Squid & syslog



  • Bonjour,

    Je me tourne vers vous car je commence à être à court d'idée…

    Je cherche à renvoyer les pages internet consultées par les utilisateurs de mon wifi sur mon serveur syslog-ng pour les conserver et être en accord avec la loi.
    J'ai donc configuré le fichier syslog.conf qui à chaque démarrage perdait la configuration dans la mesure où il est créé automatiquement à chaque fois. J'ai donc ajouté ces 2 lignes dans le fichier  /etc/inc/system.inc:      .                      %/var/squid/log/access.log
                                                  .                      @192.168.33.243

    Mon fichier syslog.conf est donc correct à chaque démarage et malheuresement cela ne marche toujours pas !

    Pouvez vous m'éclairer...

    Merci



  • Une idée toute bête : le fichier de destination existe ?



  • Oui pas de problème de ce coté la. Le fichier existe et il se remplit bien.

    Sinon j'ai trouvé une solution pour l'envoyer manuellement avec la commande ci-dessous:
    (tail -f /var/squid/logs/access.log | logger -p local4.info)&

    Sa renvoi tous les sites visités a chaque fois donc faudra que je fasse que je regle le lograte suivant l'exécution de la commande.

    Il faudra que je créé une tache planifié dans le fichier Crontab mais je pense que celui ci est également recréé a chaque démarage…

    C'est une histoire a tourner en rond



  • Pour les tâches planifiées, jetez un oeil au backup de votre pfsense. Dans le fichier XML il existe une partie cachée permettant de définir des tâches a créer dans minicron, cela permet de préserver la configuration des tâches planifiées même après un reboot ou une réinstallation.



  • Bonjour Clav40,

    As tu solutionné ton problème de log?

    Si oui peux tu partager ton expérience?

    D'avance merci.

    Nusa



  • Des remarques :

    • "en accord avec la loi" ? quelle loi ? qui a une une page d'information sérieuse plutôt que des on-dit ?
    • log de squid dans syslog ? NON : syslog n'est pas DU TOUT fait pour cela ! Ca il faut le comprendre !!!
    • squid stocke le log d'accès dans …\access.log
    • squid sait faire lui-même la rotation de ce fichier (squid -k)
    • il existe de TRES bon logiciel de log (qui peuvent utiliser squid -k)

    Si la question est le déplacement des fichiers logs, il faut regarder du côté d'un outils comme logrotate (non présent dans pfSense ?)



  • => Décret du 23 Janvier 2006. Loi 2006-64 de mémoire. Lutte contre le terrorisme.


Locked