1. configurar o Firewall do mk para gerar os Logs:/ip firewall nat
add action=log chain=dstnat disabled=no dst-address=!Aqui-a-Faixa-IP-da-sua-rede log-prefix=LogRede protocol=tcp
2. configurar o MK para enviar os logs remotamente:/system logging action
set remote bsd-syslog=no name=remote remote=IP-do-PC-q-vai-receber-os-logs remote-port=514 src-address=0.0.0.0 syslog-facility=daemon syslog-severity=auto target=remote
3. criar a Regra do log para ser enviado:/system logging
add action=remote disabled=no prefix="" topics=firewall
4. Configurar o pc que ira receber os logs, pode ser tanto Linux, como Windows.
No caso do windows, use o Syslog do mikrotik:
Donwload do Mikrotik Daemon
http://www.mikrotik.com/download/MT_Syslog.exe
Vejam um exemplo do Log:
12:39:43 firewall,info LogRede forward: in:REDE out:INTERNET, proto TCP (SYN), 172.24.2.7:65488->72.21.91.19:80, len 52
Se a dica foi util, clica em cima da estrilinha ٭abaixo ^^