[Resolvido]Dansguardian + Sarg



  • Boa tarde a todos, estou tentando integrar o dansguardian e o sarg, porém quando coloco no General do sarg a opcao dansguardian ele não faz nada, e se coloco do squid ele funciona, porém todos os acessos vindo do ip 127.0.0.1 q realmente, eh o ip de origem do dansguardian que fez a solicitação

    nao consigo utilizar os relatorios do dansguardian pro sarg???

    Obrigado



  • Você tem que mudar o formato do relatorio do dansguardian para o formato do squid e em seguida gerar um relatorio com rotate dos logs para ele poder apagar o arquivo com logs no formato padrão do dansguardian.

    A partir disso, pode gerar relatórios com rotate a cada dia por exemplo.



  • Fiz isso, e ele não gera, marquei o General para gerar index tree e testei com o proxy server squid e dansguardian
    ele simplesmente nao gera, eu limpei a pasta /usr/local/www/sarg-reports para apagar os relatorios antigos

    estraguei de vez??



  • @TLP:

    estraguei de vez??

    Se você apagou a pasta, veja se o apply na configuração do sarg não gera ela novamente.

    Confere o arquivo de logs do dansguardian para ver se os registros já estão no formato do squid e roda na console/ssh o sarg na mão para ver o que ele retorna.

    att,
    Marcello Coutinho



  • Pois é, ele recriou, esperei o tempo do scheduler automatico e foi, mas acho que eu também dei Save nas configs do sarg

    Deu certo, valeu pela ajuda, e eu estava lendo os tópicos sobre o Sarg e o Dansguardian, e excelente trabalho o seu, está ajudando muito e muita gente com estes pacotes e seu empenho

    Obrigado



  • Boa tarde a todos!

    Como faço para visualizar os relatórios do sarg sem acessar o painel de administração do pfsense? Tem alguma forma de disponibilizar o acesso somente pelo navegador para qualquer máquina da rede interna?



  • @danpeal:

    Como faço para visualizar os relatórios do sarg sem acessar o painel de administração do pfsense? Tem alguma forma de disponibilizar o acesso somente pelo navegador para qualquer máquina da rede interna?

    Tem sim.

    http://ip_do_pfsense/sarg-reports/ (acerte para https e coloque a porta caso tenha mudado isso na configuração do pfsense)

    att,
    Marcello Coutinho



  • Depois que atualizou a versão do sarg não consigo mais visualizar os relatórios por esse caminho…

    @marcelloc:

    @danpeal:

    Como faço para visualizar os relatórios do sarg sem acessar o painel de administração do pfsense? Tem alguma forma de disponibilizar o acesso somente pelo navegador para qualquer máquina da rede interna?

    Tem sim.

    http://ip_do_pfsense/sarg-reports/ (acerte para https e coloque a porta caso tenha mudado isso na configuração do pfsense)

    att,
    Marcello Coutinho



  • danpeal,

    Esta foi exatamente a mudança da ultima versão.

    O acesso agora é autenticado pelo pfsense.

    Crie um usuario e de a ele apenas a permissão para visualizar os logs.

    Desta forma ele loga e cai direto nos reports, sem acesso ao resto da console.

    att,
    Marcello Coutinho



  • Ok Marcello, vou fazer isso sim! Mais uma vez, muito obrigado pela ajuda…

    @marcelloc:

    danpeal,

    Esta foi exatamente a mudança da ultima versão.

    O acesso agora é autenticado pelo pfsense.

    Crie um usuario e de a ele apenas a permissão para visualizar os logs.

    Desta forma ele loga e cai direto nos reports, sem acesso ao resto da console.

    att,
    Marcello Coutinho



  • @marcelloc:

    Confere o arquivo de logs do dansguardian para ver se os registros já estão no formato do squid e roda na console/ssh o sarg na mão para ver o que ele retorna.

    att,
    Marcello Coutinho

    Marcelloc…
    estou com o mesmo problema  no sarg... já fiz o processo de mudar o tipo de log ( sarg> general > proxy server = squid {e marquei os relatorios a serem gerados e save})
    ( dansguardian > report an log > log file format = squid log file format {save}) - rodei o comando do sarg no ssh e me retornou o seguinte erro:

    SARG: Records in file: 25, reading: 100.00%
    SARG: cannot open /usr/local/sarg-reports/2012/06/15/sarg-date for writing
    SARG:: No such file or directory

    Vi que vcs falam em outra pasta a ser verificada (/usr/local/www/sarg-reports)?!?!?!?!
    Pelo sarg real time vejo os logs normalmente….

    []s



  • @sosmicro:

    estou com o mesmo problema  no sarg… já fiz o processo de mudar o tipo de log ( sarg> general > proxy server = squid {e marquei os relatorios a serem gerados e save})
    ( dansguardian > report an log > log file format = squid log file format {save}) - rodei o comando do sarg no ssh e me retornou o seguinte erro:

    Se você esta usando o dansguardian, marque dansguardian na configuração do sarg.
    Depois de passar o formato do log do dansguardian, você precisa rodar/apagar os logs anteriores para o sarg não gerar erro.

    @sosmicro:

    SARG: Records in file: 25, reading: 100.00%
    SARG: cannot open /usr/local/sarg-reports/2012/06/15/sarg-date for writing
    SARG:: No such file or directory

    Que opções você marcou na configuração do sarg? talvez você vai precisar apagar esta pasta(/usr/local/sarg-reports/2012/06/15/) antes de tentar denovo



  • @marcelloc:

    @sosmicro:

    estou com o mesmo problema  no sarg… já fiz o processo de mudar o tipo de log ( sarg> general > proxy server = squid {e marquei os relatorios a serem gerados e save})
    ( dansguardian > report an log > log file format = squid log file format {save}) - rodei o comando do sarg no ssh e me retornou o seguinte erro:

    Se você esta usando o dansguardian, marque dansguardian na configuração do sarg.
    Depois de passar o formato do log do dansguardian, você precisa rodar/apagar os logs anteriores para o sarg não gerar erro.

    @sosmicro:

    SARG: Records in file: 25, reading: 100.00%
    SARG: cannot open /usr/local/sarg-reports/2012/06/15/sarg-date for writing
    SARG:: No such file or directory

    Que opções você marcou na configuração do sarg? talvez você vai precisar apagar esta pasta(/usr/local/sarg-reports/2012/06/15/) antes de tentar denovo

    Marcelloc
    opa… deu certo.. os relatorios foram gerados.... mas qual a diferença de um log do dans para do squid.... refiz o processo apagando as pastas e rodando o comando sarg via ssh e os relatorios me pareceram identicos...

    Obrigado novamente ....



  • @sosmicro:

    mas qual a diferença de um log do dans para do squid….

    Basicamente o formato.

    O sarg não sabe interpretar o log do dansguardian em seu formato original, é preciso perder algumas informações para ganhar outras  :)


Locked