<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Помещение данных о входящем трафике из ipcad в лог squid</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/42619.html</link>
    <description>Чтобы анализаторы логов прокси сервера squid отображали данные о пересылках в обход прокси, &lt;br&gt;например данные по почтовому или ssh трафику, можно сохранить данные о таких пересылках в логе squid.&lt;br&gt;&lt;br&gt;Настройки ipcad:&lt;br&gt;&lt;br&gt;    capture-ports enable;&lt;br&gt;    interface ppp* filter &quot;ip and not dst net 192.168.0.0/16&quot;;&lt;br&gt;    aggregate 0.0.0.0/0 strip 32; /* Считаем все адреса */&lt;br&gt;    /* Теперь укажем какие порты как отображать */&lt;br&gt;    aggregate 1-19 into 65535;&lt;br&gt;    aggregate 20-21 into 21;&lt;br&gt;    aggregate 22-23 into 22;&lt;br&gt;    aggregate 25 into 25;&lt;br&gt;    aggregate 24 into 65535;&lt;br&gt;    aggregate 26-79 into 65535;&lt;br&gt;    aggregate 80-81 into 0;&lt;br&gt;    aggregate 82-109 into 65535;&lt;br&gt;    aggregate 110 into 110;&lt;br&gt;    aggregate 111-442 into 65535;&lt;br&gt;    aggregate 443 into 443;&lt;br&gt;    aggregate 444-3127 into 65535;&lt;br&gt;    aggregate 3128 into 0;&lt;br&gt;    aggregate 3129-65535 into 65535;&lt;br&gt;&lt;br&gt;Сам файл обработки ipcad и записи в сквидовский лог:&lt;br&gt;&lt;br&gt;    #!/bin/sh&lt;br&gt;    net=&quot;192.168&quot;&lt;br&gt;    ttime=&#096;/usr/bin/rsh localhost sh ip acco&amp;#124;/bin/grep &apos;Accountin</description>

<item>
    <title>Помещение данных о входящем трафике из ipcad в лог squid (zabudkin)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/42619.html#26</link>
    <pubDate>Tue, 14 Feb 2017 23:58:05 GMT</pubDate>
    <description>Так напиши мне&lt;br&gt;</description>
</item>

<item>
    <title>Помещение данных о входящем трафике из ipcad в лог squid (anon1111111111111111111111111)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/42619.html#25</link>
    <pubDate>Sat, 10 Sep 2016 22:50:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; /usr/bin/rsh localhost clear ip accounting &amp;gt; /dev/null # Формирование логов IPCAD &lt;br&gt;&amp;gt; /usr/bin/rsh localhost show ip accounting checkpoint &amp;#124; /usr/bin/grep $str_net &amp;#124; &lt;br&gt;&amp;gt; /usr/bin/awk -v vtime=$ttime &apos;&#123;print (vtime&quot;.000&quot;,1,$2,&quot;TCP_MISS/200&quot;,$4,&quot;CONNECT&quot;,$1&quot;:&quot;$5,&quot;-&quot;,&quot;DIRECT/&quot;$1,&quot;-&quot;)&#125;&apos; &lt;br&gt;&amp;gt; &amp;gt; $ipcadacclog &lt;br&gt;&amp;gt; /bin/cat $ipcadacclog &amp;gt;&amp;gt; $samslog &lt;br&gt;&amp;gt; /usr/bin/tail -F $squidacclog &amp;gt;&amp;gt; $samslog &amp; &lt;br&gt;&amp;gt; Таким способом наложение данных исключается.&lt;br&gt;&amp;gt; Делал для sams. Если используется sams для подсчёта трафика, то ему нужно &lt;br&gt;&amp;gt; подсовывать sams.log. В общем идею я подал. Кому надо, ковыряйте под &lt;br&gt;&amp;gt; свои нужды.&lt;br&gt;&lt;br&gt;Мужик, ты автору даже спасибо не сказал.&lt;br&gt;Где бы его найти, на работу хочу к себе взять!&lt;br&gt;</description>
</item>

<item>
    <title>Помещение данных о входящем трафике из ipcad в лог squid (anon1111111111111111111111111)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/42619.html#24</link>
    <pubDate>Sat, 10 Sep 2016 22:46:04 GMT</pubDate>
    <description>&amp;gt; Добрый день.&lt;br&gt;&amp;gt; Подскажите, а та статистика, которую ipcad кладет в access.log squida как обрабатывается &lt;br&gt;&amp;gt; lightsquidom???&lt;br&gt;&amp;gt; Не происходит ли удвоение трафике по 80 порту???&lt;br&gt;&lt;br&gt;А я заметил, смотри куда показывает порт 80 в 0 (ноль)&lt;br&gt;</description>
</item>

<item>
    <title>Помещение данных о входящем трафике из ipcad в лог squid (anon1111111111111111111111111)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/42619.html#23</link>
    <pubDate>Sat, 10 Sep 2016 22:44:04 GMT</pubDate>
    <description>Нет, это же Лев писал, он наверное понимает. Тут же смысл про CONNECT, ты в CONNECT не указывай порты 80 и 81 и всё, я его логику понимаю ) бля умный мужик, где его найти сейчас? Бразы кто знает пишите: len-los&#064;yandex.ru&lt;br&gt;</description>
</item>

<item>
    <title>Помещение данных о входящем трафике из ipcad в лог squid (qmad)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/42619.html#22</link>
    <pubDate>Mon, 08 Sep 2014 12:31:06 GMT</pubDate>
    <description>#!/bin/sh&lt;br&gt;&lt;br&gt;str_net=&quot;192.168.0&quot; # IP для выборки IPCAD&lt;br&gt;ttime=&#096;/usr/bin/rsh localhost sh ip acco &amp;#124; /usr/bin/grep &apos;Accounting data saved&apos;&amp;#124; /usr/bin/awk &apos;&#123;print $4&#125;&apos;&#096; # формирование времени от IPCAD в лог squid&lt;br&gt;&lt;br&gt;ipcadacclog=&quot;/usr/local/squid/logs/ipcadaccess.log&quot;     # Файл логов IPCAD&lt;br&gt;squidacclog=&quot;/usr/local/squid/logs/access.log&quot;          # Файл логов Squid&lt;br&gt;samslog=&quot;/usr/local/squid/logs/sams.log&quot;&lt;br&gt;&lt;br&gt;tail_pid_check=&#096;/bin/ps ax &amp;#124; /usr/bin/grep &apos;tail -F&apos; &amp;#124; /usr/bin/grep -v grep &amp;#124; /usr/bin/awk &apos;&#123;print $1&#125;&apos;&#096;&lt;br&gt;/bin/kill -9 $tail_pid_check &amp;gt; /dev/null&lt;br&gt;&lt;br&gt;/usr/bin/rsh localhost clear ip accounting &amp;gt; /dev/null # Формирование логов IPCAD&lt;br&gt;/usr/bin/rsh localhost show ip accounting checkpoint &amp;#124; /usr/bin/grep $str_net &amp;#124; /usr/bin/awk -v vtime=$ttime &apos;&#123;print (vtime&quot;.000&quot;,1,$2,&quot;TCP_MISS/200&quot;,$4,&quot;CONNECT&quot;,$1&quot;:&quot;$5,&quot;-&quot;,&quot;DIRECT/&quot;$1,&quot;-&quot;)&#125;&apos; &amp;gt; $ipcadacclog&lt;br&gt;&lt;br&gt;/bin/cat $ipcadacclog &amp;gt;&amp;gt; $samslog&lt;br&gt;&lt;br&gt;/usr/bin/tail -F $squidacclog &amp;gt;&amp;gt; $samslog &amp;&lt;br&gt;&lt;br&gt;&lt;br&gt;Таким способом наложение данных исключается.&lt;br&gt;Де</description>
</item>

<item>
    <title>Помещение данных о входящем трафике из ipcad в лог squid (Denia)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/42619.html#21</link>
    <pubDate>Thu, 08 Dec 2011 21:50:58 GMT</pubDate>
    <description>Есть проблема: если в момент того, когда ipcad-скрипт пишет в лог, сквид тоже добавляет лог - можешь разбиться строка ipcad&apos;а. И потом приходится чистить лог-файл. Как блокировать access.log от записи squid&apos;а в момент добавления лога нашим скриптом для ipcad?&lt;br&gt;</description>
</item>

<item>
    <title>Помещение данных о входящем трафике из ipcad в лог squid (umen)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/42619.html#20</link>
    <pubDate>Fri, 11 Mar 2011 14:55:28 GMT</pubDate>
    <description>все прикольно! только вот при выполнении скрипта вот чего происходит:&lt;br&gt;&lt;br&gt;# ./ipcad_to_squid.sh&lt;br&gt;connect to address 127.0.0.1: Connection refused&lt;br&gt;Trying ::1...&lt;br&gt;connect to address ::1: Connection refused&lt;br&gt;Trying 127.0.0.1...&lt;br&gt;connect to address 127.0.0.1: Connection refused&lt;br&gt;Trying ::1...&lt;br&gt;connect to address ::1: Connection refused&lt;br&gt;Trying 127.0.0.1...&lt;br&gt;connect to address 127.0.0.1: Connection refused&lt;br&gt;Trying ::1...&lt;br&gt;</description>
</item>

<item>
    <title>Помещение данных о входящем трафике из ipcad в лог squid (Pasha)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/42619.html#19</link>
    <pubDate>Fri, 12 Nov 2010 08:24:42 GMT</pubDate>
    <description>Расскажите новичку, а тоже самое но с использованием iptables можно сделать? Чтобы логи писались в лог файла squid. Имеются две сетевухи eth0 -&amp;gt; в интернет, eth1 -&amp;gt; сеть&lt;br&gt;</description>
</item>

<item>
    <title>Помещение данных о входящем трафике из ipcad в лог squid (Дмитрий)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/42619.html#18</link>
    <pubDate>Tue, 13 Oct 2009 08:37:19 GMT</pubDate>
    <description>это конечно же всё хорошо. а как быть с ситуацией когда трафик сквида считается по пользователям AD, а не по ip? тогда ведь будет в логах отображаться будут и ip и юзера домена.&lt;br&gt;</description>
</item>

</channel>
</rss>
