LINUX.ORG.RU

Сообщения idw

 

squid+iptables+nat

Форум — Security

Здравствуйте!

У меня на Linux'е установлен Squid. Если на компьютере пользователей не прописать в браузере ip линукса и порт сквида, то они ходят в интернет в обход сквида. Не подскажите как можно отключить им эту возможность. Вот мои настройки IpTables: #$IPT -P INPUT DROP #$IPT -P OUTPUT DROP #$IPT -P FORWARD DROP $IPT -A INPUT -p tcp -s 192.168.0.0/24 -m multiport --dport 22,25,53,110,587,1080,3000,3110,3111,8080,10000 -j ACCEPT $IPT -A OUTPUT -p ALL -s 127.0.0.1 -j ACCEPT $IPT -A OUTPUT -p ALL -s 192.168.0.147 -j ACCEPT $IPT -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth0 -j SNAT --to 192.168.1.1

192.168.0.147 - внутренний интерфейс. 192.168.1.1 - внешний интерфейс, к нему подключен ADSL.

Вроде нигде 80 порт не открыт. Зарание спасибо!

idw
()

Sarg - отчет за месяц

Форум — Admin

Как можно сделать отчет за месяц с помощью Sarg 2.1

Я запускаю скрипт sarg.monthly:

YESTERDAY=$(date --date "1 day ago" +%d/%m/%Y) MONTHAGO=$(date --date "1 month ago" +%d/%m/%Y) /usr/sbin/sarg -o /var/www/html/squid/monthly -d $MONTHAGO-$YESTERDAY /usr/sbin/squid -k rotate exit 0

Но он не формирует отчет. Я думаю это из-за того что обрабатывется файл access.log в котором данные уже за следующий месяц. А как сделать так, чтобы сарг обрабатывал и эти файлы access.log.0.gz, access.log.1.gz, ....

Полагаю, что надо копать здесь logfile_rotate у сквида и lastlog у сарга. Но какие значения здесь ставить и когда запускать скрипт sarg.monthly?

idw
()

RSS подписка на новые темы