[RESOLU] pb exclude_hosts dans sarg (log squid)

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[RESOLU] pb exclude_hosts dans sarg (log squid)

Messagepar man_mickey2001 » 28 Déc 2006 17:02

Bonjour,
JE viens d'installer sarg-2.2.2 pour ipcop afin de tracer les machines surfant via le proxy
je voudrais exclure plusieurs adresses ip
j'ai généré un fichier /var/ipcop/sarg/local/sarg/exclude_hosts avec à l'intérieur l'adresse ip de la machine devant être exclue des logs
mis les droits en 644 root root sur ce fichier

j'ai modifié le fichier /var/ipcop/sarg/local/sarg/sarg.conf:
#TAG: exclude_hosts /var/ipcop/sarg/local/sarg/exclude_hosts
# Hosts, domains or subnets will be excluded from reports.
#
# Eg.: 192.168.10.10 - exclude ip address only
# 192.168.10.0 - exclude full C class
# s1.acme.foo - exclude hostname only
# acme.foo - exclude full domain name
#
exclude_hosts /var/ipcop/sarg/local/sarg/exclude_hosts

lorsque je lance sarg -f /var/ipcop/sarg/local/sarg/sarg.conf
les fichiers rapports ne se génèrent pas, le script semble tourner en boucle et ne rend pas la main, obligé de l'arrêter par Ctl +c

si je met en commentaire la ligne sarg -z -p -f /var/ipcop/sarg/local/sarg/sarg.conf, les fichiers se génèrent bien mais avec l'adresse ip du poste que je voudrais exclure (normal)
j'ai essayé en mode debug :
sarg -z -f /var/ipcop/sarg/local/sarg/sarg.conf

j'ai alors les logs:
SARG: TAG: language French
SARG: TAG: access_log /var/log/squid/access.log
SARG: TAG: graph_days_bytes_bar_color blue
SARG: TAG: title "IPcop User Access Reports"
SARG: TAG: header_color black
SARG: TAG: header_bgcolor #E2E2E2
SARG: TAG: font_size 10px
SARG: TAG: header_font_size 11px
SARG: TAG: title_font_size 13px
SARG: TAG: background_color #D7D8E8
SARG: TAG: text_color #000000
SARG: TAG: text_bgcolor #F2F2F2
SARG: TAG: title_color red
SARG: TAG: output_dir /home/httpd/html/squid-reports
SARG: TAG: resolve_ip no
SARG: TAG: exclude_hosts /var/ipcop/sarg/local/sarg/exclude_hosts
SARG: TAG: index yes
SARG: TAG: overwrite_report yes
SARG: TAG: max_elapsed 28800000
SARG: TAG: report_type topusers topsites sites_users users_sites date_time denied auth_failures site_user_time_date downloads
SARG: TAG: long_url yes
SARG: TAG: show_successful_message yes
SARG: TAG: show_read_statistics yes
SARG: TAG: show_sarg_info yes
SARG: TAG: show_sarg_logo yes
SARG: (util) tbuf=2006Dec28 reading: 0.00%
SARG: (util) period=2006Dec28-

et plus rien ne bouge

J'espère que quelqu'un aura une solution à mon pb, j'ai cherché sur le forum ixus, impossible de trouver
Merci d'avance
CDT
Dernière édition par man_mickey2001 le 04 Jan 2007 13:22, édité 2 fois au total.
man_mickey2001
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 155
Inscrit le: 29 Juil 2004 18:46
Localisation: LE PAYS BASQUE BIEN SUR

pb exclude_hosts dans sarg (visualisation des log squid)

Messagepar man_mickey2001 » 28 Déc 2006 17:18

rq:
j'ai essayé de lancer la commande:
sarg -p -c /var/ipcop/sarg/local/sarg/exclude_hosts
j'ai alors :
SARG: Records in file: 1473, reading: 0.00%

et plus rien ne bouge
si je lance un top:
top - 15:59:51 up 23:57, 4 users, load average: 0.89, 0.47, 0.35
Tasks: 72 total, 3 running, 69 sleeping, 0 stopped, 0 zombie
Cpu(s): 100.0% user, 0.0% system, 0.0% nice, 0.0% idle
Mem: 2060716k total, 321276k used, 1739440k free, 86220k buffers
Swap: 32764k total, 0k used, 32764k free, 97492k cached

PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
10433 root 19 0 1336 1332 704 R 99.9 0.1 1:51.36 sarg
1 root 8 0 568 568 500 S 0.0 0.0 0:03.97 init

on voit que le cpu est pris à 99% par sarg
rien ne se génère

Merci d'avance pour votre aide
Faites vivre le libre, combattez Bilou...
man_mickey2001
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 155
Inscrit le: 29 Juil 2004 18:46
Localisation: LE PAYS BASQUE BIEN SUR

pb exclude_hosts dans sarg (visualisation des log squid)

Messagepar man_mickey2001 » 04 Jan 2007 13:16

Je viens de trouver la solution afin d'éviter de loguer certaines adresses ip de mon Lan:

modification fichier /var/ipcop/sarg/local/sarg/sarg.conf afin de ne pas loguer xxx.xxx.xxx
# TAG: exclude_string "string1:string2:...:stringn"
# Records from access.log file that contain one of listed strings will be ignored.
#
#exclude_string none
exclude_string "xxx.xxx.xxx.xxx"

j'espère que ceci servira un jour à quelqu'un
Faites vivre le libre, combattez Bilou...
man_mickey2001
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 155
Inscrit le: 29 Juil 2004 18:46
Localisation: LE PAYS BASQUE BIEN SUR

[Resolu] pb exclude_hosts dans sarg

Messagepar man_mickey2001 » 04 Jan 2007 13:18

le pb est résolu
Faites vivre le libre, combattez Bilou...
man_mickey2001
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 155
Inscrit le: 29 Juil 2004 18:46
Localisation: LE PAYS BASQUE BIEN SUR


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron