Ru-Board.club
← Вернуться в раздел «Программы»

» Traffic Inspector

Автор: Lexona
Дата сообщения: 26.06.2008 09:17
ZevSforum

Цитата:
Столкнулся с тем что вместо RRAS неколторые ставят WinRoute Firewall.

Вопрос: 1.как ТИ работает с данным фаерволом?
2.как их подружить вместе?
3.что конкретно делает ТИ а что остается на совести фаера.
4.Действительно ли такая связка лучше чем связка ТИ + RRAS.
Везде в инструкциях к ТИ есть описания как его настроить и связать с RRAS а вот как с WinRoute Firewall нигде не пишет.

Помогите плииз. Я впервые вижу эту прогу, помогите поставить и настроить.


1. Нормально работает. В свое время были нестыковки, но сейчас не замечено. (уточнение - ТИ у меня 1.1.5.214, выше не ставил)
2. Они не ругаются (файер ТИ отключен)
3. ТИ учет и распределение трафика, индивидуальные фильтры, т.е. то что касается внутренней сетки. Керио - НАТ, маршрутизация, общие фильтры и правила, маппинг портов и т.п., короче все что касается доступа снаружи.
4. Понятие "лучше"-"хуже" всегда относительно, для меня подобное распределение функций удобней.

Порядок настройки и установки советую такой:
1. Устанавливаешь сервер, подключаешь инет , проверяешь что работает.
2. Ставишь керио, убеждаешься что инет работает с сервера и от клиентов (без прокси, только маршрутизация)
3. Ставишь ТИ и клиентам разрешаешь или только через прокси или без него, на твое усмотрение. При работе без прокси в ТИ все равно нужно заводить клиента.
Автор: ZevSforum
Дата сообщения: 26.06.2008 15:27
termy
Lexona
спасиб обоим, много чего стало понятней.


Цитата:
3. Ставишь ТИ и клиентам разрешаешь или только через прокси или без него, на твое усмотрение. При работе без прокси в ТИ все равно нужно заводить клиента.

А какая разница с прокси или без него?
1. Наскока слышал с пркоски проблемно когда игры хотят в инете играть. Только и в том разница?
2. И если я не через прокси, что я теряю ??
Автор: Lexona
Дата сообщения: 27.06.2008 07:38

Цитата:
А какая разница с прокси или без него?
1. Наскока слышал с пркоски проблемно когда игры хотят в инете играть. Только и в том разница?
2. И если я не через прокси, что я теряю ??

Без прокси ТИ будет только ограничивать скорость, объем трафика и считать его. Фильтры работать не будут. Не будет кэша и т.п.. В общем основные свои функции выполнять будет.

Добавлено:
Для игр страшнеет НАТ чем прокси.
Автор: ZevSforum
Дата сообщения: 27.06.2008 17:07
Понятно.
итак выходит что если ставить керио, без прокси, только маршрутизация, НАТ.
тогда ненадо строить RRAS

вопрос:
1.НАТ возможно отключить? или такое впринципе непредусмотрено?
2. где файер в ТИ отключается.
3.и еще можно сделать так чтобы в играх по инету можно было создавать, а то сейчас только подключаться разрешает. И то только одному в одну и туже игру. Я так понял что порты закрыты гдето.
Автор: ArChIvarIuS
Дата сообщения: 28.06.2008 20:15
Господа, помогите советом.
Имею сетку одноранг. Один терминал-сервер, несколько тонких клиентов. Имею задачу раздавать инет только через авторизацию. Для этой цели поставил себе винроут, НО оказалось, что в терминальных сессиях винроут может авторизовать каждого пользователя только через включенный непрозрачный сервер. А в таком случае винроут не в состоянии вести достоверную статистику (трафик валится на unauthorized user).
По сему встала проблема искать альтернативу ВинРороуту, так как нужно и траффик считать корректно и с квотами и в терминале людям я инет не могу отключить. Подойдет ли для меня ТИ?
Задачи:
- выход юзеров в инет через авторизацию,
- корректное разделение статистики траффика по юзерам в терминальных сессиях,
- корректный подсчет траффика по юзерам с одной машины, имею ввиду, когда Аська ломится по своему логину, ДрВеб по своему, манагер шарится по инету по третьему логину, и все это происходит одновременно.
- квотирование с возможностью при превышении лимита уменьшить юзеру скорость закачки (не отрубая его полностью).
- ! возможность давать некоторым процессам право лазить в инет по нестандартным портам без авторизации. (как угодно, хоть через траффик полисиз, хоть через настройки пользователей).
- ... может еще чего вспомню.
Заранее спасибо.
Автор: Lexona
Дата сообщения: 28.06.2008 22:20

Цитата:
вопрос:
1.НАТ возможно отключить? или такое впринципе непредусмотрено?
2. где файер в ТИ отключается.
3.и еще можно сделать так чтобы в играх по инету можно было создавать, а то сейчас только подключаться разрешает. И то только одному в одну и туже игру. Я так понял что порты закрыты гдето.

1. Да отключи. Только как ты тогда юзерам инет раздашь ? Или у тебя каждому белый IP есть ?
2. В конфигураторе, в самом начале.
3. ничего не понял ...
Автор: mykz
Дата сообщения: 29.06.2008 12:24
Добрый день всем. Люди добрые помогте советом с настройкой TI. Есть сеть дома из 3 машин, на одной из них установлен TI, на других клиенты. Так вот как на сервере (головной машине) тоже настроить авторизацию для подсчета и ограничения трафика на пользование инетом. Заранее благодарен всем за ответы.
Автор: Polikus
Дата сообщения: 30.06.2008 06:44
Stabyss

Цитата:
попробуй на клиентской машине в ДНС не адрес 192.168.0.1 прописать, а реальный адрес внешнего ДНС сервера

и получить увеличенный трафик DNS - зачем!? Будут отличия в статистике провайдера и ТИ.
да и вряд ли это поможет.

newbies
Для начала надо отключить службу ТИ (только предварительно убрать в конфигураторе галочку "Блокировать сеть при остановке службы") и все остальные фаерволы (оутпост, в частности) и пустить - как уже писалось - ping ya.ru и tracert ya.ru с клиента - при включенной маршрутизации на сервере - таким образом проверяем работу RRas.

Если все ОК - потом уже ковырять ТИ.
а вообще у них на сайте подробно описано - делай как там сказано - по пунктам - заработает.
mykz
тебе читать в первую очередь

Автор: einstein123
Дата сообщения: 30.06.2008 19:27
версия 1.1.4.197
клиенты не могут послать через браузер большой файл
ошибка 10053
как посоветовали в этом топике
не надо использовать прокси а использовать только НАТ
это значит отказатся от этой программы в принципе?
мне нужно только ограничивать пользователям скорость без никаких ограничений на скачиваемое, как это сделать?
заранее спасибо
Автор: Lexona
Дата сообщения: 30.06.2008 22:10
einstein123

Цитата:
мне нужно только ограничивать пользователям скорость без никаких ограничений на скачиваемое, как это сделать?
заранее спасибо

Как раз в твоем случае прокси не нужен.
Автор: ZevSforum
Дата сообщения: 01.07.2008 15:31
Здравствуйте.

Непонятная трабла с авторизацией.

Цитата:
мои настройки
Сервер 192.168.1.1
В настройках сетевухи клиента
IP 192.168.1.29
шлюз и ДНС 192.168.1.1

в ТИ -> диагностика -> сетевые настройки - таки данные
Найтройка протокола IP для Windows

Основной DNS-суффикс . . . . . . :
Тип узла. . . . . . . . . . . . . : Неизвестный
IP-маршрутизация включена . . . . : да
WINS-прокси включен . . . . . . . : нет

1.1 - Ethernet адаптер: (внутренний, публичный)
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC #3
DHCP включен. . . . . . . . . . . : нет
IP-адрес . . . . . . . . . . . . : 192.168.1.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

100.34 - Ethernet адаптер: (у меня внешний)
DNS-суффикс этого подключения . . :
Описание . . . . . . . . . . . . : Realtek RTL8139(A/B/C/8130) PCI Fast Ethernet NIC #2
Физический адрес. . . . . . . . . : 00-C0-26-2F-0E-60
DHCP включен. . . . . . . . . . . : iao
IP-адрес . . . . . . . . . . . . : 192.168.100.34
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.100.1
DNS-серверы . . . . . . . . . . . : 192.168.100.1

В експлорере клиента в свойствах подключения - Проки-сервер 192.168.1.1 порт 8080
Набираю в експлорере http://192.168.1.1:8080 меня редиректит на страницу http://192.168.1.1:8081/portal/default.aspx


Жму Личная статистика. Появляется окно "Подключение к 192.168.1.1"
требует логин пароль, ввожу его. и Появляется снова то-же окно. И так три раза оно появляется.
После третьего раза пишет :
401 - Требуется аутентификация
--------------------------------------------------------------------------------
Traffic inspector HTTP/FTP/Proxy server (1.1.5.218)

В чем проблема ??? ???
В свойствах клиента, закладка авторизация стоит галка "Разрешить уатентификацию с публичной сети"

Прикол еще в том, чо если просто в експлорере ввести любой адрес инета, появляется окно "Подключение к 192.168.1.1" ввожу логин и пароль, и сразу автоматически дается доступ, и вхожу в инет.
Когда доступ открыт, захожу снова на http://192.168.1.1:8081/portal/default.aspx и опять спрашивает логин пароль. Ввожу их. и опять ничего.

Добавлено:
Хе такую вот фигню нарыл.
Когда убрал у клиента прописанный IP так все заработало.
А мне ведь надо чтобы и IP проверяло. Чтобы авторизация определенного клиента была только с определенного IP.

Что получается что ТИ так не умеет. Или имя-пароль, или только IP.
Автор: AlexanderGreat
Дата сообщения: 01.07.2008 18:04
Привет всем. У меня три домашних компа подключено через роутер. Кабельное соединение с интернетом. С июня провайдер начал учитывать GB. Скачал Traffic Inspector, но для чайника это очень сложно. Задача то простая, но самому разобраться не получается. Пожалуйста, помогите с настройками. Мне нужно только видеть сколько скачано/отдано с каждого компьютера. Извините за наглость, но если можно пошагово.
Автор: raneV
Дата сообщения: 01.07.2008 18:24
мне нужно что-нибудь для учёта траффика но не прокси сервер т.к уже использую tcompressor. tInspector только через прокси работет или как?
Автор: Lexona
Дата сообщения: 01.07.2008 21:36
AlexanderGreat

Цитата:
Скачал Traffic Inspector, но для чайника это очень сложно. Задача то простая, но самому разобраться не получается. Пожалуйста, помогите с настройками. Мне нужно только видеть сколько скачано/отдано с каждого компьютера. Извините за наглость, но если можно пошагово.

Как раз в инструкции к ТИ (хелпе) все пошагово и для чайника. Нужно только прочитать. Описывать пошагово - как раз хелп получится, а он уже написан разработчиками. Для 3-х компов достаточно версии РЕ или лайт. Лицензия не нужна.
raneV

Цитата:
мне нужно что-нибудь для учёта траффика но не прокси сервер т.к уже использую tcompressor. tInspector только через прокси работет или как?

Он сам по себе работает, будет тебе учет. Только зачем еще один прокси когда в ТИ он и так есть ?
Хотя каждый извращается как может .... Можешь даже нагородить каскады прокси. Если возникнет проблема, шишь кто докопается где искать.
Автор: ZevSforum
Дата сообщения: 02.07.2008 09:43
мне на мое творение ктонить ответит?
Автор: NiiiiL
Дата сообщения: 02.07.2008 10:33
Кто может подсказать? Мне нужна статистика посещения ресурсов. Т.е. например самые посещаемые ресурсы..и отчет на эту тему. Как это можно сделать?
Автор: ZevSforum
Дата сообщения: 02.07.2008 14:08
Lexona
Ответь пожалуйста на 2-ой пост на этой странице. Длинный такой
Автор: Solenaja
Дата сообщения: 02.07.2008 14:17
кто-то работает с двумя ISP (к примеру, два ADSL соединения) ?
как работает и возможна ли вообще организация перенаправления/распределения трафика в программе:
- при отсутствии одного из соединений - перенаправления на другой, иными словами резервирование ?
- распределение трафика на каждого ISP при работе с конкретной программой/портом, к примеру, torrent клиент на одного ISP, browser - на другой ISP
- балансировка нагрузки, к примеру, трафик одного ISP загружен >80% -> перенаправление на второго ISP

здесь это не описано hxxp://help.smart-soft.ru/advancedrouting.htm
Автор: Lexona
Дата сообщения: 02.07.2008 16:11
ZevSforum
218-ю я не ставил. Авторизацией и по ИП и по логину тоже не задавался, но судя по всему либо то, либо другое.
Попробуй задать этот вопрос на форуме СС.
Автор: ZevSforum
Дата сообщения: 02.07.2008 20:19
Давно задавал. Там либо тупо игнорируют, либо сами незнают.

Нащет версий, попробовал на 3-ох. У всех тот-же блин.

Добавлено:
Solenaja
Мне кстати тоже это интересно на будущее знать. Вот бы кто внятный ответ дал.

Хотя почемуто мне кажется что с этим вопросом на форум Смарт-Софта надо
Автор: ZevSforum
Дата сообщения: 03.07.2008 12:48
Свою проблему решил.
Знайте, У кого пишет 401 - Требуется аутентификация
--------------------------------------------------------------------------------
Traffic inspector HTTP/FTP/Proxy server

Надо: в общих настройках клиентов на закладке авторизация убрать галочку NTLM аутентификация - разрешить с HTTP.

p.s. Еще одно уточнение, для нормальной работы в инет експлорере клиентов, в свойствах -> на закладке "подключения" -> дополнительно -> в икслючениях (где пишет: не использовать прокси сервер для адресов, начинающихся с) пришлось прописать IP сервера.
Иначе не возможно было закрыть себе доступ через ВЕБ-агент.
Автор: Zhnec
Дата сообщения: 03.07.2008 15:58
Поставил себе ТИ218. Не понятно с модулями расширений, к сожалению RasDialer не подключает OpenVPN, а RBL smtp filter вообще запрещён.
Автор: PredatorG
Дата сообщения: 04.07.2008 06:32
Такой вопрос. Как настроить ТИ для обновления DrWeb? При подключении через прокси пишет разрыв соединения. Без указания прокси вообще не соединяется.
Автор: einstein123
Дата сообщения: 06.07.2008 16:43
как работать в версии 1.1.4.197 только через NAT
будет ли ограничиватся в даном случае скорость
и необходимо ли выделять при этом ip адреса клиентам автоматически и авторизовывать их через MAC?
Автор: RoDeZiya
Дата сообщения: 06.07.2008 22:18
einstein123

Цитата:
будет ли ограничиватся в даном случае скорость

Конечно будет.

Цитата:
и необходимо ли выделять при этом ip адреса клиентам автоматически и авторизовывать их через MAC?

Никакой необходимости ни в первом ни во втором нет. Авторизация может быть любая, ip-адреса можно выдавать как ручками, так и автоматом. Просто при настройке хостов через DHCP вы избавите себя от необходимости руками забивать ip-адрес, маску подсети, адрес dns-сервера и адрес шлюза.
Автор: einstein123
Дата сообщения: 07.07.2008 22:40

Цитата:
einstein123

Цитата:
будет ли ограничиватся в даном случае скорость

Конечно будет.

Цитата:
и необходимо ли выделять при этом ip адреса клиентам автоматически и авторизовывать их через MAC?

Никакой необходимости ни в первом ни во втором нет. Авторизация может быть любая, ip-адреса можно выдавать как ручками, так и автоматом. Просто при настройке хостов через DHCP вы избавите себя от необходимости руками забивать ip-адрес, маску подсети, адрес dns-сервера и адрес шлюза.


если можно поподробней опишите как работать только через NAT (с помошью ТИ разумеется)
а то нигде не могу найти внятного описания
Автор: StirolXXX
Дата сообщения: 08.07.2008 00:02
группе запрещаешь работу через прокси и все
Автор: einstein123
Дата сообщения: 08.07.2008 07:18

Цитата:
группе запрещаешь работу через прокси и все

то есть в ограничениях снять галку с прокси сервера?
вечером попробую
Автор: DPY
Дата сообщения: 08.07.2008 07:47
Люди, подскажите пожалуста. Как можно в ТИ исключить кеширование всех адресов, начинающихся с https:\\? У нас в компании на всех компах стоит касперский. Все компы выходят в инет через серервер с установленным ТИ. Так вот адреса https почему-то блокируются. Приходится их айпишники вносить, как локальные. Чтобы они не кешировались в проксе. В Настройках LAT пытался прописать маску https.* и https:\\*
Не помогает. НАучить, как сделать проще?
Автор: q111111
Дата сообщения: 08.07.2008 16:50
а под Virtual PC 2007 эта программа не ставится?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980

Предыдущая тема: Courier Mail Server(CMS)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.