خواندن لاگ میکروتیک: وقتی چیزی کار نمیکند اول کجا را نگاه کنیم
وقتی چیزی در میکروتیک کار نمیکند، اولین جایی که باید نگاه کرد لاگ است. RouterOS رخدادهای سیستم را بر اساس «تاپیک» (topic) دستهبندی و ثبت میکند و بسیاری از مشکلات، مثل قطعی اتصال کلاینت وایرلس، خطای DHCP یا ورود ناموفق، همانجا نوشته شدهاند.
دیدن لاگ
در Winbox از منوی Log و در ترمینال با دستور زیر:
/log print
برای دیدن رخدادهای تازه بهصورت زنده:
/log print follow
و برای فیلتر بر اساس تاپیک، مثلاً فقط رخدادهای وایرلس:
/log print where topics~"wireless"
چه چیزی ثبت میشود؟
قاعدههای ثبت لاگ را میتوان دید و تغییر داد:
/system logging print
بهطور پیشفرض رخدادهای مهم مثل info، error، warning و critical در حافظه ثبت میشوند و تاپیک debug ثبت نمیشود. لاگ حافظه محدود است و با راهاندازی مجدد روتر پاک میشود؛ پس اگر میخواهید پس از ریبوت هم لاگ داشته باشید، ثبت روی دیسک یا ارسال به یک سرور لاگ راهدور (Remote) را تنظیم کنید.
فعالکردن لاگ برای یک موضوع مشخص
اگر رخداد موردنظر در لاگ دیده نمیشود، میتوان یک قاعدهٔ ثبت برای تاپیک مربوط اضافه کرد. مثال برای DHCP:
/system logging add topics=dhcp action=memory
تاپیکهای debug حجم زیادی لاگ تولید میکنند و روی روترهای پرترافیک فشار میآورند؛ آنها را فقط هنگام عیبیابی فعال کنید و بعداً حذف کنید.
لاگگرفتن از ترافیک با فایروال
برای اینکه بفهمید یک ترافیک خاص از فایروال رد میشود یا نه، میتوانید در قاعدهای با action برابر log، پیشوند مشخصی بگذارید تا در لاگ بهراحتی پیدا شود:
/ip firewall filter add chain=forward action=log log-prefix="test-"
این قاعده را باید بالاتر از قاعدهای که ترافیک را میپذیرد یا رد میکند قرار داد و پس از پایان بررسی حذف کرد تا لاگ شلوغ نشود.
وقتی چیزی کار نمیکند، اول کجا را نگاه کنیم؟
- لاگ را با
/log print followباز بگذارید. - مشکل را دوباره تکرار کنید (اتصال کلاینت، درخواست DHCP و…).
- رخدادی که همزمان ثبت شد را بخوانید؛ اغلب نام تاپیک و متن خطا مسیر را نشان میدهد.
- اگر رخدادی نبود، تاپیک مرتبط را فعال کنید و دوباره تکرار کنید.
برای ابزارهای دیگر عیبیابی مثل ping و torch، مقالهٔ ابزارهای عیبیابی RouterOS را ببینید.