sarg+squid, если лог squid на удаленной машине

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Veresk
проходил мимо
Сообщения: 9
Зарегистрирован: 2007-11-22 14:24:51
Откуда: Казахстан, г. Костанай
Контактная информация:

sarg+squid, если лог squid на удаленной машине

Непрочитанное сообщение Veresk » 2008-02-15 8:20:25

Ситуация такова:
1. Машина с установленным squid
2. Логи squid кидает на другую машину в сети (машина специально для логов со всех серверов сети)
3. Установить анализатор логов на машину со squid'ом не представляется возможным, там стоит mikrotik router OS
4. Любой лог-анализатор не может пропарсить лог-файл, т.к. там добавляются лишние поля...

Должно быть:

Код: Выделить всё

1202880068.025   1973 192.168.0.3 TCP_MISS/200 838 GET http://prospero.ru/cgi-bin/showprog? - DIRECT/213.248.53.8 text/html
А получается:

Код: Выделить всё

Feb 13 11:41:03 192.168.0.1 1202880068.025   1973 192.168.0.3 TCP_MISS/200 838 GET http://prospero.ru/cgi-bin/showprog? - DIRECT/213.248.53.8 text/html 
Это получается, перед анализом логов тупо удалять лишние поля из лога, или как-то можно научить анализатор читать такие логи?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: sarg+squid, если лог squid на удаленной машине

Непрочитанное сообщение Alex Keda » 2008-02-15 9:21:56

думаю, проще будет удалить
Убей их всех! Бог потом рассортирует...

Veresk
проходил мимо
Сообщения: 9
Зарегистрирован: 2007-11-22 14:24:51
Откуда: Казахстан, г. Костанай
Контактная информация:

Re: sarg+squid, если лог squid на удаленной машине

Непрочитанное сообщение Veresk » 2008-02-15 10:53:29

жаль...

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: sarg+squid, если лог squid на удаленной машине

Непрочитанное сообщение princeps » 2008-02-15 11:09:43

Попробуй WrSpy. http://www.wrspy.ru. Он под винду, но там, кажется, можно настроить поля
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Veresk
проходил мимо
Сообщения: 9
Зарегистрирован: 2007-11-22 14:24:51
Откуда: Казахстан, г. Костанай
Контактная информация:

Re: sarg+squid, если лог squid на удаленной машине

Непрочитанное сообщение Veresk » 2008-02-15 13:25:35

princeps писал(а):Попробуй WrSpy. http://www.wrspy.ru. Он под винду, но там, кажется, можно настроить поля
Че та не нашел там такого... размер поменять нашел... а вот их кол-во...

Veresk
проходил мимо
Сообщения: 9
Зарегистрирован: 2007-11-22 14:24:51
Откуда: Казахстан, г. Костанай
Контактная информация:

Re: sarg+squid, если лог squid на удаленной машине

Непрочитанное сообщение Veresk » 2008-02-15 13:31:22

Млин, ну как-то ж люди делают логи на удаленной машине и там их анализатором прогоняют... :twisted:

BAV_Lug
сержант
Сообщения: 299
Зарегистрирован: 2006-06-02 15:38:28
Откуда: Харьков

Re: sarg+squid, если лог squid на удаленной машине

Непрочитанное сообщение BAV_Lug » 2008-02-15 14:44:54

А в чем проблема поудалять лишние поля? Скрипт то на пару строк.

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: sarg+squid, если лог squid на удаленной машине

Непрочитанное сообщение princeps » 2008-02-15 15:35:37

В сквиде разве нельзя прямо указать, какие поля писать, а какие нет?
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Veresk
проходил мимо
Сообщения: 9
Зарегистрирован: 2007-11-22 14:24:51
Откуда: Казахстан, г. Костанай
Контактная информация:

Re: sarg+squid, если лог squid на удаленной машине

Непрочитанное сообщение Veresk » 2008-02-15 15:43:35

princeps писал(а):В сквиде разве нельзя прямо указать, какие поля писать, а какие нет?
Так squid то на mikrotik'е там ваще хз че сделаешь не стандартно...

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: sarg+squid, если лог squid на удаленной машине

Непрочитанное сообщение princeps » 2008-02-15 16:24:56

Veresk писал(а):Так squid то на mikrotik'е там ваще хз че сделаешь не стандартно...
И что, этот микротик никак не управляется? В сарже есть место, где настраиваются поля логов, но у меня не получилось правильно настроить. Правда я и недолго пытался.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Veresk
проходил мимо
Сообщения: 9
Зарегистрирован: 2007-11-22 14:24:51
Откуда: Казахстан, г. Костанай
Контактная информация:

Re: sarg+squid, если лог squid на удаленной машине

Непрочитанное сообщение Veresk » 2008-02-16 6:13:32

princeps писал(а):
Veresk писал(а):Так squid то на mikrotik'е там ваще хз че сделаешь не стандартно...
И что, этот микротик никак не управляется? В сарже есть место, где настраиваются поля логов, но у меня не получилось правильно настроить. Правда я и недолго пытался.
Ну-ка, ну-ка, где именно?

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: sarg+squid, если лог squid на удаленной машине

Непрочитанное сообщение princeps » 2008-02-16 12:02:19

Чувак, нету под рукой саржевого конфига, чтоб посмотреть. Если есть возможность - глянь в дефолтовам файле, там где-то внизу должно быть. Или

Код: Выделить всё

man sarge.conf
почитай
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: sarg+squid, если лог squid на удаленной машине

Непрочитанное сообщение Alex Keda » 2008-02-16 12:10:54

Код: Выделить всё

squid$ man sarge.conf
No manual entry for sarge.conf
squid$      
Убей их всех! Бог потом рассортирует...

Veresk
проходил мимо
Сообщения: 9
Зарегистрирован: 2007-11-22 14:24:51
Откуда: Казахстан, г. Костанай
Контактная информация:

Re: sarg+squid, если лог squid на удаленной машине

Непрочитанное сообщение Veresk » 2008-02-16 13:31:10

В конфиге ничего такого не нашел... :(
В манах тожа нету... ни man sarg.conf ни man sarge.conf :)

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: sarg+squid, если лог squid на удаленной машине

Непрочитанное сообщение princeps » 2008-02-16 18:47:06

Я тебя обманул, не sarge, а sarg, конечно же.
Не могу посмотреть, но оно там точно было - я что-то пытался даже юзать эту фичу. Может кто еще подскажет?
Может тебе действительно проще скриптик написать с удалением лишних полей? Сколько времени уже потерял - давно б уже написал и пользовался.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru