Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    DNS forwarder - логирование запросов

    Scheduled Pinned Locked Moved Russian
    7 Posts 4 Posters 3.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      alexandrnew
      last edited by

      есть стандартный для пфсенса DNS forwarder, как можно логировать запросы поступающие на данный форвардер?

      1 Reply Last reply Reply Quote 0
      • D
        deutsche
        last edited by

        можно указать внешний dns-сервис типа rejector.ru и там будет статистика с графиками, но без ип запросивших увы

        http://ru.doc.pfsense.org/

        1 Reply Last reply Reply Quote 0
        • A
          alexandrnew
          last edited by

          как раз надо второе….

          1 Reply Last reply Reply Quote 0
          • Z
            zar0ku1
            last edited by

            @alexandrnew:

            как раз надо второе….

            надо смотреть кто куда ходил, или все же кто какие имена решал?

            закрывайте темы, если ответ на ваш вопрос полон.
            если схема сложная - не поленитесь ее нарисовать

            1 Reply Last reply Reply Quote 0
            • A
              alexandrnew
              last edited by

              кто какие имена решал

              1 Reply Last reply Reply Quote 0
              • D
                deutsche
                last edited by

                за dns и dhcp отвечает dnsmasq
                у него есть функции логгирования:

                dnsmasq --help | grep log
                -q, --log-queries                   Log DNS queries.
                -8, --log-facility=<facilty>| <file>Log to this syslog facility or file. (defaults to DAEMON)
                    --log-dhcp                      Extra logging for DHCP.
                    --log-async[=<log lines="">]       Enable async. logging; optionally set queue length.</log></file></facilty>
                

                Надо как-то их добавить стандартный скрипт pfsense.

                У меня он запущен так

                ps wax | grep dns        
                48220  ??  I      0:00.00 /usr/local/sbin/dnsmasq --all-servers -l /var/dhcpd/var/db/dhcpd.leases -s local
                49382  p0  RL+    0:00.00 grep dns
                

                в config.xml есть секция

                 <dnsmasq><enable><regdhcp><regdhcpstatic><hosts><host>wpad</host>
                                        <domain>trct.local</domain>
                                        <ip>10.1.1.5</ip>
                                        <descr>wpad autoconfig</descr></hosts></regdhcpstatic></regdhcp></enable></dnsmasq>
                

                Куда добавлять опции неясно :(
                Видимо нужно править php в /etc/inc

                http://ru.doc.pfsense.org/

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  @deutsche:

                  Куда добавлять опции неясно :(
                  Видимо нужно править php в /etc/inc

                  Чтобы в гуе опция была и после рестарта всё работало - да, нужно править.

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.