<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Парсер Rsyslog для прокси Mikrotik]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Парсер Rsyslog для прокси Mikrotik форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 11:38:25 -0400</pubDate>
		<item>
			<title>Парсер Rsyslog для прокси Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375073">Парсер Rsyslog для прокси Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята! Я написал простой однострочный скрипт, основанный на скрипте, который был опубликован почти год назад. Скрипт работал просто шикарно (я так думаю) и быстрее, чем perl-скрипт: 8 минут против более чем 10 часов. Надеюсь, эта строка поможет кому-то. Вот она: cat log_from_mikrotik.log |grep -v ‘action=deny’|awk -F"MSRRTR01 proxy:" ‘{system(“date +%s.000 -d "”$1""");print("1 "$2)}’|sed ‘:a;N;0~2!ba;s/\n/ /g;’|awk -F" " {‘print $1" “$2” “$3” TCP_MISS/200 100 “$4” “$5” - DIRECT/0.0.0.0 text/html\n\r"’} &gt; converted.log <br />
			<i>11.11.2016 00:10:00, sty1o.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375073</link>
			<guid>http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375073</guid>
			<pubDate>Fri, 11 Nov 2016 00:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Парсер Rsyslog для прокси Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375072">Парсер Rsyslog для прокси Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хочу поделиться своим скриптом, который конвертирует файл rsyslog mkaccess.log в формат squid. mkaccess.log: без отладочной информации, только простой формат - одна запись на строку. Здесь нет размера (фейковый размер, 1024 на строку), нет IP адреса назначения (фейковый IP 8.8.8.8), только дата и время, локальный IP и URL. Вывод можно использовать в таких инструментах для Linux, как lightsquid и т.д. #!/usr/bin/perl -w<br />use Date::Parse;<br /><br />$num_args = $#ARGV + 1;<br />if ($num_args != 1) {<br /> &nbsp; &nbsp;# mkaccess.log - файл syslog, удаленное логирование mikrotik.<br /> &nbsp; &nbsp;print "\nИспользуйте: ".$0." /путь/к/mkaccess.log\n";<br /> &nbsp; &nbsp;exit;<br />}<br /><br />open (IN, "&lt;".$ARGV[0]) || die $!;<br />while(&lt;IN&gt;){<br /> &nbsp; &nbsp;chomp;<br /> &nbsp; &nbsp;($line)=join " ",(split / /)[1,0,2,3,4,5,6,7,8];<br /> &nbsp; &nbsp;$line =~ s/^\s+//gi;<br /> &nbsp; &nbsp;$line =~ s/(\s+)/ /gi;<br /> &nbsp; &nbsp;my($day,$mns,$time,$hname,$host,$method,$site,$access) = split('\s+', $line);<br /> &nbsp; &nbsp;($date)=join " ",$day,$mns,$time;<br /> &nbsp; &nbsp;$dateepoch=str2time($date." +0200");<br /> &nbsp; &nbsp;if ($access eq 'action=allow') {<br /> &nbsp; &nbsp; &nbsp; &nbsp;$string=$dateepoch.".000 999 ".$host." TCP_MISS/200 1024 ".$method." ".$site." - DIRECT/8.8.8.8 text/html\n";<br /> &nbsp; &nbsp; &nbsp; &nbsp;print $string;<br /> &nbsp; &nbsp;}<br />}<br />close IN; <br />
			<i>02.12.2015 12:10:00, sudmal.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375072</link>
			<guid>http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375072</guid>
			<pubDate>Wed, 02 Dec 2015 12:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Парсер Rsyslog для прокси Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375071">Парсер Rsyslog для прокси Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, Proxylizer немного устарел сейчас. И поскольку интерес к нему практически отсутствует, так оно и останется. <br />
			<i>04.06.2014 10:38:00, janisk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375071</link>
			<guid>http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375071</guid>
			<pubDate>Wed, 04 Jun 2014 10:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Парсер Rsyslog для прокси Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375070">Парсер Rsyslog для прокси Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для справки, webproxylogtomysql.php в Proxylizer довольно хорошо справляется с записью URL-запросов, доменов и HIT/MISS-запросов в Mysql через syslog-ng. Он поставляется с небольшим скриптом-оберткой для cron, который поддерживает его работу. Скрипт принимает вывод именованного канала, передаваемого через syslog-ng, и отправляет все данные в Mysql. Остальная часть Proxylizer (генерация отчетов, рассылка и т.д.) сейчас немного не работает, особенно если вы используете PHP5, так как там много устаревших компонентов (например, ereg и использование DB.php). <br />
			<i>04.06.2014 00:21:00, mfrater.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375070</link>
			<guid>http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375070</guid>
			<pubDate>Wed, 04 Jun 2014 00:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Парсер Rsyslog для прокси Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375069">Парсер Rsyslog для прокси Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, ты так и не получил на это ответ. Мне интересно, стоит ли поступить так же… или попробовать написать скрипт, чтобы всё привести в порядок перед тем, как покинуть router Mikrotik... например, просто оставить строки ответа на "GET http:" и "Content-Length:", а затем отправить их с помощью HTTP GET? Марк <br />
			<i>20.02.2014 11:33:00, mfrater.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375069</link>
			<guid>http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375069</guid>
			<pubDate>Thu, 20 Feb 2014 11:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Парсер Rsyslog для прокси Mikrotik</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375068">Парсер Rsyslog для прокси Mikrotik</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, может кто-нибудь написать скрипт парсера для rsyslog, чтобы я мог распарсить и сохранить логи MySQL proxy в базу данных? Текущий формат сообщения: Receivedat: 2013-09-27 17:11:07 Facility: 1 Priority: 5 FromHost: 172.30.0.xxx Message: 172.16.0.xxx GET <noindex><a href="http://google.co.in" target="_blank" rel="nofollow" >http://google.co.in</a></noindex> action=allow cache=MISS SysLogTag: web-proxy,account. Я хочу, чтобы это сохранялось в базе данных в формате: Receivedat: 2013-09-27 17:11:07 Client IP: 172.16.0.xxx Url: <noindex><a href="http://google.co.in" target="_blank" rel="nofollow" >http://google.co.in</a></noindex> status: MISS Provider: web-proxy. <br />
			<i>27.09.2013 13:04:00, kgninfos.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375068</link>
			<guid>http://mikrotik.moscow/forum/forum57/83289-parser-rsyslog-dlya-proksi-mikrotik/message375068</guid>
			<pubDate>Fri, 27 Sep 2013 13:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
