Forums:
Hola.
Tengo una duda. Lo que sucede es que quiero filtrar paginas web, para ello estoy utilizando squid + dansguardian.
La problematica se presenta en que el dansguardian no me esta bloqueando los sitios que yo tengo agregado en el archivo "bannedsitelist" ahi tengo
badboys.com
microsoft.com
Pero cuando estoy en el pc local, este entra a la pagina sin ningun problema.
La configuracion del dansguardian la realise en el archivo dansguardian.conf
De la siguiente manera:
Comente la siguiente linea:
#UNCONFIGURED - Please remove this line after configuration
Y configure esos parametros:
# the port that DansGuardian listens to.
filterport = 8080
# the ip of the proxy (default is the loopback - i.e. this server)
proxyip = 127.0.0.1
# the port DansGuardian connects to proxy on
proxyport = 3128
En el archivo de configuracion del SQUID lo tengo de la siguiente manera:
.
.
# Squid normally listens to port 3128
http_port 127.0.0.1:3128 transparent
.
.
cache_mem 256 MB
.
cache_dir ufs /var/spool/squid 700 16 256
.
http_access allow localhost
.
.
Por cierto tengo un scrip en donde dentro de el tengo una regla que redirecciona el puerto 80 al 3128 del squid
#redireccionamos el puerto 80 al 3128 squid
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
Mi duda ¿acaso tengo que crear una regla iptables?
Gracias!
Cita: Si es asi, en que
[quote]
Si es asi, en que momento dansguardian sabe que squid esta en el puerto 3128 en modo escucha?. Eso se lo indique en la linea del dansguardian.conf
proxyport = 3128
[/quote]
Sí, ahí se lo dijiste.
Sobre los reportes, desde el punto de vista de squid, todas las peticiones se las hace el dansguardian que corre en ese mismo host y por tanto no hay más clientes que ese. Necesitas ver los logs de dansguardian para ver la actividad de las estaciones de trabajo
Entonces Sarg, no sirbe para
Entonces Sarg, no sirbe para crear reportes si el filtrado pasa por Dansguardian?
Saludos
____________________________________
Me gusta aprender, me gusta Linux !!
Sí sirven, solo hay que
Sí sirven, solo hay que decirle a sarg cuáles son archivos que tiene que procesar. Me parece que tienen el mismo formato.
Claro, que resulta, solo hay
Claro, que resulta, solo hay que editar en el archivo de configuración de SARG la ruta de donde saca los logs. Por defecto viene
access_logs /var/log/squid/access.log
y hay que dejarla
access_logs /var/log/dansguardian/access.log
____________________________________
Me gusta aprender, me gusta Linux !!
tienes que indicarle a dansguardian el formato del reporte
el tiene varios output para su access.log debes decirle a dansguardian que el reporte lo genera identico al squid. ya que dansguardian tiene su propia estructura de log y sarg no lo va a entender ya que el lee la salida de squid.
Páginas