Passerelle Squid/DansGuardian transparente probleme de log

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Passerelle Squid/DansGuardian transparente probleme de log

Messagepar djassper » 12 Mars 2007 11:39

Bonjour

J'ai une passerelle DansGuardian/Squid 2.6 transparente sous ubuntu qui fonctionne très bien ... sauf que le log de squid (interpreté avec SARG) ne contient que l'adresse source 127.0.0.1 au lieu des IP des clients réels.
Cela ne me surprend pas vraiment car le mode transparent est établi par une regle iptables Redirect 80 => 8080 sur la chaine PREROUTING, pourtant le log de DansGuardian contient bien,lui, les bonnes IP clientes.

Ma question est : comment regler squid pour qu'il log correctement les IP des clients ?

Ports :
DansGuardian 8080
Squid 3128

DansGuardian demande les pages à squid sur le port 3128.
Detail de cette mise en oeuvre : http://sd-819.dedibox.fr/


merci pour toute piste ...
Avatar de l’utilisateur
djassper
Matelot
Matelot
 
Messages: 10
Inscrit le: 13 Mai 2003 00:00

[résolu] Passerelle Squid/DansGuardian transparente probleme

Messagepar djassper » 13 Mars 2007 12:59

Je me réponds :)

dans la config de SARG /etc/squid/sarg.conf mettre le log de dansguardian à la place de celui de squid :

access_log /var/log/dansguardian/access.log

report_type topusers topsites sites_users users_sites date_time denied auth_failures site_user_time_date downloads denied


dans /etc/dansguardian/dansguardian.conf mettre :

loglevel = 3
logfile format = 3

pour ecrire les logs au format squid comme ca SARG est content, on bénéficie des logs denied de DansGuardian et des IP des clients ...
Avatar de l’utilisateur
djassper
Matelot
Matelot
 
Messages: 10
Inscrit le: 13 Mai 2003 00:00


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron