.png)
DrayTek | Redes | Syslog / Monitoreo Web | Guía de Configuración | Vigor Router | Visualizar sitios web de clientes LAN
Marca: DrayTek
Tecnología: Redes
Subtecnología: Syslog / Filtrado URL y DNS
Tipo de artículo: Guía de configuración
Nivel técnico: Intermedio
Tiempo estimado: 15-20 minutos
Autor: TVC Ingeniería
Componentes: Router Vigor, USB, Syslog, Firewall, Filtro URL, Filtro DNS
Tags: draytek, syslog, monitoreo web, firewall, url filtering, dns filter
Posibles Fallos:
No se registran sitios web visitados
Syslog no genera archivos
USB no guarda registros
Filtro URL no aplica correctamente
Causas Probables:
Syslog no habilitado
Filtro URL o DNS mal configurado
Regla de firewall sin aplicar perfiles
USB no detectado por el equipo
Paso a paso de solución:
La función Syslog permite a los usuarios monitorizar el router Vigor o depurarlo. También podemos usar Syslog para rastrear el historial de navegación de los clientes de la LAN. Para imprimir el registro de las URL visitadas, debemos habilitar las funciones de filtro de URL y filtro DNS; sin embargo, podemos usar un filtro de URL nulo y un filtro DNS para que ningún sitio web quede bloqueado. Esta nota mostrará cómo registrar los sitios web visitados por los clientes de la LAN.
Crea un filtro de URL y aplícalo a una regla de firewall.
1. Vaya a Configuración de objetos >> Objeto de palabra clave , haga clic en un número de índice.
Ingrese su nombre
Introduzca contenido vacío
Haz clic en Aceptar para guardar.

2. Cree un perfil de filtro de contenido de URL en CSM >> Perfil de filtro de contenido de URL , haga clic en un número de perfil:
Introduzca el nombre de perfil
Seleccione Prioridad en “Cualquiera de las dos: Control de acceso a URL primero”
Seleccione "Todos" para que se registren todas las URL , independientemente de si se pasan o se bloquean.
Habilitar el control de acceso a URL
Seleccione “Bloquear” para la acción de control de acceso a la URL.
Haga clic en Editar y seleccione el objeto de palabra clave creado en el paso 1.
Haz clic en Aceptar para guardar.

3. Vaya a CSM >> Filtro DNS . Haga clic en un número de perfil en la tabla de perfiles del filtro DNS:
Introduzca el nombre de perfil
Seleccione UCF (Filtro de contenido de URL) como el perfil de filtro de contenido de URL creado en el paso 2.
Haz clic en Aceptar para guardar.

4. Aplique el filtro de contenido de URL y el filtro DNS a la regla del firewall, y recuerde también habilitar Syslog. Vaya a Firewall >> Configuración de filtro >> Conjunto 2 (Filtro de datos predeterminado). Haga clic en un número de regla de filtro.
Habilitar la regla de filtro
Deje la IP de origen, la IP de destino y el tipo de servicio como Cualquiera
Seleccione el filtro como “Pasar inmediatamente”.
Seleccione el perfil creado en el paso 2 para el filtro de contenido de URL y habilite Syslog.
Seleccione el perfil creado en el paso 3 para el filtro DNS y habilite Syslog.
Haz clic en Aceptar para guardar.

Guardar Syslog en una unidad USB
5. Inserte una unidad USB y vaya a Aplicación USB >> Estado del dispositivo USB para comprobar si el Estado de la conexión muestra "Disco conectado".

6. Para guardar Syslog en la unidad USB, vaya a Mantenimiento del sistema >> Configuración de Syslog / Alerta por correo electrónico .
Habilitar el acceso a Syslog
Habilite la opción Disco USB para asegurarse de que los registros se guarden en el dispositivo.
Habilitar solo el registro del firewall
Haz clic en Aceptar para guardar.

7. Una vez configurados los ajustes anteriores, vaya a Aplicaciones USB >> Explorador de archivos para consultar los registros guardados en una nueva carpeta llamada “SysLog” en el dispositivo USB. El historial de sitios web se registra uno por uno, lo que permite a los administradores de red consultarlo con claridad.

Referencias visuales:
Configuración de objeto de palabra clave
Perfil de filtro URL
Perfil de filtro DNS
Configuración de firewall
Estado de USB
Carpeta Syslog en almacenamiento
Sugerencias:
Usar filtros vacíos para evitar bloquear tráfico
Validar periódicamente espacio en USB
Exportar logs para auditoría
Implementar políticas de monitoreo según normativa
Estandarización de Equipos:
Utilizar routers DrayTek Vigor con soporte Syslog
USB dedicado para logs
Configuración base replicable en múltiples sedes
Equipos Compatibles:
Serie DrayTek Vigor (con CSM y Syslog)
No Compatibles:
Routers sin soporte de Syslog
Equipos sin filtrado URL/DNS
Enlaces útiles
Firmware mas reciente: https://www.draytek.com/support/resources?type=version
Cursos recomendados (LMS TVC):
Fundamentos de redes y seguridad perimetral
Configuración avanzada de routers DrayTek
Monitoreo y análisis de tráfico en redes LAN
Implementación de políticas de seguridad en firewall
.png)

