CGNAT

Retenção de conexão

Marco Civil da Internet · Lei 12.965/2014 art. 13

CGNAT · WSPEED

Quem usava o IP público?

Informe os dados do ofício: IP público, porta e data/hora (fuso Brasília).

Vínculo IP interno ↔ assinante

Até o SGP ser ligado, cadastre o histórico aqui. IP interno pode mudar; o sistema guarda o período de validade.

Comandos para todos os MikroTiks da rede

Cole um comando por vez no terminal (Winbox → New Terminal). Comment/prefix: REGISTRO DE LOGS. Destino do coletor: 192.168.205.2:5514.

Nome da ação sem hífen (cgnatremote). Em /system logging add o MikroTik não aceita comment — use prefix.

  1. 1. Ação remota
    /system logging action add name=cgnatremote target=remote remote=192.168.205.2 remote-port=5514 bsd-syslog=yes comment="REGISTRO DE LOGS"
  2. 2. Enviar logs de firewall
    /system logging add action=cgnatremote topics=firewall,info prefix="REGISTRO DE LOGS"
  3. 3. Ligar log em todas as regras srcnat (CGNAT)
    /ip firewall nat set [find chain=srcnat] log=yes log-prefix="REGISTRO DE LOGS"
  4. 4. Liberar saída UDP 5514 até o coletor
    /ip firewall filter add chain=output action=accept protocol=udp dst-address=192.168.205.2 dst-port=5514 comment="REGISTRO DE LOGS" place-before=0
  5. 5. Relógio (laudo judicial)
    /system clock set time-zone-name=America/Sao_Paulo
    /system ntp client set enabled=yes
  6. 6. Conferir
    /system logging action print
    /system logging print
    /ip firewall nat print where log=yes

Ingerir log de teste

Cole uma linha de log NAT do MikroTik para validar o parser. Não use dados reais de ofício aqui se puder evitar.


      

Roteadores vistos

Dados do provedor (laudo)