Squid logrotate



  • bonjour,
    ma question est simple et la reponse sera certainement évidente mais je doute donc..

    pour conserver les log squid pendant 1 an logroate doit être positionne a 365

    logflerotate=365.

    si je me trompe pas un fichier log sera crée par jour.

    merci



  • Que cette question est éloignée de pfSense !
    Car ce n'est pas le rôle d'un firewall de stocker des logs !! Non vraiment pas !

    logflerotate ??
    Squid a une directive 'logfile_rotate' !
    Mais faut-il encore faire régulièrement 'squid -k' ! cf explications de la dite directive !

    Sur un proxy dédié (ce qu'il faudrait toujours faire, sauf 5 users !), et avec, par exemple, Debian,
    la rotation des logs est effectuée par le service (standard) logrotate, qui s'occupe de tous les logs de tous les services !
    De facto, nul besoin de la directive Squid !

    Sur une Debian stable standard (9=Stretch), logrotate étant installé par défaut, le paquet squid fournit la config logrotate pour Squid, qui reste à ajuster à ses besoins.
    cf https://packages.debian.org/stretch/amd64/squid/filelist (2ième ligne)

    NB : par facilité, le packageur Debian effectue la même rotation à tous les logs de Squid en dépit de la recommandation de Squid ! D'où le 'ajuster à ses besoins' !



  • bonsoir,

    désole pour la faute de frappe je ne me suis pas bien relu .

    Dans l interface de pfsense au niveau de squid sur l’onglet general il y a Rotate Logs .

    C est cette information sur laquelle je souhaite une information.

    Pour ce qui est de squid -k ,je ne sais pas ou est implémenté la commande dans pfsense.

    En fait j ignore  comme pfsense gère ca .

    merci



  • Chaque phrase que j'écris a du sens (et a été pesé) …

    Si vous gérez l'infra d'une entreprise avec plus de 15 users, il faut passer à un proxy dédié où tout est 'facile' contrairement à pfsense ...



  • re,

    c est pas un pfsense en entreprise c 'est chez moi. ;)

    Comme vous parlez de logrotate de debian est ce que cela existe sous pfsense et si oui where .

    merci encore ;)



  • La rotation des log définie au niveau de pfSense ne s'applique pas au niveau du package Squid, de mémoire.