Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Squid loglarına düşmemek

    Scheduled Pinned Locked Moved Turkish
    7 Posts 4 Posters 4.3k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      efabilism
      last edited by

      Merhaba arkaşadalar sistemde pfsense üzerinden squid (transparent mod) ve logların raporlaması için lightsquid kullanıyoruz bazı iplerin raporlarda yada o iplere ait logların tutulmaması için ne yapabilirim

      Şimdiden tşkler

      1 Reply Last reply Reply Quote 0
      • T
        tacim
        last edited by

        gerçi denemişsindir ama şöyle bir baktığımda ProxyRepor bölümünde Skip url diye bir bölüm var gerçi ben şuan tatilde olduğumdan deneme şansım yok

        Kayaları delen damlaların büyüklüğü değil sürekliliğidir…

        1 Reply Last reply Reply Quote 0
        • R
          RammsteinTR
          last edited by

          Skip URL kısmı raporda gözükmesini istemedğiniz web adresleri için, kullanıcıların gözükmemesi için bir ayar bulamadım ben de.

          1 Reply Last reply Reply Quote 0
          • E
            efabilism
            last edited by

            evt o anlamda kullanılıyor fakat loglarda gözükmesini istemedigimiz iplerin squid e ugramadan direk internete erişmelerini nasıl saglayabilirim ipfw ile kural yazmak gerek sanırım bilen arkadaşlar varsa lütfen yada farklı bir mantıkda olabilir tşkler

            1 Reply Last reply Reply Quote 0
            • tuzsuzdeliT
              tuzsuzdeli
              last edited by

              @efabilism:

              evt o anlamda kullanılıyor fakat loglarda gözükmesini istemedigimiz iplerin squid e ugramadan direk internete erişmelerini nasıl saglayabilirim ipfw ile kural yazmak gerek sanırım bilen arkadaşlar varsa lütfen yada farklı bir mantıkda olabilir tşkler

              ben firewall alias ile squide ugramayacak ip'leri bir grup yaptim. firewall rules'da ilk satırda bu IP ler dışındaki herkesin 80 numaralı portuna blok koydum. böylece onlara 3128 squid portu üzerinden çıkıyorlar. squide uğramayacak olan IP ler direkt çıkıyor.
              ekte screenshot var.

              t.jpg_thumb
              t.jpg

              Çözümün bir parçası değilsen, sorunun bir parçasısındır.

              1 Reply Last reply Reply Quote 0
              • E
                efabilism
                last edited by

                bu sanırım squid üzerinden gitsinler diye yapılmış bir rule ben squid üzerinden degil 80 portundan gitmesini istediklerim var yani loglarda gözükmesini istemiyorum

                1 Reply Last reply Reply Quote 0
                • tuzsuzdeliT
                  tuzsuzdeli
                  last edited by

                  yok
                  kuralı yanlış yorumlamışsınız
                  kuralda, o görünen IP'ler dışındaki herkesin http portu kapanıyor. böylece squid üzerinden çıkıyorlar.
                  ancak, ekranda gördüğünüz iplerin (firewall aliasla belirlenmişler) http portu bloklu değil.
                  dolayısı ile alt satırlardaki diğer kural itibarı ile 80 numaralı porttan direk nete çıkıyrolar.
                  ben bu şekilde aylardır kullanıyorum.

                  Çözümün bir parçası değilsen, sorunun bir parçasısındır.

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.