ช่วยด้วยครับต้องการให้ squid เก็บ log ไฟล์

รูปภาพของ ไม่ออกนาม
ไม่ออกนาม
ต้องการให้ squid เก็บทุก log ที่ ยูสเซอร์ใช้ในการเข้าอินเตอร์เน็ตครับ เพื่อว่าจะได้ทำการเช็คได้ครับ ผมลองแล้วไม่ได้ทำ ทำทรานส์ฟอเร้นท์ ฟ็อกซีแล้วมันไม่เก็บครับ มันจะเก็บก็ต้องไปเซ็ตฟอกซี่ที่เครื่องไคล์เอนให้วิ่งมาที่เซิฟเวอร์แล้วระบุพ็อตมันถึงจะเก็บล็อกครับถ้าต้องการให้มันเก็บแบบ ทรานส์ฟอเร้นฟ็อกซีเลยต้องทำไงดีครับ พอดีผมเอาซีสมาทำ Hotspot ครับ ขอบคุณล่วงหน้าสำหรับคำแนะนำครับผมมือไหม่มากๆเลยครับ
รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
เท่าที่รู
เท่าที่รู้การทำ  trans parent proxy แล้ว จะ Authen User โดย squid ไม่ได้ครับ จะต้องใช้ server อีกตัว ลง chillispot แล้ว set  radius server มา Authen User ที่ SIS แทนครับ แต่ set อย่างไร รอท่านเทพทั้งหลายมาโปรดอีกทีครับ
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ somdej
somdej
Rating 10
Posts: 3877
Joined: 26-01-2004
ขอรายละเอียดด้วยครับว่า ต้องการอะไรอย่างไร

แล้วระบบที่วางไว้เป็นอย่างไร และทำอะไรไปแล้วบ้างครับ

อ้อ login ด้วยครับ :)

--

ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)

 ตอนนี้ใช้มือถือ 3 เครื่อง 3 OS (แต่ sim เบอร์เดียวกัน) เหมือนกับ Notebook เลย :)

-----------------------------------------
ขายรถไปแล้วครับ ... เสียดายครับ หวังว่า ปีหน้าจะได้ซื้อรถใหม่:)
------------------------------------------
 
คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
รูปภาพของ dreamnop
dreamnop
Rating 1
Posts: 6
Joined: 02-08-2008
โทษทีครับไม่ได้ Login
คือผมใหช้ SIS ทำ Hospot โดยใช้ chillispot กับ freeradius ครับขอคำแนะนำด้วยตอนนี้ chilli ทำงานแล้วแต่ Login ชือเดียวได้หลายเครื่องไม่รู้แก้ไงจะให้มีเครื่องล็อกอินแล้วเครื่องอื่นเอาชื่อไปล็อกอินซ้ำไม่ได้ แล้วก็ถามเรื่อง squid นะครับมันไม่เก็บล็อก  ถามอีกนิดนึงถ้าต้องการอัพเดทไอพีเทเบิลในซีสเป็นเวอร์ชั่น 1.14.1  ทำไงครับ ผมถามมากไปหรือป่าวครับผมไม่ค่อยรู้เรื่องเลย สุ่มๆทำไปเรื่อยๆครับ
รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
น่าสนใจคร
น่าสนใจครับ ใช้ SIS ตัวไหนครับ ลง chillispot กับ freeradius และมีขั้นตอนอย่างไรบ้างครับ จะได้เป็นความรู้ให้คนอื่น ๆ ด้วยครับ
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ dreamnop
dreamnop
Rating 1
Posts: 6
Joined: 02-08-2008
ผมทำตามขั้นตอนดังนี้ครับ

ต้องขอขอบคุณความรู้จากที่นี่ครับ

http://mamboeasy.psu.ac.th/~wiboon.w/content/category/5/23/40/

ได้ประโยชน์มากเลยครับผมดัดแปลงเพราะเห็นว่าซีสใช้ฐานจาก Fedora core  6 ก็เลยเอามาลองกับซีสแล้วได้ผลก็โอเคครับ

ตอนนี้ผมได้ทำการอัพเดท kernel ของ Fedora 7 เข้าไปครับเป็น

2.6.23.17-88.fc7   ก็ยังใช้งานได้ดีอยู่ครับไม่รู้ว่าจะเวริคขนาดไหน

แล้วก็ได้ทำการอัพเดท  iptables  เป็นเวอร์ชั่น iptables-1.4.1.1-1.fc8.i386.rpm  ของ fedora 8 ผมก็ลองไปมั่วๆละครับไม่รู้ว่าจะมีปัญหาอะไรไหม ถ้าท่านที่อยากลองก็ลองเข้าไปตามลิงค์ที่ผมให้ไว้นะครับเผื่อว่าจะได้ประโยชน์ไม่มากก็น้อยครับ 

ผมลองมาหลายตัวแล้วมันไม่ได้เลยครับอาจเป็นเพราะผมมือใหม่ก็ได้ครับ  ผมลองทั้ง  CentsOS 5.1  Fedora8.0Final  Ubuntu 8.04 หรือแม้แต่ Clackconnect 4.2 Ent  ก็ยังไม่ได้พอมาลองกับซีสได้เลยครับ

งงๆเหมือนกันครับ เหมือนกับว่าผมลองผิดลองถูกไปเรื่อยๆครับ

ใน Centos ผมเจอปัญหา freeradius ติดต่อฐานข้อมูล Mysql ไม่ได้

ใน Ubunter server 8.04  freeradius  เจอปัญหาติดต่อฐานข้อมูลได้แต่ chilli ติดต่อไม่ได้   ไม่รู้จะทำไงดีครับผมงมๆๆอยู่อย่างนี้มาเป็นเดือนเลยครับ คนที่เขียนบทความเป็นภาษาไทยก็มีน้อยเหลือเกินครับ

ใครมีความรู้ดีๆก็แบ่งปันกันบ้างนะครับ

ลืมบอกไปครับผมใช้ซีสตัว 5.5 final กับ  5.5 Fix  ได้ทั้งสองตัวครับ

รูปภาพของ sirom
sirom
Rating 4
Posts: 195
Joined: 30-06-2006
ขอบคุณครั
ขอบคุณครับ เดี๋ยวผมจะลองดูกับ SIS555 ครับ ได้ผลเป็นอย่างไรเดี๋ยวจะรายงานครับ
--
ฟ้าจะเป็นสีทองผ่องอำไพ เมื่อ Opensource ได้เป็นใหญ่ใน Thailand
รูปภาพของ ไม่ออกนาม
ไม่ออกนาม
ทำ ทราสฟอร์เร้นฟ๊อกซีผ่านแล้วครับ
ตกลงผมผิด พิมพ์โคดใน firewall.iptables ผิดเองครับต้องขออภัยด้วยครับตอนนี้ได้ทำการแก้แล้วและแก้ไขเรียบร้อยและใช้งานได้แล้วเรียบร้อย ตอนนี้ squid ได้เก็บ log ไฟล์ทุกอย่างที่ยูสเซอร์ใช้งานแล้วครับลองผิดลองถูกจนได้เรื่องล่ะครับ
รูปภาพของ kru-prapanpo
kru-prapanpo
Rating 1
Posts: 9
Joined: 14-07-2008
น่าจะบอกรายละเอียดการ config ด้วยนะ
คนอื่นๆ ที่ไม่รู้ อย่างผมเป็นต้น ก็อยากรู้และจะได้เอามาปฏิบัติกับหน่วยงานของตัวเองบ้างครับ
รูปภาพของ somdej
somdej
Rating 10
Posts: 3877
Joined: 26-01-2004
เอ ถ้าเอามาเป็น proxy แล้วเก็บ user ไว้ใน my เนี่ย

ผมว่า ไม่จำเป็นต้องใช้ sis ก็ได้ครับ

ใช้ fc7 ก็ได้ครับถ้าจะใช้ sis 55 เพราะมันคือตัวเดียวกัน

เวลาลง ก็เลือกเอาแต่ package ของ server ครับ

ส่วน config ที่อาจจะได้ใช้ ก็มี iptables กับ squid.conf ครับ ปรับแต่งจาก sis ไปนิดหน่อยก็พอ

ทำไมจึงแนะนำอย่างนั้น ก็เพราะ sis เองมี preconfig และจุดที่อาจจะเป็นอันตรายถ้าไม่ระวังหลายจุด ส่วนหนึ่ง ก็เรื่อง webadmin เอง อ้อ เรื่อง user ใน ldap ด้วย ก็อาจจะทำให้เป็นปัญหากับคนที่นำไปดัดแปลงใช้ได้

ในทำนองเดียวกัน ถ้าใช้ fc ได้อย่างระวังแล้ว อาจจะดีกว่าใช้ sis ก็ได้ครับ

ลองดูนะครับ ;) 

--

ช่วงเวลาของการเปลี่ยนแปลง แต่งงานพร้อมปลูกบ้าน มีลูกพร้อมย้ายสายงาน เปลี่ยนรถใหม่พร้อมกับ Notebook ใหม่ (ที่มาพร้อมกับ OS ใหม่ MacOSX) แต่ยังไง ก็ยังใช้ TLE-Ubuntu อยู่ดี :)

 ตอนนี้ใช้มือถือ 3 เครื่อง 3 OS (แต่ sim เบอร์เดียวกัน) เหมือนกับ Notebook เลย :)

-----------------------------------------
ขายรถไปแล้วครับ ... เสียดายครับ หวังว่า ปีหน้าจะได้ซื้อรถใหม่:)
------------------------------------------
 
คำแนะนำสำหรับมือใหม่ครับ เชิญที่นี่ครับ -> http://wiki.opentle.org/Newbie_README
คำแนะนำสำหรับผู้สนใจลินุกซ์ซิส (มือใหม่) เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-NewBie
คำแนะนำเรื่องความปลอดภัยของ LinuxSIS เชิญที่นี่ครับ ->  http://wiki.opentle.org/SIS5-Security
Upgrade - Bug fix ของ SIS เชิญที่นี่ครับ -> http://wiki.opentle.org/SIS-Upgrade-Bugfix
รูปภาพของ dreamnop
dreamnop
Rating 1
Posts: 6
Joined: 02-08-2008
sis 5.5 Hotspot

การคอนฟิกเบื้องต้นนะครับ ไปตามเว็บนี้เลยครับ

http://mamboeasy.psu.ac.th/~wiboon.w/content/category/5/23/40/

น่าจะได้ประโยชน์นะครับผมก็ทำตามเว็บนี้น่ะครับ

มีดัดแปลงเพิ่มเติมบ้างเล็กๆน้อยๆครับ ถ้าอยากให้ง่ายก็ให้เข้าไปเปลี่ยนสิทธิ์ให้ root ล็อกอินผ่าน SSH ได้ก่อนครับจะง่ายขึ้นมาก

ที่  /etc/ssh/sshd_config      หาคำว่า  PremitRootLogin no  แก้ให้เป็น #PremitRootLogin no  แล้วก็รีสตาร์ท Service SSH  เมื่อ config เสร็จแล้วค่อยกับมาแก้เป็นเหมือนเดิมไม่ให้สิทธิ์ Root ล็อกอินผ่าน SSH ได้เพื่อความปลอดภัยของระบบครับ

 

ถ้าตามความคิดผมผมว่าใช้ SIS ง่ายกว่า Ferodra 7 นะครับสำหรับคนที่ไม่เก่งลีนุกซ์อย่างผมใช้คำสั่งในการคอนฟิกไม่เก่งกลัวช่องโหว่ของระบบมันเยอะครับ ใช้พวกดีสโทร นะจะดีกว่าสะดวกด้วยครับปรับแต่งเพิ่มเติมนิดๆหน่อยๆก็น่าจะดีแล้วครับ(ส่วนตัวครับ) แต่ก็อยากเก่งเหมือนกันครับแต่ยังไม่ถึงขั้นผู้รู้ทั้งหลายครับ

 

รูปภาพของ dreamnop
dreamnop
Rating 1
Posts: 6
Joined: 02-08-2008
sis 5.5 Hotspot2

ตอนนี้ผมกำลังลองดีสโทร อีกตัวครับคือ ClackConnect  ครับ

ตัวนี้ทำเน็ตได้หลายสายมารวมเป็นเส้นเดียวดัวยครับเห็นเขาบอกอย่างงั้นครับและมีหลายๆอย่างน่าสนใจคับ เห็นตอนนี้ร้านเกมส์ฮิตมาก ก็กำลังจะทดสอบดูครับแล้วจะมาบอกอีกทีนะครับว่าทำสำเร็จไหม ผมความรู้ไม่กว้างขวางเท่าไหร่ครับใครแนะนำได้ช่วยบอกด้วยนะครับ แค่อยากรู้อยากเห็นก็เลยทดลองไปเรื่อยๆครับ

Syndicate content