คู่มือการปรับปรุง Plawan เบื้องต้น
สวัสดีครับ ผมได้มีโอกาสใช้ Plawan Central Log เมื่อ 1 ปีที่แล้ว เนื่องจากเป็น beta ก็เลยมีปัญหา Bug พอสมควร แต่ก็ถือว่าเป็น OpenSource เพื่อมวลมนุษยชาติไทย เหมาะสำหรับผู้ให้บริการ Internet พร้อมรองรับ พ.ร.บ คอมพิวเตอร์ 50, รอมาจนบัดเดี๋ยวนี้ ก็ได้ออก Beta 2 แล้ว ความคาดหวังก็คือปัญหาเล็กๆ น่ารำคาญที่ผมเคยเจอไปเมื่อ 1 ปีที่แล้วควรจะถูกกำจัดไปสิ้น แต่ก็หาได้นำพาไม่
ขออนุญาตติเพื่อก่อ เนื่องจากเงินสนับสนุนส่วนหนึ่งมาจากภาษีประชาชนอย่างเรา ๆ นี่เอง…
ปัญหาเดิมๆ ที่ยังไม่ได้แก้ไข
- การแก้รหัสผ่านของผู้บริหารระบบ ควรทำตั้งแต่เริ่มต้นแล้ว
- การแก้ไขปัญหา user ค้างในระบบ ผ่าน WebGui
- การตอบปัญหาผ่านเว็บบอร์ดส่วนใหญ่ User ถาม-ตอบกันเอง ผู้ดูแล…
- คู่มือการใช้งานอย่างละเอียด หรือวิธีการแก้ไขปัญหาที่พบบ่อยๆ
- การ Remote WebGUI ผ่าน Internet
นอกจากนี้ก็เป็นข้อดีครับ
- ระบบ Authentication แข็งแกร่งดี
- ระบบ System Log แน่นอนผ่านฉลุย
- ความง่ายในการใช้งานก็ปานกลาง
- ความเสถียรของระบบก็ปานกลางไปหาดี
เพื่อนๆ คนใหนใช้อยู่ มีควาเห็นอย่างไรก็เชิญแลกเปลี่ยนกันได้ครับ ขอให้กำลังใจผู้พัฒนา Plawan Central Log ทำต่อไปเพื่อประโยชน์ของชาติ





มาขอบคุณที่ช่วยนำเสนอวิธีแก้ไขนะครับ แต่ยังไงแล้วผมว่า Pfsense ยังน่าเล่นกว่านะครับ
สงสัยนิดนะครับ ครั้งก่อนหน้านี้ผมเคยตั้งคำถามไว้ว่า Pfsense สามารถดู log การเข้าเวปของ User ได้หรือเปล่า
http://www.pantip.com/tech/internet/topic/IT2771897/IT2771897.html
http://www.thaiadmin.org/board/index.php?topic=104124.0
http://www.thaiadmin.org/board/index.php?topic=105196.0
พบว่าสามารถตรวจค้นข้อมูลการใช้งานได้จาก
Access.log จะมีรายละเอียด เวลา วัน เดือน ปี ip เวปที่เข้า
dhcpd.log User อะไรได้ IP อะไรไปบ้าง
radius.log มี user ไหน authentication เข้ามาใช้งานบ้าง
ทีนี้มาตรวจเจอว่า dhcpd.log กับ radius.log ซึ่งอยู่ที่ /var/log มันเก็บค่าการใช้งานแค่วันเดียว เท่ากับว่าข้อมูลอ้างอิงการใช้ก็จะไม่เจอเลย
เพราะ
Access.log จะเก็บ เวลา วัน เดือน ปี ip เวป ที่เข้า โดยอ้างได้จากก radius กับ dhcpd ระบุได้เลยว่า user คนนั้นๆ ไปเล่นที่เครื่องไหนบ้าง แต่หากข้อมูล dhcpd.log กับ radius.log หายไป รู้แค่ว่าเครื่องไหนออกเวปอะไร ไม่สามารถระบุ user ได้
อาจจะไม่เกียวกับหัวข้อกระทู้ plawan เท่าไร แต่ก็ทำให้คนใช้งาน Pfsense ได้ช่วยๆ กันระดมความคิดเพื่อสร้างระบบที่รองรับพรบให้ได้บ้างนะครับ
ขอบคุณสำหรับบทความดีๆ และความคิดดีๆ ล่วงหน้านะครับ
เราสามารถ ตั้งให้ pfsense เก็บ log เองหรือ เก็บลง mysql เหมือน im inspector ไ้ด้ไหมครับ เพราะไม่อยากเสียเงินซื้อ kiwi syslog ครับ
หรือการปรับแต่งเจ้า plawan ให้รับข้อมูล (ผมไม่รู้วิธีการทำครับ)
ขอบคุณครับ
แล้วแบบ สามารถอ้างอิงกับ พรบ. ได้ไหมครับ
ได้แน่นอนครับ เพราะ syslog หลักๆ ก็มีแค่นี้แหละ ถ้าจะให้มากกว่านี้ก็ต้องติดตั้ง proxy เพื่อเก็บ access logs และระบบ authentication เพื่อเก็บ user login
ทั้งนี้ พรบ. คอมฯ ก็แยกแยะชัดเจนอยู่แล้วว่าเป็นการเก็บ logs สำหรับองค์กร, ISP, หรือ Internet Cafe’ ซึงจะมีรายละะเอียดปลีกย่อยออกไปอีก อันนี้ต้องไปศึกษาเพิ่มเติมดูครับ
เรียนท่านผู้รู้ครับ
ผมใช้ Syslog watcher (freeware)monitor แล้วก็ export ออกมาเป็น log file ในแต่ละวันแล้วครับ ปัญหาคือว่า ไม่มี ชื่อที่ login ไม่ได้ แสดง URL ปลายทาง จะทำอย่างไรดีครับ
หมายถึงใช้ pfsense + syslog watcher หรือป่าว (plawan + syslog watcher ไม่เคยลอง)
ปกติ syslog watcher จะไม่แสดงปลายทางเป็น URL แต่จะแสดงเป็น IP Address แทนนะครับ
กรณี pfSense + Captive Portal การรายงานของ syslog watcher จะแสดงชื่อ login ด้วยนะครับ (ถ้าจำไม่ผิด)