TIB5651Tr yazılımı (Static-Dynamic-Elle girilen kayıt dışı IP Raporlama)
-
dediğiniz gibi kontrol ettim. Aşağıdaki gibi bir sonuç elde ettim.
python27-2.7.3_3 An interpreted object-oriented programming language
samba36-smbclient-3.6.7 Samba "ftp-like" client
snort-2.9.4.1 Lightweight network intrusion detection systempaketlerinizde mutlaka bi eksik var yada 64 bit sistem üzerine i386 paketleri kurmuş olabilirsiniz.
-
peki squid yerine squid3 olması bir sorun teşkil eder mi?
-
squid3 kullanan arkadaşlar access.log dosyasının rotate olmaması gibi garip bir sorun ile karşılaştılar. ama denemek lazım ben squid3 kullanıyorum fakat 5651 paketi yüklü değil.
-
Merhaba
Sanıyorum Squid3 paketinle ilgili olabilir. Bende sorun çıkartmıştı eski versiyonuna döndüm. İlerleyen zamanda nedenini araştıracağım.
Selam ve sevgiler
Bülent ÖZKAN -
Sondan 1 oncekinde sorun olmamisti. Son surumu uzerine kurdum. Simdi loglarda tarih ve saat bilgileri 0 olarak gorunuyor. Neden olabilir bu?
örnek:
re0 - opt1 OPT1 10.0.0.38 00-00-000 00:00:00 00-00-000 00:00:00 a2:43:43:ed:ae:12 "android-ff7
re0 - opt1 OPT1 10.0.0.86 00-00-000 00:00:00 00-00-000 00:00:00 32:a4:cf:4d:8a:bc "iPhone"
re0 - opt1 OPT1 10.0.0.87 00-00-000 00:00:00 00-00-000 00:00:00 65:02:ba:d1:e7:d7 "android-c5d
re0 - opt1 OPT1 10.0.0.83 00-00-000 00:00:00 00-00-000 00:00:00 00:33:12:da:ca:8a "jaga"
re0 - opt1 OPT1 10.0.0.94 00-00-000 00:00:00 00-00-000 00:00:00 32:d3:c4:aa:a2:0a "android-9e9Merhabalar arkadaşın yaşadıgı sorunun aynısını yaşamaktayım çözüm olarak ne önerirsiniz. Pfsense 2.0.3 kullanıyorum.
-
Sondan 1 oncekinde sorun olmamisti. Son surumu uzerine kurdum. Simdi loglarda tarih ve saat bilgileri 0 olarak gorunuyor. Neden olabilir bu?
örnek:
re0 - opt1 OPT1 10.0.0.38 00-00-000 00:00:00 00-00-000 00:00:00 a2:43:43:ed:ae:12 "android-ff7
re0 - opt1 OPT1 10.0.0.86 00-00-000 00:00:00 00-00-000 00:00:00 32:a4:cf:4d:8a:bc "iPhone"
re0 - opt1 OPT1 10.0.0.87 00-00-000 00:00:00 00-00-000 00:00:00 65:02:ba:d1:e7:d7 "android-c5d
re0 - opt1 OPT1 10.0.0.83 00-00-000 00:00:00 00-00-000 00:00:00 00:33:12:da:ca:8a "jaga"
re0 - opt1 OPT1 10.0.0.94 00-00-000 00:00:00 00-00-000 00:00:00 32:d3:c4:aa:a2:0a "android-9e9Merhabalar arkadaşın yaşadıgı sorunun aynısını yaşamaktayım çözüm olarak ne önerirsiniz. Pfsense 2.0.3 kullanıyorum.
bir yerlerde squidguard ile alakalı bir ayar sayfası olacak. orada varsayılanda squidguard herşeyi bloklamak üzere ayarlıydı benim denememde. çoktan seçmeli bir ayardı diye hatırlıyorum. şuan pfsense başında değilim. ondan tam yerini söyleyemiyorum. umarım bu kadarının faydası olur. ama pfsense başına geçince tam yerinide yazarım buraya.
EKLEME: services -> proxy filter -> common acl burada bende varsayılanda deny vardı. allow yapınca düzelmişti. target rules list (click here) tıklayınca açılan alanda soldaki Access olan seçeneği deny dan allow a alıp save etmiştim, çalışmıştı.
-
Bende Allow Görünüyor Orada Sorun yok. ilgin için teşekkür ederim.
Farklı önerisi olan var ise yardım almak isterim arkadaşlar.
-
Yok mu arkadaşlar çözümü olan Tekrar Kurmama Rağmen yine Çalışmadı Saat ve Tarih Halen Boş Geliyor.
-
Sevgili ercanyd tarih ve saatler access.log üzerinden alınır. Dosyaları incelemek gerekli çünkü accessçlog dosyasının convert edildikten sonraki halinde tarih ve zamanlar listeye yansıtılır. İstersen tar dosyasını mailime gönder inceleyip sonuc değerlendirmesi yapabilirim.
Cevaplarımda biraz gecikiyorum. Malum tatildeyim :)Selam ve Sevgilerimle
Bülent ÖZKAN -
Ben yapabileceğim herşeyi yaptım olmadı son çare olarak 2.1 kurdum ve yapılandırdım Hiç bir sorun çıkmadı herşey saat gibi çalışıyor loglar düzenli geliyor saat-tarih sorunsuz aktarılıyor v.s sorun yok şunda. ilginize teşekkür ederim.
-
merhaba arkadaşlar Loglama Çok iyi çalışıyor sarun yok.
HTTPS Loglaması yapılamıyor ama bunun için bir yöntem varmıdır acaba.
Bu şekilde 5651 Yasasını Yerine Yerine Getirmemiş oluyor.
-
Bilmediğimden soruyorum.
5651 ile https'nin ne gibi bir alakası var ? -
Bilmediğimden soruyorum.
5651 ile https'nin ne gibi bir alakası var ?5651 Yasası Internete girilen tüm siteleri loglamanı söylüyor pfsense yapılan yamada sadece http yani 80 portunu kullanan siteler loglanıyor fakat https yani 443 portunu kullanan siteler loglanmıyor.
-
Selamlar,
Sadece Local network değil, Ipsec,Openvpn gibi vpn kullanıcılarının da log larını alabilirmiyiz.Mesele şubeden merkeze Ipsec ile bağlantılı olup merkez Wan hattı kullanan Pc lerin Log ların merkez tarafta tutabilirmiyiz.
-
[2.0.3-RELEASE][admin@pfsense.localdomain]/root(1): pkg_info
bsdinstaller-2.0.2013.0412 BSD Installer mega-package
cyrus-sasl-2.1.26_2 RFC 2222 SASL (Simple Authentication and Security Layer)
db41-4.1.25_4 The Berkeley DB package, revision 4.1
expat-2.0.1_2 XML 1.0 parser written in C
fontconfig-2.9.0,1 An XML-based font configuration API for X Windows
freetype2-2.4.11 A free and portable TrueType font rendering engine
gd-2.0.35_8,1 A graphics library for fast creation of images
gettext-0.18.1.1 GNU gettext package
jpeg-8_4 IJG's jpeg compression utilities
libexecinfo-1.1_3 A library for inspecting program's backtrace
libiconv-1.14 A character set conversion library
libwww-5.4.0_4 The W3C Reference Library
lightsquid-1.8_2 A light and fast web based squid proxy traffic analyser
openldap-client-2.4.33_1 Open source LDAP client implementation
openldap-client-2.4.35 Open source LDAP client implementation
p5-Digest-HMAC-1.02 Perl5 interface to HMAC Message-Digest Algorithms
p5-Digest-SHA1-2.13 Perl interface to the SHA-1 Algorithm
p5-GD-2.46_1 A perl5 interface to Gd Graphics Library version2
p5-IO-Socket-SSL-1.33 Perl5 interface to SSL sockets
p5-Net-SMTP-TLS-0.12_1 An SMTP client supporting TLS and AUTH
p5-Net-SSLeay-1.36 Perl5 interface to SSL
perl-5.10.1_1 Practical Extraction and Report Language
perl-5.14.2_2 Practical Extraction and Report Language
perl-5.14.2_3 Practical Extraction and Report Language
pkgconf-0.8.9 Utility to help to configure compiler and linker flags
png-1.5.14 Library for manipulating PNG images
python27-2.7.5_1 Interpreted object-oriented programming language
samba36-smbclient-3.6.17 Samba "ftp-like" client
sqlite3-3.7.17_1 SQL database engine in a C library
squid-2.7.9_3 HTTP Caching Proxy
squid-2.7.9_4 HTTP Caching Proxy
squidGuard-1.4_4 A fast redirector for squid
squid_radius_auth-1.10 RADIUS authenticator for squid proxy 2.5 and later
talloc-2.0.8 Hierarchical pool based memory allocator
tdb-1.2.12,1 Trivial Database
tevent-0.9.18 Talloc based event loop libraryslm arkadaşlar paketlerde bir yanlışlık veya bir eksiklik söz konusumudur tşk ederi.
-
Kerem ve Agasarın yazılarını okuyunca manuel çalıştırmayı anlatmanın daha doğru olacağına karar verdim.
TIB5651Tr yazılımının manuel çalıştırılması.
kurulum açıklamasında anlatılanları yaptıktan sonra sisteme bağlanarak deneme çalışması yapacak isek
1- Önce TIB5651ARPrun.sh komut dizisi yazılımını çalıştırmak zorundasınız. Cron üzerinde 5 dakika arayla çalışacak olan yazılım budur.
Bu yazılım /var/TIB5651Tr/TibDailyControl klasöründe 4 adet dosya oluşturacaktır. Arp.lst - ArpDaily.lst - Dhcpd.leases - DhcpdDaily.leases
2- Bu dosyalar oluşturulduktan sonra analiz ve kopyalama işlemlerini yapacak olan TIB5651ANLrun.sh dosyası çalıştırılmalıdır.Yani TIB5651ARPRun.sh dosyası ile 5 er dakika aralıklar ile sistemi gün içersinde taramakta ve ilgili veri dosyalarını oluşturmakta. Bu dosyalar oluşmaz ise diğer analiz sh dosyası önce kopyalama hatası verecek ve yanlış verileri text edecektir.Sorunların geneli bu, arkadaşlar ya TIB5651ARPRun.sh ve TIB5651ANLrun.sh dos kodlarını 0755 yapmayı unutuyor yada önce TIB5651ARPRun.sh dosyasını çalıştırmadan TIB5651ANLrun.sh dosyasını çalıştırıyorlar. Kurulum zaman ayarlı çalışmaya uygun olarak anlatıldığından bu açıklamanın kurulumu yapıp denemek için çalıştırmak isteyenle yol göstereceği kanaatindeyim.
Sevgili kerem : 0755 kodlamasını yap ve sh /sbin/TIB5651ARPRun.sh <enter>veya cd / <enter>, cd sbin <enter>, sh TIB5651ARPRun.sh <enter>olarak dene sonrasında TIB5651ANLrun.sh dosyasını çalıştır.
Agasar_ts61 merhaba sisteminde Squid - SquidQuard yüklümü Access kopyalama hatası Squid Access dosyasını bulamadığını mesajlamakta kurulum açıklamasını bir daha incele. Sonrasında samba ve talloc yüklemeyide incelersen yerinde olacak.
Sevgi ve saygılarımla</enter></enter></enter></enter>
merhabalar,
TIB5651ARPRun.sh cron ile çalıştığında (*/5 olarak ayarlı) Arp.lst ve ArpDaily.lst dosyaları TibDailyControl klasöründe oluşmuyor ve dolayısıyla Kayıtlar düzgün atılmıyor.
TIB5651ARPRun.sh manuel olarak shell'den çalıştırdığımda ise Arp.lst - ArpDaily.lst - Dhcpd.leases - DhcpdDaily.leases dosyaları oluşuyor ve rapor düzgün olarak alınıyor.bu konuda yardımcı olur musunuz ?
hiç çalışmasa anlayacağım, paylaşım ayarları CHMOD ayarları vs herşey normal.
-
arkadaşlar merhaba
ben bu logları kaydediyorum ama log dosyaları tar.gz uzantılı oluyor. sıkıştırılmış dosyaları açtığım zaman içindeki
loglar resimdeki göründüğü gibi karman çorman neyin ne olduğu anlaşılmıyor. bununla ilgili ne yapabilir.m.
-
WordPad ile aç.
-
tamam dır wordpad tşk.
-
sh dosyaları ile ilgili bende zamanında sorunlar yaşamıştım. Bazen bu dosyaları sistemden kaldırıp yeniden kopyalayıp chmod ayarını yaptıktan sonra çalıştı bazende cron paketin de silip yeniden kodladığımda çalıştı.
Ama bir kere çalıştımı tutabilene aşkolsun :) Haklısınız bu sorun sadece sistemden kaynaklanmakta ve sil kaldır ile denem yolu ile çözebildim.Selam Ve sevgilerimle
Bülent ÖZKAN