• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Локализация и Free-SA

Scheduled Pinned Locked Moved Russian
22 Posts 7 Posters 9.7k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • D Offline
    dvserg
    last edited by Nov 8, 2010, 9:55 AM Nov 7, 2010, 7:15 PM

    Столкнулся, что штатно в pfSense папки /usr/local/share/locale пуcтые.
    Конечно для роутера, как такового, они не нужны.
    Есть-ли какой-нибудь способ их восстановить? Может кто сталкивался?

    Нужно для Free-SA. Хочу видеть отчеты на других языках.

    SquidGuardDoc EN  RU Tutorial
    Localization ru_PFSense

    1 Reply Last reply Reply Quote 0
    • D Offline
      dr.gopher
      last edited by Nov 8, 2010, 7:29 AM

      доброго времени суток.

      Кто-то реализовал Free-SA на pfsense ? Может дока есть…

      FAQ PfSense 2.0

      И не забываем про Adblock дабы не видеть баннеров.

      И многое другое на www.thin.kiev.ua

      1 Reply Last reply Reply Quote 0
      • D Offline
        dvserg
        last edited by Nov 8, 2010, 7:37 AM

        @dr.gopher:

        доброго времени суток.

        Кто-то реализовал Free-SA на pfsense ? Может дока есть…

        А в каком смысле реализовал? Просто установить/настроить из пакетов?

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • D Offline
          dr.gopher
          last edited by Nov 8, 2010, 9:43 AM Nov 8, 2010, 9:03 AM

          @dvserg:

          А в каком смысле реализовал? Просто установить/настроить из пакетов?

          В смысле - уже написана хауту в " FAQ - ссылки на популярные темы" и все подводные камни уже описаны. Судя по поиску такой темы не было!

          FAQ PfSense 2.0

          И не забываем про Adblock дабы не видеть баннеров.

          И многое другое на www.thin.kiev.ua

          1 Reply Last reply Reply Quote 0
          • D Offline
            dvserg
            last edited by Nov 8, 2010, 9:54 AM

            Смысла нет. Будет пакет - там все настройки и подводные камни будут учтены.
            Фиг с ним, пока на аглицком будем читать.

            SquidGuardDoc EN  RU Tutorial
            Localization ru_PFSense

            1 Reply Last reply Reply Quote 0
            • M Offline
              Mr. Boroda
              last edited by Nov 8, 2010, 10:22 AM

              Вот как то так
              cd /usr/ports/www/free-sa
              make build
              cd /usr/ports/www/free-sa/work/free-sa-1.6.2/share/.libs
              копируете все файлы отсюда в /usr/local/share/free-sa
              Ставите нужную переменную locale="" в файле free-sa.conf

              done.

              1 Reply Last reply Reply Quote 0
              • D Offline
                dvserg
                last edited by Nov 8, 2010, 10:28 AM

                @Mr.:

                Вот как то так
                cd /usr/ports/www/free-sa
                make build
                cd /usr/ports/www/free-sa/work/free-sa-1.6.2/share/.libs
                копируете все файлы отсюда в /usr/local/share/free-sa
                Ставите нужную переменную locale="" в файле free-sa.conf
                done.

                Вот в этой переменной затык. Если ее дизаблить - формируются аглицкие репорты. Если указать язык - не может активировать локализацию. А все потому, что в pfsense папки с языками почищены для экономии места. Для разовой настройки можно вручную перелить. Для авто-инсталляции такой номер не прокатит.

                SquidGuardDoc EN  RU Tutorial
                Localization ru_PFSense

                1 Reply Last reply Reply Quote 0
                • V Offline
                  volag
                  last edited by Nov 9, 2010, 2:13 PM

                  @dvserg:

                  @Mr.:

                  Вот как то так
                  cd /usr/ports/www/free-sa
                  make build
                  cd /usr/ports/www/free-sa/work/free-sa-1.6.2/share/.libs
                  копируете все файлы отсюда в /usr/local/share/free-sa
                  Ставите нужную переменную locale="" в файле free-sa.conf
                  done.

                  Вот в этой переменной затык. Если ее дизаблить - формируются аглицкие репорты. Если указать язык - не может активировать локализацию. А все потому, что в pfsense папки с языками почищены для экономии места. Для разовой настройки можно вручную перелить. Для авто-инсталляции такой номер не прокатит.

                  Честно говоря не знаю как устроен менеджер пакетов в pfSense, но нельзя ли в пакет локализации добавить? к примеру после установки переносить содержимое mv или еще как-нить.

                  1 Reply Last reply Reply Quote 0
                  • D Offline
                    dvserg
                    last edited by Nov 9, 2010, 6:57 PM

                    Я указал источник проблемы в 1 посте - остальное костыли.

                    SquidGuardDoc EN  RU Tutorial
                    Localization ru_PFSense

                    1 Reply Last reply Reply Quote 0
                    • M Offline
                      Mr.Aloof
                      last edited by Dec 7, 2010, 12:35 PM Dec 7, 2010, 12:17 PM

                      В 2.0-BETA4 локали все на месте ;-)
                      да и сам порт доступен по "pkg_add -r free-sa-devel"

                      1 Reply Last reply Reply Quote 0
                      • D Offline
                        dvserg
                        last edited by Dec 7, 2010, 1:01 PM Dec 7, 2010, 12:58 PM

                        @Mr.Aloof:

                        В 2.0-BETA4 локали все на месте ;-)
                        да и сам порт доступен по "pkg_add -r free-sa-devel"

                        Спасибо, сегодня качну RC посмотрю..
                        На самом деле у меня 2 задачи - замена LS и '+' в перспективе подсчет общего трафика с NetFlow. Работа скриптов не впечатлила, поэтому хочу попробовать бинарное решение..

                        PS кстати, тогда и локализацию интерфейса можно попробовать..

                        SquidGuardDoc EN  RU Tutorial
                        Localization ru_PFSense

                        1 Reply Last reply Reply Quote 0
                        • M Offline
                          Mr.Aloof
                          last edited by Dec 7, 2010, 1:19 PM

                          Подсчет общего трафика есть тут: http://forum.pfsense.org/index.php/topic,21394.0.html
                          просто вместо LS юзаем free-sa

                          1 Reply Last reply Reply Quote 0
                          • D Offline
                            dvserg
                            last edited by Dec 7, 2010, 2:09 PM

                            @Mr.Aloof:

                            Подсчет общего трафика есть тут: http://forum.pfsense.org/index.php/topic,21394.0.html
                            просто вместо LS юзаем free-sa

                            ;) И это тоже.
                            Но хотелось использовать возможности pfflowd.

                            SquidGuardDoc EN  RU Tutorial
                            Localization ru_PFSense

                            1 Reply Last reply Reply Quote 0
                            • D Offline
                              deutsche
                              last edited by Dec 7, 2010, 2:59 PM

                              netflow формат уж предпочтительнее давно устаревшего ipcad.

                              http://ru.doc.pfsense.org/

                              1 Reply Last reply Reply Quote 0
                              • V Offline
                                volag
                                last edited by Dec 7, 2010, 3:18 PM

                                Однозначно нужно с netflow уметь снимать информацию. правда…. обычно этим коллекторы занимаются, т.к. поток данных достаточно велик, напрягать на это сам pfsense не очень хороший вариант, но иногда просто нет выбора.

                                Я вот так и не смог подружить free-sa c логами netflow.:(

                                Но если вдруг пойдет разработка, готов поучавствовать в тестировании:)

                                1 Reply Last reply Reply Quote 0
                                • D Offline
                                  deutsche
                                  last edited by Dec 7, 2010, 3:24 PM

                                  а зачем? генерируйте отчеты c помощью flow-tools. Там даже есть модуль анализа лога на предмет атак.

                                  http://ru.doc.pfsense.org/

                                  1 Reply Last reply Reply Quote 0
                                  • R Offline
                                    rubic
                                    last edited by Dec 7, 2010, 3:29 PM

                                    @deutsche:

                                    netflow формат уж предпочтительнее давно устаревшего ipcad.

                                    Там тоже свои заморочки. Вы никогда не узнаете пришел ли трафик из инета или из кэша squid если последний установлен.. Ну я так понимаю по крайней мере. Попрвьте если что не так..

                                    1 Reply Last reply Reply Quote 0
                                    • D Offline
                                      deutsche
                                      last edited by Dec 7, 2010, 3:35 PM Dec 7, 2010, 3:33 PM

                                      как раз таки узнаешь :)

                                      Будет 2 соединения

                                      клиент-сквид
                                      сквид-сайт

                                      Да и netflow, как и ipcad можно настроить на прослушивание определенного трафика. Но гораздо лучше я считаю фильтровать сами логи.

                                      http://ru.doc.pfsense.org/

                                      1 Reply Last reply Reply Quote 0
                                      • R Offline
                                        rubic
                                        last edited by Dec 7, 2010, 3:53 PM

                                        @deutsche:

                                        как раз таки узнаешь :)

                                        Будет 2 соединения

                                        клиент-сквид
                                        сквид-сайт

                                        Да и netflow, как и ipcad можно настроить на прослушивание определенного трафика. Но гораздо лучше я считаю фильтровать сами логи.

                                        Я как-то пытался написать коллектор для pfflowd на сях. Могу ошибаться, но ничего подобного в случае с прозрачным прокси нету. Слушается ведь LAN, а на нем уже нету никакой инфы, что pfSense ваш трафик с 80-го порта перекинул на squid.

                                        1 Reply Last reply Reply Quote 0
                                        • M Offline
                                          Mr.Aloof
                                          last edited by Dec 7, 2010, 7:10 PM Dec 7, 2010, 3:56 PM

                                          Если вести речь о серьезных нагрузках, то вообще не стоит заморачиваться с free-sa на pfsense.
                                          Должен быть отдельный хост с коллектором и агрегатором.
                                          Иначе как вы будете считать трафик с двух параллельных pfsense? ;-)
                                          А если нагрузки высокие, это подразумевает требования к отказоустойчивости/балансировке. А это уже пара pfsense+CARP.
                                          Соответственно, каждый отчитывается на сервер-коллектор.
                                          free-sa можно подружить с flow-tools.

                                          PS: Только для таких случаев IMHO лучше пихать в SQL-базу и использовать какую-нибудь обертку для нужных "select" из нее.
                                          Потому что отчеты free-sa будут статичны. И если нужна будет аналитика, с ними неудобно работать. А в SQL написал новый запрос и получил нужный срез ;-)
                                          С другой стороны, если хранить историю в искомом виде, то гораздо меньше места понадобится. А нужные отчеты строить чз "flow-cat | flow-filter | flow-print | awk что угодно"  ;)

                                          PS2: по кешу верное замечание. В netflow инфу по кешу не получишь. Тут без логов squid не обойтись. Тут нужно придумать костыль - или логи squid упихать по какому-то принципу в netflow (например для кеша указывая определенный source tag), или еще какой способ их передачи думать…

                                          Мне вот стало интересно еще и user name из captive portal прикрутить к netflow… нужно подумать =)

                                          1 Reply Last reply Reply Quote 0
                                          • First post
                                            Last post
                                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                                            This community forum collects and processes your personal information.
                                            consent.not_received