Ru-Board.club
← Вернуться в раздел «Программы»

» Traffic Inspector

Автор: kaskad
Дата сообщения: 31.03.2005 08:11
Люди, выручайте. После ребута сервака по шедулеру, слетела вся статистика пользователей. Как такое могло случиться в принципе, это раз? И что теперь с этим делать? Я просто в трансе. А главный вопрос - как этого в будущем избежать? Просто main.ini полностью эта софтина переписала и там теперь тока один юзверь, а остальные моей крови хотят....
Автор: Dioxis
Дата сообщения: 31.03.2005 14:44
kaskad. Был троян.даунлодер. Но со временем глюк снова проявляется... потом исчезает... вообщем круто глючит надо попробовать поставить агент из версии 0.98...
Автор: MocuH
Дата сообщения: 03.04.2005 23:42
kaskad Ты неодин. У меня тоже всё слетело в один прекрасный момент (благо я мониторю каждый вечер и сохраняю баки, привычка от юникса) Версия была 1541b. Ща поставил 159b и надеюсь что больше этого небудит.


Добавлено:
Автор: kaskad
Дата сообщения: 06.04.2005 16:53
MocuH
А есть какой-нить софт, чтобы автоматизировать процесс копирования (бекапа). По-хорошему, мне тока users.ini нужен, вот его бы куда-нить сохранять с интервалом в час. Тока как это сделать - не знаю. Бекапом виндовым пользоваться не умею ( А сторонние не хочется ставить. Вот бы утилитку для копирования по расписанию файла. Тока где такую взять?
Автор: Dioxis
Дата сообщения: 07.04.2005 17:09
Подскажи какой луче поставить мэил сервер (почту по офису разонять) с ТИ поставить? Есть мысль попробывать TheBat (вроде там придусмотрена така фича, сам не пробывал, и не видел), но как он трафик будет считать?

Автор: kaskad
Дата сообщения: 09.04.2005 12:42
Dioxis
Тока методом проб и ошибок. Попробуй и расскажи.
Автор: yaZva
Дата сообщения: 11.04.2005 11:30
кто в курсе, как из под TI выпустить в есть FTP сервак?
TI 158, ftp Gene6 3.4, висит на машине с TI
вроде и справку смотрел, и оф. форум - скачивать вроде дает, кроме exe (фильтры не ставил), а ни закачки, ни фич....
Автор: BrotherAlex
Дата сообщения: 12.04.2005 09:00
По поводу слетания users.ini и его восстановления.

1. Утилита для восстановления юзеров посде краха или для восстановления удаленных.
http://crazylab.it-patrol.com/download.php?file=RepairUsers.zip

2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\WaitToKillServiceTimeout
Подефолту 20000 (20 секунд) ставьте 120000
При этом система дольше выключается.

3. Поставить в антивире игнорирование папки с инспекторовскими конфигами

4. Отключить в свойствах HDD кэшированние записи.

Добавлено:

Цитата:
Подскажи какой луче поставить мэил сервер (почту по офису разонять) с ТИ поставить? Есть мысль попробывать TheBat (вроде там придусмотрена така фича, сам не пробывал, и не видел), но как он трафик будет считать?


Стоит MDaemon + антивир к нему - рульная штука.
А насчет подсчета трафика инспектору глубоко пофиг какой почтовик. Настраивай SMTP гейт и все.
Автор: Dioxis
Дата сообщения: 12.04.2005 12:59
BrotherAlex, с подсчетом трафика на выход все понятно! А как POP считать для каждого юзверя?
Автор: BrotherAlex
Дата сообщения: 12.04.2005 13:43

Цитата:
BrotherAlex, с подсчетом трафика на выход все понятно! А как POP считать для каждого юзверя?


Ты определись по подробнее что ты хочешь.

Если хочешь корпоративный почтовый сервер, то запускаешь в инспекторе почтовый шлюз, а в свойствах юзеров прописываешь их почтовые (на локальном серваке) адреса. И инспектор сам все просчитает.

А если юзера забирают почту из инета то и так все подсчитается.
Автор: Dioxis
Дата сообщения: 12.04.2005 17:51
BrotherAlex, есть 1 домен (my_domain.com), 1 фактический ящик, 10 юзверей у которых мыло login@my_domain.com.
Вопрос: Можно ли разнести почту и подсчитать трафик по каждому отдельному юзверю? Т.е. если выкачивает почту сервак, то и вся входящая почта будет трафиком сервака!

А зачем не шлюз если у мя открыт 25 порт?
Автор: BrotherAlex
Дата сообщения: 12.04.2005 18:03
Что значит 1 фактический ящик на 10 юзеров???
У тебя по идее должен быть локальный почтовик для обслуживания домена my_domain.com

Если это так то:

1. В инспекторе запускается почтовый шлюз (в конфигураторе). Инспектор привязывается на 25 порт внешнего интерфейса.
2. Свой локальный почтовый сервер привязываешь на локальный интерфейс (напр 192.168.0.1). В настройках почтового шлюза инспектора указываешь что почту пересылать на 192.168.0.1
3. В свойствах юзеров прописываешь из почтовые адреса login1@my_domain.com и т. д..
4. При приеме почты производится поиск адреса получателя и он проверяется среди клиентов программы. Каждому клиенту может быть назначен один или несколько почтовых адресов. Если клиент найден, то сообщение принимается, и соответствующий трафик засчитывается этому клиенту. Каждое сообщение может иметь несколько адресатов. Если среди клиентов таких адресатов оказывается несколько, то трафик сообщения может быть поделен между ними поровну. При настройке SMTP-шлюза можно указать, принимать или нет сообщения для клиентов, которые отключены по балансу, датам или работа которых остановлена

А для исходящей почты надо писать фильтры для тарификации.

PS: в хэлпе все хорошо расписано.
Автор: vlakazak
Дата сообщения: 13.04.2005 10:40
Помогите решить следующею проблему: необходимо разделить статистику по трафику на рабочее и нерабочее время т.е. что бы была статистика скольо трафика съедено в рабочее время с 10 до 18 и отдельно статистика на нерабочее время с 18 до 10(утра).
Автор: BrotherAlex
Дата сообщения: 13.04.2005 12:59
Пока только это
http://www.smart-soft.ru/forum/forum_posts.asp?TID=914&PN=1&TPN=4

Я потихоньку пишу свой генератор отчетов. Там будет удобнее.
Автор: Dioxis
Дата сообщения: 13.04.2005 13:50
BrotherAlex, мы друг друга немного не поняли у меня АДСЛ. Т.е. почта реально лежит/приходит не ко мне, а на другой сервер. И забираю я ее по 110 порту. А с отравкой и подсчетом трафика по отправленой почте проблем НЕТ! - разрешен 25 порт и почта "прозрачно" идет по НАТ.
Автор: BrotherAlex
Дата сообщения: 13.04.2005 14:22

Тогда пиши фильтр для тарификации 110 порта на локальном интерфейсе. И все должно подсчитаться.
Автор: Dioxis
Дата сообщения: 13.04.2005 16:21
BrotherAlex, вот это правильный - вообщем никак
Тады буду нарезать ящики на стороне сервера (в смысле у хостера).
Автор: Stos2005
Дата сообщения: 15.04.2005 13:05
А где взять крек к Traffic Inspector 1.1.2.1461?
Помогите, плиз
Автор: BrotherAlex
Дата сообщения: 16.04.2005 09:06
На 159 сботке проявляется глюк (старый)
- Имеем сервак с разными службами (www, mail ...) на нем стоит ТИ
- при отсутствии исходящего трафика в течении некоторого времени сервер становится недоступным из инета. При появлении хотя-бы одного пакета в инет сервак "снаружи" оживает

Для тех, у кого проявляется - решение. Служба которая периодически пингует заданный IP (в моем случае я нингую роутер провайдера)

http://crazylab.it-patrol.com/download.php?file=NoSleepSrv.zip

- Установка NoSleepSrv.exe -install
- После первого запуска подправить ключи
HKEY_LOCAL_MACHINE\SOFTWARE\CrazyLab\NoSleepSRV
"Interval"=dword:00000005 - Интервал пинга в минутах
"Host"="127.0.0.1" - Кого пингуем
- рестартануть службу "No Sleep Service"

- трафик маленький. У меня с 1 марта по 16 апреля при круглосуточной работе служба скушала 991Kb

Деинсталяция NoSleepSrv.exe -uninstall


Автор: gkonev
Дата сообщения: 16.04.2005 15:34
Может ли TI работать со списком сетей при подсчёте трафика? Т. е. есть два тарифа: на украинский трафик и на "мир". Есть список сетей, которые составляют "укр. трафик", всё остальное - "мир". Можно посчитать это раздельно?
Автор: kaskad
Дата сообщения: 17.04.2005 12:27
Мда, как тут часто отвечают на вопросы ) Ну да ладно, а вот такой вопрос, как заставить ТИ НЕ считать локальный трафик с FTP? Т.е. у меня имеется баг, качаешь из локальной сети трафик по FTP - пипец, считает как инетовский. Народ в панике, куда метры убегают?
Автор: voros
Дата сообщения: 18.04.2005 12:18
17.04.2005 Выпущен релиз 1.1.3.163
Выпущен релиз программы версии 1.1.3. Дистрибутив релиза содержит новую справку.
Автор: gkonev
Дата сообщения: 18.04.2005 18:53

Цитата:
Вот бы утилитку для копирования по расписанию файла. Тока где такую взять?


ApBackUp (http://apsoft.ru). Очень неплохая вещь, сам давно пользуюсь.

--
2 all: ну так как, может сабж считать трафик отдельно для списка сетей? (см. моё сообщение выше)
Автор: BrotherAlex
Дата сообщения: 19.04.2005 13:13

Цитата:
Мда, как тут часто отвечают на вопросы ) Ну да ладно, а вот такой вопрос, как заставить ТИ НЕ считать локальный трафик с FTP? Т.е. у меня имеется баг, качаешь из локальной сети трафик по FTP - пипец, считает как инетовский. Народ в панике, куда метры убегают?


У тебя сколько интерфейсов на серавке Пусть клиенты цепляются к ФТП на внутренний интерфейс и никаких проблем. Если цепляются на фнешний - надо фильтр по тарификации писать.
Автор: kaskad
Дата сообщения: 19.04.2005 22:17
BrotherAlex
Интерфейсов три: ethernet, Lan и связывающий эти два. Считается трафик по связующему.


Цитата:
Пусть клиенты цепляются к ФТП на внутренний интерфейс и никаких проблем.


А это как понимать? Объясни как полному ламеру, авось пойму
Автор: sswz
Дата сообщения: 20.04.2005 12:35
Народ, у меня в сетевой статистике считается тока трафик по 80 порту, по остальным выглядит так:
локальные адреса - принято ххх передано ххх байт, атрибут - 0% - тут всё хорошо, локальный трафик не надо учитывать
ххх:110 (POP3 тобишь) - принято 000 передано 11 байт, отрибут 0%/100% и сответственно не считает
Аналогинчо smtp, ftp и др. порты...

А хотелось бы всё-таки всё считать... Не подскажете где копать надо?
Версия 1,1,3,162rc (это дже было и на более ранних версиях)
Осталось 17 дней триала, а потом мне нужно дать вердикт - покупаем или нет.
Если считать будет тока http - брать не буду.
Автор: kaskad
Дата сообщения: 20.04.2005 13:37
sswz
Так он считает всесь трафик, тока ему по барабану почтовый он или какой другой. У меня ни байта не теряется. Просто ты, наверное, не настроил считать почтовый трафик отдельно.
Автор: BrotherAlex
Дата сообщения: 20.04.2005 15:25

Цитата:
Интерфейсов три: ethernet, Lan и связывающий эти два. Считается трафик по связующему.
Цитата:
Пусть клиенты цепляются к ФТП на внутренний интерфейс и никаких проблем.
А это как понимать? Объясни как полному ламеру, авось пойму


По идее у тебя 3 IP. (что значит связывающий???)

FTP биндится на все 3 интерфейса. Трафик не будет считаться (если конечно фильтр не прописать) если клиенты будут цеплятся на ФТП по адресам привязаным к интерфейсам локальной сети.

Автор: kaskad
Дата сообщения: 20.04.2005 15:50
BrotherAlex
Да у меня только так и получилось НАТ настроить. Нету у меня знакомых профи научить настраивать нат Вот и пришлось ковыряться самому. Получился вот такой гибрид. Не идёт у меня трафик сам по себе с Lan интерфейса на Ethernet, приходится делать третий интерфейс, который связывает (ну, не знаю, как ещё объяснить!) сеть и инет. И вот считается трафик, который приходит на связывающий интерфейс и уходит в локаль через Lan интерфейс.



Цитата:
Трафик не будет считаться (если конечно фильтр не прописать) если клиенты будут цеплятся на ФТП по адресам привязаным к интерфейсам локальной сети.


Ты в генштабе ГРУ не работал? Я с трудом допёр, что слово "биндиться" значит. Что значит, "цепляться на адреса, привязанные к интерфейсам локальной сети"? Всмысле, по адресам диапазонов 192.168.0.0 - 192.168.255.255 (Ну, например, http://192.168.31.20:21 - это адрес, зарегенный для intranet, но эта ссылка FTP-ресурса на локальном компе)? (И ещё там есть какой-то зарезервированный диапазон для локалок, не помню...) А ТИ понимает эти диапазоны, как локальные? Или всё-таки надо фильтр ему прописывать какой-нить, чтоб не считать трафик по локальным адресам? Сорри за сумбурность, ну просто не умею пока технически грамотно выражаться. Научусь, по почкам не бейте тока.
Автор: kaskad
Дата сообщения: 22.04.2005 20:35
Ладно, у меня тут ещё одна загадка есть. Поставил на сервак Мула (а что? сервак всё равно круглосуточно пашет, фильмы там покачать - неплохо) и вот теперь маюсь с портами муловскими, чтоб HighID получить. Знаю, что надо открыть порты, открыл их (добавил два фильтра в фаер внешний, один UDP, второй TCP), вроде этого достаточно для получения HighID, но не получаю. Отключаю внешний фаер - HighID получаю в секунду. Попробовал проставить в фильтрах динамические порты (т.е. по запросу изнутри разрешается приём данных по этому порту извне) - всё, запахало, HighID. Только меня безопасность систему теперь напрягает. Т.к. порт снаружи видно неплохо.... Но вроде когда порт уже установил соединение, т.е. занят, то влезть по нему никаким троянам не представляется возможным. Я прав или нет? А лучше, скажите точно как и какие порты надо прописать в фаере, чтоб работал мул корректно. Просто динамически мне не нравится их открывать.....

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980

Предыдущая тема: Courier Mail Server(CMS)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.