народ подскажите как отучить сквид писать в логи локальные (левые адреса)??
При выдаче статистики трафика пройденного через сквида, половина это наши сайты :(в настройках ie у юзеров ставлю галку что не использовать прокси для локальных адресов а ему по..ю, он все равно пишет в лог
подскажите где грабли??
а сами локальные адреса в ие прописаны?>народ подскажите как отучить сквид писать
>в логи локальные (левые адреса)??
>
>При выдаче статистики трафика пройденного через
>сквида, половина это наши сайты
>:(
>
>в настройках ie у юзеров ставлю
>галку что не использовать прокси
>для локальных адресов а ему
>по..ю, он все равно пишет
>в лог
>
>подскажите где грабли??
в смысле???
в ие прописан фдрес прокси и порт по которому идет соединение.
в ие где настройка прокси есть окошко "не использовать локальные адреса:" вот здесь и надо прописать локальные адреса, тогда ие не будет подключаться к прокси если азпрос идет на локальный хост.
Надо заметить что галочка "не кэшировать локальные адреса" ни на что не влият, почему не знаю. Я прописываю всем исключение 192.168.99.*. А чтобы никто про это не забывал блокирую в прокси обращение к нимacl localdst dst 192.168.99.0/255.255.255.0
acl localuser src 192.168.99.0/255.255.255.0http_access deny localuser localdst
>Надо заметить что галочка "не кэшировать
>локальные адреса" ни на что
>не влият, почему не знаю.
>Я прописываю всем исключение 192.168.99.*.
>А чтобы никто про это
>не забывал блокирую в прокси
>обращение к ним
>
>acl localdst dst 192.168.99.0/255.255.255.0
>acl localuser src 192.168.99.0/255.255.255.0
>
>http_access deny localuser localdstтогда вопрос:
можно ли настроить squid так чтобы он не логировал обращения к определенным диапазонам ip (например если надо считать трафик без какой-либо подсети... к примеру без 194.84.212.0/23)????
по-моему не совсем корректно не писать что-либо в логи. Исключать этот траффик следует на этапе подсчета.
>по-моему не совсем корректно не писать
>что-либо в логи. Исключать этот
>траффик следует на этапе подсчета.
>
хмм... возможно... а какими средствами можно исключать траффик на этапе подсчета именно сетей не с-класса (194.84.212.0/23)???? к сожалению sarg умеет исключать только сети с-класса(x.x.x.0) либо отдельные хосты.... на сколько я понял он не умеет работать с масками подсетей... :(
Лень великая сила...:)
Сгенери список айпишников по одному
и впиши. По одному айпи точно можно.
(это если он масок не понимает, в чем я сомневаюсь - посмотри свежую версию)
Типа grep -v 192.168 access.log > newaccess.log и пускай его перед подсчетом траффика ...