Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    TIB5651Tr yazılımı (Static-Dynamic-Elle girilen kayıt dışı IP Raporlama)

    Scheduled Pinned Locked Moved Turkish
    350 Posts 92 Posters 295.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      fotocum
      last edited by

      @Bulo:

      Merhaba

      Evet fotocum haklısın bu durumda captive portal kullanarak işe başlamak doğru olacaktır. Ancak ben kullanmadığım için ne gibi bir loglama (captive Portalın) yaptığını bilmiyorum. Gerçi bunu başarsakta kullanıcıların internet şifrelerini birbirlerine vermemeleri gerekmekte ve kullanıcı bilgisayar başından kaltığında kendi browser bağlantısını kapatmak zorundaki ki yeni kullanıcı kendi bağlantı adı ve şifresi ile giriş yapsın. Captive Portal konusunda daha önceleri bazı arkadaşarımdan istek talepleri almıştım. Bu konu ile ilgili bir çalışma yapmaya bugüne kadar fırsatım cidden olmadı. Ama kendim için olmasada en azından bunu denemeyi istiyorum.

      Selam ve Sevgilerimle
      Bülent ÖZKAN

      biraz araştırınca kullanıcı girişleri ve tahsis edilen ip ler ile ilgili /var/log/portalauth.log dosyasında kayıtların saklandığını buldum. Buna istinaden bizim kullandığımız (phyton olmayan) loglama dosyalarına nasıl entegre edileceği gibi bir ayrıntı var şimdi :) yada aslında oraya entegre edilmeyebilirde. ayrı bir log dosyası şeklinde de oluşturulabilir. Biraz deneyeyim bakalım birşeyler yapabilecekmiyim… tabi direk kodlama dilini bilen arkadaşlarıda konuya davet ediyorum :)

      1 Reply Last reply Reply Quote 0
      • B
        Bulo
        last edited by

        Merhaba arkadaşlar

        Evet Wishrap haklısın 15 dakikalık veya farklı bir saat ayarı ile 00:00 saat dilimine kadarki süre kayıptır. Tabiki bu saatlerde iş yapan bilgisayarlarınız var ise yaptığınız son derece doğrudur. Ancak yaptığınız sıfırlama sonrasında 00:00 diliminde cron üzerinde squid sh dosyası tekrar sıfırlama yapmadığından emin olmalısınız. Yani sizin sıfırlamanız 23:45 de ise cronda 00:00 da tekrar sıfırlayacaktır buna dikkat et derim.

        Sevgili fotocum sende haklısın /var/log/portalauth.log dosyasına captive portal ile ilgili loglar atılmakta. Sadece bu dosyaya değil /var/db/captiveportal.db ve captiveportal_online_users dosyalarına da aktif olunduğu süreç içerisinde de loglar aktarılmakta. Pasif olunduğunda db dosyasından pasif olan kullanıcı kaldırılmakta. Esasen bu konuya eğilmeyi cidden düşünüyorum. Ancak kendi ortamımda captive portal kullanmadığımdan detaylı iyi bir log yapısına sahip olamayacağım için yazılım esnasında olabilecek veri kayıplarından dolayı yanlış kodlama yapmaktan endişe duyuyorum.

        Selam ve Sevgilerimle
        Bülent ÖZKAN

        1 Reply Last reply Reply Quote 0
        • B
          backdemir06
          last edited by

          Merhaba Arkadaşlar,

          Sistem anladığım kadarıyla Squid üzerindeki access.log üzeriden yürüyor, peki sistemde proxy ve proxy filter kullanmadığımızı varsayarsak ne gibi bir çözüm yoluna gidebiliriz?

          yakın zamanda dhcp tarafını pfsense üzerine almayı düşünüyorum, proxy ve proxy filter işini bulut tabanlı çözüyorum daha stabil ve daha kullanışlı geliyor bana, buna göre proxy olmadan pfsense üzerinde nasıl log tutabiliriz?

          1 Reply Last reply Reply Quote 0
          • F
            fotocum
            last edited by

            hocam hem "sen birşey izleme&karışma" diyorsun hemde "sen bil" … biraz ilginç geldi doğrusu. Siz yinede kuralsız bir proxy ayarlayıp o şekilde kayıt altına alabilirsiniz bence. Üstadlar kesin açıklama yapacaktır.

            1 Reply Last reply Reply Quote 0
            • K
              kemalgok
              last edited by

              @fotocum:

              @Bulo:

              Merhaba

              Evet fotocum haklısın bu durumda captive portal kullanarak işe başlamak doğru olacaktır. Ancak ben kullanmadığım için ne gibi bir loglama (captive Portalın) yaptığını bilmiyorum. Gerçi bunu başarsakta kullanıcıların internet şifrelerini birbirlerine vermemeleri gerekmekte ve kullanıcı bilgisayar başından kaltığında kendi browser bağlantısını kapatmak zorundaki ki yeni kullanıcı kendi bağlantı adı ve şifresi ile giriş yapsın. Captive Portal konusunda daha önceleri bazı arkadaşarımdan istek talepleri almıştım. Bu konu ile ilgili bir çalışma yapmaya bugüne kadar fırsatım cidden olmadı. Ama kendim için olmasada en azından bunu denemeyi istiyorum.

              Selam ve Sevgilerimle
              Bülent ÖZKAN

              biraz araştırınca kullanıcı girişleri ve tahsis edilen ip ler ile ilgili /var/log/portalauth.log dosyasında kayıtların saklandığını buldum. Buna istinaden bizim kullandığımız (phyton olmayan) loglama dosyalarına nasıl entegre edileceği gibi bir ayrıntı var şimdi :) yada aslında oraya entegre edilmeyebilirde. ayrı bir log dosyası şeklinde de oluşturulabilir. Biraz deneyeyim bakalım birşeyler yapabilecekmiyim… tabi direk kodlama dilini bilen arkadaşlarıda konuya davet ediyorum :)

              Selam arkadaşlar,

              Forumu çoktandır takip ediyorum.
              Forumdaki arkadaşlar çok güzel paylaşımlarda bulunuyorlar.
              Bende ufakta olsa katkıda bulunmak istiyorum.

              Bulent ÖZKAN arkadaşımızın yazdığı 5651 loglama ile birlikte portal kullanıcılarının girişlerini günlük logluyorum;
              Bu loglamayı yapmak isteyen arkadaşlar var ise aşağıdaki kodu kullanarak yapabilirler.
              Bu arada kod Bulent ÖZKAN arkadaşımızın yazmış olduğu kodun modifiyesidir, kendisine teşekkür ederiz :)

              ###############################################################################
              tarih=date "+%Y%m%d-%H%M%S"
              cd /
              cd /var/log
              tar cvzf portalauth-$tarih.tar.gz portalauth.log
              /usr/local/bin/smbclient \\XXX.XXX.XXX.XXX\TIB5651log_TMP$ -U Kullanici_Adi%"Sifre" -W  -N -c "prompt; put portalauth-$tarih.tar.gz"
              rm -rf portalauth-$tarih.tar.gz
              cd /
              ###############################################################################

              NOTLAR :
              1 - Oncelikle, islemin gerceklesmesi icin, portal girislerini logluyor olmaniz gerekmekte. Eger, /var/log/portalauth.log dosyası yoksa veya ici bos ise loglama aktif degildir. Bunun icin, ( SERVICES > FREERADIUS > SETTINGS > Log good authentication attempts -> "Log" ve Log Bad Authentication Attempts -> "Log" seklinde loglamayi aktif edebilirsiniz.)
              2 - Yukarıdaki kodları  /sbin altına "portal_log_kopyala.sh" dosyası oluşturup gerekli ayarları yaparak (kopyalanacak bilg. ip si , kullanıcı adı, şifresi v.s.) kaydedin.
              3 - Dosyayı çalıştırılabilir dosya olarak ayarlayın, komut : chmod +x /sbin/portal_log_kopyala.sh
              4 - Deneme yapalım, komut : /sbin/portal_log_kopyala.sh
              5 - Dosyalar Windows makinaya geldiyse  Cron'a ekleyelim (Her akşam 23:45 çalışsın gibi)

              Not : Log dosyasının yeri Pfsense 2.1 e göre ayarlanmıştır. Diğer versiyonlarda log dosyası farklı yerde ise, portal_log_kopyala.sh dosyasındaki log yerini düzenleyebilirsiniz.

              Saygılarımla.

              1 Reply Last reply Reply Quote 0
              • B
                Bulo
                last edited by

                Merhaba Arkadaşlar

                Evet sistem backdemir06 arkadaşımın belirttiği gibi Squid üzerindeki access.log üzerinden yürüyor. Squid olmadan kullanıcı web istek url loglarının tutulması benim bildiğim kadarıyla mümkün değil. Captive  Portal da ise kullanıcıların login olduğu tarih-saat  ile aynı kullanıcın (normal şartlarda) timeout-disconnect tarih ve saatleri mevcut. Ancak o kullanıcın hangi siteleri kullandığı bilgisi squid ile gelmekte.

                Kemalgok arkadaşımızın yaptığı güzel bir çalışma olmuş Captive Portal kullanıcılarının portalauth.log dosyasının sıkıştırılarak istenilen bilgisayar kopyalanması.

                Yakın bir süreçte yeni bir uygulamayı yani TIB5651 yazılımına Captive Portalı dahil etmeyi düşünüyorum. Şu anda log yapılarını incelemekle meşgulüm. Amacım aynı bilgisayarı birden fazla kullanan kullanıcıların Access loglarını ayırmak ve bununla ilgili detaylı bilgi vermek. Ancak şu  anda portalauth.log dosyasının tek başına yeterli olmadığı düşüncesindeyim. İnşaallah  iyi bir yapı kurar ve Captive Portal Logları ile Squid loglarını analiz ederim.
                Bu konuda fotocum arkadaşıma bana destekleri için teşekkür ederim.

                Selam ve Sevgilerimle
                Bülent ÖZKAN

                1 Reply Last reply Reply Quote 0
                • B
                  backdemir06
                  last edited by

                  Tekrar  Merhaba Arkadaşlar, ben 5651 için kasdetmiştim yanlış anlaşıldım galiba :) her neyse dhcp leased logunu squid olmadan alıyorum

                  şuan.ayrıca squid olmadan ayrıntılı log alma işinide "ntop" paketi ile çözdüm.en azından benim işimi görüyor :)

                  tek sıkıntım şuan dhcp excluded. yani her şeyi becerebilen pfsense dhcp'de şu ip yi dağıtma diyemiyor :))

                  yinede araştırıyorum.çözüm bulursam paylaşırım..

                  İyi Akşamlar…

                  1 Reply Last reply Reply Quote 0
                  • O
                    ondokuz
                    last edited by

                    selam

                    aşağıdaki hatayı laıyorum saygılar

                    sh -x TIB5651ANLrun.sh

                    • date +%Y%m%d-%H%M%S
                    • tarih=20140307-124623
                    • cd /
                    • cd /var/TIB5651Tr
                    • perl PFSenseTIB5651.pl
                      Can't open /var/TIB5651Tr/TibDailyControl/Arp_Daily.log: No such file or directory at /var/TIB5651Tr/PFSenseDAILY.pl line 42.
                      MESAJ : Gunluk Loglari Kopyala
                      Base:Access copy hatasi. : No such file or directory at PFSenseTIB5651.pl line 73.
                    • tar -zcvf Tib5651LogAdmin-20140307-124623.tar.gz Tib5651_Admin/
                      a Tib5651_Admin
                      a Tib5651_Admin/BaseDailyLog
                      a Tib5651_Admin/UserLog
                      a Tib5651_Admin/TemporaryFiles
                    • /usr/local/bin/smbclient '\192.168.1.2\TIB5651log_BKP' -U logmakina%sifre -W -N -c 'prompt; put Tib5651LogAdmin-20140307-124623.tar.gz'
                      Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules
                      Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules
                      session setup failed: NT_STATUS_LOGON_FAILURE
                    • tar -zcvf Tib5651LogImza-20140307-124623.tar.gz Tib5651_Yasal/
                      a Tib5651_Yasal
                      a Tib5651_Yasal/UserLog
                    • /usr/local/bin/smbclient '\192.168.1.2\TIB5651log_TMP' -U logmakina%sifre -W -N -c 'prompt; put Tib5651LogImza-20140307-124623.tar.gz'
                      Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules
                      Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules
                      session setup failed: NT_STATUS_LOGON_FAILURE
                    • rm -rf Tib5651_Yasal
                    • rm -rf Tib5651_Admin
                    • rm Tib5651LogAdmin-20140307-124623.tar.gz Tib5651LogImza-20140307-124623.tar.gz
                    • rm -rf /var/TIB5651Tr/TibDailyControl/DhcpdLeases_Daily.log /var/TIB5651Tr/TibDailyControl/Dhcpdleases.lst
                    • cd /
                    1 Reply Last reply Reply Quote 0
                    • O
                      oguzbey25
                      last edited by

                      Merhaba Arkadaşlar
                      Benim sorunum pfsense makineyi kurduğum yerle logları dosyalamam gereken bilgisayarın olduğu yer farklı.
                      merkezde de pfsense kurulu ve statik ip mevcut. Ben nat portforwarder yaptım ve dışardan bilgisayarımdaki paylaşılan klasörlere ulaşabiliyorum. Ancak TIB5651ANLrun.sh içinde bu ipyi yazıp çalıştırınca Connection to 88.xxx.xx.75 failed (Error NT_STATUS_UNSUCCESSFUL) şeklinde hata alıyorum.
                      Yapılabilir olması lazım ama profesyonel değilim açıkçası.
                      Bu konuda bana yardımcı olabilir misiniz?
                      Şimdiden teşekkürler

                      Nat portforwarder şöyle yaptım. (Wan kısımlarını Lan olarakta denedim ama bir sonuç alamadım.)

                      WAN  TCP  *  *  *  3002  192.168.1.1  80 (HTTP)  pfsense   
                      move selected rules before this rule  edit rule
                      delete  add
                        pass    WAN  TCP  *  *  *  139 (NetBIOS-SSN)  192.168.1.104  139 (NetBIOS-SSN)     
                      move selected rules before this rule  edit rule
                      delete  add
                        pass    WAN  TCP  *  *  *  445 (MS DS)  192.168.1.104  445 (MS DS)     
                      move selected rules before this rule  edit rule
                      delete  add
                        pass    WAN  UDP  *  *  *  138 (NetBIOS-DGM)  192.168.1.104  138 (NetBIOS-DGM)     
                      move selected rules before this rule  edit rule
                      delete  add
                        pass    WAN  UDP  *  *  *  137 (NetBIOS-NS)  192.168.1.104  137 (NetBIOS-NS)     
                      move selected rules before this rule  edit rule
                      delete  add
                        pass    WAN  TCP  *  *  *  3389 (MS RDP)  192.168.1.104  3389 (MS RDP)

                      1 Reply Last reply Reply Quote 0
                      • B
                        Bulo
                        last edited by

                        Sevgili ondokuz
                        Kurulum yapısını baştan son gözden geçirmen gerekli.
                        Manuel çalıştırmayı bahsedeyim. Kurulumun doğru yapılmasından sonra
                        1-TIB5651ARPrun.sh dosyasını ardından
                        2-TIB5651ANLrun.sh dosyasını çalıştırın
                        Bu arada squid ayarlarını yapmış ve Access üzerinde verilerin olduğundan emin olunuz aksi taktirde tarih ve saat değerleri sıfır çıkacaktır.

                        Merhaba oguzbey25
                        bu konuda sanırım network uzmanlarının size yardımcı olması daha doğru olacak. Soruna çözüm bulduğunda paylaşırsan sevirinim. Üzgünüm.

                        Selam Ve Sevgilerimle
                        Bülent ÖZKAN

                        1 Reply Last reply Reply Quote 0
                        • F
                          fotocum
                          last edited by

                          @oguzbey25:

                          Merhaba Arkadaşlar
                          Benim sorunum pfsense makineyi kurduğum yerle logları dosyalamam gereken bilgisayarın olduğu yer farklı.
                          merkezde de pfsense kurulu ve statik ip mevcut. Ben nat portforwarder yaptım ve dışardan bilgisayarımdaki paylaşılan klasörlere ulaşabiliyorum. Ancak TIB5651ANLrun.sh içinde bu ipyi yazıp çalıştırınca Connection to 88.xxx.xx.75 failed (Error NT_STATUS_UNSUCCESSFUL) şeklinde hata alıyorum.
                          Yapılabilir olması lazım ama profesyonel değilim açıkçası.
                          Bu konuda bana yardımcı olabilir misiniz?
                          Şimdiden teşekkürler

                          Nat portforwarder şöyle yaptım. (Wan kısımlarını Lan olarakta denedim ama bir sonuç alamadım.)

                          WAN  TCP  *  *  *  3002  192.168.1.1  80 (HTTP)  pfsense   
                          move selected rules before this rule  edit rule
                          delete  add
                            pass    WAN  TCP  *  *  *  139 (NetBIOS-SSN)  192.168.1.104  139 (NetBIOS-SSN)     
                          move selected rules before this rule  edit rule
                          delete  add
                            pass    WAN  TCP  *  *  *  445 (MS DS)  192.168.1.104  445 (MS DS)     
                          move selected rules before this rule  edit rule
                          delete  add
                            pass    WAN  UDP  *  *  *  138 (NetBIOS-DGM)  192.168.1.104  138 (NetBIOS-DGM)     
                          move selected rules before this rule  edit rule
                          delete  add
                            pass    WAN  UDP  *  *  *  137 (NetBIOS-NS)  192.168.1.104  137 (NetBIOS-NS)     
                          move selected rules before this rule  edit rule
                          delete  add
                            pass    WAN  TCP  *  *  *  3389 (MS RDP)  192.168.1.104  3389 (MS RDP)

                          öncelikle size tavsiyem pfsense dışındaki bir makinaya upload denemeniz. böylece yollayan taraflı bir sorun olup olmadığını ve karşılayan taraflı kullanıcı ve güvenlik duvarı denetiminde herhangi bir sorun olup olmadığını anlamış olursunuz.
                          Eğer bu şekilde (yani pfsense siz) makinaya upload edebiliyor ama şu anki haline upload edemiyorsanız sorun kaynağı aşikardır. port yönlendirme ile iligli forumdan arkadaşımız sametin açıklamasını takip edebilirsiniz. ama tavsiyem öncelikle upload tarafının tek pfsense ile testidir.

                          link :```
                          http://sametyilmaz.com.tr/pfsense-port-forwarding.html

                          
                          Not: arkadaşın pfsense leri v 2.1 dir.
                          1 Reply Last reply Reply Quote 0
                          • O
                            oguzbey25
                            last edited by

                            Tekrar merhaba hocam şimdi kontrol ettim. Pc yi paylaşıma açtım ve pfsense nat portforvarder ile port yönlendirmelerini de yaptım. C:\TIB5651Log_TMP ve C:\TIB5651Log_BKP klasörlerine dışardaki bir bilgisyardan rahatlıkla erişip dosya ekleyebildim ama TIB5651ANLrun.sh çalıştırdığımda dosya eklenemiyor.

                            versiyon 2.1-RELEASE (amd64)

                            Ne yaptıysam şu hatayı alıyorum hep
                            Connection to 85.xxx.xx.37 failed (Error NT_STATUS_UNSUCCESSFUL)

                            Aklınıza gelecek her türlü çözümü uygulamaya hazırım. Şimdiden teşekkürler

                            TIB5651ANLrun.sh aşağıdaki şekilde
                            #!/bin/sh
                            #Author  : Bulent OZKAN (TIB5651Tr V:0301)
                            #Runtime : Cron Time Like Admin Adjust
                            #########################################################
                            tarih=date "+%Y%m%d-%H%M%S"
                            cd /
                            cd /var/TIB5651Tr
                            perl PFSenseTIB5651.pl
                            tar -zcvf Tib5651LogAdmin-$tarih.tar.gz Tib5651_Admin/
                            /usr/local/bin/smbclient \\85.107.xx.xx\TIB5651log_BKP -U \xxxxxxxxxxxx%"xxxxxxxxxxxxxx" -W  -N -c "prompt; put Tib5651LogAdmin-$tarih.tar.gz"
                            tar -zcvf Tib5651LogImza-$tarih.tar.gz Tib5651_Yasal/
                            /usr/local/bin/smbclient \\85.107.xx.xx\TIB5651log_TMP -U \xxxxxxxxxxxx%"xxxxxxxxxxxx" -W  -N -c "prompt; put Tib5651LogImza-$tarih.tar.gz"
                            rm -rf Tib5651_Yasal
                            rm -rf Tib5651_Admin
                            rm .gz
                            rm -rf /var/TIB5651Tr/TibDailyControl/
                            .*
                            cd /

                            1 Reply Last reply Reply Quote 0
                            • F
                              fotocum
                              last edited by

                              Connection to 85.107.56.37 failed (Error NT_STATUS_UNSUCCESSFUL)
                              

                              Öncelikle kullanıcı yetkilerinde hata yaptığınız ortaya çıktı. Ben sorunu xp ye connect olarak ve administrator kullanıcı adını girerek uğraşmadan geçiyorum. Aynı mantıkla eğer windowsserver2008 veya win7 kullanıyorsanız admin yetkili kullanıcı adı ve şifresini

                              admin logları için

                              /usr/local/bin/smbclient \\\\85.107.xx.xx\\TIB5651log_BKP -U \\xxxxxxxxxxxx%"xxxxxxxxxxxxxx" -W  -N -c "prompt; put Tib5651LogAdmin-$tarih.tar.gz"
                              

                              satırını

                              /usr/local/bin/smbclient \\\\85.107.xx.xx\\TIB5651log_BKP -U \\administrator%"şifresi" -W  -N -c "prompt; put Tib5651LogAdmin-$tarih.tar.gz"
                              

                              olarak girdiğinizi tekrar kontrol edin
                              aynı şekilde

                              /usr/local/bin/smbclient \\\\85.107.xx.xx\\TIB5651log_TMP -U \\xxxxxxxxxxxx%"xxxxxxxxxxxx" -W  -N -c "prompt; put Tib5651LogImza-$tarih.tar.gz"
                              

                              satırını da

                              /usr/local/bin/smbclient \\\\85.107.xx.xx\\TIB5651log_TMP -U \\administrator%"şifresi" -W  -N -c "prompt; put Tib5651LogImza-$tarih.tar.gz"
                              

                              şeklinde olduğunu kontrol edin derim.

                              @oguzbey25:

                              Tekrar merhaba hocam şimdi kontrol ettim. Pc yi paylaşıma açtım ve pfsense nat portforvarder ile port yönlendirmelerini de yaptım…..

                              ayrıca sambanın hatası ile ilgili detaylı durum kontrolü için aşağıdaki linkten yararlanabilirsin. ( 3. madde )
                              link:```
                              http://microdevsys.com/wp/networking-sharing-folders-between-windows-and-linux-using-samba/

                              1 Reply Last reply Reply Quote 0
                              • O
                                ondokuz
                                last edited by

                                @Bulo:

                                Sevgili ondokuz
                                Kurulum yapısını baştan son gözden geçirmen gerekli.
                                Manuel çalıştırmayı bahsedeyim. Kurulumun doğru yapılmasından sonra
                                1-TIB5651ARPrun.sh dosyasını ardından
                                2-TIB5651ANLrun.sh dosyasını çalıştırın
                                Bu arada squid ayarlarını yapmış ve Access üzerinde verilerin olduğundan emin olunuz aksi taktirde tarih ve saat değerleri sıfır çıkacaktır.

                                Selam Ve Sevgilerimle
                                Bülent ÖZKAN

                                Bülent Bey;

                                ben squid vs squidguard gibi proxy hizmetinde kullanmıyorum bu firewall u sadece dhcp dagıtıyorum  ve bazı nat işlemleri yapıyorum.
                                şu anda hata mesajını minimize ettim v e sadece bana arp tablolarını ve dhcp log larını gönder demem için hangi satırları kaoatmam lazım sizin scriptte yardımcı olursanız inanın çok makbule g eçecek. şu an  windows tarafına dosya yolluyor ama içi boş çıkıyor..

                                hata şu şekilde.

                                l]/sbin(18): sh -x TIB5651ARPrun.sh

                                • arp -a
                                • perl /var/TIB5651Tr/PFSenseDAILY.pl
                                  [2.1-RELEASE][root@logsrv.log.local]/sbin(19): sh -x TIB5651ANLrun.sh
                                • date +%Y%m%d-%H%M%S
                                • tarih=20140310-075224
                                • cd /
                                • cd /var/TIB5651Tr
                                • perl PFSenseTIB5651.pl
                                  MESAJ : Gunluk Loglari Kopyala
                                  Base:Access copy hatasi. : No such file or directory at PFSenseTIB5651.pl line 73.
                                • tar -zcvf Tib5651LogAdmin-20140310-075224.tar.gz Tib5651_Admin/
                                  a Tib5651_Admin
                                  a Tib5651_Admin/BaseDailyLog
                                  a Tib5651_Admin/UserLog
                                  a Tib5651_Admin/TemporaryFiles
                                • /usr/local/bin/smbclient '\192.168.1.3\TIB5651log_BKP' -U logserver%sifrem -W -N -c 'prompt; put Tib5651LogAdmin-20140310-075224.tar.gz'
                                  Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules
                                  Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules
                                  Domain=[WORKGROUP] OS=[Windows 7 Enterprise 7601 Service Pack 1] Server=[Windows 7 Enterprise 6.1]
                                  putting file Tib5651LogAdmin-20140310-075224.tar.gz as \Tib5651LogAdmin-20140310-075224.tar.gz (10.2 kb/s) (average 10.2 kb/s)
                                • tar -zcvf Tib5651LogImza-20140310-075224.tar.gz Tib5651_Yasal/
                                  a Tib5651_Yasal
                                  a Tib5651_Yasal/UserLog
                                • /usr/local/bin/smbclient '\192.168.1.3\TIB5651log_TMP' -U logserver%sifrem -W -N -c 'prompt; put Tib5651LogImza-20140310-075224.tar.gz'
                                  Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules
                                  Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules
                                  Domain=[WORKGROUP] OS=[Windows 7 Enterprise 7601 Service Pack 1] Server=[Windows 7 Enterprise 6.1]
                                  putting file Tib5651LogImza-20140310-075224.tar.gz as \Tib5651LogImza-20140310-075224.tar.gz (149.4 kb/s) (average 149.4 kb/s)
                                • rm -rf Tib5651_Yasal
                                • rm -rf Tib5651_Admin
                                • rm Tib5651LogAdmin-20140310-075224.tar.gz Tib5651LogImza-20140310-075224.tar.gz
                                • rm -rf /var/TIB5651Tr/TibDailyControl/Arp.lst /var/TIB5651Tr/TibDailyControl/Arp_Daily.log /var/TIB5651Tr/TibDailyControl/DhcpdLeases_Daily.log /var/TIB5651Tr/TibDailyControl/Dhcpdleases.lst
                                • cd /
                                1 Reply Last reply Reply Quote 0
                                • O
                                  oguzbey25
                                  last edited by

                                  @Bulo:

                                  Sevgili ondokuz
                                  Kurulum yapısını baştan son gözden geçirmen gerekli.
                                  Manuel çalıştırmayı bahsedeyim. Kurulumun doğru yapılmasından sonra
                                  1-TIB5651ARPrun.sh dosyasını ardından
                                  2-TIB5651ANLrun.sh dosyasını çalıştırın
                                  Bu arada squid ayarlarını yapmış ve Access üzerinde verilerin olduğundan emin olunuz aksi taktirde tarih ve saat değerleri sıfır çıkacaktır.

                                  Merhaba oguzbey25
                                  bu konuda sanırım network uzmanlarının size yardımcı olması daha doğru olacak. Soruna çözüm bulduğunda paylaşırsan sevirinim. Üzgünüm.

                                  Selam Ve Sevgilerimle
                                  Bülent ÖZKAN

                                  Bülent Bey öncelikle size ve fotocum arkadaşımıza yardımlarınızdan dolayı çok teşekkürler. Uzun uğraşlar ve sizlerin de desteğiyle istediğim gibi yaptım. İnşallah gün içinde foruma ayrıntılı şekilde yapılışını koyacağım :) Selam ve dua ile… Oğuzhan Çetiner

                                  Ekleme: https://forum.pfsense.org/index.php?topic=73633.0 linkinden TIB5651Tr Log Ağ Dışındaki PC'ye gönderme ve PfSense Web & SSH'ye Uzaktan Erişim başlığıyla gerekli ayarları yazdım :) İnşallah birilerinin işine yarar...

                                  1 Reply Last reply Reply Quote 0
                                  • O
                                    oguzbey25
                                    last edited by

                                    Merhaba arkadaşlar TIB5651Tr log içine radius loglarını da ekledim. Ama radius loglarını nasıl günlük sıfırlanacak şekilde ayarlayacağımı bulamadım. O yüzden log dosyası her geçen gün giderek şişiyor. Bu konuda yardımcı olabilir misiniz?

                                    sürüm : 2.1-RELEASE (amd64)

                                    Şimdiden teşekkürler.

                                    1 Reply Last reply Reply Quote 0
                                    • B
                                      Bulo
                                      last edited by

                                      Merhaba arkadaşlar

                                      Cevap için geciktim kusuruma bakmayın

                                      Sevgili ondokuz, squid ve squidquard proxy hizmetlerini kullanmadığını belirtmişsin. Üzgünüm Tib5651 yazılımı squid yazılımının ürettiği access.log dosyasını analız ederek çalışan yapıya sahiptir. Squid kullanılmadığında TIB5651 sadece arp yapısı çalışır ve Squid logları olmayacağından veriler manasız gelecektir ve hatalar verecektir.
                                      MESAJ : Gunluk Loglari Kopyala
                                      Base:Access copy hatasi. : No such file or directory at PFSenseTIB5651.pl line 73. örneğinde olduğu gibi

                                      Oguzbey radius bildiğim kadarıyla portalauth.log gibi 512k bir alana sahip olup kendi içerisinde dönüyor olması gerek. (Yanlış hatırlıyor da olabilirim). Bu konuyla yani captive portal ile ilgili çalışmalara başlamıştım ancak bazı nedenlerden dolayı yaklaşık 3 haftadır hiç ilgilenemedim. Müsait olduğum en yakın zamanda detaylı bir analiz yapıp yazılım hazırlayacağım.

                                      Selam ve Sevgilerimle
                                      Bülent ÖZKAN

                                      1 Reply Last reply Reply Quote 0
                                      • B
                                        b_onat
                                        last edited by

                                        hocam merhaba anlatımınız ve uygulamanız ıcın tesekkur ederım guzel bır calısma olmus fakat ben manuel olarak calıstırdıgımda daily klasorune olusuyor sonrasonda TIB5651ANLrun.sh calıstırdıgımda command not found yazıyor nedenı nedır acaba _?

                                        pfsense surumu 2.1.2
                                        squid
                                        squidguad

                                        Notepad++ ile dosyanın ellenmemiş olanını duzenledıkten sonra sorun duzeldı wındows ortamında acmayın dosya bozuluyor

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          sssukusu
                                          last edited by

                                          merhaba,
                                          Öncelikle elinize sağlık. kurulum belli aşamaya kadar geldi.
                                          benim sorunum gelen bilgiler boş ve aşağıdaki hatayı alıyorum.

                                          MESAJ : Gunluk Loglari Kopyala
                                          Base:DhcpdConf copy hatasi. : No such file or directory at PFSenseTIB5651.pl line 74.
                                          a Tib5651_Admin
                                          a Tib5651_Admin/BaseDailyLog
                                          a Tib5651_Admin/UserLog
                                          a Tib5651_Admin/TemporaryFiles
                                          a Tib5651_Admin/BaseDailyLog/Base_Access.log
                                          Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules
                                          Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules
                                          Domain=[ATESSAN] OS=[Windows 7 Professional 7601 Service Pack 1] Server=[Windows 7 Professional 6.1]
                                          putting file Tib5651LogAdmin-20140417-032856.tar.gz as \Tib5651LogAdmin-20140417-032856.tar.gz (57.4 kb/s) (average 57.4 kb/s)
                                          a Tib5651_Yasal
                                          a Tib5651_Yasal/UserLog
                                          Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules
                                          Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules
                                          Domain=[ATESSAN] OS=[Windows 7 Professional 7601 Service Pack 1] Server=[Windows 7 Professional 6.1]
                                          putting file Tib5651LogImza-20140417-032856.tar.gz as \Tib5651LogImza-20140417-032856.tar.gz (49.5 kb/s) (average 49.5 kb/s)

                                          1 Reply Last reply Reply Quote 0
                                          • B
                                            Bulo
                                            last edited by

                                            Uzun bir aradan sonra yine merhaba arkadaşlar
                                            Malum yazlık sezonu başladı. Geciken cevaplar için özür dilerim.

                                            Sevgili b-onat kurulumları anlatıldığı gibi gerçekleştirdiyseniz TIB5651ANLrun.sh dosyasının çalışması anında hata vermemesi gerekli. Manuel olarak çalıştırmalarda ilk kurulumun hemen sonrasında TIB5651ARPrun.sh dosyası çalıştırılmalı ki sistem çıkış IP günlük log dosyasını oluşturabilsin.

                                            Sevgili sssukusu
                                            MESAJ : Gunluk Loglari Kopyala
                                            Base:DhcpdConf copy hatasi. : No such file or directory at PFSenseTIB5651.pl line 74.

                                            Bu hata PFSense üzerinde LAN ayarlarının aktif olaması için  en az bir adet IP range vermemiz gerekli ve burada Log seçeneği işaratlenmeli. Bu log dosyasının bulunmamasından dolayı kopyalamayı gerçekleştiremiyor.
                                            Failed to load upcase.dat, will use lame ASCII-only case sensitivity rules
                                            Failed to load lowcase.dat, will use lame ASCII-only case sensitivity rules hatalarını dikkate almayın formda daha önceki sayfalarda açıklamıştım.

                                            Selam ve sevgilerimle
                                            Bülent ÖZKAN

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.