Sarg 2.3.6 para pfsense
-
O report do mesmo dia, o sarg já sobrescreve se você escolher esta configuração.
O report dos dias anteriores, é melhor você fazer via script no cron, usando o find.
Estou muito ocupado em outro projeto até o inicio de setembro e sinceramente não quero correr o risco de sair apagando relatórios por ai..
att,
Marcello CoutinhoSem problemas, mais dessa maneira resolve para mim. Obrigado e sucesso no projeto.
-
Bom dia Marcello
Primeiramente parabéns pelo projeto! Excelente!
Estou tentando Configurar o SARG para gerar os relatórios com o nome do usuario do Active Directory através do "LDAP Settings", entretanto, ainda não obtive sucesso.
Seguem as configurações:LDAP Hostname - 192.168.0.2
LDAP Port - 389
LDAP Bind DN - CN=Administrator,CN=Users,DC=msxi,DC=local
LDAP Bind Password : *******
LDAP Base Search : DC=meudominio,DC=local
LDAP filter Search : CN=%s
LDAP Target Attribute : CNJá tentei diversas configurações nesses campos e ainda não consegui gerar o relatório com os usuários.
Ps: Utilizo o squid no modo transparente.
Desde já agradeço a atenção e novamente parabenizo a iniciativa !
Att,
Rodrigo Ribeiro
-
Ps: Utilizo o squid no modo transparente.
Se você utiliza o proxy em modo transparente, como espera autenticar os usuários de modo que possa gerenciar permissões e logs por login?
Dica: Rode seu proxy em modo não transparente e autentique seu pfSense no AD. Assim poderá configurar no Squid ACLs para os usuários do AD. Os logs de navegação por usuário vão aparecer automaticamente no SARG.
Leia mais sobre como autenticar seu pfSense/Squid no AD aqui: http://forum.pfsense.org/index.php/topic,44689.0/topicseen.html
Abraços!
Jack -
Obrigado pela breve resposta Jack,
Mas então qual seria a função desta opção (LDAP) dentro do ambiente do SARG ?
Atenciosamente,
-
Mas então qual seria a função desta opção (LDAP) dentro do ambiente do SARG ?
trocar o login pelo nome no relatório.
-
Entendi Marcello !!! :)
Existe a possibilidade de autenticar o squid de forma "transparente" gerando os relatórios com o nome do usuário + hostname ?
Obrigado pela ajuda!
-
Existe a possibilidade de autenticar o squid de forma "transparente" gerando os relatórios com o nome do usuário + hostname ?
Não.
O que você pode fazer é configurar o seu pfSense para autenticar transparentemente o Squid: http://forum.pfsense.org/index.php/topic,47532.msg249812.html#msg249812
Abraços!
Jack -
Mais uma vez … muitíssimo obrigado! :D
-
estou tentando gerar o relatorio do sarg, mas só gera do dia atual. estou gerando via shell.
/usr/local/bin/sarg -f /usr/local/etc/sarg/sarg.conf -d 01/08/2012-27/08/2012
SARG: Records in file: 71062, reading: 100.00%
SARG: Period covered by log files: 27/08/2012-27/08/2012
SARG: Successful report generated on /usr/local/sarg-reports/01Aug2012-27Aug2012alguém ,sabe o que pode ser?
2.3.2 pkg v.0.5 -
estou tentando gerar o relatorio do sarg, mas só gera do dia atual. estou gerando via shell.
/usr/local/bin/sarg -f /usr/local/etc/sarg/sarg.conf -d 01/08/2012-27/08/2012
SARG: Records in file: 71062, reading: 100.00%
SARG: Period covered by log files: 27/08/2012-27/08/2012
SARG: Successful report generated on /usr/local/sarg-reports/01Aug2012-27Aug2012alguém ,sabe o que pode ser?
2.3.2 pkg v.0.5você esta "rodando os logs" todo dia?
-
onde vejo essa informação? obrigado por responder.
o relatorio do sarg eu pretendo rodar uma vez por mes. mas pretendo rodar manualmente como eu fazia antes de ter o pacote pronto para pfsense.
-
onde vejo essa informação?
Na aba de agendamento do sarg ou na aba general do squid.
-
Log rotate = 30 no squid
e no sarg nao tenho agendamentos pois pretendo gerar o log manual via shell. -
Marcello bom dia. Em outro tópico até tinha ajudado um usuário, pois eu tinha feito o teste, com o sarg sobescrevendo os arquivos de log, lá na opção. Limit Settings>Report Limits, na descrição, lá fala que quantos dias quer deixar os arquivos de logs, no meu caso eu tinha marcado 7.
Pois bem, ele gerou certim os 7 arquivos, mais quando foi gerar o 8º ele não sobescreveu o o 1º, como na descrição fala que iria substituir o arquivo mais antigo. Lá agora ficou somente os 7 que eu tinha gerado. Isso é fácil de resolver? Tem como fazer de outra forma? Obrigado por tudo que tem feito e me ajudado.
-
voce fala do log gerado pelo squid/dansguardian ou do relatorio gerado pelo sarg?
-
voce fala do log gerado pelo squid/dansguardian ou do relatorio gerado pelo sarg?
Nos relatórios do Sarg
-
Nos relatórios do Sarg
Esta opção é do proprio sarg. Não tenho isso aplicado aqui, mas se você o arquivo esta gerado corretamente, pode indicar algum bug na hora de rodar os relatorios. Tenta rodar na console com sarg -X para ver se o daemon reclama de alguma coisa.
att,
Marcello Coutinho -
Acabei de publicar a versão 0.6 do pacote.
Agora, os relatórios podem ficar compactados nos discos sem atrapalhar a visualização.
Nos meus testes os espaço necessário para os reports agora é 4 vezes menor.
att,
Marcello Coutinhoobs: Se gostou e vai ser útil pra você, pense em me fazer uma doação ;D
Se vai aplicar esta atualização no seu fork fura olho, me faz uma doação também ;D
-
versão 0.6.1 lançada com:
-
Suporte e testes na versão 2.1 do pfsense
-
Incluída a opção para exclusão de relatórios com mais de x dias
Nota: faça backup e teste com a opção de "exclusão por dias" antes de colocar em produção.
Não me responsabilizao por perda de dados. -
-
Hahahahaha!
"Se vai aplicar esta atualização no seu fork fura olho, me faz uma doação também." ;D
Esse Marcello é o melhor! Hahahahahaha!
Fui!