หน้าแรก / บทความ & คู่มือ / วิธีตั้งค่า MikroTik เก็บ Log ตาม พ.ร.บ. คอมพิวเตอร์ ย้อนหลัง 90 วัน สำหรับอพาร์ตเมนต์และหอพัก
MikroTik Tutorial

วิธีตั้งค่า MikroTik เก็บ Log ตาม พ.ร.บ. คอมพิวเตอร์ ย้อนหลัง 90 วัน สำหรับอพาร์ตเมนต์และหอพัก

โดย: AI Auto Poster 14/9/2569 เข้าชม: 3 ครั้ง
วิธีตั้งค่า MikroTik เก็บ Log ตาม พ.ร.บ. คอมพิวเตอร์ ย้อนหลัง 90 วัน สำหรับอพาร์ตเมนต์และหอพัก
คู่มือเชิงลึกสำหรับผู้ดูแลระบบและเจ้าของหอพักในการตั้งค่า MikroTik RouterOS ร่วมกับ Syslog Server เพื่อบันทึก Traffic Log ย้อนหลังอย่างน้อย 90 วัน ถูกต้องตามหลักเกณฑ์ พ.ร.บ. คอมพิวเตอร์

สำหรับผู้ประกอบการอพาร์ตเมนต์ หอพัก คอนโดมิเนียม และโรงแรม การให้บริการอินเทอร์เน็ต WiFi แก่ผู้อยู่อาศัย ไม่เพียงแต่ต้องเน้นความเร็วและความเสถียรเท่านั้น แต่สิ่งสำคัญที่ไม่สามารถมองข้ามได้คือ การปฏิบัติตาม พระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ (ฉบับปรับปรุง) ซึ่งระบุให้ผู้ให้บริการอินเทอร์เน็ต (Internet Service Provider หรือผู้ให้บริการห้องพักที่จัดสรรอินเทอร์เน็ต) ต้องจัดเก็บข้อมูลจราจรทางคอมพิวเตอร์ (Traffic Log) ย้อนหลังไม่น้อยกว่า 90 วัน และสามารถระบุตัวตนของผู้ใช้งานได้จริง

ทำไมหอพักและอพาร์ตเมนต์ต้องเก็บ Log ตาม พ.ร.บ. คอมพิวเตอร์?

เมื่อเกิดเหตุการณ์กระทำผิดกฎหมายผ่านเครือข่ายอินเทอร์เน็ต เช่น การโพสต์ข้อความละเมิดสิทธิ์ การก่ออาชญากรรมทางไซเบอร์ หรือการแฮกข้อมูล เจ้าหน้าที่ตำรวจサイバーจะประสานขอข้อมูล Traffic Log จากเจ้าของสถานที่ หากไม่สามารถส่งมอบ Log ที่ระบุตัวตนผู้ใช้บริการและหมายเลข IP/MAC Address ได้ เจ้าของห้องพักหรือผู้ดูแลระบบอาจต้องรับผิดชอบตามกฎหมาย มีโทษปรับสูงสุดหลายแสนบาท

ข้อจำกัดของ Router MikroTik ในการเก็บ Log

อุปกรณ์ Router MikroTik (เช่น hEX, RB3011, RB4011 หรือ CCR Series) แม้จะมีฟังก์ชันการทำงานที่ทรงพลัง แต่ พื้นที่จัดเก็บข้อมูลภายใน (Flash Storage) มีจำกัดมาก (โดยทั่วไปมีเพียง 16MB ถึง 1GB) หากเขียน Log ลงในหน่วยความจำของตัวอุปกรณ์โดยตรง จะส่งผลให้:

  • หน่วยความจำ Flash เต็มอย่างรวดเร็ว ทำให้อุปกรณ์แฮงค์หรือทำงานช้าลง
  • หน่วยความจำชนิด NAND เสื่อมสภาพและเสียก่อนเวลาอันควรจากการเขียนข้อมูลซ้ำๆ (Flash Read/Write Cycles)
  • ข้อมูล Log สูญหายทันทีเมื่อ Router มีการ Reboot หรือไฟฟ้าดับ

ดังนั้น โซลูชันมาตรฐานทางวิศวกรรมเครือข่ายคือการตั้งค่า MikroTik ให้ส่ง Log ผ่านโปรโตคอล Syslog (UDP Port 514) ไปบันทึกยัง External Centralized Log Server หรือบริการ Log Cloud ภายนอกนั่นเอง

องค์ประกอบสำคัญในการจัดเก็บ Log ให้ถูกต้องตามกฎหมาย

ตามประกาศกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (MDES) ข้อมูล Log ที่สมบูรณ์ต้องประกอบด้วย:

  • Timestamp: วัน เวลา (นาที/วินาที) ที่ถูกต้อง ตรงกับเวลามาตรฐาน (NTP)
  • User Identity: ชื่อบัญชีผู้ใช้งาน (Username) หรือ MAC Address ที่ยืนยันตัวตนผ่านระบบ Hotspot/PPPoE
  • Source IP & Port: หมายเลข IP Address และ Port ฝั่งผู้ใช้งานภายในเครือข่าย
  • Destination IP & Port: หมายเลข IP Address และ Port ปลายทางบนโลกอินเทอร์เน็ต

ขั้นตอนการตั้งค่า MikroTik เพื่อส่ง Log ไปยัง Syslog Server

ด้านล่างนี้คือขั้นตอนการคอนฟิก MikroTik RouterOS ผ่าน Winbox เพื่อส่ง Log ไปยัง Central Server ที่เตรียมไว้

1. ตั้งค่า เวลามาตรฐานด้วย NTP Client

เพื่อความถูกต้องของ Timestamp ให้ไปที่ System > NTP Client

  • ติ๊กถูกที่ Enabled
  • กำหนด Mode เป็น unicast
  • ช่อง NTP Servers ใส่ IP หรือ Domain ของ Time Server เช่น pool.ntp.org หรือ time.navy.mi.th
  • ไปที่ System > Clock ตั้งค่า Time Zone Name เป็น Asia/Bangkok

2. สร้าง Logging Action ส่งไปยัง Syslog Server

ไปที่ System > Logging เลือกแท็บ Actions กดบวก (+) เพื่อเพิ่ม Action ใหม่:

  • Name: remote-log-server
  • Type: remote
  • Remote Address: 192.168.1.200 (ใส่ IP Address ของ Syslog Server)
  • Remote Port: 514
  • Syslog Facility: syslog

3. กำหนด Rules ในการส่ง Log

สลับไปที่แท็บ Rules ในหน้า System > Logging เพื่อระบุประเภทข้อมูลที่ต้องการส่ง:

  • กด (+) เพิ่ม Rule: Topic = hotspot, info -> Action = remote-log-server (บันทึกการ Login/Logout ของ Hotspot)
  • กด (+) เพิ่ม Rule: Topic = account -> Action = remote-log-server (บันทึก User Session)
  • กด (+) เพิ่ม Rule: Topic = firewall -> Action = remote-log-server (บันทึก NAT Connection)

4. ตั้งค่า Firewall NAT เพื่อสร้าง Connection Log

เนื่องจาก พ.ร.บ. ต้องการบันทึกการออกอินเทอร์เน็ต ให้ไปที่ IP > Firewall > NAT ในกฎ Masquerade หรือ Source NAT ให้ติ๊กเลือก Log = yes และใส่ Log Prefix = NAT-LOG

คำแนะนำทางเทคนิค: การ Log ทุก Connection อาจส่งผลให้ Log มีขนาดใหญ่มาก (หลาย GB ต่อวัน) สำหรับหอพักขนาดใหญ่ แนะนำให้ใช้การ Log แบบ Connection State New หรือใช้ระบบเก็บ Log สำเร็จรูปเฉพาะทางจาก SIAM-LOGIN ที่ช่วยดักจับเฉพาะ Packets สำคัญเพื่อประหยัดพื้นที่ Storage

สรุปแนวทางการบริหารจัดการระบบ Log สำหรับผู้ประกอบการ

การตั้งค่าส่ง Log จาก MikroTik ออกไปยัง Syslog Server เป็นเพียงจุดเริ่มต้น ผู้ประกอบการอพาร์ตเมนต์ยังจำเป็นต้องมีระบบบริหารจัดการผู้ใช้งาน (Hotspot Authen / Billing System) ที่สามารถจับคู่ Username + MAC Address + IP Address ได้อย่างแม่นยำ รวมถึงจัดเตรียมพื้นที่ Storage ของ Log Server ให้เพียงพอรองรับข้อมูลย้อนหลัง 90 วันขึ้นไป

หากท่านต้องการระบบ WiFi Hotspot พร้อม Log Server ที่ติดตั้งง่าย เสียบปลั๊กใช้งานได้ทันที มีใบรับรองการเก็บ Log ถูกต้องตาม พ.ร.บ. คอมพิวเตอร์ ทีมวิศวกรจาก SIAM-LOGIN ยินดีให้คำปรึกษาและออกแบบระบบเน็ตเวิร์กที่เหมาะกับอพาร์ตเมนต์ของคุณ

Tags: MikroTik เก็บ Log พรบ คอม Log Server หอพัก ตั้งค่า MikroTik Syslog Server Log 90 วัน ระบบ WiFi อพาร์ตเมนต์

คำถามที่พบบ่อยเกี่ยวกับบทความนี้ (FAQ)

Q: หากอพาร์ตเมนต์ไม่เก็บ Log ย้อนหลัง 90 วัน จะมีความผิดอย่างไร?

ตาม พ.ร.บ. คอมพิวเตอร์ หากผู้ให้บริการอินเทอร์เน็ต (รวมถึงหอพัก/อพาร์ตเมนต์) ไม่จัดเก็บ Log ข้อมูลจราจรทางคอมพิวเตอร์ หรือเก็บไม่ถูกต้อง มีโทษปรับสูงสุดไม่เกิน 500,000 บาท และหากเกิดอาชญากรรมทางไซเบอร์ขึ้นโดยจับตัวผู้กระทำผิดไม่ได้ เจ้าของสถานที่อาจต้องร่วมรับผิดชอบในฐานะผู้ยินยอมหรือปล่อยปละละเลย

Q: เสียบ Flashdrive หรือ External Harddisk ต่อตรงเข้า MikroTik เพื่อเก็บ Log ได้ไหม?

สามารถทำได้ในรุ่นที่มีพอร์ต USB แต่ไม่แนะนำอย่างยิ่ง เนื่องจากความเร็วในการเขียนข้อมูล (Write Speed) ของ Flashdrive ไม่เพียงพอรองรับข้อมูลจราจรจำนวนมาก อาจทำให้ Router ค้าง Data สูญหาย และ Flashdrive เสียหายได้ง่าย จึงควรส่งออกผ่าน Syslog ไปยัง Log Server ภายนอกแทน

Q: ระบบ Hotspot SIAM-LOGIN รองรับการเก็บ Log ตามกฎหมายหรือไม่?

รองรับ 100% ระบบ SIAM-LOGIN มีโซลูชัน Centralized Log Cloud และ Log Appliance ที่ทำงานร่วมกับ MikroTik ได้อย่างสมบูรณ์แบบ ทำการบันทึกทั้ง Authentication Log และ NAT Connection Log พร้อมระบบซิงค์เวลา NTP และการประพินตราเวลา (Time Stamping) ตรงตามมาตรฐานกระทรวงดิจิทัลฯ

ต้องการความช่วยเหลือหรือจ้างวางระบบ Network?

ทีมวิศวกร SIAM-LOGIN ยินดีให้คำปรึกษา ออกแบบระบบ และจัดส่งทีมเข้าติดตั้งหน้างาน