Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Sarg 2.3.6 para pfsense

    Scheduled Pinned Locked Moved Portuguese
    259 Posts 28 Posters 147.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      lorenzobrazuna
      last edited by

      @marcelloc:

      Basta desmarcar a opção privacy na aba de configurações do sarg.

      Nuuss, falha minha em não ter percebido. Obrigado! Funcionou!
      E parabéns pelo projeto, da de 10 a 0 no LightSquid (ao menos eu acho).

      Obrigado.

      1 Reply Last reply Reply Quote 0
      • marcellocM
        marcelloc
        last edited by

        Testei e funcionou.  :)

        coloquei também um rand no sarg_frame para dificultar o cache das outras paginas de relatórios.

        Publiquei as alterações sem mudar a versão.

        Treinamentos de Elite: http://sys-squad.com

        Help a community developer! ;D

        1 Reply Last reply Reply Quote 0
        • F
          filipe.nanclarez
          last edited by

          Opa,

          Agora o frame tá atualizando legal.

          Vou monitorar no fds pra ver como fica os agendamentos.

          1 Reply Last reply Reply Quote 0
          • E
            electron
            last edited by

            Pessoal, boa tarde.
            Faço uso do Squidguard e ao tentar gerar o Sarg, recebo a seguinte mensagem:

            1 Cannot delete /usr/local/www/sarg-reports/12apr2012-16apr2012/d10_0_3_37.html - No such file or directory

            2 Error: Could not find report index file.
            Check sarg settings and try to force sarg schedule.

            Tudo o que já foi feito é:
            Reinstalação do pacote,
            Modificação no sarg.conf, permissões nos diretórios.

            Alguma ideia para o problema?
            Obrigado à todos.

            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              @electron:

              Alguma ideia para o problema?

              Você já tentou agendar uma execução do sarg(aba schedule)?
              você habilitou os logs no squid?

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • E
                electron
                last edited by

                Você já tentou agendar uma execução do sarg(aba schedule)?
                você habilitou os logs no squid?

                Sim, as duas opções.

                1 Reply Last reply Reply Quote 0
                • L
                  LFCavalcanti
                  last edited by

                  Olá!

                  Estou com o SARG em ambiente de produção em dois clientes, funciona 100%, inclusive para Squidguard.

                  Uma sugestão seria aumentar o tamanho das fontes nos relatórios que ele gera pois a leitura fica cansativa.

                  –

                  Luiz Fernando Cavalcanti
                  IT Manager
                  Arriviera Technology Group

                  1 Reply Last reply Reply Quote 0
                  • C
                    ccesario
                    last edited by

                    Marcello, depois quando tiver um tempinho, por favor verifique aquela sugestão  que lhe encaminhei referente ao log do squidGuard.

                    Quando o Log esta definido para o SquidGuard e por acaso o squidGuard não esteja ativado, o sarg não completa o processo na geração do relatório.

                    att,

                    Carlos

                    1 Reply Last reply Reply Quote 0
                    • B
                      babingthon
                      last edited by

                      pessoal, num teria como tipo o SARG filtar mais os sites? Tipo assim, eu olhando os relatórios, percebo que o usuario acessa um unico site, so que ele "pega" tudo que foi acessado, os .gif, .jpg e etc.

                      num teria como configurar não, procurei mais nao achei nada parecido.

                      abraços

                      1 Reply Last reply Reply Quote 0
                      • marcellocM
                        marcelloc
                        last edited by

                        Desmarca o show full url in report na aba de configurações.

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • B
                          babingthon
                          last edited by

                          vlw marcello, vou testar aqui.

                          sim, o negocio do frame deu certo sim viu!!

                          abraços.

                          1 Reply Last reply Reply Quote 0
                          • B
                            babingthon
                            last edited by

                            pessoal, tou com uma dúvida. estou começando a realizar meus "bloqueios" aqui, me orientando pelo SARG, so que aconteceu o seguinte:

                            tenho aqui o squidguard, em que tenho cadastrado em grups ACL cada setor com seus respectivos computadores. eu tenho aqui uma VM em que coloca o ip dela no setor onde quero bloquear/testar os acessos. tou olhando aqui os acessos de uma maquina,  em ACESSED SITE, tem o site www.estadao.com.br, aonde quando clico nele aparece bloqueado. a minha duvida esta ai, como o nome diz, ACESSED SITE (sites acessados), num era pra mostrar o site nessa tela, em vez de mostrar ele bloqueado nao?

                            deu pra entender?

                            abraços.

                            1 Reply Last reply Reply Quote 0
                            • C
                              ccesario
                              last edited by

                              Pessoal, alguém conseguiu habilitar o algum método de proteção ao acessar o sarg-reports ?

                              http://pfsenseip/sarg-reports (está liberado  para qualquer um acessar)

                              Verificando a configuração do  lighttpd, parece que ele tem o modulo de autenticação mod_auth. , mais não seria seria interessante mudar isso manualmente.

                              Existe alguma boa prática para realizar isso no pfsense?!

                              att,

                              Carlos

                              1 Reply Last reply Reply Quote 0
                              • marcellocM
                                marcelloc
                                last edited by

                                @ccesario:

                                Existe alguma boa prática para realizar isso no pfsense?!

                                Já fazemos quase tudo com o php buscando os htmls no disco. O primeiro passo seria mudar a pasta onde o sarg publica os arquivos para um diretorio fora do /usr/local/www.

                                O segundo passo é melhorar o php para acertar o link das imagens.

                                Não é simples mas também não é impossível.

                                Treinamentos de Elite: http://sys-squad.com

                                Help a community developer! ;D

                                1 Reply Last reply Reply Quote 0
                                • B
                                  babingthon
                                  last edited by

                                  bom dia pessoal, rapaz até que enfim o meu SARG tá funcionando perfeitamente. Obrigado ao pessoal ai, vai se de muito ajuda aqui no meu trabalho.

                                  abraços.

                                  1 Reply Last reply Reply Quote 0
                                  • T
                                    thiagomespb
                                    last edited by

                                    Marcelo,

                                    Resolvi excluir o sarg pq estava aumentando o espaço no HD, porem notei que os relatorios ainda ficaram no pfsense. Qual seria
                                    a manteira de excluir estes relatórios.. Pq que a simples excluir do pacote nã remove tudo que é relacionado ao mesmo ??

                                    1 Reply Last reply Reply Quote 0
                                    • C
                                      ccesario
                                      last edited by

                                      @thiagomespb:

                                      Marcelo,

                                      Resolvi excluir o sarg pq estava aumentando o espaço no HD, porem notei que os relatorios ainda ficaram no pfsense. Qual seria
                                      a manteira de excluir estes relatórios.. Pq que a simples excluir do pacote nã remove tudo que é relacionado ao mesmo ??

                                      Por padrão os relatórios são gerados no seguinte diretório /usr/local/www/sarg-reports/.

                                      A remoção do pacote não remove os relatórios gerados, para isso basta remover o diretório /usr/local/www/sarg-reports/ ;)

                                      att,

                                      Carlos

                                      1 Reply Last reply Reply Quote 0
                                      • marcellocM
                                        marcelloc
                                        last edited by

                                        @thiagomespb:

                                        Pq que a simples excluir do pacote nã remove tudo que é relacionado ao mesmo ??

                                        Se eu excluir os relatórios no processo de desinstalação, a cada update de versão os sysadmins ficariam chateados por perder os reports.  ;)

                                        att,
                                        Marcello Coutinho

                                        Treinamentos de Elite: http://sys-squad.com

                                        Help a community developer! ;D

                                        1 Reply Last reply Reply Quote 0
                                        • C
                                          ccesario
                                          last edited by

                                          Pessoal, por acaso alguém tem o mesmo agendamento do Sarg que eu estou utilizando!? (ver imagem)

                                          Tenho notado que ao executar o agendendameto diário, o arquivo de log do squidGuard não é recriado. Ele só é recriado ao reaplicar a regra do squidGuard.

                                          Logs do sistema

                                          Apr 24 00:00:01 fw php: : executing squidguard log rotate after sarg.
                                          Apr 24 00:00:01 fw php: : executing squid log rotate after sarg.

                                          Apr 24 01:00:01 fw php: : Sarg: force refresh now with '-d date +%d/%m/%Y-date +%d/%m/%Y' args and none action after sarg finish.
                                          Apr 24 01:00:01 fw php: : The command '/usr/local/bin/sarg -d date +%d/%m/%Y-date +%d/%m/%Y' returned exit code '1', the output was 'SARG: Records in file: 205, reading: 0.00%^MSARG: Period covered by log files: 24/04/2012-24/04/2012 SARG: (squidguard) Cannot open log file /var/squidGuard/log/block.log SARG: Records in file: 205, reading: 100.00%'
                                          Apr 24 02:00:01 fw php: : Sarg: force refresh now with '-d date +%d/%m/%Y-date +%d/%m/%Y' args and none action after sarg finish.
                                          Apr 24 02:00:01 fw php: : The command '/usr/local/bin/sarg -d date +%d/%m/%Y-date +%d/%m/%Y' returned exit code '1', the output was 'SARG: Records in file: 404, reading: 0.00%^MSARG: Period covered by log files: 24/04/2012-24/04/2012 SARG: (squidguard) Cannot open log file /var/squidGuard/log/block.log SARG: Records in file: 404, reading: 100.00%'
                                          Apr 24 03:00:01 fw php: : Sarg: force refresh now with '-d date +%d/%m/%Y-date +%d/%m/%Y' args and none action after sarg finish.
                                          Apr 24 03:00:01 fw php: : The command '/usr/local/bin/sarg -d date +%d/%m/%Y-date +%d/%m/%Y' returned exit code '1', the output was 'SARG: Records in file: 573, reading: 0.00%^MSARG: Period covered by log files: 24/04/2012-24/04/2012 SARG: (squidguard) Cannot open log file /var/squidGuard/log/block.log SARG: Records in file: 573, reading: 100.00%'

                                          Alguém tem notado isso ?!

                                          att,

                                          sarg.png
                                          sarg.png_thumb

                                          Carlos

                                          1 Reply Last reply Reply Quote 0
                                          • B
                                            babingthon
                                            last edited by

                                            ccesario eu tenho quase igual ao seu, so muda que o meu é de 5m em 5m o do dia.

                                            o meu desse jeito esta funcionando perfeitamente.

                                            abraços.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.