Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Сетевое оборудование и VPN

Настройка логов в MikroTik: просмотр и отправка на удаленный Syslog-сервер

Обновлено: 27.08.2026 · Официальная документация ↗

Проблема потери истории событий в MikroTik

По умолчанию роутер MikroTik сохраняет системный журнал только в кольцевой буфер оперативной памяти (Memory Log, до 1000 строк). При перезагрузке роутера, скачке питания или атаке злоумышленника все записи логов о попытках взлома, падении интерфейсов и ошибках VPN стираются без возможности восстановления.

Типы хранилищ системного журнала в RouterOS

Действие (Action)Место сохраненияПлюсы и минусы
memoryОперативная память (RAM)Быстро, но очищается при любой перезагрузке
diskФлеш-память роутераСохраняется после перезагрузки, но изнашивает флеш-чип
remoteВнешний Syslog-сервер (UDP 514)Безопасно, бесконечная глубина хранения и анализ
echoКонсоль терминалаУдобно при онлайн-отладке конкретного протокола

Пошаговая настройка отправки логов на внешний сервер

  1. Создание удаленного получателя (Remote Action):

    Откройте меню System -> Logging -> вкладка Actions. Добавьте новый профиль:

    /system logging action
    add name=syslog-server target=remote remote=192.168.1.50 remote-port=514 \
        src-address=0.0.0.0 syslog-facility=daemon syslog-severity=auto

    (Замените 192.168.1.50 на IP-адрес вашего сервера сбора логов: Graylog, ELK, Zabbix или Kiwi Syslog).

  2. Настройка правил пересылки критических тем (Rules):

    Перейдите на вкладку Rules и укажите, какие категории событий нужно отправлять во внешний архив:

    /system logging
    # Отправка событий фаервола и блокировок:
    add topics=firewall action=syslog-server
    # Отправка попыток авторизации и учетных записей:
    add topics=account action=syslog-server
    # Отправка системных предупреждений и критических ошибок:
    add topics=warning action=syslog-server
    add topics=error action=syslog-server
    # Отправка информации о состоянии VPN (IPsec/WireGuard/PPP):
    add topics=ipsec action=syslog-server
  3. Увеличение локального буфера оперативной памяти:

    Чтобы локально в окне Winbox помещалось больше строк, увеличьте лимит памяти до 5000 строк:

    /system logging action set memory memory-lines=5000

Внимание: Никогда не включайте отправку темы topics=debug или topics=raw на диск роутера (action=disk). Огромный поток записей забьет внутреннюю память устройства за несколько часов и приведет к выходу из строя микросхемы flash-памяти.

💡 Практика специалистов: При настройке отправки логов на удаленный сервер через интернет обязательно позаботьтесь о защите канала. Протокол Syslog по UDP передает данные открытым текстом. Для безопасной передачи организуйте защищенный туннель WireGuard/IPsec между MikroTik и Syslog-коллектором.

Частые вопросы (FAQ)

Какой сетевой порт использует протокол Syslog по умолчанию?

Стандартный порт для передачи сообщений протокола Syslog — UDP 514 (RFC 5424).

Как логировать срабатывание конкретного правила фаервола?

В нужном правиле IP -> Firewall Filter на вкладке General или Action установите галочку 'Log' и задайте префикс (Log Prefix), например: 'PORT-SCAN-DROP:'.

Как быстро найти в логе MikroTik записи только от определенного сервиса?

В окне Log в Winbox нажмите кнопку 'Filter' и введите интересующее ключевое слово или выберите тему (Topic).

Существуют ли бесплатные компактные Syslog-серверы для Windows?

Да, для Windows отлично подходят утилиты Visual Syslog Server, Kiwi Syslog Free Daemon или Syslog Watcher.

Полезные материалы
Рекомендуем