Monitoring Loggin MikroTik Menggunakan Remote Syslog

Assalamualaikum..................


Selamat pagi semua,dizaman sekarang hampir semua teknologi menggunakan metode remote,apalagi didunia IT.untuk kesempatan ini saya ingin membagi tutorial bagaimana monitoring aktifitas mikrotik menggunakan remote Syslog.

A. Pengertian


Remote Syslog adalah  metode yang digunakan untuk memantau keadaan dan aktivitas perangkat jaringan di sisi host / client untuk mempermudah admin dalam memantau jaringan yang dia olah

B. Latar Belakang

kebanyakan admin jika ingin memonitoring loggin harus login ke mikrotik,dan bisa berbahaya bagi keamanan mikrotik kita

C. Maksud dan Tujuan

dengan monitoring remote ini kita tidak perlu login ke mikrotik,hanya membuka aplikasi rsyslog pada laptop yang sudah ditujukan

D. Alat dan Bahan

- mikrotik rb
- laptop / pc
- media akses

E. Jangka Waktu Pelaksanaan

waktu yang diperlukan untuk remote loggin mikrotik hanya 3 menit

F. Tahap Pelaksanaan

1. pastikan anda sudah terhubung ke jaringan mikrotik,lalu remote via winbox
2. selanjutnya masuk ke tahap konfigurasi pada :

a. MikroTik
kita setting pada menu system > logging > pada tab Action "+",untuk mendaftarkan laptop kita agar bisa remote mikrotiknya,lihat pada gambar :


ket :

Name : Terserah
Type : Remote
Remote Address : ip client
Remote Port : biarkan defaultnya









selanjutnya membuat daftar logginnya,pada tab menu Rules,konfigurasi seperti berikut :

ket :
Topic : Info
Action : parameter yang sudah anda buat di tab Action
ket :
Topic : web-proxy,! debug (jangan lupa tanda " ! ")
Action : parameter yang sudah anda buat di tab Action
maka akan ada 2 rule seperti gambar berikut :



b.client
untuk client pastikan anda sudah menginstall rsyslog,jika belum terinstall bisa ketikkan perintah berikut :
# sudo apt-get install rsyslog
selesai menginstall,lanjut ke tahap konfigurasi di /etc/rsyslog.conf,ketikkan perintah berikut :
# nano /etc/rsyslog.conf
akan muncul tab berikut :


lau edit script pada bagian :

# Provides UDP syslog reception
#$ModLoad imudp
#$UDPServerRun 514


hapus tanda # hilangkan,menjadi

# Provides UDP syslog reception  
$ModLoad imudp  
$UDPServerRun 514 

dan tambahkan script ini dibagian paling akhir :

#Untuk Integrasi MikroTik
:fromhost-ip,isequal,"192.168.128.104" /var/log/mikrotik1.log


lalu simpan konfigurasi tersebut,dan buka rsyslognya, ada 2 cara :
1. lewat terminal
# tail -r /var/log/mikrotik1.log
atau  2. lewat pencarian menu


G. Kesimpulan

system loggin ini sangat berguna dan mudah untuk dikonfigurasi,dalam informasi ini sudah lengkap,diantaranya tanggal,bulan,jam,dan keterangan

H. Referensi
  • http://www.mikrotik.co.id/artikel_lihat.php?id=216
Terimakasih telah membaca dan mengikuti tutorial diatas,semoga bermanfaat dan berhasil,mohon maaf jika terdapat kesalahan dalam pengetikkan.

Wassalamualaikum...................
Previous
Next Post »

1 komentar:

Write komentar

Kontributor