Лог squid'а (В логе только один IP адрес)
Модераторы: SLEDopit, Модераторы разделов
-
Posypatel
- Сообщения: 9
Лог squid'а
Squid устновлен на машине с адресом 192.168.5.1.
Подскажите, почему Squid вместо конкретного адреса узла сети, например, 192.168.5.21, заносит в лог только один адрес 192.168.5.0 ?
Пример из access.log:
1175710450.687 464 192.168.5.0 TCP_MISS/200 46242 GET http://mail.ru/ - DIRECT/194.67.57.26 text/html
1175710450.864 146 192.168.5.0 TCP_MISS/304 410 GET http://img.mail.ru/mail/ru/css/future-2.css - DIRECT/194.67.23.32 text/css
1175710451.197 169 192.168.5.0 TCP_MISS/304 411 GET http://img.mail.ru/mail/ru/images/log_bms.gif - DIRECT/194.67.23.136 image/gif
1183367847.899 153 192.168.5.0 TCP_MISS/200 728 GET http://export.yandex.ru/counters-mail-js.xml - DIRECT/213.180.204.20 text/javascript
1183367853.992 226 192.168.5.0 TCP_MISS/000 0 GET http://nnm.ru/favicon.ico - DIRECT/89.111.180.41 -
1183367860.775 3203 192.168.5.0 TCP_MISS/200 24245 POST http://mail.yandex.ru/yamail - DIRECT/213.180.204.25 text/html
Подскажите, почему Squid вместо конкретного адреса узла сети, например, 192.168.5.21, заносит в лог только один адрес 192.168.5.0 ?
Пример из access.log:
1175710450.687 464 192.168.5.0 TCP_MISS/200 46242 GET http://mail.ru/ - DIRECT/194.67.57.26 text/html
1175710450.864 146 192.168.5.0 TCP_MISS/304 410 GET http://img.mail.ru/mail/ru/css/future-2.css - DIRECT/194.67.23.32 text/css
1175710451.197 169 192.168.5.0 TCP_MISS/304 411 GET http://img.mail.ru/mail/ru/images/log_bms.gif - DIRECT/194.67.23.136 image/gif
1183367847.899 153 192.168.5.0 TCP_MISS/200 728 GET http://export.yandex.ru/counters-mail-js.xml - DIRECT/213.180.204.20 text/javascript
1183367853.992 226 192.168.5.0 TCP_MISS/000 0 GET http://nnm.ru/favicon.ico - DIRECT/89.111.180.41 -
1183367860.775 3203 192.168.5.0 TCP_MISS/200 24245 POST http://mail.yandex.ru/yamail - DIRECT/213.180.204.25 text/html
~~ позволь огню гореть неспешно ~~
-
INF[SZ]
- Сообщения: 395
- ОС: Centos
Re: Лог squid'а
В конфиге SQUID
client_netmask 255.255.255.255 ?
client_netmask 255.255.255.255 ?
Я не понял Вашего вопроса, но я Вам на него отвечу.
-
Posypatel
- Сообщения: 9
Re: Лог squid'а
Точно!
Было указано client_netmask 255.255.255.0
Спасибо !!
Вопрос решён!
~~ позволь огню гореть неспешно ~~
-
aka
- Сообщения: 171
Re: Лог squid'а
У меня немного другая проблема...Ничего не помогает. ЧАсть сайтов не открывает, просто вот такое вижу в логе:
TCP_MISS/000 0 GET http://linuxforum.ru/ ivanov DIRECT/89.104.102.12 -
TCP_MISS/000 0 GET http://www.mail.ru/ ivanov DIRECT/217.69.128.41 -
OS:Freebsd 7.2
squid-3.0.14
TCP_MISS/000 0 GET http://linuxforum.ru/ ivanov DIRECT/89.104.102.12 -
TCP_MISS/000 0 GET http://www.mail.ru/ ivanov DIRECT/217.69.128.41 -
OS:Freebsd 7.2
squid-3.0.14
Мой блог -- unixway.info --
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Лог squid'а
У меня другая маленькая проблемка: access.log живет только 1 день, потом он переименовывается в access.log.1, а потом вообще в access.log.2.gz, соответственно данные, хранящиеся в access.log, только за сегодняшний день. sarg не может сделать отчет за месяц, только за сегодня. Как быть?
logfile_rotate 10 ?
logfile_rotate 10 ?
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: Лог squid'а
Храните логи за месяц, потом соединяйте в один и анализируйте. Или проводите ротацию логов раз в месяц после анализа.
Или воспользуйтесь готовыми скриптами, например http://www.initzero.it/products/opensource...ad/sarg-reports или http://sarg.sourceforge.net/zhaolei.txt
Или воспользуйтесь готовыми скриптами, например http://www.initzero.it/products/opensource...ad/sarg-reports или http://sarg.sourceforge.net/zhaolei.txt
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Лог squid'а
logfile_rotate 10 - это значит 1 раз в 10 дней будет файл access.log превращаться в access.log.2, а на его месте появляться новый ?
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: Лог squid'а
Ну не знаю, мои знания английского вырисовывают совершенно другую картину. Если верить http://www.squid-cache.org/Doc/config/logfile_rotate/ это значит, что будет храниться 10 файлов.
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Лог squid'а
а каждый файл сколько дней хранится? как это настроить?
Если эта самая "ротация" происходит раз в сутки, значит нужно делать logfile_rotate 30
При этом возникает другой вопрос: как передать sarg, что файлов access.log не 1 а 30

Если эта самая "ротация" происходит раз в сутки, значит нужно делать logfile_rotate 30
При этом возникает другой вопрос: как передать sarg, что файлов access.log не 1 а 30
Определяет число logfile вращений, чтобы сделать когда Вы напечатайте 'кальмара-k, вращаются'.
-
IMB
- Сообщения: 2567
- ОС: Debian
Re: Лог squid'а
Я для этих целей использую системный logrotate. Соответсвенно в нем Вы можете указать, что перед или после ротации логов необходимо выполнить анализ файла.
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Лог squid'а
А можно поподробнее? Что за системный logrotate? Как им пользоваться и что ему нужно указать? (В моем случае необходимо иметь возможность делать sarg-отчет за месяц и за любой день в месяце)
-
skor
- Сообщения: 419
- ОС: RTFM-OS v127.0.0.1
Re: Лог squid'а
Свои лог-файл сквид сам обслуживает. Но время, когда это делать он не выбирает. Ротация лог-файлов происходит по команде squid -k rotate (о чем и написано в http://www.squid-cache.org/Doc/config/logfile_rotate/) эту команду ему дает logrotate.
Как и у многих сервисов у logrotate есть конфиг, либо /etc/logrotate.conf либо /etc/logrotate.d/
В общем man logrotate вам в помощь
Как и у многих сервисов у logrotate есть конфиг, либо /etc/logrotate.conf либо /etc/logrotate.d/
В общем man logrotate вам в помощь
-
ivan2ksusr
- Сообщения: 882
- ОС: Mac OS X, openSUSE
Re: Лог squid'а
logfile_rotate это выставит порог ротации логов, т.е, будут создаваться файлы: от 0 до 10, и заново, при этом необходимо выставить в сквиде размер лог файла, то ли он будет 1mb или 1gb? при этом все будет работать корректно.
из мануала по squid пишут что вообще выставить в 0 т.е. logfile_rotate 0
как один из вариантов:
В crontab добавить строку на ротацию логов сквида:
0 0 * * * /usr/sbin/squid -k rotate
Еще как вариант:
sarg сам по себе убогий и медленный, лог в 2gb будет делать часа 3-4, а то и больше, крутил одно время его, надоел своими тормозами, далее пересел на Free-SA, еще как вариант sams(но это уже другая песня)
из мануала по squid пишут что вообще выставить в 0 т.е. logfile_rotate 0
Код: Выделить всё
Последнюю задачу лучше поручить программе logrotate, указав в файле /etc/logrotate.d/squid следующее:
/var/log/squid/access.log {
daily
rotate 6
copytruncate
nocompress
notifempty
missingok
}как один из вариантов:
В crontab добавить строку на ротацию логов сквида:
0 0 * * * /usr/sbin/squid -k rotate
Еще как вариант:
sarg сам по себе убогий и медленный, лог в 2gb будет делать часа 3-4, а то и больше, крутил одно время его, надоел своими тормозами, далее пересел на Free-SA, еще как вариант sams(но это уже другая песня)
-
pelmen
- Сообщения: 1268
- ОС: debian
Re: Лог squid'а
Вот что у меня там
#
# Logrotate fragment for squid.
#
/var/log/squid/*.log {
daily
compress
delaycompress
rotate 2
missingok
nocreate
sharedscripts
postrotate
test ! -e /var/run/squid.pid || /usr/sbin/squid -k rotate
endscript
}
-
ivan2ksusr
- Сообщения: 882
- ОС: Mac OS X, openSUSE
Re: Лог squid'а
Вот)
logrotate.conf
Код: Выделить всё
/var/log/squid/access.log {
rotate 5
copytruncate
compress
notifempty
missingok
monthly
}
/var/log/squid/cache.log {
weekly
rotate 5
copytruncate
compress
notifempty
missingok
}
/var/log/squid/store.log {
weekly
rotate 5
copytruncate
compress
notifempty
missingok
# This script asks squid to rotate its logs on its own.
# Restarting squid is a long process and it is not worth
# doing it just to rotate logs
postrotate
/usr/sbin/squid -k rotate
endscript
}logrotate.conf
Код: Выделить всё
# rotate log files weekly
weekly
# keep 4 weeks worth of backlogs
rotate 4
# create new (empty) log files after rotating old ones
create
# uncomment this if you want your log files compressed
compress
# RPM packages drop log rotation information into this directory
include /etc/logrotate.d
# no packages own lastlog, wtmp, or btmp -- we'll rotate them here
/var/log/wtmp {
monthly
create 0664 root utmp
rotate 1
}
/var/log/btmp {
missingok
monthly
create 0600 root utmp
rotate 1
}
# system-specific logs may be configured here