Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Proxy Raporlarında tek ip

    Scheduled Pinned Locked Moved Turkish
    28 Posts 4 Posters 5.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      istanbulccc
      last edited by

      Selamlar, Squid ve Dansguardian raporlama içinde lightsquid kullanmaktayım. 3 interface'im bulunuyor. Lan, Wifi ve Wan Lan ve Wifi bridge modda çalıştırıyorum. Herşey düzgün bir şekilde çalışmakta fakat sorunum Lightsquid raporlarında tek bridge interface IP'im görünmekte anladığım kadarıyla durum bridge moddan kaynaklanıyor. Yapıyı bozmadan neler yapabilirim.

      Konfigürasyonumu ekte ekledim.

      Teşekkürler.

      Lightsquid.jpg
      Lightsquid.jpg_thumb
      Lightsquid2.jpg
      Lightsquid2.jpg_thumb
      Squid.jpg
      Squid.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • I
        istanbulccc
        last edited by

        Uzun zamandır forumu takip ediyorum, demek ki ilk postta soru sormamak lazımmış, sorun tahmin ettiğim gibi bridge modundan kaynaklanıyormuş.

        1 Reply Last reply Reply Quote 0
        • V
          volkantipi
          last edited by

          Merhaba, benimde modem bridge modda rapor kısmında sadece dhcp'den mac adresi ile ayırdığım iki ip gözüküyor. Tüm ip'leri nasıl görebilirim?

          1 Reply Last reply Reply Quote 0
          • T
            tcjackal
            last edited by

            @volkantipi:

            Merhaba, benimde modem bridge modda rapor kısmında sadece dhcp'den mac adresi ile ayırdığım iki ip gözüküyor. Tüm ip'leri nasıl görebilirim?

            merhaba,
            istanbulccc'nin daha önce paylaştığı problem, private int. bridge mod'a aldığından, tek ip görmesi normal, çözümü de iletmiş.
            private. int ile public int. bridge mod da olması aynı şeyler değil.
            squid tarafında int. tabı kontrol edip, doğru olanın seçili olduğuna emin olun.
            doğru int. ve report checkbox seçili ise, lightsquid raporlarınız doğru görünecektir.

            1 Reply Last reply Reply Quote 0
            • V
              volkantipi
              last edited by

              @tcjackal:

              @volkantipi:

              Merhaba, benimde modem bridge modda rapor kısmında sadece dhcp'den mac adresi ile ayırdığım iki ip gözüküyor. Tüm ip'leri nasıl görebilirim?

              merhaba,
              istanbulccc'nin daha önce paylaştığı problem, private int. bridge mod'a aldığından, tek ip görmesi normal, çözümü de iletmiş.
              private. int ile public int. bridge mod da olması aynı şeyler değil.
              squid tarafında int. tabı kontrol edip, doğru olanın seçili olduğuna emin olun.
              doğru int. ve report checkbox seçili ise, lightsquid raporlarınız doğru görünecektir.

              Aynı değil evet benzer olduğu için farklı başlık açmak istemedim. Dediğiniz yer burası mı?

              Proxy Server içinde;

              Bypass proxy for Private Address Space (RFC 1918) destination

              1 Reply Last reply Reply Quote 0
              • T
                tcjackal
                last edited by

                tekrar merhaba,
                bahsettiğim int. tabı, squid altında, proxy interface ve yapınıza göre eğer manual proxy kullanmıyorsanız, transparent proxy checkbox'larının seçili olması.
                doğru int. seçimi sonrasında, squid altında yine enable logging seçili olmalı.

                1 Reply Last reply Reply Quote 0
                • V
                  volkantipi
                  last edited by

                  @tcjackal:

                  tekrar merhaba,
                  bahsettiğim int. tabı, squid altında, proxy interface ve yapınıza göre eğer manual proxy kullanmıyorsanız, transparent proxy checkbox'larının seçili olması.
                  doğru int. seçimi sonrasında, squid altında yine enable logging seçili olmalı.

                  transparent seçliydi ama bu şekilde;

                  mart1.JPG
                  mart1.JPG_thumb
                  mart2.JPG
                  mart2.JPG_thumb
                  mart3.JPG
                  mart3.JPG_thumb

                  1 Reply Last reply Reply Quote 0
                  • V
                    volkantipi
                    last edited by

                    Birde farkettiğim Transparent Proxy seçiliyken diğer pc'ler net'e çıkamıyor.

                    1 Reply Last reply Reply Quote 0
                    • T
                      tcjackal
                      last edited by

                      merhaba,
                      internete çıkamayan kullanıcıların aldığı mesaj nedir ?
                      squid / acl / allowed subnets bölümüne, local network yapılandırmanızı girerek test ettiniz mi ?

                      1 Reply Last reply Reply Quote 0
                      • V
                        volkantipi
                        last edited by

                        @tcjackal:

                        merhaba,
                        internete çıkamayan kullanıcıların aldığı mesaj nedir ?
                        squid / acl / allowed subnets bölümüne, local network yapılandırmanızı girerek test ettiniz mi ?

                        Uyarı gelmiyor. Açacakmış gibi yapıp kalıyor. Yükleniyorda kalıyor time out hatası veriyor sonra.

                        Birde şöyle bir durum var. Tabletten deniyorum. Sayfa açmıyor ama speedtest yapabiliyorum. Instangram'a bakıyorum, resimler gelmiyor ama yorumlar yazılar kısmı gözüküyor.

                        Access Control kısmında Allowed Subnets olarak 192.168.2.0/24 girip denedim değişmedi.

                        1 Reply Last reply Reply Quote 0
                        • T
                          tcjackal
                          last edited by

                          browser üzerine elle proxy girdiğinizde, erişim sağlayabiliyor musunuz ?

                          1 Reply Last reply Reply Quote 0
                          • V
                            volkantipi
                            last edited by

                            @tcjackal:

                            browser üzerine elle proxy girdiğinizde, erişim sağlayabiliyor musunuz ?

                            Proxy adresini nasıl yazmam lazım?

                            1 Reply Last reply Reply Quote 0
                            • T
                              tcjackal
                              last edited by

                              merhaba,
                              manual proxy için aşağıdaki link işinizi görecektir.
                              http://gazi.edu.tr/proxy/chrome2.html

                              yada proxy server'ı geçiçi olarak hizmet dışı bırakabilirsiniz, test için.

                              • allow users on interface
                              • transparent proxy
                                checkboxlarını kaldırmanız yeterli.
                              1 Reply Last reply Reply Quote 0
                              • V
                                volkantipi
                                last edited by

                                @tcjackal:

                                merhaba,
                                manual proxy için aşağıdaki link işinizi görecektir.
                                http://gazi.edu.tr/proxy/chrome2.html

                                yada proxy server'ı geçiçi olarak hizmet dışı bırakabilirsiniz, test için.

                                • allow users on interface
                                • transparent proxy
                                  checkboxlarını kaldırmanız yeterli.

                                Demek istediğim pfsense de proxy yazımı nasıl oluyor? Mesela http://192.168.2.1:80 gibi mi?

                                1 Reply Last reply Reply Quote 0
                                • T
                                  tcjackal
                                  last edited by

                                  Demek istediğim pfsense de proxy yazımı nasıl oluyor? Mesela http://192.168.2.1:80 gibi mi?

                                  cümlenizi anlamamakla birlikte,
                                  pfsense tarafında proxy port, proxy server / general tabında belirtilir.
                                  varsayılan port 3128, istenirse değiştirilebilir.

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    sametyilmaznet
                                    last edited by

                                    Merhaba;

                                    pfSense üzerinde Bridge Mod Layer2 seviyesinde çalışır.Ayrıca Bridge edilmiş olan ağ arayüzleriniz üzerinde Squid ile Transparent Proxy hizmeti veremezsiniz.Daha önce Bridge  mod üzerinde Squid ile transparent proxy hizmeti verebilmek için bir kaç araştırma yapmıştım ama sonuç için zaman ayıramadığım için bir çözüme ulaştıramamıştım.

                                    Squid'i Transparent modda calistirmak ve Dansguardian ile blacklist uygulaması kullanmayacaksanız aşağıdaki şekilde bir çözüm deneyebilirsiniz.

                                    pfSense üzerinde HTTPRY veya 80 portunu sniff edip bir log dosyasına yazdırabilirsiniz. Eğer raporlama ihtiyacı doğarsa bu almış olduğunuz logları squid'in oluşturmuş olduğu access log dosyası örneğine göre parsing işlemi ile lightsquid ile raporlayabilirsin veya Lightsquid'e bir parsing scripti geliştirebilirsin.

                                    Lightsquid üzerinde sadece LAN arayüzünün ip adresini görme nedeninizde bu yüzdendir büyük ihtimal.

                                    Samet YILMAZ
                                    Blog : http://www.sametyilmaz.com.tr
                                    Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                                    E-Posta : sametyilmaz[at]yandex[dot]com

                                    1 Reply Last reply Reply Quote 0
                                    • V
                                      volkantipi
                                      last edited by

                                      @Samet:

                                      Merhaba;

                                      pfSense üzerinde Bridge Mod Layer2 seviyesinde çalışır.Ayrıca Bridge edilmiş olan ağ arayüzleriniz üzerinde Squid ile Transparent Proxy hizmeti veremezsiniz.Daha önce Bridge  mod üzerinde Squid ile transparent proxy hizmeti verebilmek için bir kaç araştırma yapmıştım ama sonuç için zaman ayıramadığım için bir çözüme ulaştıramamıştım.

                                      Squid'i Transparent modda calistirmak ve Dansguardian ile blacklist uygulaması kullanmayacaksanız aşağıdaki şekilde bir çözüm deneyebilirsiniz.

                                      pfSense üzerinde HTTPRY veya 80 portunu sniff edip bir log dosyasına yazdırabilirsiniz. Eğer raporlama ihtiyacı doğarsa bu almış olduğunuz logları squid'in oluşturmuş olduğu access log dosyası örneğine göre parsing işlemi ile lightsquid ile raporlayabilirsin veya Lightsquid'e bir parsing scripti geliştirebilirsin.

                                      Lightsquid üzerinde sadece LAN arayüzünün ip adresini görme nedeninizde bu yüzdendir büyük ihtimal.

                                      Yani normal şartlarda internet bağlantısı modem üzerinden yapıp gateway'i pfsense yaparak transparent proxy çalıştırabilirim öyle mi?

                                      1 Reply Last reply Reply Quote 0
                                      • S
                                        sametyilmaznet
                                        last edited by

                                        @volkantipi:

                                        @Samet:

                                        Merhaba;

                                        pfSense üzerinde Bridge Mod Layer2 seviyesinde çalışır.Ayrıca Bridge edilmiş olan ağ arayüzleriniz üzerinde Squid ile Transparent Proxy hizmeti veremezsiniz.Daha önce Bridge  mod üzerinde Squid ile transparent proxy hizmeti verebilmek için bir kaç araştırma yapmıştım ama sonuç için zaman ayıramadığım için bir çözüme ulaştıramamıştım.

                                        Squid'i Transparent modda calistirmak ve Dansguardian ile blacklist uygulaması kullanmayacaksanız aşağıdaki şekilde bir çözüm deneyebilirsiniz.

                                        pfSense üzerinde HTTPRY veya 80 portunu sniff edip bir log dosyasına yazdırabilirsiniz. Eğer raporlama ihtiyacı doğarsa bu almış olduğunuz logları squid'in oluşturmuş olduğu access log dosyası örneğine göre parsing işlemi ile lightsquid ile raporlayabilirsin veya Lightsquid'e bir parsing scripti geliştirebilirsin.

                                        Lightsquid üzerinde sadece LAN arayüzünün ip adresini görme nedeninizde bu yüzdendir büyük ihtimal.

                                        Yani normal şartlarda internet bağlantısı modem üzerinden yapıp gateway'i pfsense yaparak transparent proxy çalıştırabilirim öyle mi?

                                        Evet.

                                        Samet YILMAZ
                                        Blog : http://www.sametyilmaz.com.tr
                                        Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                                        E-Posta : sametyilmaz[at]yandex[dot]com

                                        1 Reply Last reply Reply Quote 0
                                        • V
                                          volkantipi
                                          last edited by

                                          Modem'i bridge mod'dan çıkardım. Fakat bu şekilde de Transparent proxy de çalışmıyor. Başka bir konuda sarg report gördüm. Onu kullanabilir miyim acaba? Birde Squidguard servisi stop oluyor. Transparent proxy'nin çalışmasına engel mi?

                                          1 Reply Last reply Reply Quote 0
                                          • S
                                            sametyilmaznet
                                            last edited by

                                            Ben Bridge olarak Router'dan bahsetmemiştim. pfSense üzerinde interface'leri bridge yapıldığını söylemişsiniz ona istinaden cevap verdim.
                                            Modeminizin Bridge modda çalışması pfSense üzerindeki Squid'i etkilemez.

                                            3 interface'im bulunuyor. Lan, Wifi ve Wan Lan ve Wifi bridge modda çalıştırıyorum. Herşey düzgün bir şekilde çalışmakta fakat sorunum Lightsquid raporlarında tek bridge interface IP'im görünmekte anladığım kadarıyla durum bridge moddan kaynaklanıyor. Yapıyı bozmadan neler yapabilirim.

                                            Samet YILMAZ
                                            Blog : http://www.sametyilmaz.com.tr
                                            Facebook Grup : https://www.facebook.com/groups/pfsenseturkey
                                            E-Posta : sametyilmaz[at]yandex[dot]com

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.