No registra en el log las paginas bloqueadas
-
Buen día a todos,
Ojalá alguien me pueda apoyar, tengo my proxy en transparente con squid + squidguard para bloquear paginas no permitidas sin embargo desde hace tiempo me percate que al ver el log de las paquinas bloquedas este ya no las registra ya actualice los paquetes y nada… habilite y deshabilite el log en proxy filter pero nada...
Quemas puedo hacer¿?
-
http://forum.pfsense.org/index.php/topic,60346.msg324781.html#msg324781
-
Prueba SARG, este informa de las paginas negadas…
Atte.
-
locopepo,
Creo que el compañero (que no dijo nada más) tiene/tenía el problema de que no se le generan/generaban los logs.
Si no hay logs no se puede emplear sarg, pues se alimenta de los logs.
-
Buen día estimados, les platico que sigo con el problema…
bellera, segui los links que me hiciste favor de pasar y a lo cual parece estar todo bien:
En el log de Proxy filter SquidGuard: Log page/Filter log
24.07.2013 11:41:26 squidGuard ready for requests (1374684086.914)
24.07.2013 11:41:26 squidGuard 1.4 started (1374684086.779)
24.07.2013 11:41:26 squidGuard ready for requests (1374684086.897)
24.07.2013 11:41:26 squidGuard 1.4 started (1374684086.776)
24.07.2013 11:41:26 squidGuard ready for requests (1374684086.893)
24.07.2013 11:41:26 squidGuard 1.4 started (1374684086.756)
24.07.2013 11:41:26 squidGuard ready for requests (1374684086.892)
24.07.2013 11:41:26 squidGuard 1.4 started (1374684086.767)
24.07.2013 11:41:26 squidGuard ready for requests (1374684086.885)
24.07.2013 11:41:26 squidGuard 1.4 started (1374684086.752)
24.07.2013 11:41:20 squidGuard ready for requests (1374684080.370)
24.07.2013 11:41:20 squidGuard 1.4 started (1374684080.196)
24.07.2013 11:41:20 squidGuard ready for requests (1374684080.351)
24.07.2013 11:41:20 squidGuard 1.4 started (1374684080.250)
24.07.2013 11:41:20 squidGuard ready for requests (1374684080.323)
24.07.2013 11:41:20 squidGuard 1.4 started (1374684080.171)
24.07.2013 11:41:20 squidGuard ready for requests (1374684080.310)
24.07.2013 11:41:20 squidGuard 1.4 started (1374684080.186)
24.07.2013 11:41:20 squidGuard ready for requests (1374684080.304)
24.07.2013 11:41:20 squidGuard 1.4 started (1374684080.181)La uníca duda es que en después de haber iniciado me aparece: Warning: Possible bypass attempt. Found multiple slashes where only one is expected: http://graficos.seccionamarilla.com.mx//contentstore/80/1031580_V1-E44714718.gif
Esto porque es¿?En la parte de Status: Services:
Service ▾ Description Status
bsnmpd SNMP Service
Running
Restart Service Stop Service
dhcpd DHCP Service
Running
Restart Service Stop Service
dnsmasq DNS Forwarder
Running
Restart Service Stop Service
ntop ntop is a network probe that shows network usage in a way similar to what top does for processes. In interactive mode, it displays the network status on the user's terminal. In Web mode it acts as a Web server, creating an HTML dump of the network status. It sports a NetFlow/sFlow emitter/collector, an HTTP-based client interface for creating ntop-centric monitoring applications, and RRD for persistently storing traffic statistics.
Running
Restart Service Stop Service
ntpd NTP clock sync
Running
Restart Service Stop Service
openvpn OpenVPN server: VPNBTOU
Running
Restart Service Stop Service
openvpn OpenVPN server: Site To Site With pfSense01/02
Running
Restart Service Stop Service
squid Proxy server Service
Running
Restart Service Stop Service
squidGuard Proxy server filter Service
Running
Restart Service Stop Service
Todo corre bien inclusive los pare pero ya no vuelven a correr manual tuve que reiniciar el firewall para que levantaran todos ok.Desde la consola tambien le di la opcion de 10)Filter Logs... y si me manda la lista de todo lo que esta bloqueando...
Desde el Shell, tecle el comando: echo "http://facebook.com 0.0.0.0/--GET" squidGuard -c /temp/test.cfg -d
me arroja: squidGuard: can`t open configfile /temp/test.cfg
Going into emergency mode
ending emergency mode, stdin enpty.Que mas puedo hacer ya me estrese :(... Gracias por su ayuda!!!