مجله ایرانیکاسرور آموزش سرور، هاست، وردپرس و شبکه پنل کاربری

دانلود و آموزش نصب Kiwi Syslog Server NG 2026.2؛ مدیریت لاگ میکروتیک

مدیریت لاگ شبکه | راهنمای نسخه ۲۰۲۶.۲ وقتی یک روتر چند بار قطع می‌شود یا ورود ناموفق به تجهیزات افزایش پیدا می‌کند، بررسی جداگانه هر دستگاه زمان زیادی می‌گیرد. یک Syslog Server مرکزی کمک…

mahan 📅 2 مهر 1405 ⏱ 13 دقیقه مطالعه 👁 6 بازدید 💬 0 دیدگاه

مدیریت لاگ شبکه | راهنمای نسخه ۲۰۲۶.۲

وقتی یک روتر چند بار قطع می‌شود یا ورود ناموفق به تجهیزات افزایش پیدا می‌کند، بررسی جداگانه هر دستگاه زمان زیادی می‌گیرد. یک Syslog Server مرکزی کمک می‌کند پیام‌های تجهیزات را در یک محل ببینید و رد اتفاق‌ها را راحت‌تر دنبال کنید. در این راهنما از انتخاب سرور و نصب Kiwi شروع می‌کنیم و به دریافت اولین لاگ میکروتیک، نگهداری فایل‌ها و عیب‌یابی می‌رسیم.

نام دقیق محصول: SolarWinds Kiwi Syslog Server NG 2026.2. عبارت «Kiwi SyslogNG» شکل کوتاه‌شده‌ای است که ممکن است در صفحات دانلود ببینید. این محصول را با پروژه مستقل syslog-ng اشتباه نگیرید. راهنمای حاضر درباره نسخه ویندوزی Kiwi است.

فهرست مطالب

Kiwi Syslog Server NG چیست و چه مسئله‌ای را حل می‌کند؟

Kiwi یک جمع‌آوری‌کننده لاگ برای ویندوز است که پیام‌های Syslog و SNMP Trap تجهیزات شبکه را دریافت می‌کند. کاربرد آن فقط نمایش متن نیست؛ می‌توانید برای پیام‌های دریافتی قواعدی تعریف کنید تا رویداد مناسب در فایل ذخیره شود، به مقصد دیگری برود یا باعث ارسال هشدار شود.

فرض کنید شعبه‌ای چند روتر و یک فایروال دارد. وقتی ارتباط قطع می‌شود، لاگ مرکزی می‌تواند نشان دهد قبل از قطعی چه اتفاق‌هایی ثبت شده‌اند. البته این سامانه فقط پیام‌هایی را می‌بیند که دستگاه واقعاً تولید و ارسال کرده است؛ نبودن پیام، به‌تنهایی سالم‌بودن تجهیزات را ثابت نمی‌کند.

برای شروع، یک هدف کوچک و قابل‌اندازه‌گیری انتخاب کنید: مثلاً نگهداری خطاهای روتر و ثبت تغییرات مهم سیستم. ارسال همه پیام‌های Debug از تمام دستگاه‌ها، بدون برنامه نگهداری و بررسی، معمولاً اطلاعات مفید را زیر انبوه داده پنهان می‌کند.

منبع فنی: معرفی رسمی Kiwi Syslog Server در SolarWinds

تغییرات مهم Kiwi Syslog Server NG 2026.2

تاریخ انتشار رسمی این نسخه ۲۳ ژوئن ۲۰۲۶ است. مهم‌ترین تغییرات اعلام‌شده عبارت‌اند از:

تغییر رسمی کاربرد در مدیریت شبکه
پشتیبانی از LDAP و گروه‌های Active Directory مدیریت ورود و مجوز کاربران؛ پشتیبانی از LDAPS و StartTLS برای ارتباط رمزگذاری‌شده
پاک‌سازی زمان‌بندی‌شده پروفایل‌های LDAP غیرفعال اعمال سیاست نگهداری برای پروفایل‌های کاربران
تفکیک محدودیت طول پیام UDP و TCP تنظیم جداگانه طول پیام برای دو مسیر دریافت
انتقال سرویس و نصب‌کننده به .NET 10.0.7 به‌روزرسانی بستر اجرایی برنامه
پشتیبانی اعلام‌شده از Elasticsearch SQL افزوده‌شدن این مقصد در قابلیت ثبت پیام در پایگاه داده
نمایش فیلدهای بیشتر RFC5424 نمایش RFC Host، RFC App Name و RFC Message ID در جدول Events

در یادداشت انتشار، اصلاحاتی برای زمان ثبت‌شده در فایل، فیلتر زمان هنگام واردکردن Rule قدیمی و چرخش روزانه فایل‌ها نیز آمده است. هنگام ارتقا، قابلیت موردنیاز خودتان را با یک پیام نمونه بررسی کنید؛ موفقیت نصب، جای آزمون خروجی را نمی‌گیرد.

منبع فنی: یادداشت انتشار رسمی نسخه 2026.2

پیش‌نیاز نصب؛ چه سروری برای Kiwi لازم است؟

بر اساس مشخصات رسمی همین نسخه، سیستم باید ۶۴ بیتی باشد. ویندوزهای سرور ۲۰۱۶، ۲۰۱۹، ۲۰۲۲ و ۲۰۲۵ و همچنین Windows 10 و Windows 11 در فهرست سیستم‌عامل‌های پشتیبانی‌شده آمده‌اند. برای استقرار تازه، وضعیت پشتیبانی امنیتی خود ویندوز را نیز بررسی کنید.

بخش حداقل یا الزام رسمی
پردازنده حداقل ۲ هسته؛ پیشنهاد سازنده ۴ هسته
حافظه RAM حداقل ۴ گیگابایت؛ پیشنهاد سازنده ۸ گیگابایت
فضای نصب ۲ گیگابایت؛ فضای آرشیو لاگ جداگانه محاسبه می‌شود
Runtime ‎.NET Runtime 10.0.7 و ASP.NET Core Runtime 10.0.7
پیش‌نیاز نصب ‎.NET Framework 4.8 نیز برای فرایند نصب لازم است

پورت‌های مهم برای سناریوی دریافت لاگ

کاربرد پورت پیش‌فرض
دریافت Syslog با UDP 514/UDP
دریافت Syslog با TCP 1468/TCP
دریافت Secure Syslog 6514/TCP
رابط امن وب 443/TCP؛ تنظیم واقعی نصب را بررسی کنید
ارتباط داخلی سرویس و وب‌سرور 5000؛ برای دسترسی عمومی باز نشود

منبع فنی: سیستم موردنیاز و جدول کامل پورت‌های نسخه 2026.2

از نظر برنامه‌ریزی ظرفیت، اندازه فایل نصب معیار انتخاب دیسک نیست. برای برآورد اولیه، نرخ متوسط پیام در ثانیه را در اندازه متوسط پیام و تعداد ثانیه‌های روز ضرب کنید. سپس مدت نگهداری، فایل‌های جانبی، فضای آزاد و ظرفیت رشد را اضافه کنید.

مثال محاسباتی، نه بنچمارک: ۱۰۰ پیام در ثانیه با میانگین ۵۰۰ بایت، تقریباً ۴٫۳۲ گیگابایت داده خام در روز و ۱۲۹٫۶ گیگابایت در ۳۰ روز تولید می‌کند. قالب خروجی، فشرده‌سازی و سربار ذخیره‌سازی می‌توانند حجم نهایی را تغییر دهند.

دانلود Kiwi Syslog Server NG 2026.2 و صفحه دیجی‌بوی

برای دریافت رسمی، از صفحه محصول یا حساب مشتری SolarWinds استفاده کنید. نسخه ارزیابی رسمی برای بررسی اولیه ارائه می‌شود؛ دسترسی به نسخه مشخص ۲۰۲۶.۲ را در بخش دانلود حساب خود کنترل کنید. دریافت فایل به معنی داشتن مجوز استفاده دائمی نیست.

صفحه معرفی این نسخه در دیجی‌بوی نیز در پایین قرار دارد. دکمه دیجی‌بوی به صفحه مطلب می‌رود و لینک مستقیم فایل نیست. در بررسی این مقاله، نشانی مستقیم فایل قابل تأیید نبود؛ بنابراین نام فایل، حجم یا نشانی دانلود حدسی درج نشده است.

منبع معرفی فارسی: دیجی‌بوی؛ Solarwinds Kiwi SyslogNG 2026.2.

آموزش نصب Kiwi Syslog Server NG روی ویندوز سرور

۱. آماده‌سازی محیط

پیش از نصب، مسیر ارتباط دستگاه‌ها با سرور، IP مقصد و محل ذخیره لاگ را مشخص کنید. به‌روزرسانی‌های ویندوز را بررسی کنید و اگر سیستم درخواست Restart دارد، آن را در بازه نگهداری انجام دهید. نصب را با حساب مدیر انجام دهید.

اگر سرور دسترسی اینترنت ندارد، پیش‌نیازهای دقیق بخش قبل را از منبع رسمی مایکروسافت تهیه و پیشاپیش نصب کنید. حضور یک نسخه دیگر از دات‌نت لزوماً همه پیش‌نیازهای این محصول را پوشش نمی‌دهد. برای مشاهده Runtimeهای نصب‌شده می‌توانید در PowerShell اجرا کنید:

dotnet --list-runtimes

۲. اجرای نصب‌کننده و ایجاد حساب مدیر

فایل نصب را استخراج و اجرا کنید. در Wizard، مسیر نصب و پورت رابط وب را تعیین کنید؛ پورت انتخابی نباید با سرویس دیگری تداخل داشته باشد. پس از پایان مراحل، رمز مدیر را مطابق محدودیت نصب‌کننده بسازید.

رمز اولیه طبق راهنمای سازنده باید ۸ تا ۱۰۰ کاراکتر داشته باشد و شامل عدد، حرف بزرگ، حرف کوچک و حداقل یکی از نویسه‌های % $ # باشد. برای هر استقرار یک رمز منحصربه‌فرد انتخاب کنید.

منبع فنی: راهنمای رسمی نصب و شرایط رمز اولیه

۳. فعال‌کردن دریافت و آزمایش محلی

در تنظیمات Inputs، دریافت UDP را فعال و پورت را با تنظیم دستگاه‌ها یکسان کنید. برای مثال پایه این مقاله از 514 استفاده می‌کنیم. سپس در بخش Test Message یک پیام آزمایشی بفرستید و نمایش آن را در Dashboard بررسی کنید.

دریافت موفق پیام محلی فقط سالم‌بودن مسیر داخل برنامه را نشان می‌دهد. در مرحله بعد باید از خود روتر یا میزبان دیگری پیام بفرستید تا مسیر شبکه و فایروال هم آزمایش شود.

ارسال لاگ میکروتیک به Kiwi؛ یک سناریوی عملی

در این مثال، IP خصوصی سرور دریافت‌کننده 10.20.30.10 است. این IP نمونه را با آدرس واقعی و قابل‌دسترسی سرور خود عوض کنید. اگر روتر و سرور در دو شبکه جدا قرار دارند، ابتدا مسیر خصوصی یا تونل امن میان آن‌ها را آماده کنید.

در RouterOS، یک Action با مقصد Remote بسازید و پیام‌های موردنیاز را به آن متصل کنید. نمونه زیر برای نسخه‌هایی است که پارامتر remote-log-format=syslog را دارند؛ در نسخه قدیمی‌تر، نام گزینه‌ها را در راهنمای همان نسخه بررسی کنید:

/system logging action add name=kiwi-remote target=remote remote=10.20.30.10 remote-port=514 remote-log-format=syslog
/system logging add topics=warning action=kiwi-remote
/system logging add topics=error action=kiwi-remote
/system logging add topics=critical action=kiwi-remote
:log warning "Kiwi connection test"

این فرمان‌ها را یک بار اجرا کنید تا Rule تکراری نسازید. پیام آزمایشی باید در Kiwi دیده شود. طبق مستندات RouterOS، ارسال با قالب Syslog در این تنظیم از UDP استفاده می‌کند؛ فعال‌کردن گزینه TCP یا TLS به‌تنهایی قالب Syslog را به انتقال رمزگذاری‌شده تبدیل نمی‌کند.

منبع فنی: مستندات رسمی Logging در MikroTik

محدودکردن دسترسی فایروال به فرستنده مشخص

فرض کنیم IP روتر در شبکه خصوصی 10.20.30.1 است. نمونه زیر فقط دریافت UDP روی پورت 514 را از همین IP در Windows Firewall مجاز می‌کند. اگر Rule عمومی قبلی وجود دارد، باید آن را هم بازبینی کنید؛ افزودن یک Rule محدود، Rule باز قبلی را خنثی نمی‌کند.

New-NetFirewallRule -DisplayName "Kiwi Syslog from Router" -Direction Inbound -Action Allow -Protocol UDP -LocalPort 514 -RemoteAddress 10.20.30.1

این IPها نمونه‌اند و باید با مسیر واقعی شبکه تطبیق داده شوند. در حالت NAT، آدرسی که سرور به‌عنوان فرستنده می‌بیند ممکن است با IP داخلی روتر متفاوت باشد. برای بررسی، ابتدا مشخص کنید پیام با چه آدرس مبدأیی به سرور می‌رسد.

بعد از دریافت اولین پیام، Ruleها را چگونه طراحی کنیم؟

در موتور قواعد Kiwi، فیلتر مشخص می‌کند کدام پیام انتخاب شود و Action تعیین می‌کند با آن چه کاری انجام شود. برای شروع، یک مسیر ساده و قابل‌ردیابی بسازید؛ سپس برای دسته‌های مهم پیام قواعد جداگانه تعریف کنید.

قاعده پیشنهادی برای طراحی نتیجه مورد انتظار
پیام‌های روتر آزمایشی نمایش در داشبورد برای تأیید دریافت
خطاهای مهم تجهیزات منتخب ثبت در فایل مجزا و بررسی برای هشدار
پیام‌های کم‌اهمیت پرتعداد نگهداری کوتاه‌تر یا محدودکردن تولید در مبدأ
رویدادهای موردنیاز تیم دیگر ارسال کنترل‌شده به مقصد مجاز دیگر

این جدول یک الگوی پیشنهادی است، نه تنظیم پیش‌فرض برنامه. ترتیب قواعد و هم‌پوشانی فیلترها را آزمایش کنید تا یک پیام ناخواسته چند بار ذخیره یا باعث هشدارهای تکراری نشود. برای هشدار ایمیلی، ابتدا SMTP را با پیام آزمایشی بررسی کنید؛ در شروع، ارسال ایمیل برای تمام لاگ‌ها انتخاب مناسبی نیست.

منبع فنی: نحوه کار Rules، Filters و Actions در Kiwi

مهاجرت از Kiwi قدیمی با ارتقای نسخه NG فرق دارد

اگر از شاخه قدیمی Kiwi استفاده می‌کنید، مهاجرت را مانند یک نصب تازه با انتقال تنظیمات برنامه‌ریزی کنید. پیش از حذف نسخه قبلی، از تنظیمات و فایل‌های لاگ نسخه پشتیبان بگیرید و امکان بازگشت را مشخص کنید. راهنمای سازنده برای انتقال قواعد، ابزار مهاجرت دارد؛ واردشدن فایل تنظیمات به معنی انتقال بی‌نقص همه رفتارها نیست.

برای انتقال قواعد، در نسخه قبلی خروجی تنظیمات با پسوند .ini بگیرید. در NG به Setup → Settings → Migration → Migrate Settings بروید، فایل را انتخاب کنید و قواعد موردنیاز را با Import Rules وارد کنید. قواعد دارای برچسب Not Supported غیرفعال می‌شوند و باید جداگانه بررسی شوند.

اگر از قبل روی شاخه NG هستید، مسیر ارتقا متفاوت است و راهنمای سازنده حفظ پیام‌ها و تنظیمات را توضیح می‌دهد. برای نسخه مبدأ 1.2.0 نیز یک استثنای نصب ذکر شده است. پس دستور «همه نسخه‌های قدیمی را حذف کنید» را برای تمام نصب‌ها اجرا نکنید؛ ابتدا شماره نسخه و شاخه محصول را مشخص کنید.

پس از انتقال، چند پیام با شدت‌های مختلف بفرستید و نمایش، ذخیره فایل، زمان ثبت و هشدار را مقایسه کنید. در شبکه عملیاتی، پایان کار زمانی است که خروجی مطلوب تأیید شده باشد، نه صرفاً زمانی که Wizard بسته می‌شود.

منبع فنی: راهنمای ارتقای شاخه NG

منبع فنی: راهنمای انتقال قواعد به KSS NG

چرا Kiwi لاگ دریافت نمی‌کند؟

عیب‌یابی را از نزدیک‌ترین نقطه به برنامه شروع کنید. در Setup → Settings → Test Message پیام آزمایشی بسازید. اگر همین پیام نمایش داده نمی‌شود، ابتدا Inputs، Rule نمایش و Display انتخاب‌شده را بررسی کنید. اگر پیام محلی می‌رسد ولی پیام روتر نمی‌رسد، تمرکز را روی شبکه و تنظیم فرستنده بگذارید.

نشانه بررسی بعدی
پیام آزمایشی هم دیده نمی‌شود فعال‌بودن ورودی، پورت درست و Action نمایش پیام
لاگ روتر نمی‌رسد ولی تست محلی موفق است IP مقصد، مسیر شبکه، UDP و محدودیت فایروال
داده روی پورت می‌رسد ولی در داشبورد نیست فیلترهای Rule و تطابق شماره Display
پنل وب باز نمی‌شود پورت تعیین‌شده در نصب، سرویس، HTTPS و مجوز دسترسی مدیر
نصب یا ساخت رمز متوقف می‌شود پیش‌نیازهای نسخه و محدودیت نویسه‌های رمز اولیه

منبع فنی: راهنمای رسمی عیب‌یابی دریافت پیام

برای مشاهده اتصال‌ها و پورت‌های فعال در ویندوز می‌توانید دستور زیر را اجرا کنید و PID فرایند مربوط را بررسی کنید. اگر پورت در اختیار برنامه دیگری است، پیش از متوقف‌کردن آن، نقش و وابستگی‌های سرویس را مشخص کنید.

netstat -ano

موفقیت Ping، بازبودن UDP را ثابت نمی‌کند. همچنین آزمایش اتصال TCP نمی‌تواند به‌تنهایی دریافت UDP روی پورت 514 را تأیید کند. معیار نهایی سناریوی ما، رسیدن همان پیام آزمایشی روتر به گیرنده و ثبت صحیح آن است.

نگهداری لاگ روی سرور ایران؛ پنج تصمیم قبل از استفاده عملیاتی

🔹 مسیر امن: پنل مدیریت و ورودی لاگ را عمومی و بی‌محدودیت رها نکنید. مشخص کنید چه دستگاهی اجازه ارسال و چه مدیری اجازه مشاهده دارد.

🔹 زمان یکسان: ساعت روتر، ویندوز و سایر فرستنده‌ها را هماهنگ کنید. اختلاف زمانی، بازسازی ترتیب اتفاق‌ها را دشوار می‌کند.

🔹 مدت نگهداری: برای هر دسته لاگ بازه مشخص تعیین کنید و پاک‌سازی یا آرشیو را با نسخه آزمایشی فایل‌ها بررسی کنید.

🔹 بکاپ قابل‌بازیابی: تنظیمات و آرشیو مهم را روی مقصد جداگانه نگه دارید. بکاپی که فقط روی همان دیسک سرور قرار دارد، در خرابی آن دیسک کمکی نمی‌کند.

🔹 پایش خود گیرنده: فضای آزاد دیسک و توقف جریان لاگ را هم زیر نظر بگیرید؛ ممکن است سرور روشن باشد ولی دریافت یا ذخیره پیام متوقف شده باشد.

ایرانی‌بودن محل سرور، به‌تنهایی دسترسی به دانلود، فعال‌سازی یا پشتیبانی شرکت سازنده را تضمین نمی‌کند. پیش از استقرار، این موارد را متناسب با شرایط سرویس بررسی کنید. این آموزش بر مستندات رسمی تکیه دارد و گزارش بنچمارک یا نصب آزمایش‌شده در یک دیتاسنتر مشخص نیست.

پرسش‌های متداول

آیا Kiwi Syslog Server NG روی لینوکس نصب می‌شود؟

این راهنما مربوط به محصول ویندوزی Kiwi است. اگر میزبان شما لینوکسی است، برای استفاده از Kiwi به محیط ویندوز پشتیبانی‌شده نیاز دارید؛ آن را با پروژه مستقل syslog-ng یکی ندانید.

آیا می‌توان Kiwi را روی سرور مجازی ایران اجرا کرد؟

از نظر فنی، اگر VPS دارای ویندوز پشتیبانی‌شده، منابع کافی و مسیر ارتباطی مناسب باشد، این سناریو قابل طراحی است. دسترسی به دریافت و فعال‌سازی نرم‌افزار نیز باید پیش از استقرار بررسی شود.

برای ارسال لاگ میکروتیک چه پورتی لازم است؟

در مثال Syslog این مقاله از UDP روی پورت 514 استفاده شده است. مقدار پورت در فرستنده، ورودی Kiwi و فایروال باید هماهنگ باشد.

آیا فضای ۲ گیگابایتی برای نگهداری لاگ کافی است؟

خیر؛ این مقدار در جدول سازنده برای فضای نصب آمده است. ظرفیت آرشیو به تعداد پیام، اندازه پیام و مدت نگهداری بستگی دارد و باید جداگانه محاسبه شود.

آیا انتقال نسخه Legacy همان ارتقای NG است؟

خیر. مهاجرت از Legacy به نصب جداگانه NG و انتقال قواعد نیاز دارد؛ ارتقای نصب موجود NG مسیر مخصوص خود را دارد. پیش از هر دو، بکاپ بگیرید.

آیا دکمه دیجی‌بوی لینک مستقیم فایل است؟

خیر؛ این دکمه صفحه معرفی و دریافت نسخه ۲۰۲۶.۲ در دیجی‌بوی را باز می‌کند. نشانی مستقیم فایل در بررسی مقاله قابل تأیید نبود.

انتخاب مناسب برای مدیریت متمرکز لاگ: Kiwi زمانی مفید است که دریافت پیام، قواعد ذخیره‌سازی و نگهداری آرشیو را به‌صورت یک فرایند مشخص طراحی کنید. با یک روتر و چند پیام نمونه شروع کنید؛ پس از تأیید دریافت و بازیابی فایل‌ها، تجهیزات دیگر را اضافه کنید. در انتخاب سرور نیز ظرفیت دیسک و مسیر امن ارتباط را کنار CPU و RAM بسنجید.


این آموزش برایت مفید بود؟ می‌توانی لینک آن را ذخیره یا برای دیگران ارسال کنی.

mahan

نویسنده مجله ایرانیکاسرور؛ منتشرکننده آموزش‌ها و راهنماهای کاربردی در حوزه هاست، سرور، وردپرس و شبکه.

برای اجرای آموزش به زیرساخت نیاز داری؟

سرویس مرتبط را ببین؛ معرفی خدمات در این بخش کوتاه نگه داشته شده تا تمرکز اصلی صفحه روی آموزش باقی بماند.

ایرانیکاسرور
برای ادامه یادگیری

مطالب مرتبط با این آموزش

مقاله‌هایی از دسته‌بندی‌ها یا برچسب‌های مرتبط برای اینکه مسیر مطالعه‌ات قطع نشود.

گفت‌وگو درباره آموزش

دیدگاه‌ها

0 دیدگاه برای این مطلب ثبت شده است.

هنوز دیدگاهی ثبت نشده است؛ اگر سؤال یا تجربه‌ای درباره این آموزش داری، همین‌جا بنویس. پاسخ‌های مدیریت و کاربران به‌صورت مشخص از هم تفکیک می‌شوند.

دیدگاه یا سؤال خود را بنویسید

ایمیل شما منتشر نمی‌شود. فیلدهای ضروری مشخص شده‌اند.