
DD-WRT ルーターでログ記録メカニズムを動作させるのに苦労しています。ログ記録を有効にするために認められている方法をすべて試しました。
他にも問題を抱えている人がいるようですが、回答はありません:
http://www.dd-wrt.com/phpBB2/viewtopic.php?p=679657
http://www.dslreports.com/forum/r24745624-WRT54GL-not-logging-showing-for-its-Incoming-Log-Table-
仕様:
Router Model WZR-HP-AG300H
Firmware Version DD-WRT v24SP2-MULTI (11/20/11) std - build 17798
他にも同じ問題を経験して解決策を見つけた人はいますか?
ルーターについてもう少し調べてみました。SSH を有効にしてログインすると、ファイアウォールが報告するログも見つかりました。つまり、ログ記録が実行されていることはわかっていますが、受信/送信ログの Web ページにリンクされていません。ログは次のとおりです。
Using username "root".
DD-WRT v24-sp2 std (c) 2011 NewMedia-NET GmbH
Release: 11/20/11 (SVN revision: 17798)
Authenticating with public key "rsa-key-20120416"
==========================================================
____ ___ __ ______ _____ ____ _ _
| _ \| _ \ \ \ / / _ \_ _| __ _|___ \| || |
|| | || ||____\ \ /\ / /| |_) || | \ \ / / __) | || |_
||_| ||_||_____\ V V / | _ < | | \ V / / __/|__ _|
|___/|___/ \_/\_/ |_| \_\|_| \_/ |_____| |_|
DD-WRT v24-sp2
http://www.dd-wrt.com
==========================================================
BusyBox v1.19.2 (2011-11-20 17:24:36 CET) built-in shell (ash)
Enter 'help' for a list of built-in commands.
root@rome:~# cd /tmp/var/
root@rome:/tmp/var# ls
lib lock log openser run snmp spool tmp
root@rome:/tmp/var# cd log
root@rome:/tmp/var/log# ls
messages messages.0
root@rome:/tmp/var/log# tail messages
Apr 18 14:44:13 rome kern.warn kernel: [577246.460000] ACCEPT IN=br0 OUT=eth1 SRC=192.168.5.112 DST=23.66.232.35 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=26095 DF PROTO=TCP SPT=56624 DPT=80 SEQ=3152129242 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (020405B4010303020101040
Apr 18 14:44:13 rome kern.warn kernel: [577246.460000] ACCEPT IN=br0 OUT=eth1 SRC=192.168.5.112 DST=23.66.232.35 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=26096 DF PROTO=TCP SPT=56625 DPT=80 SEQ=1148967371 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (020405B4010303020101040
Apr 18 14:44:13 rome kern.warn kernel: [577246.460000] ACCEPT IN=br0 OUT=eth1 SRC=192.168.5.112 DST=138.108.6.20 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=26097 DF PROTO=TCP SPT=56626 DPT=80 SEQ=1815914083 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (020405B4010303020101040
Apr 18 14:44:13 rome kern.warn kernel: [577246.460000] ACCEPT IN=br0 OUT=eth1 SRC=192.168.5.112 DST=74.125.228.91 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=26098 DF PROTO=TCP SPT=56627 DPT=80 SEQ=1932877524 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (020405B401030302010104
Apr 18 14:44:13 rome kern.warn kernel: [577246.460000] ACCEPT IN=br0 OUT=eth1 SRC=192.168.5.112 DST=74.125.228.91 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=26099 DF PROTO=TCP SPT=56628 DPT=80 SEQ=3071714225 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (020405B401030302010104
Apr 18 14:44:13 rome kern.warn kernel: [577246.460000] ACCEPT IN=br0 OUT=eth1 SRC=192.168.5.112 DST=74.125.228.91 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=26100 DF PROTO=TCP SPT=56629 DPT=80 SEQ=3440133102 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (020405B401030302010104
Apr 18 14:44:13 rome kern.warn kernel: [577246.580000] ACCEPT IN=br0 OUT=eth1 SRC=192.168.5.112 DST=74.121.137.66 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=26110 DF PROTO=TCP SPT=56630 DPT=80 SEQ=2422686787 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (020405B401030302010104
Apr 18 14:44:13 rome kern.warn kernel: [577246.610000] ACCEPT IN=br0 OUT=eth1 SRC=192.168.5.112 DST=208.44.23.50 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=26116 DF PROTO=TCP SPT=56631 DPT=80 SEQ=3890525913 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (020405B4010303020101040
Apr 18 14:44:13 rome kern.warn kernel: [577246.610000] ACCEPT IN=br0 OUT= MAC=4c:e6:76:50:78:32:00:24:e8:84:27:54:08:00 SRC=192.168.5.112 DST=192.168.5.100 LEN=62 TOS=0x00 PREC=0x00 TTL=128 ID=26117 PROTO=UDP SPT=54827 DPT=53 LEN=42
Apr 18 14:44:13 rome kern.warn kernel: [577246.650000] ACCEPT IN=br0 OUT=eth1 SRC=192.168.5.112 DST=74.121.137.66 LEN=52 TOS=0x00 PREC=0x00 TTL=127 ID=26121 DF PROTO=TCP SPT=56632 DPT=80 SEQ=3638446961 ACK=0 WINDOW=8192 RES=0x00 SYN URGP=0 OPT (020405B401030302010104
答え1
ルーターにインストールした DD-WRT ファームウェアにログ機能が組み込まれていないか、ディスク容量または RAM が不足しているためにログ機能が無効になっている可能性があります。
ネットワーク経由でコンピューターにメッセージを記録する別の方法を使用する必要がある場合があります。
代替案については以下の記事を参照してください。
Syslog を使用してサーバー イベントをリモートで収集する(DD-WRT を使用)
RFlow Collector と MySQL を使用してトラフィック情報を収集する
ネットワーク全体の URL ログを記録するためにルーターを設定する方法
答え2
ここは効果的な答え。
GUI にはログ データは表示されないと書かれていますが、これは正しくありません。「最後の xxx 秒以内」のように時間に基づいてフィルター処理されるようなので、タイミングが合わないと常に空で表示される可能性があります。
ただし、着信と発信の両方の表示でデータが表示されました。