Anzeige:
Ergebnis 1 bis 8 von 8

Thema: Squid und access.log

  1. #1
    Registrierter Benutzer
    Registriert seit
    Apr 2001
    Beiträge
    753

    Squid und access.log

    Hi,
    Squid läuft soweit nur die access.log wird meines erachtens falsch dargestellt.
    1141204669.568 6 Firewall_intern TCP_IMS_HIT/304 284 GET http://www.XXX.de - NONE/- image/gif

    Es werden nicht die Clients mitgeloggt die die Seiten aufgerufen haben sondern mein externer Router. Wie kann ich dies ändern? Was bedeutet eigentlich 1141204669.568?

    oafish

  2. #2
    Registrierter Benutzer Avatar von bla!zilla
    Registriert seit
    Apr 2001
    Beiträge
    9.884
    Zitat Zitat von oafish
    Hi,
    Squid läuft soweit nur die access.log wird meines erachtens falsch dargestellt.
    1141204669.568 6 Firewall_intern TCP_IMS_HIT/304 284 GET http://www.XXX.de - NONE/- image/gif

    Es werden nicht die Clients mitgeloggt die die Seiten aufgerufen haben sondern mein externer Router. Wie kann ich dies ändern? Was bedeutet eigentlich 1141204669.568?

    oafish
    1141204669.568 ist ein Timestamp. Firewall_intern ist dein Router? Wo läuft der Squid bzw. wie greifst du auf den Squid-Proxy zu?

  3. #3
    Registrierter Benutzer
    Registriert seit
    Apr 2001
    Beiträge
    753
    Hi,
    der Squid steht in der DMZ. Diese wird von Firewall_intern verwaltet. Der Squid ist im Firefox als Proxy eingetragen. Eigentlichen gehen die Daten von Intern->DMZ->Fireall_intern raus. Was mich nun wunder wieso dort die Firewall_intern steht...

    oafish

  4. #4
    Registrierter Benutzer Avatar von bla!zilla
    Registriert seit
    Apr 2001
    Beiträge
    9.884
    Weil es erstmal so korrekt ist. Macht deine FW in die DMZ NAT oder so? Oder einfach nur Routing?

    btw: Proxy in der DMZ ist suboptimal. Der ganze Traffic muss vom Client in die DMZ und von da aus auch wieder raus, geht also zwei Mal durch die Firewall. Zudem gehören in die DMZ nur Maschinen auf die von Außen (also von extern) zugegriffen werden muss.

  5. #5
    Registrierter Benutzer
    Registriert seit
    Apr 2001
    Beiträge
    753
    Hi,
    also die Firewall mach auch ein NAT in die DMZ. Allerdings sind source und destinationen in der Firewall korrekt. Dort sehe ich meinen Client und die IP des Proxy. Gibt es in Squid eine Einstellung dafür?

    oafish

  6. #6
    Registrierter Benutzer Avatar von bla!zilla
    Registriert seit
    Apr 2001
    Beiträge
    9.884
    Also wenn deine FW NAT in die DMZ macht, dann taucht deren IP auch im Squid auf. Da gibt es erstmal keine andere Möglichkeit, sorry. Du maskierst ja hinter der IP deiner Firewall deinen Client. Das ist nun mal NAT.

  7. #7
    Registrierter Benutzer
    Registriert seit
    Apr 2001
    Beiträge
    753
    Hi,
    Problem gelöst, auf der Firewall war dynamische NAT eingestellt.
    Was mich noch interessiert, wie wird das Datum und Uhrzeit Feld entschlüsselt. Gibt es dafür einen Trick?

    oafish

  8. #8
    Registrierter Benutzer Avatar von bla!zilla
    Registriert seit
    Apr 2001
    Beiträge
    9.884
    Ist ein stinknormaler UNIX Timestamp, sprich verstrichene Sekunden seit dem 01.01.1970 00:00 Uhr (UTC).

Ähnliche Themen

  1. FTP und Squid
    Von sys_ad im Forum Anbindung an die Aussenwelt
    Antworten: 18
    Letzter Beitrag: 05.02.09, 21:42
  2. squid - access.log
    Von Manfz im Forum Linux als Server
    Antworten: 4
    Letzter Beitrag: 15.09.05, 13:44
  3. squid3 : Probleme auf einem Pentium P1
    Von linuxhanz im Forum Linux als Server
    Antworten: 5
    Letzter Beitrag: 19.05.04, 17:26
  4. SQUID mit 3 Netzwerkkarten?
    Von THE_LINUX_NEWBIE im Forum Router und Netzaufbau
    Antworten: 8
    Letzter Beitrag: 17.04.02, 20:16
  5. Squid Newbie Problem
    Von Tomcool im Forum Router und Netzaufbau
    Antworten: 15
    Letzter Beitrag: 24.02.02, 20:53

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •