Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Sarg 2.3.6 para pfsense

    Scheduled Pinned Locked Moved Portuguese
    259 Posts 28 Posters 146.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • K
      kleyverson
      last edited by

      @marcelloc:

      O report do mesmo dia, o sarg já sobrescreve se você escolher esta configuração.

      O report dos dias anteriores, é melhor você fazer via script no cron, usando o find.

      Estou muito ocupado em outro projeto até o inicio de setembro e sinceramente não quero correr o risco de sair apagando relatórios por ai..

      att,
      Marcello Coutinho

      Sem problemas, mais dessa maneira resolve para mim. Obrigado e sucesso no projeto.

      1 Reply Last reply Reply Quote 0
      • I
        IRodrigo
        last edited by

        Bom dia Marcello

        Primeiramente parabéns pelo projeto! Excelente!

        Estou tentando Configurar o SARG para gerar os relatórios com o nome do usuario do Active Directory através do "LDAP Settings", entretanto, ainda não obtive sucesso.
        Seguem as configurações:

        LDAP Hostname - 192.168.0.2
        LDAP Port - 389
        LDAP Bind DN - CN=Administrator,CN=Users,DC=msxi,DC=local
        LDAP Bind Password : *******
        LDAP Base Search : DC=meudominio,DC=local
        LDAP filter Search : CN=%s 
        LDAP Target Attribute : CN

        Já tentei diversas configurações nesses campos e ainda não consegui gerar o relatório com os usuários.

        Ps: Utilizo o squid no modo transparente.

        Desde já agradeço a atenção e novamente parabenizo a  iniciativa !

        Att,

        Rodrigo Ribeiro

        1 Reply Last reply Reply Quote 0
        • JackLJ
          JackL
          last edited by

          @IRodrigo:

          Ps: Utilizo o squid no modo transparente.

          Se você utiliza o proxy em modo transparente, como espera autenticar os usuários de modo que possa gerenciar permissões e logs por login?

          Dica: Rode seu proxy em modo não transparente e autentique seu pfSense no AD. Assim poderá configurar no Squid ACLs para os usuários do AD. Os logs de navegação por usuário vão aparecer automaticamente no SARG.

          Leia mais sobre como autenticar seu pfSense/Squid no AD aqui: http://forum.pfsense.org/index.php/topic,44689.0/topicseen.html

          Abraços!
          Jack

          Treinamentos de Elite: http://sys-squad.com
          Soluções: https://conexti.com.br

          1 Reply Last reply Reply Quote 0
          • I
            IRodrigo
            last edited by

            Obrigado pela breve resposta Jack,

            Mas então qual seria a função desta opção (LDAP) dentro do ambiente do SARG ?

            Atenciosamente,

            1 Reply Last reply Reply Quote 0
            • marcellocM
              marcelloc
              last edited by

              @IRodrigo:

              Mas então qual seria a função desta opção (LDAP) dentro do ambiente do SARG ?

              trocar o login pelo nome no relatório.

              Treinamentos de Elite: http://sys-squad.com

              Help a community developer! ;D

              1 Reply Last reply Reply Quote 0
              • I
                IRodrigo
                last edited by

                Entendi Marcello !!!  :)

                Existe a possibilidade de autenticar o squid de forma "transparente"  gerando os relatórios com o nome do usuário + hostname ?

                Obrigado pela ajuda!

                1 Reply Last reply Reply Quote 0
                • JackLJ
                  JackL
                  last edited by

                  @IRodrigo:

                  Existe a possibilidade de autenticar o squid de forma "transparente"  gerando os relatórios com o nome do usuário + hostname ?

                  Não.

                  O que você pode fazer é configurar o seu pfSense para autenticar transparentemente o Squid: http://forum.pfsense.org/index.php/topic,47532.msg249812.html#msg249812

                  Abraços!
                  Jack

                  Treinamentos de Elite: http://sys-squad.com
                  Soluções: https://conexti.com.br

                  1 Reply Last reply Reply Quote 0
                  • I
                    IRodrigo
                    last edited by

                    Mais uma vez … muitíssimo obrigado!  :D

                    1 Reply Last reply Reply Quote 0
                    • S
                      suportefloripa
                      last edited by

                      estou tentando gerar o relatorio do sarg, mas só gera do dia atual. estou gerando via shell.

                      /usr/local/bin/sarg -f /usr/local/etc/sarg/sarg.conf -d 01/08/2012-27/08/2012
                      SARG: Records in file: 71062, reading: 100.00%
                      SARG: Period covered by log files: 27/08/2012-27/08/2012
                      SARG: Successful report generated on /usr/local/sarg-reports/01Aug2012-27Aug2012

                      alguém ,sabe o que pode ser?
                      2.3.2 pkg v.0.5

                      Rodrigo Motta
                      Florianópolis - SC
                      http://www.rodrigomotta.info

                      1 Reply Last reply Reply Quote 0
                      • marcellocM
                        marcelloc
                        last edited by

                        @suportefloripa:

                        estou tentando gerar o relatorio do sarg, mas só gera do dia atual. estou gerando via shell.

                        /usr/local/bin/sarg -f /usr/local/etc/sarg/sarg.conf -d 01/08/2012-27/08/2012
                        SARG: Records in file: 71062, reading: 100.00%
                        SARG: Period covered by log files: 27/08/2012-27/08/2012
                        SARG: Successful report generated on /usr/local/sarg-reports/01Aug2012-27Aug2012

                        alguém ,sabe o que pode ser?
                        2.3.2 pkg v.0.5

                        você esta "rodando os logs" todo dia?

                        Treinamentos de Elite: http://sys-squad.com

                        Help a community developer! ;D

                        1 Reply Last reply Reply Quote 0
                        • S
                          suportefloripa
                          last edited by

                          onde vejo essa informação? obrigado por responder.

                          o relatorio do sarg eu pretendo rodar uma vez por mes. mas pretendo rodar manualmente como eu fazia antes de ter o pacote pronto para pfsense.

                          Rodrigo Motta
                          Florianópolis - SC
                          http://www.rodrigomotta.info

                          1 Reply Last reply Reply Quote 0
                          • marcellocM
                            marcelloc
                            last edited by

                            @suportefloripa:

                            onde vejo essa informação?

                            Na aba de agendamento do sarg ou na aba general do squid.

                            Treinamentos de Elite: http://sys-squad.com

                            Help a community developer! ;D

                            1 Reply Last reply Reply Quote 0
                            • S
                              suportefloripa
                              last edited by

                              Log rotate = 30 no squid
                              e no sarg nao tenho agendamentos pois pretendo gerar o log manual via shell.

                              Rodrigo Motta
                              Florianópolis - SC
                              http://www.rodrigomotta.info

                              1 Reply Last reply Reply Quote 0
                              • K
                                kleyverson
                                last edited by

                                Marcello bom dia. Em outro tópico até tinha ajudado um usuário, pois eu tinha feito o teste, com o sarg sobescrevendo os arquivos de log, lá na opção. Limit Settings>Report Limits, na descrição, lá fala que quantos dias quer deixar os arquivos de logs, no meu caso eu tinha marcado 7.

                                Pois bem, ele gerou certim os 7 arquivos, mais quando foi gerar o 8º ele não sobescreveu o o 1º, como na descrição fala que iria substituir o arquivo mais antigo. Lá agora ficou somente os 7 que eu tinha gerado. Isso é fácil de resolver? Tem como fazer de outra forma? Obrigado por tudo que tem feito e me ajudado.

                                1 Reply Last reply Reply Quote 0
                                • marcellocM
                                  marcelloc
                                  last edited by

                                  voce fala do log gerado pelo squid/dansguardian ou do relatorio gerado pelo sarg?

                                  Treinamentos de Elite: http://sys-squad.com

                                  Help a community developer! ;D

                                  1 Reply Last reply Reply Quote 0
                                  • K
                                    kleyverson
                                    last edited by

                                    @marcelloc:

                                    voce fala do log gerado pelo squid/dansguardian ou do relatorio gerado pelo sarg?

                                    Nos relatórios do Sarg

                                    1 Reply Last reply Reply Quote 0
                                    • marcellocM
                                      marcelloc
                                      last edited by

                                      @kleyverson:

                                      Nos relatórios do Sarg

                                      Esta opção é do proprio sarg. Não tenho isso aplicado aqui, mas se você o arquivo esta gerado corretamente, pode indicar algum bug na hora de rodar os relatorios. Tenta rodar na console com sarg -X para ver se o daemon reclama de alguma coisa.

                                      att,
                                      Marcello Coutinho

                                      Treinamentos de Elite: http://sys-squad.com

                                      Help a community developer! ;D

                                      1 Reply Last reply Reply Quote 0
                                      • marcellocM
                                        marcelloc
                                        last edited by

                                        Acabei de publicar a versão 0.6 do pacote.

                                        Agora, os relatórios podem ficar compactados nos discos sem atrapalhar a visualização.

                                        Nos meus testes os espaço necessário para os reports agora é 4 vezes menor.

                                        att,
                                        Marcello Coutinho

                                        obs: Se gostou e vai ser útil pra você, pense em me fazer uma doação  ;D
                                        Se vai aplicar esta atualização no seu fork fura olho, me faz uma doação também  ;D

                                        sarg_compress.png
                                        sarg_compress.png_thumb

                                        Treinamentos de Elite: http://sys-squad.com

                                        Help a community developer! ;D

                                        1 Reply Last reply Reply Quote 0
                                        • marcellocM
                                          marcelloc
                                          last edited by

                                          versão 0.6.1 lançada com:

                                          • Suporte e testes na versão 2.1 do pfsense

                                          • Incluída a opção para exclusão de relatórios com mais de x dias

                                          Nota: faça backup e teste com a opção de "exclusão por dias" antes de colocar em produção.
                                          Não me responsabilizao por perda de dados.

                                          Treinamentos de Elite: http://sys-squad.com

                                          Help a community developer! ;D

                                          1 Reply Last reply Reply Quote 0
                                          • C
                                            Cabeça
                                            last edited by

                                            Hahahahaha!

                                            "Se vai aplicar esta atualização no seu fork fura olho, me faz uma doação também."  ;D

                                            Esse Marcello é o melhor! Hahahahahaha!

                                            Fui!

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.