[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OUTOFTOPIC] Sarg



Amigo...

meu squid de teste é instalado:

apt-get install squid

e mudado as seguintes linhas...

Descomentei a linha da porta 3128, para o squid responder nesta porta... e
mudei "http_access deny all" para "http_access allow all"... só isso... o
proxy responde qualquer solicitação de qualquer lugar... mas como no log ele
apresenta IP das máquinas que pediram acesso eu acredito que deveria vir no
log do sarg direitinho...

abraços

Harlei
----- Original Message ----- 
From: "hamacker" <sirhamacker@vidy.com.br>
To: "Harlei Liguori Marcelino" <harlei@sap.sp.gov.br>
Cc: "grupo do debian" <debian-user-portuguese@lists.debian.org>
Sent: Wednesday, August 17, 2005 9:35 AM
Subject: Re: [OUTOFTOPIC] Sarg


> O google diz :
> TCP_HIT --> Uma copia validade do objeto estava no cache
> TCP_MISS --> O objeto requisitado não estava no cache
> DIRECT / NONE --> (Hierarchy Data / Hostname) Descrição de como e onde o
> ojetdo requisitado foi buscado.
>
> TCP_HIT = NONE --> buscado no cache
> TCP_MISS = DIRECT/x.x.x.x --> x.x.x.x é o IP do hostname de origem.
>
> Quando voce recebe um DIRECT/IP.DO.HOST significa que não passou pela
> autenticação, isto é, a autenticação não é necessária para ter acessado
> aquele sítio. Por isso alguns de seus relatórios não possuem nome. Voce
> deve colocar regras em seu squid para que todos só possam usa-lo se
> estiverem autenticados. É provavel que alguma regra que precede a linha
> de autenticação esteja permitindo isso. Acho que aqui termina sua
> dúvida, o problema é com o squid.
>
> Não sou perito no assunto, mas se voce postar as regras do seu squid
> (somente as regras) talvez alguem na lista conseguira ver onde está a
gafe.
>
> []'s
>
> Harlei Liguori Marcelino wrote:
> > Este log abaixo é de um squid sem autenticação que fiz estes e deu erro
> > também...
> >
> > 1124281440.295    109 10.14.6.32 TCP_MISS/200 15307 GET
> > http://de.i.uol.com.br/latin3/uol/050812/u300x250ago3_broad.gif -
> > DIRECT/200.221.7.85 image/gif
> >
> > não sou um expert em log do squid... este TCP_MISS está certo? Pode ser
> > isso...
> >
> > Todos estão apresentando TCP_MISS...
> >
> > bom, será que o log está errado mesmo?
> >
> > Harlei
> >
> > ----- Original Message ----- 
> > From: "hamacker" <sirhamacker@vidy.com.br>
> > To: "Harlei Liguori Marcelino" <harlei@sap.sp.gov.br>
> > Cc: "grupo do debian" <debian-user-portuguese@lists.debian.org>
> > Sent: Wednesday, August 17, 2005 9:17 AM
> > Subject: Re: [OUTOFTOPIC] Sarg
> >
> >
> >> O Sarg apenas utiliza os nomes e sítios que são gerados pelo próprio
> >> squid, estes nomes e sítios voce poderá ver em :
> >> /var/log/squid/access.log
> >>
> >> Se o arquivo de log estiver errado o sarg só vai reproduzir o erro.
> >> Verifique e reporte a lista, dependendo do que disser o erro poderá
> >> estar no squid ou no até mesmo no sarg.
> >>
> >> Eu utilizo o sarg-2.0.9 com autenticação no samba e ele tem funcionado
> >> muito bem.
> >>
> >> []'s
> >>
> >> Harlei Liguori Marcelino wrote:
> >>> Bom amigo, achei que fosse meio diferente do foco, mas td bem, la
vai...
> >>>
> >>> seguinte instalei o debian sarg, squid e sarg...
> >>> apt-get install squid
> >>> apt-get install sarg
> >>> Tudo unstable...
> >>> Configurei o squid para autenticar usuário solicitanto usuário e senha
> > do AD
> >>> (Microsoft) como um amigo da lista me ensinou, mas, acabei me
deparando
> > com
> >>> outro problema... o Sarg não está gerando relatórios como deveria,
> > mostrando
> >>> lista de usuários (link) e quando você clica no usuário ele abre as
> > páginas
> >>> acessadas. Ele não mostra nada na tela principal, mas quando você
clica
> > em
> >>> "Sites & Users" ele mostra os sites direitinho com o usuário
autenticado
> > e
> >>> tudo... Ou seja, está autenticando no squid, o sarg está entendendo o
> >>> usuário mas o relatório está incorreto... é isso!... preciso arrumar
> > este
> >>> relatório para voltar a gerar como deveria...
> >>>
> >>> se alguém souber oque pode ser, me ajudem por favor... as
documentações
> > na
> >>> internet são incompletas (inclusive tem uma que fala isso)... se
> > quiserem eu
> >>> passo os links que achei sobre o assunto para futuros estudos se
> >>> necessário...
> >>>
> >
> >



Reply to: