходимо обработать, выделить исходящие ip адреса машин и записать их в файл
15:20:15 firewall,info WINBOX-SCAN input: in:ether2 out:(unknown 0), src-mac [MAC_ADDRESS], proto TCP (SYN), 46.72.224.142:64083->[WAN_IP]:8291, len 40
15:26:27 firewall,info WINBOX-SCAN input: in:ether2 out:(unknown 0), src-mac [MAC_ADDRESS], proto TCP (SYN), 46.72.63.34:146->[WAN_IP]:8291, len 40

Заранее благодарю!
  • Вопрос задан
  • 470 просмотров
Пригласить эксперта
Ответы на вопрос 2
@kprohorow
Настроить syslog сервер и заниматься парсингом там.
Либо как отметили выше - fail2ban средставми Mikrotik Firewall Filter.
Вот статья с подробными пояснениями по поводу второго варианта.
https://interface31.ru/tech_it/2021/05/zashhita-rd...
Ответ написан
Комментировать
saboteur_kiev
@saboteur_kiev
software engineer
grep -oP '\(SYN\), \K[0-9.]+' file.log > only_addresses.txt
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы