Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    LightSuid показывает трафик неправильно

    Scheduled Pinned Locked Moved Russian
    5 Posts 3 Posters 2.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • X
      Xammsa
      last edited by

      pfsense 1.2.3, squid 2.7.9.3, LightSquid 1.7.1
      В отчете LightSuid трафик сажается не на те компьютеры. Например, неожиданно выяснилось, что контроллер домена якобы ходил на сайт "Вконтакте" и накачал около 600 мб за месяц. Или сервер, на котором не установлено антивируса, будто бы скачивал обновления Касперского.
      В access.log нет записей, что соответствующий сервер соединялся с этими сайтами. Например команда cat /var/squid/log/access.log | grep 192.168.1.1 | grep vkontakt ничего не выдает. Откуда эти записи появляются в отчете LightSuid и что надо сделать, чтобы их не было?

      1 Reply Last reply Reply Quote 0
      • D
        dvserg
        last edited by

        Есть повод разобраться как-же у Вас в сети раздаются IP адреса и как LS настроен их сопоставлять с ДНС/MS именами

        SquidGuardDoc EN  RU Tutorial
        Localization ru_PFSense

        1 Reply Last reply Reply Quote 0
        • Z
          zar0ku1
          last edited by

          Причем тут лайтсквид, если он просто смотрит логи сквида?
          Разбирайтесь с настройками сквида

          закрывайте темы, если ответ на ваш вопрос полон.
          если схема сложная - не поленитесь ее нарисовать

          1 Reply Last reply Reply Quote 0
          • X
            Xammsa
            last edited by

            IP адреса раздаются по DHCP, c привязкой по MAC, то есть каждый компьютер всегда получает один и тот же ip. У серверов адреса статические, в DHCP адреса серверов зарезервированы, то есть другой компьютер "нечаянно" получить зарезервированный адрес не может.

            Повторяю, в логах squid записей, что какой-то сервер соединялся с вконтактом, НЕТ. Стало быть что-то не так.

            1 Reply Last reply Reply Quote 0
            • D
              dvserg
              last edited by

              Проверьте не cat /var/squid/log/access.log | grep 192.168.1.1 | grep vkontakt
              А cat /var/squid/log/access.log | grep vkontakt  - кто ходил в контакт. и смотрите что за ИП.
              Проблема не в том что в логах сквида нет следов похода Вашего сервера, а в том почему ЛС определяетнекий ИП как Ваш сервер.

              SquidGuardDoc EN  RU Tutorial
              Localization ru_PFSense

              1 Reply Last reply Reply Quote 0
              • First post
                Last post
              Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.