The OpenNET Project / Index page

[ новости/++ | форум | wiki | теги | ]



"squid+dansguardian+sarg"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Настройка Squid и других прокси серверов (Учет работы пользователей, логи)
Изначальное сообщение [ Отслеживать ]

"squid+dansguardian+sarg"  +/
Сообщение от DethKlok (ok) on 04-Мрт-14, 05:57 
Добрый день, помогите донастроить.
Вся связка работает, прописав правило:
iptables -F
iptables -t nat -F
iptables -t nat -A PREROUTING -s 192.168.121.151 -p tcp --dport 80 -j ACCEPT
iptables -t nat -A PREROUTING -s 192.168.121.151 -p tcp --dport 8080 -j ACCEPT
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.121.151:8081
iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 192.168.121.151:8081
iptables -t nat -A POSTROUTING -j MASQUERADE
все пользователи сразу идут через dansguardian, без необходимости прописывания на каждом компе в настройках браузера прокси dansguarda, но проблема стала в следующем когда sarg формирует отчет за день он отображает только внешний интерфейс шлюза, т.е. вместо ip пользаков он отображает что шлюз на этих сайтах бывает.
Так же еще вопрос как запинать squid или sarg чтоб помимо сайтов считал скачкивание?
Если нужен какой нить выхлоп говорите, выкину.
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "squid+dansguardian+sarg"  +/
Сообщение от reader (ok) on 04-Мрт-14, 11:43 
>[оверквотинг удален]
> iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination
> 192.168.121.151:8081
> iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination
> 192.168.121.151:8081
> iptables -t nat -A POSTROUTING -j MASQUERADE
> все пользователи сразу идут через dansguardian, без необходимости прописывания на каждом
> компе в настройках браузера прокси dansguarda, но проблема стала в следующем
> когда sarg формирует отчет за день он отображает только внешний интерфейс
> шлюза, т.е. вместо ip пользаков он отображает что шлюз на этих
> сайтах бывает.

потому что к squid обращается dansguarda

> Так же еще вопрос как запинать squid или sarg чтоб помимо сайтов
> считал скачкивание?

sarg оперирует размерами файлов указаных в логах squid и к чему относится этот файл ( к элементу сайта или это файл с обменника ) ему до пофиг
> Если нужен какой нить выхлоп говорите, выкину.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "squid+dansguardian+sarg"  +/
Сообщение от DethKlok (ok) on 04-Мрт-14, 13:41 
>[оверквотинг удален]
>> когда sarg формирует отчет за день он отображает только внешний интерфейс
>> шлюза, т.е. вместо ip пользаков он отображает что шлюз на этих
>> сайтах бывает.
> потому что к squid обращается dansguardian
>> Так же еще вопрос как запинать squid или sarg чтоб помимо сайтов
>> считал скачкивание?
> sarg оперирует размерами файлов указаных в логах squid и к чему относится
> этот файл ( к элементу сайта или это файл с обменника
> ) ему до пофиг
>> Если нужен какой нить выхлоп говорите, выкину.

ну как то же можно настроить так чтобы в отчетах sarg показывал не внешний интерфейс шлюза а нормальный список пользователей которые заходили на тот или иной сайт

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "squid+dansguardian+sarg"  +/
Сообщение от reader (ok) on 04-Мрт-14, 14:35 
>[оверквотинг удален]
>> потому что к squid обращается dansguardian
>>> Так же еще вопрос как запинать squid или sarg чтоб помимо сайтов
>>> считал скачкивание?
>> sarg оперирует размерами файлов указаных в логах squid и к чему относится
>> этот файл ( к элементу сайта или это файл с обменника
>> ) ему до пофиг
>>> Если нужен какой нить выхлоп говорите, выкину.
> ну как то же можно настроить так чтобы в отчетах sarg показывал
> не внешний интерфейс шлюза а нормальный список пользователей которые заходили на
> тот или иной сайт

о пользователях знает dansguardian , но squid-у о них он ничего не говорит.
sarg работает с логами squid.
значит dansguardian и squid нужно поменять местами, что бы клиентский запрос шел к squid, но что будет в отчете по поводу заблокированного в dansguardian я не знаю

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "squid+dansguardian+sarg"  +/
Сообщение от unoc_u34 email(ok) on 17-Янв-18, 13:01 
>[оверквотинг удален]
>>>> Если нужен какой нить выхлоп говорите, выкину.
>> ну как то же можно настроить так чтобы в отчетах sarg показывал
>> не внешний интерфейс шлюза а нормальный список пользователей которые заходили на
>> тот или иной сайт
> о пользователях знает dansguardian , но squid-у о них он ничего не
> говорит.
> sarg работает с логами squid.
> значит dansguardian и squid нужно поменять местами, что бы клиентский запрос шел
> к squid, но что будет в отчете по поводу заблокированного в
> dansguardian я не знаю

Игорь, подскажите пожалуйста, как это можно реализовать, т.е. "dansguardian и squid нужно поменять местами". Мне как раз это нужно было, чтобы логирование, регистрация клиентских адресов в логе выполнялась на стороне кальмара. Буду очень признателен если подскажите, как реализовать упомянутую схему. Спасибо заранее

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема


  Закладки на сайте
  Проследить за страницей
Created 1996-2018 by Maxim Chirkov  
ДобавитьПоддержатьВебмастеруГИД  
Hosting by Ihor