Напишите заглавие и как это должно выглядеть в целом как окончательный вариант.
Вырезка из моей памятки по настройке сквида:
# просмотр лога с человеческой датой
cat /var/log/squid/access.log | awk '{"date -d @"$1|getline dt;$1=dt}1'# просмотр логов онлайн
watch tail -n15 /var/log/squid/access.log
watch 'tail -n15 /var/log/squid/access.log | awk '"'"'{"date -d @"$1|getline dt;$1=dt}1'"'"''
tail -n1000 /var/log/squid/access.log | awk '{"date -d @"$1|getline dt;$1=dt}1' | grep -i deniedПо молчанию вывод в лог выглядит так:
1616832016.016 3154 192.168.8.3 TCP_TUNNEL_ABORTED/200 6820 CONNECT self.events.data.microsoft.com:443 - ORIGINAL_DST/52.114.128.9 -
1616832016.033 101122 192.168.8.3 TCP_TUNNEL_ABORTED/200 8944 CONNECT msedge.api.cdp.microsoft.com:443 - ORIGINAL_DST/40.124.168.44 -
1616832036.508 503 192.168.8.50 TCP_TUNNEL/200 3983 CONNECT settings-win.data.microsoft.com:443 - ORIGINAL_DST/51.11.168.232 -
После прогона лог файла через конвеер в командной строке получаем удобочитаемый вывод:
Сб мар 27 11:09:35 MSK 2021 1535 192.168.8.4 TCP_TUNNEL/200 93421 CONNECT settings-win.data.microsoft.com:443 - ORIGINAL_DST/51.104.136.2 -
Сб мар 27 11:09:56 MSK 2021 726 192.168.8.50 TCP_TUNNEL/200 4474 CONNECT v10.events.data.microsoft.com:443 - ORIGINAL_DST/52.114.88.28 -
Сб мар 27 11:09:56 MSK 2021 354 192.168.8.50 TCP_TUNNEL/200 4474 CONNECT v20.events.data.microsoft.com:443 - ORIGINAL_DST/52.114.88.28 -