Tartalom
- A LightSquidre vonatkozó követelmények
- A LightSquid telepítése
- Konfiguráció
- A jelentések megtekintése
- Hibaelhárítás
Sam hálózati elemzőként dolgozik egy algoritmikus kereskedő cégnél. Informatikai alapképzését az UMKC-n szerezte.
A LightSquid egyszerű és ingyenes módszert kínál az internethasználat ellenőrzésére a hálózaton. A LightSquid egy Sfid naplóelemző, amely pfSense-en fut. A proxy hozzáférési naplók elemzésével a csomag képes olyan webalapú jelentéseket készíteni, amelyek részletezik az URL-eket, amelyekhez a hálózat minden felhasználója hozzáfér.
Ez a csomag jól működik mind a kis, mind a nagy hálózatoknál. A jelentések tartalmaznak néhány hasznos funkciót, amelyek lehetővé teszik a sávszélesség-használat, az URL-hozzáférés dátum és idő szerinti megtekintését, valamint a legfontosabb webhelyjelentéseket.
Mivel a LightSquid közvetlenül az Ön számítógépén fut pfSense útválasztó, mind centralizált, mind lopakodó. A hálózat felhasználói nem tudják, hogy forgalmuk naplózása és elemzése ezzel a módszerrel történik.
A LightSquidre vonatkozó követelmények
A Lightsquid a Squids hozzáférési naplók elemzésével működik, tehát már rendelkeznie kell egy Kalmár proxy beállítása a Lightsquid használatához. A proxykat mindig átlátszó módban állítom be. Így az összes felhasználói forgalom automatikusan áthalad a proxyn, és létrehoz egy naplót a Lightsquid számára.
A Lightsquid arra számít, hogy a Kalmárnaplók az alapértelmezett helyen lesznek tárolva (/ var / kalmár / napló), tehát ha a Kalmárt úgy konfigurálták, hogy máshol tárolja őket, akkor vissza kell térnie az eredeti naplóhelyre.
A LightSquid telepítése
A Lightsquid egyszerűen telepíthető a pfSense csomagkezelőn keresztül. A csomagkezelő eléréséhez kattintson a csomagokra a rendszer menüben. Kattintson a plusz szimbólumra a csomag jobb oldalán a telepítés megkezdéséhez.
Amikor a telepítés befejeződött, egy új bejegyzés lesz az állapotmenüben, proxy report néven.
Konfiguráció
A LightSquid nagyon könnyen konfigurálható, az alapértelmezett telepítési opciók tökéletesen elegendőek. Legalább azt javaslom, hogy a frissítési ciklust állítsa az Ön igényeinek megfelelő ésszerűségre.
A LightSquid beállításainak módosításához kattintson a proxy jelentésre, amely az állapotmenü alatt található.
Az alábbiakban ismertetjük a rendelkezésre álló beállításokat.
- Nyelv - A nyelvi beállítással meg lehet változtatni, hogy a LightSquid jelentések milyen nyelven jelenjenek meg.
- Bár színe - Ezzel a beállítással megváltoztathatja a jelentések sávjainak színét.
- Jelentési séma - Gondoljon erre, mint a jelentések megjelenésének témájára. Az alaptéma tiszta és egyszerű, de a NovoSea sémát szeretem a legjobban.
- IP megoldási módszer - A LightSquid megkísérli az IP-címet tartománynevekké feloldani. Ezzel a beállítással megváltoztathatja az IP-k feloldására használt módszert. Tapasztalatom szerint a DNS működik a legjobban.
- Frissítse a shedulert - Ez a beállítás befolyásolja a Squid naplók elemzésének gyakoriságát. Az érték csökkentésével a jelentések naprakészebbek maradnak, de több rendszererőforrást emésztenek fel. Vigyázzon, ne állítsa be a frissítési ciklust túl gyakran, ha a rendszer nem tudja befejezni az egyik frissítést, mielőtt újabbat kérne, akkor végül összeomlik.
- Ugrás az URL-re - Ha van olyan URL, amelyet nem szeretne megjeleníteni a jelentésekben, ide sorolhatja őket.
A jelentések megtekintése
A LightSquid jelentések megtekintéséhez kattintson az állapotmenü alatti proxy jelentésre, majd kattintson a LightSquid jelentés fülre. A jelentések nagyon intuitívak. Miután kiválasztott egy napot, megjelenik azon ügyfelek listája, akik aznap hozzáfértek a proxyhoz.
Miután kiválasztott egy gazdagépet a listából, látni fogja az összes URL-t, amelyhez az ügyfél hozzáfér. Az oldal tetején található óra ikonra kattintva megjelenik az egyes URL-ekhez tartozó napszak.
A LightSquid beszámol mindazokról, akiket a hónap napjai szerint végez.
Hibaelhárítás
Hiba történt a jelentések elérése során
Ha hibát tapasztal a jelentések megtekintésekor, akkor manuálisan kell frissítenie azokat. Ez nagyon gyakori, ha nem sokkal a LightSquid első telepítése után megpróbálja megtekinteni a jelentéseket. A kézi frissítés elindításához kattintson a "frissítés most", majd a "frissítés teljes" gombra.
Néha eltart egy ideig, amíg a kezdeti jelentések elkészülnek. Ha nagy mennyiségű halmozott kalmárnapló van, az még tovább is eltarthat, ezért legyen türelmes.
A jelentések nem tartalmaznak adatokat
Ha a jelentések nem tartalmaznak először adatokat, ellenőrizze, hogy a Squid engedélyezve van-e és átlátszó módban fut-e. Győződjön meg arról is, hogy a naplózás engedélyezve van-e a Kalmárban, és a naplótár könyvtár / / var / squid / log értékre van-e állítva.
SSH-t használhat a pfSense-be, és ellenőrizheti a tintahal napló könyvtárát, hogy ellenőrizze, hogy a naplófájlok valóban létrejönnek-e. Ha a Squid naplófájlok a megfelelő könyvtárban vannak, és a jelentések nem működnek, akkor a LIghtSquid programmal valami nincs rendben.
Ha minden más nem sikerül, próbálkozzon újra a LightSquid telepítésével.
Ez a cikk pontos és a szerző legjobb tudása szerint hű. A tartalom csak tájékoztató vagy szórakoztató célokat szolgál, és nem helyettesíti a személyes vagy üzleti tanácsokat üzleti, pénzügyi, jogi vagy technikai kérdésekben.