SARG com funcionamento parcial…



  • Bom, em outro tópico comentei sobre esta opção mas ninguém respondeu, então, vou re-comentar em novo tópico para ter o assunto "limpo".

    seguinte, quando em "Report to generate", seleciono a opção "topusers - users, sites, times, bytes, connects, links to accessed sites, etc", o sarg não se acha nos diretórios e geração do index.html. Basta desmarcar esta opção que funciona, porém, ele mostra apenas o links acessados, sem as opções de acesso por usuário/IP, e as demais classificações.  Isso independente do tipo de "Proxy server" escolhido.
    Alguém sabe o motivo disso acontecer?
    ![SARG - Config.jpg](/public/imported_attachments/1/SARG - Config.jpg)
    ![SARG - Config.jpg_thumb](/public/imported_attachments/1/SARG - Config.jpg_thumb)



  • Tenho todos os reports marcados e funcionando. No meu setup overwrite reports esta marcado, bem como reverse order e bytes na aba de usuários.



  • @marcelloc:

    Tenho todos os reports marcados e funcionando. No meu setup overwrite reports esta marcado, bem como reverse order e bytes na aba de usuários.

    Será que falta alguma biblioteca ou alguma configuração em outros pontos do sistema?
    Pois com a opção marcada, ao executar um "sarg -x", a última linha é:

    Cannot delete /usr/local/sarg-reports/03Jul2012-03Jul2012/d192_168_10_12.html - No such file or directory
    


  • To com o mesmo problema (ocorre a mesma mensagem sarg -x), olhei a pasta do sarg-reports e não gera NADA!
    Coloquei as configurações iguais ao do elvio.tche e marcelloc porem nada!
    Também já tentei reinstalar o pacote e não funcionou!

    Estou com os seguintes pacotes instalados (só por curiosidade):
    File Manager
    imspector-dev
    Lightsquid
    OpenVPN Client Export Utility
    Sarg
    squid2
    squidGuard

    Log do pfSense ao gerar o relatório:

    php: /pkg_edit.php: The command '/usr/local/bin/sarg -d date +%d/%m/%Y-date +%d/%m/%Y' returned exit code '1', the output was 'SARG: Records in file: 749170, reading: 0.00%^MSARG: Records in file: 5000, reading: 0.67%^MSARG: Records in file: 10000, reading: 1.33%^MSARG: Records in file: 15000, reading: 2.00%^MSARG: Records in file: 20000, reading: 2.67%^MSARG: Records in file: 25000, reading: 3.34%^MSARG: Records in file: 30000, reading: 4.00%^MSARG: Records in file: 35000, reading: 4.67%^MSARG: Records in file: 40000, reading: 5.34%^MSARG: Records in file: 45000, reading: 6.01%^MSARG: Records in file: 50000, reading: 6.67%^MSARG: Records in file: 55000, reading: 7.34%^MSARG: Records in file: 60000, reading: 8.01%^MSARG: Records in file: 65000, reading: 8.68%^MSARG: Records in file: 70000, reading: 9.34%^MSARG: Records in file: 75000, reading: 10.01%^MSARG: Records in file: 80000, reading: 10.68%^MSARG: Records in file: 85000, reading: 11.35%^MSARG: Records in file: 90000, reading: 12.0
    Aug 1 12:09:12 php: /pkg_edit.php: Sarg: force refresh now with '-d date +%d/%m/%Y-date +%d/%m/%Y' args and none action after sarg finish.



  • Da uma olhada nas opções que uso






  • @marcelloc:

    Da uma olhada nas opções que uso

    Valeu, funcionou!

    Ajustes que efetuei nas minhas configurações:

    • em "Proxy server" estava DansGuardian, alterei para Squid;
    • em "Report options" marquei as mesmas opções que tu tens marcado;
    • em "Report to generate" marquei todas as opções conforme tua tela;
    • em "Sarg Schedules" eu havia criado apenas um agendamento para ser executado de hora em hora, agora, criei um para executar com intervalo de 1dia e outro com intervalo de 2h além dos parâmetros indicados;

    ![Sarg Schedules.jpg](/public/imported_attachments/1/Sarg Schedules.jpg)
    ![Sarg Schedules.jpg_thumb](/public/imported_attachments/1/Sarg Schedules.jpg_thumb)



  • @marcelloc:

    Da uma olhada nas opções que uso

    Uma coisa que observei hoje é o seguinte: apenas o "IP Raiz" da minha rede concentra os acesso nos relatórios do SARG e do LightSquid.
    Imagems anexadas…
    Tem alguma maneira de mostrar os acessos individualmente pelos IPs das máquinas da rede?

    ![SARG - apenas um ID Listado.jpg](/public/imported_attachments/1/SARG - apenas um ID Listado.jpg)
    ![SARG - apenas um ID Listado.jpg_thumb](/public/imported_attachments/1/SARG - apenas um ID Listado.jpg_thumb)
    ![LightSquid - Apenas um Usuário.jpg](/public/imported_attachments/1/LightSquid - Apenas um Usuário.jpg)
    ![LightSquid - Apenas um Usuário.jpg_thumb](/public/imported_attachments/1/LightSquid - Apenas um Usuário.jpg_thumb)



  • @elvio.tche:

    Tem alguma maneira de mostrar os acessos individualmente pelos IPs das máquinas da rede?

    Sim, basta rodar o sarg no log do servidor que recebe os clientes.

    Se você esta usando dansguardian na frente do squid, passe o formato do log do dansguardian para squid e escolha dansguardian na configuração do sarg.

    att,
    Marcello Coutinho



  • como faço para gerar um relatório de 01/04/2013 até 04/04/2013 ? qual o comando usar?
    já tentei:
    -d 01/04/2013-04/04/2013
    -d date +01/04/2013-date +04/04/2013
    -d date -v -4d +01/04/2013-date -v -4d +04/04/2013

    mas sempre me da o mesmo resultado, apenas com os dados do dia de hoje.

    Obrigado!



  • @suportefloripa:

    como faço para gerar um relatório de 01/04/2013 até 04/04/2013 ? qual o comando usar?
    já tentei:
    -d 01/04/2013-04/04/2013
    -d date +01/04/2013-date +04/04/2013
    -d date -v -4d +01/04/2013-date -v -4d +04/04/2013

    mas sempre me da o mesmo resultado, apenas com os dados do dia de hoje.

    Obrigado!

    Bom, nunca precisei definir data específica. Sempre configurei conforme as imagens que marcelloc postou em 01/08/2012 (09:06:35 am) e outra imagem com alguns detalhes que postei logo a seguir.
    Após estas configurações, basta aguardar 1 ou 2 dias para ter dados para o relatório, clicar na guia "View Report" e visualizar seus relatórios.



  • Bom, eu precisaria digitar uma data especifica, eu conseguia antigamente antes de ter o pacote sarg para pfsense, eu tinha instalado o sarg via linha de comando. e usava o seguinte para gerar os relatorios:
    /usr/local/bin/sarg -f /usr/local/etc/sarg/sarg.conf -d 01/07/2012-27/09/2012

    isso gerava o relatorio na data que eu precisava.
    mas depois que surgiu o pacote para pfsense eu resolvi instalar. então agora nao consigo mais fazer este tipo de relatorio.

    será que alguém sabe como fazer?



  • @suportefloripa:

    será que alguém sabe como fazer?

    Se você estiver "rodando" os logs ou no squid ou no sarg, você não vai conseguir.

    Este tópico tem procedimento para atualização do sarg 2.3.5


Log in to reply