Ru-Board.club
← Вернуться в раздел «Программы»

» Traffic Inspector

Автор: boddy2
Дата сообщения: 29.04.2007 13:45
работал радмин полностью, но задолбал тормозами.
Сейчас mstsc.exe /console
Автор: FRAGius
Дата сообщения: 29.04.2007 20:19

Цитата:
работал радмин полностью, но задолбал тормозами.


Он изначально работал? Или ты чегонить крутил для этого?
Просто через консоль всего не сделаешь..
Автор: boddy2
Дата сообщения: 30.04.2007 01:05
Порт открыл и все. Двойка работала во всех режимах - без проблем.
Автор: dr1
Дата сообщения: 30.04.2007 16:00
ПРивет.

ТИ вроде нормально работает, но грузит комп на 100% комп нормальный гиг оперативы, и 1.8 семпрон. Антивирус и кэширование отключил не помогает.
спасибо
Автор: FRAGius
Дата сообщения: 30.04.2007 18:18

Цитата:
Порт открыл и все.


Открыл в чем? Фаер ТИ выключен (внутрений и внешний), стоит аутпост, но в нем радмину разрешены любые действия.. Или я чет недопонимаю?
Автор: parabellum
Дата сообщения: 30.04.2007 21:04
FRAGius

Цитата:
Просто через консоль всего не сделаешь..

если, вы батенька, про
Цитата:
mstsc.exe /console
, то я вас не понимаю.... как всего не сделаешь, если имеешь полный доступ???
Автор: FRAGius
Дата сообщения: 01.05.2007 18:38

Цитата:
как всего не сделаешь, если имеешь полный доступ???


Например для добавления в ТИ нового клиента ИМХО нужна мышка.. Возможно ТИ можно управлять и из командной строки, но я, увы, не знаю как..
Поэтому охота подружить его с радмином (либо чемнить похожим), для облегчения жизни
Автор: boddy2
Дата сообщения: 01.05.2007 18:42
mstsc.exe /console
И вообще, шли бы Вы... в более другие программы. К ТрафикИнспектору Ваша проблема отношения не имеет.
Автор: parabellum
Дата сообщения: 01.05.2007 22:41
FRAGius
См. ПМ.
boddy2
вопрос по управлению сабжем был.... чего такого криминального???
хотя верно.... поиском находится по mstsc.exe много интересного....
Сорри...
Автор: DiZka
Дата сообщения: 02.05.2007 16:24
FRAGius я юзаю DameWare NT Utilities даже из дома... имышкой и чем хочешь
Автор: sVIKs
Дата сообщения: 04.05.2007 13:59
Как реализовать возможность закрытия портов 80, 8080...(все порты, которые необходимы для обычного серфинга через IE в инете) при выключеном инете, а при включении инета, эти порты открываются.

Ну если проще, то надо при выключеном инете(в ТИ ) запретить доступ из IE в инет, а при включении - разрешить.(Для клуба, Traffic Inspector работает в сочетании с Lockerom). Это необходимо, чтобы игры могли выходить и без включения инета, а IE когда включено.

Пожалуйста если можно поподробнее, а т о я не силен в такаих настройкая, я вообще 1 раз вижу эту прогу.
Автор: boddy2
Дата сообщения: 05.05.2007 01:49
Фильтры.
1) Неавторизованым запретить 80 порт (+по вкусу еще порты).
2) Всем разрешить все.
Автор: Spec01
Дата сообщения: 05.05.2007 20:19
Помагите! Есть стандартная запись типа *\* для доступа локально с копмьютера к консоли. Я решил перестраховаться и сделать доступ по логину\паролю
Изменил ее на *\Admin и ввел пароль 123456 теперь вообще не могу зайти пишет пользователь не найден!
Подскажите как доступ можно сбросить на дефолт
Автор: boddy2
Дата сообщения: 06.05.2007 12:24
\\TrafInsp\\Config\AdminList.xml редактируй
Автор: KAZ1986
Дата сообщения: 07.05.2007 14:41
Ребята подскажите пожалуйста. Как через трафик прокинуть порты:нужно что бы с внешней сетки можно было попасть на удаленный рабочий стол конкретной машины, через ТИ естественно.
Автор: Nimnul
Дата сообщения: 07.05.2007 17:00
KAZ1986

Цитата:
Ребята подскажите пожалуйста. Как через трафик прокинуть порты:нужно что бы с внешней сетки можно было попасть на удаленный рабочий стол конкретной машины, через ТИ естественно.

Вариант 1:
На ТИ в сетевом экране открыть нужный порт, в правилах ICS (если XP) или RRAS (если 2003) сделать правила...
Вариант 2:
Если подключение через RDP, открыть порт на сетевом экране, зайди на этот комп. по РДП, подключится к другой из этого РДП сеанса
Вариант 3:
Софт типа РАдмин умеет проксировать пакеты до нужной машины через гейт.
Автор: John_Doe_72
Дата сообщения: 07.05.2007 20:09
У меня два вопроса. Прошу уделить мне немного времени на ответы.
1. Если в модеме уже включена NAT (SUA only), то в системе NAT должен быть выключен? Или лучше сделать наоборот - в системе включить, а в модеме выключить?
2. В документации на TI сообщается, что "Нельзя организовать персональный учет работы пользователя, когда он работает на самом сервере доступа." Это ограничение обойти, вообще, можно? С помощью дополнительных модулей или ещё одной сетевой карты?
Автор: KAZ1986
Дата сообщения: 08.05.2007 12:49
Спасибо Nimnul. Меня больше интересует 1 вариант и по 2003 серверу. Если можно то поподробнее.
Автор: Nimnul
Дата сообщения: 09.05.2007 12:58
John_Doe_72

Цитата:
1. Если в модеме уже включена NAT (SUA only), то в системе NAT должен быть выключен? Или лучше сделать наоборот - в системе включить, а в модеме выключить?

Если NAT включен на модеме, то как правило он работает в режиме роутера, и втыкается в активное оборудование (свитч, хаб и т.п.). В таком случае Traffic Inspector становится бесполезен (имхо).
Для возможности использования с ТИ модем должен быть подключен к серверу ТИ в режиме моста. В модеме выключить, настроить его на бридж.

Цитата:
2. В документации на TI сообщается, что "Нельзя организовать персональный учет работы пользователя, когда он работает на самом сервере доступа." Это ограничение обойти, вообще, можно? С помощью дополнительных модулей или ещё одной сетевой карты?

Обойти можно поставив выделенный сервер
По другому никак. Вроде как в последнем релизе в сетевом экране появилась "волшебная" галочка, но пока не было времени с ней разбираться. В принципе в справке сказано все верно, персональный учет вести на сервере нельзя, но трафик в счетчиках учитывается весь проходящий через сервер...

KAZ1986

Цитата:
Спасибо Nimnul. Меня больше интересует 1 вариант и по 2003 серверу. Если можно то поподробнее.

Подробнее в справке все написано, но если уж нужна наводка, то:
- Открываешь RRAS
- Дуешь в IP Routing
- NAT/Basic Firewall
- Клацаешь правой кнопкой на интерфейсе в роли NAT
- Идешь на закладку "Services and Ports"
- Жмешь "Add" и понеслась...
Но вообще это уже консалтинговые услуги... (и приносят иногда неплохой доход)

Автор: andy_smaliss
Дата сообщения: 10.05.2007 06:45
Подскажите плизз народ кто сталкивался с проблемой установки TI 1.1.3
установка доходит до конца выдает ошибку и отменяется....
Автор: Fediy553
Дата сообщения: 10.05.2007 08:29
andy_smaliss
Читай начальные посты там уже писали про это.
Автор: John_Doe_72
Дата сообщения: 10.05.2007 11:34
2 Nimnul
Спасибо за разъяснения.
Автор: toxy
Дата сообщения: 10.05.2007 13:55
ПРоблемка с работой консоли. Вообщем под 2000 виндой работает, а под ХР никак нехочет. Все время пишет неподдерживет интерфейс. А я все настроил как в мануале.
Автор: MCSASE
Дата сообщения: 11.05.2007 09:03
Всем привет

Ветку читал, но не нашел ответ на свой вопрос:
Установил Kerio Winroute. Настроил на нем NAT и Firewall.
Устновил TI. Хочу использовать его только как прокси.
В TI выключил сетевой экран как на внешнем так и на внутреннем интерфейсе.
Проблема в том, что после устновки TI перестали пинговаться сайты. Сервис TI выключаешь, все становится нормально. Включаешь - превышен интервал ожидания.
В чем может быть проблема? Ведь сетевой экарн у него отключен...

Добавлено:
Вот что обнаружил только что
Прокси на TI у меня включен
Если я на какой-нить сайт зайду через прокси, то есть авторизация(у меня по имени) пройдет, то сайты пингуются, ровно до того момента пока соединение с прокси активное. после того как TI убивает это соединение, пингов нет
Что бы это значило?
Автор: junik
Дата сообщения: 11.05.2007 09:40
toxy

Смотри внимательней. У меня тоже такое было. Попробуй хелп с сайта ТИ забрать поновее. У меня так было из-за настроек секюрити DCOM на сервере... Настроил по хелпу и все работает нормально...

MCSASE

Для работы пинга, фтп и т д. у пользователя в ТИ должен быть разрешен НАТ. Как у тебя?
Автор: MCSASE
Дата сообщения: 11.05.2007 10:43
junik
Я же писал

Цитата:
Установил Kerio Winroute. Настроил на нем NAT и Firewall.
Устновил TI. Хочу использовать его только как прокси.

В ТИ НАТа нет.
Мне не понятно какой компонент ТИ блокирует пакеты?
Неужели нельзя использовать ТИ просто как прокси?
Вроде здесь в ветке писалось, что многие так и используют. Или они в этом случаее лишаются пингов? Это же бред получается
Автор: junik
Дата сообщения: 11.05.2007 10:56
MCSASE

Настройки пользователя - Ограничения - Разрешить работу через службы - Direct NAT или роутинг. Если не стоит галка, то и пинги ходить не будут. Причем пользователь должен как-то авторизоваться в ТИ. Через веб. Или авторизация по ИП или МАК.
Автор: MCSASE
Дата сообщения: 11.05.2007 11:21
junik
Галка стоит в пользователе.
Также стоит галка в группе пользователя

Цитата:
Причем пользователь должен как-то авторизоваться в ТИ

Если я тебя правильно понял, то ТИ не пустит никакой трафик через себя без авторизации, даже если фаер на интерфейсе отключен. Так получается?
Автор: junik
Дата сообщения: 11.05.2007 11:33
MCSASE


Цитата:
Если я тебя правильно понял, то ТИ пустит никакой трафик через себя без авторизации, даже если фаер на интерфейсе отключен. Так получается?


Да. Нужна авторизация. Я у себя дал некоторым авторизацию по ИП, чтобы не мучаться...
Автор: boddy2
Дата сообщения: 12.05.2007 20:25
MCSASE
Цитата:
Неужели нельзя использовать ТИ просто как прокси?
Вроде здесь в ветке писалось, что многие так и используют. Или они в этом случаее лишаются пингов? Это же бред получается
Пинги через любой http-прокси не ходили никогда.
И никакого бреда тут нет.

Матчасть: хотите что-то кроме SOCKS, HTTP(s) и FTP - используйте трансляцию адресов.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980

Предыдущая тема: Courier Mail Server(CMS)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.