Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid logrotate

    Français
    3
    6
    1.0k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • O
      olivedu56
      last edited by

      bonjour,
      ma question est simple et la reponse sera certainement évidente mais je doute donc..

      pour conserver les log squid pendant 1 an logroate doit être positionne a 365

      logflerotate=365.

      si je me trompe pas un fichier log sera crée par jour.

      merci

      1 Reply Last reply Reply Quote 0
      • J
        jdh
        last edited by

        Que cette question est éloignée de pfSense !
        Car ce n'est pas le rôle d'un firewall de stocker des logs !! Non vraiment pas !

        logflerotate ??
        Squid a une directive 'logfile_rotate' !
        Mais faut-il encore faire régulièrement 'squid -k' ! cf explications de la dite directive !

        Sur un proxy dédié (ce qu'il faudrait toujours faire, sauf 5 users !), et avec, par exemple, Debian,
        la rotation des logs est effectuée par le service (standard) logrotate, qui s'occupe de tous les logs de tous les services !
        De facto, nul besoin de la directive Squid !

        Sur une Debian stable standard (9=Stretch), logrotate étant installé par défaut, le paquet squid fournit la config logrotate pour Squid, qui reste à ajuster à ses besoins.
        cf https://packages.debian.org/stretch/amd64/squid/filelist (2ième ligne)

        NB : par facilité, le packageur Debian effectue la même rotation à tous les logs de Squid en dépit de la recommandation de Squid ! D'où le 'ajuster à ses besoins' !

        Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

        1 Reply Last reply Reply Quote 0
        • O
          olivedu56
          last edited by

          bonsoir,

          désole pour la faute de frappe je ne me suis pas bien relu .

          Dans l interface de pfsense au niveau de squid sur l’onglet general il y a Rotate Logs .

          C est cette information sur laquelle je souhaite une information.

          Pour ce qui est de squid -k ,je ne sais pas ou est implémenté la commande dans pfsense.

          En fait j ignore  comme pfsense gère ca .

          merci

          1 Reply Last reply Reply Quote 0
          • J
            jdh
            last edited by

            Chaque phrase que j'écris a du sens (et a été pesé) …

            Si vous gérez l'infra d'une entreprise avec plus de 15 users, il faut passer à un proxy dédié où tout est 'facile' contrairement à pfsense ...

            Albert EINSTEIN : Si vous ne pouvez pas l'exprimer simplement, c'est que vous ne le comprenez pas assez bien. (If you can’t explain it simply, you don’t understand it well enough.)

            1 Reply Last reply Reply Quote 0
            • O
              olivedu56
              last edited by

              re,

              c est pas un pfsense en entreprise c 'est chez moi. ;)

              Comme vous parlez de logrotate de debian est ce que cela existe sous pfsense et si oui where .

              merci encore ;)

              1 Reply Last reply Reply Quote 0
              • C
                chris4916
                last edited by

                La rotation des log définie au niveau de pfSense ne s'applique pas au niveau du package Squid, de mémoire.

                Jah Olela Wembo: Les mots se muent en maux quand ils indisposent, agressent ou blessent.

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.