- squid log,
Skif, 10:24 , 30-Авг-04 (1)# TAG: resolve_ip yes/no # Convert ip address to dns name # sarg -n #resolve_ip no# TAG: user_ip yes/no # Use Ip Address instead userid in reports. # sarg -p #user_ip no # TAG: topuser_sort_field field normal/reverse # Sort field for the Topuser Report. # Allowed fields: USER CONNECT BYTES TIME # #topuser_sort_field BYTES reverse # TAG: user_sort_field field normal/reverse # Sort field for the User Report. # Allowed fields: SITE CONNECT BYTES TIME # #user_sort_field BYTES reverse # TAG: exclude_users file # users within the file will be excluded from reports. # you can use indexonly to have only index.html file. # #exclude_users none # TAG: exclude_hosts file # Hosts, domains or subnets will be excluded from reports. # # Eg.: 192.168.10.10 - exclude ip address only # 192.168.10.0 - exclude full C class # s1.acme.foo - exclude hostname only # acme.foo - exclude full domain name # #exclude_hosts none # TAG: useragent_log file # Put here where is useragent.log to nable useragent report. # #useragent_log yes Вот кусок конфига сарга по жефаулту - выводит именно отчет по ЮЗВЕРЯМ, а не айпи. Объяснять что-то нужно?
- squid log,
roger, 10:33 , 30-Авг-04 (2) TAG: resolve_ip yes/no # Convert ip address to dns name # sarg -n #resolve_ip no # TAG: user_ip yes/no # Use Ip Address instead userid in reports. # sarg -p #user_ip no>Вот кусок конфига сарга по жефаулту - выводит именно отчет по ЮЗВЕРЯМ, > а не айпи. Объяснять что-то нужно? Откуда сарг будет брать инфу о юзере? Я так понимаю она должна быть в сквидовом логе, как она туда попадет?
- squid log,
roger, 10:46 , 30-Авг-04 (3)Да, сарг подменяет IP на имя компа в отчете, но это он делает по днс- т.е. по ийпишникам считается. Как сказать сквиду, чтоб он логи по юзерам вел? - squid log,
Kirill, 10:57 , 30-Авг-04 (4)> TAG: resolve_ip yes/no ># Convert ip address to dns >name ># sarg -n >#resolve_ip no ># TAG: user_ip yes/no ># Use Ip Address instead userid >in reports. ># sarg -p >#user_ip no > >>Вот кусок конфига сарга по жефаулту - выводит именно отчет по ЮЗВЕРЯМ, >> а не айпи. Объяснять что-то нужно? > >Откуда сарг будет брать инфу о юзере? Я так понимаю она должна >быть в сквидовом логе, как она туда попадет? Ну видимо через этот самый ncsa_auth, если пользователь проходит аутентификацию
- squid log,
Skif, 11:06 , 30-Авг-04 (5)1088250214.000 510 192.168.100.1 TCP_MISS/200 6477 GET http://img.yandex.ru/css/optim.css skif DIRECT/img.yandex.ru text/css 1088250214.000 235 192.168.100.1 TCP_MISS/200 161 GET http://img.yandex.ru/i/c-b-bot2.gif skif DIRECT/img.yandex.ru image/gif 1088250214.000 240 192.168.100.1 TCP_MISS/200 69 GET http://img.yandex.ru/i/advanced.gif skif DIRECT/img.yandex.ru image/gif Это кусок access.log squid/oops - не важно они имеют общий формат.
| time_stamp | | elaps | | client_ip | | type_http | | size | | method | | url | | ident | | host_name | | mime | Это формат записи. Если авторизация по имени и паролю работает корректно, то поле ident утебя не должно быть пустым. Если оно пустое "-" - стоит тогда ясно, что сортироваться будет по ip - пользователей же нет...
- squid log,
andrew, 11:44 , 30-Авг-04 (6)> TAG: resolve_ip yes/no ># Convert ip address to dns >name ># sarg -n >#resolve_ip no ># TAG: user_ip yes/no ># Use Ip Address instead userid >in reports. ># sarg -p >#user_ip no > >>Вот кусок конфига сарга по жефаулту - выводит именно отчет по ЮЗВЕРЯМ, >> а не айпи. Объяснять что-то нужно? > >Откуда сарг будет брать инфу о юзере? Я так понимаю она должна >быть в сквидовом логе, как она туда попадет? может не в кассу - у меня все хосты/юзеры прописаны в /etc/hosts сарг красиво в отчетах указывает не айпи-адреса а хосты.
|