+ Responder ao Tópico



  1. #1

    Padrão Monitoramento no squid

    Ola pessoal....bom...uso iptables e squid no slackware 11, gostaria de saber como monitoro um unico ip da rede interna, tem um funcionario novo na empresa e gostaria de monitorar sua estacao. nao precisa ler toda a rede pq sao poucos site liberados, mas essa maquina devera ser liberada geral....por isso gostaria de dar uma monitorada.

  2. #2

    Padrão

    Existem dois jeitos de monitorar os logs do Squid de forma eficiente. A primeira é instalar no servidor o SARG para a monitoração dos acessos, a segunda é levar em consideração que o arquivo de logs do Squid, access.log possui um formato de separação por requisição, perfeitamente separado por espaços. Você pode abrir o arquivo no OpenOffice para examiná-lo. Daí você pode utilizar filtros, tabelas dinâmicas, etc. para fazer a filtragem, mas se o seu servidor é um servidor com muita utilização, talvez carregar um arquivo de 10 MB no Calc não seja uma boa. Por isso você pode filtrar o arquivo antes de abri-lo no Calc com o grep, da seguinte maneira:

    Código :
    # egrep "$IP_DO_CORNO" /var/log/squid/access.log >> logs_do_corno.txt

    Lembrando que "$IP_DO_CORNO" é uma variável e deve ser substituída pelo IP do corno.


    Abraços!

  3. #3

    Padrão

    geralmente, os patroes gostam de ver estatisticas...

    porque voce nao usa o SARG ??? ele gera estatisticas de TODOS os acessos...

  4. #4

    Padrão

    Dá para fazer as duas coisas, usar o egrep e o sarg.

    No sarg.conf, na tag access_log é só colocar o arquivo de log do corno.

    Assim: access_log /var/log/squid/logs_do_corno.txt

  5. #5