Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    5651 kanun (TIB) Pf Sense RC2.0.1 log ayar sayfası (yeni dizayn)

    Scheduled Pinned Locked Moved Turkish
    108 Posts 34 Posters 84.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • J
      josjosjos
      last edited by

      Tekrar merhaba. sy. technical yazılım bilginiz oldugundan dolayı soruyorum, Captive portalının logları var/log/portalauth.log altında tutuluyor. Şekli bunun gibi:
      Feb  8 14:02:19 pfsense logportalauth[53069]: LOGIN: admin, 00:11:22:33:44:55, 192.168.50.5
      Feb  8 14:02:19 pfsense logportalauth[53069]: CONCURRENT LOGIN - TERMINATING OLD SESSION: admin, 00:66:77:88:99:10, 192.168.50.21

      Burdaki logları aynı ip loglarını aldığımız gibi almak mümkün olurmu acaba? sadece tarih,captive portal kullanıcısı ve ip. zamanınız varsa yardımcı olmanız mümkünmü? önceki faydalı paylaşımlarınız için ayrıca teşekkürler…

      1 Reply Last reply Reply Quote 0
      • technicalT
        technical
        last edited by

        TİB 5651 kanun captive portaldaki formatta log istemiyor

        http://www.tib.gov.tr/dokuman/Ornek_Dahili_IP_Dagitim_Logu.txt

        bu formata uygun olması için bu yamayı kullanacaksınız captive portaldaki log 5651 sayılı kanunun formatına uymayacağı için hiçbir işe yaramicaktır iyi çalışmalar.

        Necati Selim GÜNER
        IT Technician

        1 Reply Last reply Reply Quote 0
        • J
          josjosjos
          last edited by

          Tabiki, tib istemiyor. ancak bu logları tutmak birçok arkadaşımız için faydalı olur diye düşünüyorum. sonuçta bu IP kim? hangi kullanıcı? gibi sorulara cevap olur.

          1 Reply Last reply Reply Quote 0
          • M
            MuratFe
            last edited by

            Merhaba,
            Yazılanların hepsini uyguladım. Logu paylaşıma atabiliyorum şuanda fakat aşağıdaki hata meydana geliyor;

            /usr/local/etc$ /sbin/dhcplistcronsmb.sh
            Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules
            Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules
            Domain=[BILGIISLEM] OS=[Windows 7 Home Premium 7600 Service Pack 1] Server=[Windows 7 Home Premium 6.1]
            putting file dhcplog-20120217-113959.txt as \dhcplog-20120217-113959.txt (936.0 kb/s) (average 936.0 kb/s)
            

            smb-client.conf dosyasının içeriği:

            [global]
            
            # workgroup = NT-Domain-Name or Workgroup-Name, eg: MIDEARTH
            ;   workgroup = WORKGROUP
            
            # Charset settings
            ;   display charset = koi8-r
            ;   unix charset = koi8-r
            ;   dos charset = cp866
            
            

            Paylaşımlarınız için teşekkürler…

            1 Reply Last reply Reply Quote 0
            • technicalT
              technical
              last edited by

              @MuratFe:

              Merhaba,
              Yazılanların hepsini uyguladım. Logu paylaşıma atabiliyorum şuanda fakat aşağıdaki hata meydana geliyor;

              /usr/local/etc$ /sbin/dhcplistcronsmb.sh
              Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules
              Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules
              Domain=[BILGIISLEM] OS=[Windows 7 Home Premium 7600 Service Pack 1] Server=[Windows 7 Home Premium 6.1]
              putting file dhcplog-20120217-113959.txt as \dhcplog-20120217-113959.txt (936.0 kb/s) (average 936.0 kb/s)
              

              smb-client.conf dosyasının içeriği:

              [global]
              
              # workgroup = NT-Domain-Name or Workgroup-Name, eg: MIDEARTH
              ;   workgroup = WORKGROUP
              
              # Charset settings
              ;   display charset = koi8-r
              ;   unix charset = koi8-r
              ;   dos charset = cp866
              
              

              Paylaşımlarınız için teşekkürler…

              dhcplistcronsmb.sh da
              logger "Windows paylasımına dosya kopyalandı."

              burayi türkçe gelmesi için batı kodlaması ile girmiştim sorun bundan kaynaklaniyor sanirim.

              logger "Windows paylasimina dosya kopyalandi."

              değiştirip denedim ama sorun samba client versiyonundan sanirim sorunsuz olarak logları attığı için gözardı edebilirsiniz.

              Necati Selim GÜNER
              IT Technician

              1 Reply Last reply Reply Quote 0
              • M
                MuratFe
                last edited by

                Evet bende değiştirip denedim, sorun devam ediyor. Ama önemli değil sonuçta işimizi görüyor teşekkür ederim.

                1 Reply Last reply Reply Quote 0
                • M
                  MuratFe
                  last edited by

                  Static olan kullanıcılar için nasıl bir tanımlama yapmamız gerekiyor ?
                  Örnek verebilir misiniz?

                  1 Reply Last reply Reply Quote 0
                  • yakarY
                    yakar
                    last edited by

                    @sifuayhan:

                    tuzsuzdeli dostum merhaba
                    Her metodu denedim (15 günlük bilgim dahilindelkiler :)) fakat TİB modülü çalışmadı.
                    Hem fat32 formatlı disk taktım hemde klasör paylaşımı yaptım ama yapamadım.
                    Hatam nerede diye dokümanları ve elimde bulunan notları en az 10 defa okuyup yeniden denedim,
                    bilgisayara da bir müddet zaman tanıdım lakin sonuç alamadım
                    Sorun yaşadığım nokta

                    /sbin/dhcplistcronsftp.sh
                    /sbin/dhcplistcronsmb.sh
                    ile windows paylaşımını test ettim

                    dhcplistcronsftp.sh: Command not found.
                    hatası aldım.
                    [2.0.1-RELEASE][admin@sifuayhan.localdomain]/usr/local/sbin:
                    [2.0.1-RELEASE][admin@sifuayhan.localdomain]/usr/local:
                    gibi seçeneklerde de denedim, hata dan başka birşey alamadım.

                    eski versiyon linkini denedim belki yeni linktendir diye
                    You are not allowed to access this section.
                    hatası verdi site. sanırım link kaldırıldı.

                    Gelişmeleri takip ediyorum her kese
                    İyi günler…

                    Yeni sürümü incelemedim fakat önceki sürümde de bu sürümde olduğu gibi mantık şu; ilgili ekran da "USB, FTP ve Paylaşım" şeklinde 3 seçenek var, bunlardan hangisini doldurursanız ona ait ".sh" dosyası oluşturuluyor ve bu dosya sayesinde smb client çalışarak işlem tamamlanıyor. Eğer FTP bölümünü doldurmadıysanız ".sh" dosyası oluşmadığı için yukarda da aldığınız gibi "Command not found" hatalar alırsınız.

                    Temel mantık yedekleme yöntemlerinden birini seçmektir.

                    Bilgi paylaştıkça artar!
                    5651 sayılı kanun (güncel)
                    pfSense alt yapısı üzerine kurulu iSafe ile işletmelere özel çözümler.

                    1 Reply Last reply Reply Quote 0
                    • yakarY
                      yakar
                      last edited by

                      @josjosjos:

                      Tekrar merhaba. sy. technical yazılım bilginiz oldugundan dolayı soruyorum, Captive portalının logları var/log/portalauth.log altında tutuluyor. Şekli bunun gibi:
                      Feb  8 14:02:19 pfsense logportalauth[53069]: LOGIN: admin, 00:11:22:33:44:55, 192.168.50.5
                      Feb  8 14:02:19 pfsense logportalauth[53069]: CONCURRENT LOGIN - TERMINATING OLD SESSION: admin, 00:66:77:88:99:10, 192.168.50.21

                      Burdaki logları aynı ip loglarını aldığımız gibi almak mümkün olurmu acaba? sadece tarih,captive portal kullanıcısı ve ip. zamanınız varsa yardımcı olmanız mümkünmü? önceki faydalı paylaşımlarınız için ayrıca teşekkürler…

                      Captive portal loglarını da log dosyasından alabileceğiniz gibi "/usr/local/captiveportal/index.php" dosyasına müdahale ederek de sql sunucusuna, dosyaya log kayıtlarını yapabilirsiniz.

                      Dosya okuma ile ilgili http://tr2.php.net/manual/tr/function.file-get-contents.php fonksiyonunu inceleyebilirsiniz.

                      Bilgi paylaştıkça artar!
                      5651 sayılı kanun (güncel)
                      pfSense alt yapısı üzerine kurulu iSafe ile işletmelere özel çözümler.

                      1 Reply Last reply Reply Quote 0
                      • M
                        muratadd
                        last edited by

                        bu konuda yeniyim ilk sayfada yer alan bütün işlemleri yaptım olmadı tekrar denedim. logda windows palylaşımına dosya kopyalandı diyor ama bir türlü dosya oluşmuyordu.
                        sonunda dosya oluştu ama içi boş bişey yazmıyo.
                        elle verilen iplerde var, otomatik alınan iplerde var
                        Ne yapmam gerekir yardımcı olurmusunuz?

                        1 Reply Last reply Reply Quote 0
                        • technicalT
                          technical
                          last edited by

                          http://forum.pfsense.org/index.php/topic,45241.msg237142.html#msg237142

                          paylaşım oluşturduğunuz pc windows 7 ise bu linkteki adımları izleyin.

                          sorunsuz 15 adet kurulum yaptım şimdiye kadar mutlaka bi yeri atlıyosunuz.

                          ayrıca dhcp den ip almayan pcler loglanmaz. static ip ler için çalışma yapmaya vaktim yok malesef bu aralar.

                          Necati Selim GÜNER
                          IT Technician

                          1 Reply Last reply Reply Quote 0
                          • M
                            muratadd
                            last edited by

                            Evet atlamışım malesef bende sorunu çözdüm demek için bakmıştım foruma. şimdi imzaladım loglarımı. ama dhcpden dediğin gibi ip almayanlar loglanmıyor. Ama maalesef otomatik aldıramıyoruz ipleri çünkü tek ethernet kartında birden fazla ip bloğu çalışıyor onun için ne yapabilirim bi çözümü varmı?

                            1 Reply Last reply Reply Quote 0
                            • technicalT
                              technical
                              last edited by

                              şu an static ip adreslerini loglayacak bi arayüz yok
                              ihtiyacınızı zaten squidguard ile yeterince detaylı alabilirsiniz. iplere karşılık gelen kullanıcılar sabit değilse yapacak bişey yok malesef.

                              Necati Selim GÜNER
                              IT Technician

                              1 Reply Last reply Reply Quote 0
                              • E
                                eXcitinG
                                last edited by

                                log kaydı tutabilmek icin harici bir bilgisayar daha mı çalıştırmak gerekiyor ?
                                yoksa bunu pfsense içerisinde halledebiliyormuyuz.

                                1 Reply Last reply Reply Quote 0
                                • S
                                  StrGt
                                  last edited by

                                  @eXcitinG:

                                  log kaydı tutabilmek icin harici bir bilgisayar daha mı çalıştırmak gerekiyor ?
                                  yoksa bunu pfsense içerisinde halledebiliyormuyuz.

                                  bende o yuzden suanda log kayıtlarını kara kara düşünmekteyim ve şu anda log kayıtları için askya almış bulunmaktayım.
                                  ama şöyle birsey olsaydı süper hatta pfsense nin tadından doyum olmaz diyebilirim..
                                  mac adresine göre tanımlı ip adrelerinin logları kendi içinde tutabilse yemede yanında yat :D

                                  1 Reply Last reply Reply Quote 0
                                  • M
                                    muratadd
                                    last edited by

                                    arkadaşlar şubelerin birisinde olayı çözdüm 2 gündür logları tutup imzalıyorum. fakat diğer şubem de domain yapısı var ve ipler server 2003 üzerinden dağıtılıyor orası için ne yapabilirim yine pfsense üzerinden mi gitmeliyim yoksa server içinde direk çözüm bulabilirmiyiz. gerçi soru biraz bu forum dışına kaçtı ama buraya yazıpta çözemediğim konu olmadı şimdiye kadar.

                                    1 Reply Last reply Reply Quote 0
                                    • technicalT
                                      technical
                                      last edited by

                                      open ssl ile içinde log yapılabiliniyor sanırım ama çok kalas olduğu için ben kalkışmadım.

                                      Necati Selim GÜNER
                                      IT Technician

                                      1 Reply Last reply Reply Quote 0
                                      • M
                                        muratadd
                                        last edited by

                                        @technical:

                                        open ssl ile içinde log yapılabiliniyor sanırım ama çok kalas olduğu için ben kalkışmadım.

                                        peki ipyi oradan dağıtıp pfsense ile bir raporlama mümkün değil sanırım buraya mı taşımak gerekiyor dhcp yi?

                                        1 Reply Last reply Reply Quote 0
                                        • technicalT
                                          technical
                                          last edited by

                                          dhcp pfsense üzerinde olmadan mümkün değil şu an.

                                          http://www.syslogs.org/openssl-ve-tsa-ile-otomatik-log-imzalayici-shell-script/

                                          burdan da freebsd için shell script e göz atabilirsiniz.

                                          buda 2.link

                                          http://www.syslogs.org/openssl-ile-5651-sayili-kanun-geregi-log-imzalamak/

                                          bunlar pfsense üstünde çalışıyormu denenmedi sanırım ama freebsd tabanında çalıştığı yazıyor konu içinde ilgisini çekip vakti olan arkadaşlar bikaç bişey katar inş.

                                          Necati Selim GÜNER
                                          IT Technician

                                          1 Reply Last reply Reply Quote 0
                                          • yakarY
                                            yakar
                                            last edited by

                                            @StrGt:

                                            @eXcitinG:

                                            log kaydı tutabilmek icin harici bir bilgisayar daha mı çalıştırmak gerekiyor ?
                                            yoksa bunu pfsense içerisinde halledebiliyormuyuz.

                                            bende o yuzden suanda log kayıtlarını kara kara düşünmekteyim ve şu anda log kayıtları için askya almış bulunmaktayım.
                                            ama şöyle birsey olsaydı süper hatta pfsense nin tadından doyum olmaz diyebilirim..
                                            mac adresine göre tanımlı ip adrelerinin logları kendi içinde tutabilse yemede yanında yat :D

                                            ARP table bilgilerini alıp istediğiniz gibi loglayabilirsiniz..

                                            Bilgi paylaştıkça artar!
                                            5651 sayılı kanun (güncel)
                                            pfSense alt yapısı üzerine kurulu iSafe ile işletmelere özel çözümler.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.