[Resolvido]Dansguardian + Sarg
-
Boa tarde a todos, estou tentando integrar o dansguardian e o sarg, porém quando coloco no General do sarg a opcao dansguardian ele não faz nada, e se coloco do squid ele funciona, porém todos os acessos vindo do ip 127.0.0.1 q realmente, eh o ip de origem do dansguardian que fez a solicitação
nao consigo utilizar os relatorios do dansguardian pro sarg???
Obrigado
-
Você tem que mudar o formato do relatorio do dansguardian para o formato do squid e em seguida gerar um relatorio com rotate dos logs para ele poder apagar o arquivo com logs no formato padrão do dansguardian.
A partir disso, pode gerar relatórios com rotate a cada dia por exemplo.
-
Fiz isso, e ele não gera, marquei o General para gerar index tree e testei com o proxy server squid e dansguardian
ele simplesmente nao gera, eu limpei a pasta /usr/local/www/sarg-reports para apagar os relatorios antigosestraguei de vez??
-
@TLP:
estraguei de vez??
Se você apagou a pasta, veja se o apply na configuração do sarg não gera ela novamente.
Confere o arquivo de logs do dansguardian para ver se os registros já estão no formato do squid e roda na console/ssh o sarg na mão para ver o que ele retorna.
att,
Marcello Coutinho -
Pois é, ele recriou, esperei o tempo do scheduler automatico e foi, mas acho que eu também dei Save nas configs do sarg
Deu certo, valeu pela ajuda, e eu estava lendo os tópicos sobre o Sarg e o Dansguardian, e excelente trabalho o seu, está ajudando muito e muita gente com estes pacotes e seu empenho
Obrigado
-
Boa tarde a todos!
Como faço para visualizar os relatórios do sarg sem acessar o painel de administração do pfsense? Tem alguma forma de disponibilizar o acesso somente pelo navegador para qualquer máquina da rede interna?
-
Como faço para visualizar os relatórios do sarg sem acessar o painel de administração do pfsense? Tem alguma forma de disponibilizar o acesso somente pelo navegador para qualquer máquina da rede interna?
Tem sim.
http://ip_do_pfsense/sarg-reports/ (acerte para https e coloque a porta caso tenha mudado isso na configuração do pfsense)
att,
Marcello Coutinho -
Depois que atualizou a versão do sarg não consigo mais visualizar os relatórios por esse caminho…
Como faço para visualizar os relatórios do sarg sem acessar o painel de administração do pfsense? Tem alguma forma de disponibilizar o acesso somente pelo navegador para qualquer máquina da rede interna?
Tem sim.
http://ip_do_pfsense/sarg-reports/ (acerte para https e coloque a porta caso tenha mudado isso na configuração do pfsense)
att,
Marcello Coutinho -
danpeal,
Esta foi exatamente a mudança da ultima versão.
O acesso agora é autenticado pelo pfsense.
Crie um usuario e de a ele apenas a permissão para visualizar os logs.
Desta forma ele loga e cai direto nos reports, sem acesso ao resto da console.
att,
Marcello Coutinho -
Ok Marcello, vou fazer isso sim! Mais uma vez, muito obrigado pela ajuda…
danpeal,
Esta foi exatamente a mudança da ultima versão.
O acesso agora é autenticado pelo pfsense.
Crie um usuario e de a ele apenas a permissão para visualizar os logs.
Desta forma ele loga e cai direto nos reports, sem acesso ao resto da console.
att,
Marcello Coutinho -
Confere o arquivo de logs do dansguardian para ver se os registros já estão no formato do squid e roda na console/ssh o sarg na mão para ver o que ele retorna.
att,
Marcello CoutinhoMarcelloc…
estou com o mesmo problema no sarg... já fiz o processo de mudar o tipo de log ( sarg> general > proxy server = squid {e marquei os relatorios a serem gerados e save})
( dansguardian > report an log > log file format = squid log file format {save}) - rodei o comando do sarg no ssh e me retornou o seguinte erro:SARG: Records in file: 25, reading: 100.00%
SARG: cannot open /usr/local/sarg-reports/2012/06/15/sarg-date for writing
SARG:: No such file or directoryVi que vcs falam em outra pasta a ser verificada (/usr/local/www/sarg-reports)?!?!?!?!
Pelo sarg real time vejo os logs normalmente….[]s
-
estou com o mesmo problema no sarg… já fiz o processo de mudar o tipo de log ( sarg> general > proxy server = squid {e marquei os relatorios a serem gerados e save})
( dansguardian > report an log > log file format = squid log file format {save}) - rodei o comando do sarg no ssh e me retornou o seguinte erro:Se você esta usando o dansguardian, marque dansguardian na configuração do sarg.
Depois de passar o formato do log do dansguardian, você precisa rodar/apagar os logs anteriores para o sarg não gerar erro.SARG: Records in file: 25, reading: 100.00%
SARG: cannot open /usr/local/sarg-reports/2012/06/15/sarg-date for writing
SARG:: No such file or directoryQue opções você marcou na configuração do sarg? talvez você vai precisar apagar esta pasta(/usr/local/sarg-reports/2012/06/15/) antes de tentar denovo
-
estou com o mesmo problema no sarg… já fiz o processo de mudar o tipo de log ( sarg> general > proxy server = squid {e marquei os relatorios a serem gerados e save})
( dansguardian > report an log > log file format = squid log file format {save}) - rodei o comando do sarg no ssh e me retornou o seguinte erro:Se você esta usando o dansguardian, marque dansguardian na configuração do sarg.
Depois de passar o formato do log do dansguardian, você precisa rodar/apagar os logs anteriores para o sarg não gerar erro.SARG: Records in file: 25, reading: 100.00%
SARG: cannot open /usr/local/sarg-reports/2012/06/15/sarg-date for writing
SARG:: No such file or directoryQue opções você marcou na configuração do sarg? talvez você vai precisar apagar esta pasta(/usr/local/sarg-reports/2012/06/15/) antes de tentar denovo
Marcelloc
opa… deu certo.. os relatorios foram gerados.... mas qual a diferença de um log do dans para do squid.... refiz o processo apagando as pastas e rodando o comando sarg via ssh e os relatorios me pareceram identicos...Obrigado novamente ....
-
mas qual a diferença de um log do dans para do squid….
Basicamente o formato.
O sarg não sabe interpretar o log do dansguardian em seu formato original, é preciso perder algumas informações para ganhar outras :)