5651 kanun (TIB) Pf Sense RC2.0.1 log ayar sayfası (yeni dizayn)
-
Tekrar merhaba. sy. technical yazılım bilginiz oldugundan dolayı soruyorum, Captive portalının logları var/log/portalauth.log altında tutuluyor. Şekli bunun gibi:
Feb 8 14:02:19 pfsense logportalauth[53069]: LOGIN: admin, 00:11:22:33:44:55, 192.168.50.5
Feb 8 14:02:19 pfsense logportalauth[53069]: CONCURRENT LOGIN - TERMINATING OLD SESSION: admin, 00:66:77:88:99:10, 192.168.50.21
Burdaki logları aynı ip loglarını aldığımız gibi almak mümkün olurmu acaba? sadece tarih,captive portal kullanıcısı ve ip. zamanınız varsa yardımcı olmanız mümkünmü? önceki faydalı paylaşımlarınız için ayrıca teşekkürler…Captive portal loglarını da log dosyasından alabileceğiniz gibi "/usr/local/captiveportal/index.php" dosyasına müdahale ederek de sql sunucusuna, dosyaya log kayıtlarını yapabilirsiniz.
Dosya okuma ile ilgili http://tr2.php.net/manual/tr/function.file-get-contents.php fonksiyonunu inceleyebilirsiniz.
-
bu konuda yeniyim ilk sayfada yer alan bütün işlemleri yaptım olmadı tekrar denedim. logda windows palylaşımına dosya kopyalandı diyor ama bir türlü dosya oluşmuyordu.
sonunda dosya oluştu ama içi boş bişey yazmıyo.
elle verilen iplerde var, otomatik alınan iplerde var
Ne yapmam gerekir yardımcı olurmusunuz? -
http://forum.pfsense.org/index.php/topic,45241.msg237142.html#msg237142
paylaşım oluşturduğunuz pc windows 7 ise bu linkteki adımları izleyin.
sorunsuz 15 adet kurulum yaptım şimdiye kadar mutlaka bi yeri atlıyosunuz.
ayrıca dhcp den ip almayan pcler loglanmaz. static ip ler için çalışma yapmaya vaktim yok malesef bu aralar.
-
Evet atlamışım malesef bende sorunu çözdüm demek için bakmıştım foruma. şimdi imzaladım loglarımı. ama dhcpden dediğin gibi ip almayanlar loglanmıyor. Ama maalesef otomatik aldıramıyoruz ipleri çünkü tek ethernet kartında birden fazla ip bloğu çalışıyor onun için ne yapabilirim bi çözümü varmı?
-
şu an static ip adreslerini loglayacak bi arayüz yok
ihtiyacınızı zaten squidguard ile yeterince detaylı alabilirsiniz. iplere karşılık gelen kullanıcılar sabit değilse yapacak bişey yok malesef. -
log kaydı tutabilmek icin harici bir bilgisayar daha mı çalıştırmak gerekiyor ?
yoksa bunu pfsense içerisinde halledebiliyormuyuz. -
log kaydı tutabilmek icin harici bir bilgisayar daha mı çalıştırmak gerekiyor ?
yoksa bunu pfsense içerisinde halledebiliyormuyuz.bende o yuzden suanda log kayıtlarını kara kara düşünmekteyim ve şu anda log kayıtları için askya almış bulunmaktayım.
ama şöyle birsey olsaydı süper hatta pfsense nin tadından doyum olmaz diyebilirim..
mac adresine göre tanımlı ip adrelerinin logları kendi içinde tutabilse yemede yanında yat :D -
arkadaşlar şubelerin birisinde olayı çözdüm 2 gündür logları tutup imzalıyorum. fakat diğer şubem de domain yapısı var ve ipler server 2003 üzerinden dağıtılıyor orası için ne yapabilirim yine pfsense üzerinden mi gitmeliyim yoksa server içinde direk çözüm bulabilirmiyiz. gerçi soru biraz bu forum dışına kaçtı ama buraya yazıpta çözemediğim konu olmadı şimdiye kadar.
-
open ssl ile içinde log yapılabiliniyor sanırım ama çok kalas olduğu için ben kalkışmadım.
-
open ssl ile içinde log yapılabiliniyor sanırım ama çok kalas olduğu için ben kalkışmadım.
peki ipyi oradan dağıtıp pfsense ile bir raporlama mümkün değil sanırım buraya mı taşımak gerekiyor dhcp yi?
-
dhcp pfsense üzerinde olmadan mümkün değil şu an.
http://www.syslogs.org/openssl-ve-tsa-ile-otomatik-log-imzalayici-shell-script/
burdan da freebsd için shell script e göz atabilirsiniz.
buda 2.link
http://www.syslogs.org/openssl-ile-5651-sayili-kanun-geregi-log-imzalamak/
bunlar pfsense üstünde çalışıyormu denenmedi sanırım ama freebsd tabanında çalıştığı yazıyor konu içinde ilgisini çekip vakti olan arkadaşlar bikaç bişey katar inş.
-
log kaydı tutabilmek icin harici bir bilgisayar daha mı çalıştırmak gerekiyor ?
yoksa bunu pfsense içerisinde halledebiliyormuyuz.bende o yuzden suanda log kayıtlarını kara kara düşünmekteyim ve şu anda log kayıtları için askya almış bulunmaktayım.
ama şöyle birsey olsaydı süper hatta pfsense nin tadından doyum olmaz diyebilirim..
mac adresine göre tanımlı ip adrelerinin logları kendi içinde tutabilse yemede yanında yat :DARP table bilgilerini alıp istediğiniz gibi loglayabilirsiniz..
-
[2.0.1-RELEASE][root@pfSense.localdomain]/root(14): /sbin/dhcplistcronsmb.sh
awk: can't open file /sbin/dhcptibduzenle.sh
source line number 1 source file /sbin/dhcptibduzenle.sh
context is
>>> <<<
Connection to failed (Error NT_STATUS_BAD_NETWORK_NAME)2 gündür sanal makinada uğraşıyorum bu hatayı alıyorum.
denemediğim kalmadı -
Aşağıdaki hatayı neden alıyorum?
[2.0.1-RELEASE][root@siteb1.localdomain]/sbin(25): /sbin/dhcplistcronsmb.sh
/libexec/ld-elf.so.1: /usr/local/lib/libiconv.so.3: unsupported file layout -
[2.0.1-RELEASE][root@pfSense.localdomain]/root(14): /sbin/dhcplistcronsmb.sh
awk: can't open file /sbin/dhcptibduzenle.sh
source line number 1 source file /sbin/dhcptibduzenle.sh
context is
>>> <<<
Connection to failed (Error NT_STATUS_BAD_NETWORK_NAME)2 gündür sanal makinada uğraşıyorum bu hatayı alıyorum.
denemediğim kalmadısbin klasörüne attığın dosyaların okuma yazma ayarlarını 755 yaptın mı ?
active directory varmı ? -
düzenlemeler tekrar gözden geçirildi hatalar giderildi
sanırım birkaç sözdilimi synax hatasi yapmışım kusura bakmayın
yeni dosyayı burdan indiirin tuzsuzdeli ye de pm atıyorum ilk postu güncelleyemediğim için ona bırakacam.
http://s2.dosya.tc/server6/5b3Ok1/pfsensetib_rc_2.0.1_Yeni.zip.html
ÖNEMLİ GÜNCELLEME
Windoıws 7 de sorun yaşayan arkadaşlar
samba client versiyonu eski olduğu için sorun yaşamaktalar öncelikle adım adım dediklerimi uygulayın.
1- eski samba versiyonumuzu kaldıracağız
shell (putty)pkg_delete samba34-smbclient-3.4.8
2- daha sonra talloc versiyonumuzu güncellememiz gerekiyor bunun için önce eski sürümü kaldıralım
pkg_delete talloc-2.0.1
3- talloc yeni versiyonu yükleyelim.
pkg_add -r ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-8-stable/All/talloc-2.0.7.tbz
4- son olarak sambaclient versiyonumuzu güncelleyelim
pkg_add -r ftp://ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-8-stable/All/samba36-smbclient-3.6.1.tbz
FINAL test edelim !!!!!
/sbin/dhcplistcronsmb.sh
HAYIRLI UĞURLU OLSUN !!!
params.c:OpenConfFile() - Unable to open configuration file "/usr/local/etc/smb-client.conf":
No such file or directory
/usr/local/bin/smbclient: Can't load /usr/local/etc/smb-client.conf - run testparm to debug itdüzenlemesi
burda sizden Çalışma Gurubunuzu ayarlamanız için config dosyasını ayarlamanızı istiyor.
bir sftp client ile (winscp kullanıyorum ben)/usr/local/etc/
klasörüne gidin
smb-client.conf.sample adında dosya göreceksiniz onun içeriğindeki
[global] # workgroup = NT-Domain-Name or Workgroup-Name, eg: MIDEARTH ; workgroup = MYGROUP # Charset settings ; display charset = koi8-r ; unix charset = koi8-r ; dos charset = cp866
sizin çalışma gurubuna uyacak şekilde düzeltiniz ben WORKGROUP YAPTIM!!!
[global] # workgroup = NT-Domain-Name or Workgroup-Name, eg: MIDEARTH ; workgroup = WORKGROUP # Charset settings ; display charset = koi8-r ; unix charset = koi8-r ; dos charset = cp866
son olarak dosya yı "smb-client.conf" olarak aynı dizine atınız !
BUDA TAMAMLANDIYSA ARTIK SORUN OLMAMALI !!!
Samba paketinin versiyon ve dolayısı ile URL değişti:
ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-8-stable/All/samba36-smbclient-3.6.3.tbztekrar versiyon değişmesi durumun da aşağıdaki adresi hatta FreeBSD versiyon değişikliği durumun da daha üst dizinlerden yola çıkarak ilgili paketi bulabilirsiniz. Örn: ftp.freebsd.org/pub/FreeBSD/ports/i386/packages-8-stable/All/
-
Arkadaşlar biraz üzerinde çalıştıktan sonra yeni versiyon için ayarlar sayfasını tekrar düzenledim ve sizinle paylaşmak istedim.
türkçe hatalar düzeltildi.
http://s2.dosya.tc/server6/5b3Ok1/pfsensetib_rc_2.0.1_Yeni.zip.html
yalnız şu sorunu Windows 7 tabanlı paylaşımlarda çözemedim eğer smb deki bu sorunu çözen varsa paylaşırsa sevinirim.
creating lame upcase table
creating lame lowcase table
Anonymous login successful
Domain=[WORKGROUP] OS=[Windows 7 Ultimate 7601 Service Pack 1] Server=[Windows 7 Ultimate 6.1]
tree connect failed: NT_STATUS_ACCESS_DENIEDSevgili arkadaşım link kırık,tekrar bakarmısın?
-
evet arkadaşlar linkler çalışmıyor güncelleme yaparsanız seviniriz
kolay gelsin
-
http://www.linuxprogramlama.com/index.php?action=tpmod;dl=item39
bu siteye üye olarak indirebilirsiniz filehosting servisleri dosyalara pek sahip çıkmıyor.
-
Arkadaşlar şu an online olan varsa.Yama linkini bi siteye upload edebilirseniz çok sevineceğim.Bir türlü bulamadım.