Ru-Board.club
← Вернуться в раздел «Программы»

» Traffic Inspector

Автор: Antonioru
Дата сообщения: 11.03.2006 08:19
boddy2

Цитата:
DNS разрешил в самом ТИ?


Где в ТИ это сделать? Ставил версию ТИ 98 щас 159rc и все одно и тоже блин.
Автор: vworld
Дата сообщения: 11.03.2006 11:46
Я так понимаю, что про DNS вот это следует применять? или я ошибаюсь?

1. Клиенты и сервер используют DNS сервер провайдера, службы DNS в своей сети совсем не испольуются.
У клиентов в качестве DNS сервера надо прописать IP адреса DNS серверов провайдера. Это надо также обязательно сделать, если клиенты получают настройки через DHCP от ICS или RRAS.
У клиентов NAT должен быть разрешен. Если в настройках фильтрации у них трафик по умолчанию запрещен, то надо разрешить UDP/TCP по порту 53.

Добавлено:
Вопрос у меня появился....странно работает оутглюк...а точнее, запускаю оутглюк и пытаюсь принять почту например с майла.ру...не может принять (настройки POP mail.ru SMTP 127.0.0.1 а вот если сначала сходить в инет IE и авторизироваться в нем по пассу и паролю, то Оутглюк нормально принимает почту...или например если работает через агента, то все проги работают нормально, что ИЕ, что оутглюк....что не так?
Автор: boddy2
Дата сообщения: 11.03.2006 19:43
Antonioru читай у vworld - именно разрешить на 53. А у клиентов в качестве DNS сервера надо прописывать в зависимости от условий - можно DNS провайдера, а можно и самого сервера, если его правильно настроить.

vworld да все правильно - сходу ты не авторизован, поэтому траффик оутглюка и блокируется. А при авторизации через ИЕ есть таймаут, в течении которого весь твой траффик считается авторизованным.


Автор: QuaziModo
Дата сообщения: 12.03.2006 13:56
Люди, поможите!!!
Сеть на 60 клиентов с выходом в Инет. Конфигурация Селерон 2.66 Ггц/512 Мб, W2k3 SP1, Outpost, DrWeb 4.33. Прикрутил ТИ 1.1.3.159rc. Встал нормально, лекарство принял. Пока пользователей мало все Ок, но при увеличении online пользователей увеличивается загрузка проца до 100% и система едва шевелится. Все перестает работать. В процессах System занимает 80-90%. Файервол у ТИ отключен. Что делать?
Автор: boddy2
Дата сообщения: 12.03.2006 15:03
Оутпост лишний. DrWeb - если есть спайдермайл, лишний.
Ну и основное - не знаю как RRAS, но ICS тормозил не по детски при увеличении количества юзеров. Заменил на WinRoute - тормоза исчезли.
Автор: vworld
Дата сообщения: 13.03.2006 06:41
По умолчанию как фаер настроен на ТИ не подскажете? не будет ли из инета видно внутреннию подсеть?
Автор: Antonioru
Дата сообщения: 13.03.2006 11:03
boddy2

Цитата:
Antonioru читай у vworld - именно разрешить на 53. А у клиентов в качестве DNS сервера надо прописывать в зависимости от условий - можно DNS провайдера, а можно и самого сервера, если его правильно настроить.


Да, vworld знает, что говорит.
Автор: liberator
Дата сообщения: 13.03.2006 19:10
QuaziModo
снеси этот аутпост WinRout ставь, я долго матерился на OP, с его синими экранами и тормозами, перешел на WinRout , там и файер и НАТ и антивирусник...
Автор: boddy2
Дата сообщения: 13.03.2006 23:04
vworldВнутренние сети видно не будет, если их не пооткрывать фильтрами. 159.
Автор: CMEXXX
Дата сообщения: 16.03.2006 10:18
Проблема, делаю авторизацию по IP и MAC. Какой бы мак не указывал, хоть 000000000000, все равно пролазит в интернет. ТИ не отрубает, что делать?
Сабж №2: клиентскую часть не могу соеденить с сервером, пишет: ошибка соединения! Что делать? Может не правильно настроил чего то?
Автор: boddy2
Дата сообщения: 16.03.2006 17:58
Для начала хелп почитай, траблшутинг там есть. А то вообче не понятно, что у тебя делается.
Автор: dimonte
Дата сообщения: 17.03.2006 18:50
Всем привет !
Народ помогите !
такая ситуовина: ставлю все ок, лечу, все ок, становиться 159 pro, настроен нат на win 2003 поднят домен, завожу двух пользователе с авториз. по ip и nat.
Проблемма:
1) Компьютеры которые находятся вне домена авторизуются нормально но не считает трафик, а только общий.
2) Компьютеры которые находятся в домене лазиют по инету даже если ставлю запрет в ТИ.
В обоих вариантах не считается трафик конкретно по юзеру и не влияют ограничения по скоростям.
Автор: mrfast
Дата сообщения: 19.03.2006 04:22
Ребят, подскажите!
Мне трафик считать незачем, мне его нужно поделить по скорости, поделить по-чесному.
т.е. у мну с дружищем инет, он подключен камне а он его берет у мну...
и вроде хватало того что он и я ставили себе ограничение в половину от имеющегося при помощи NetLimiter-a но!
Когда я играюсь в линейку(LineAge2) а он шарится по страничкам и сусликом чето тянет то у меня все тупит... т.е. несмотря на то что он не превышает половину общей скорости пакеты каторые посылает игрушка принимаются с трудом...
Результат - невозможно играть!

Так вот, в чем заключается вопрос!?

Нужно не просто поделить скорость пополам а как бы сделать из одного инета два.
Чтоб даже если он там по-полной всяческими прогами начнет качать но в половину общей скорости то на мне это никак не отображалось.
Поможет ли мне эта прога и если нет, то чем этому можно помочь?
А то постоянные упреки к нему "ЧТО ТЫ ТАМ ОПЯТЬ КАЧАЕШЬ, У МНУ ИГРА ТУПИТ!" надоели и мне и ему.
Наверное многие с этим сталкивались и меня понимают как это достает.

P.S.
И всё это нужно повозможности сделать под ХР
Автор: boddy2
Дата сообщения: 19.03.2006 18:46
Телепатю - канал узкий, да?

При старте закачки кем нибудь из вас отгрызается ВЕСЬ канал, и только потом, когда набираеться чучуть статистических данных, начинает регулироваться скорость.

Возможно, траффик инспектор и поможет, но не только в регулировании самой скорости, а И числа пакетов.

Но особых надежд я бы не покладал. Хочеш гарантированно разделить канал - бери железку какую нибуть. Но они явно не дешевые.
Автор: mrfast
Дата сообщения: 19.03.2006 21:21

Цитата:
Но особых надежд я бы не покладал. Хочеш гарантированно разделить канал - бери железку какую нибуть. Но они явно не дешевые.


ага... вот я и расстроился когда узнал приблизительную её цену
думал может софтово както можно коРРектно поделить...
Автор: kzgeyjd
Дата сообщения: 20.03.2006 00:47
Подскажите пожалуйста как мне ограничить доступ к интернету в локалке, если ADSL модем подключен напрямую к коммутатору.
Автор: boddy2
Дата сообщения: 20.03.2006 19:00
О, поздравляю. В некоторых модемах (ZuXel к примеру) есть встроенный фаер. Если пренебречь гимором - можно настроить доступ только с определенного IP.

Но правильно будет - воткнуть модем в отдельный интерфейс.
Автор: Lexona
Дата сообщения: 21.03.2006 16:01
Подскажите в чем косяк, кто сталкивался - это уже вроде бы обсуждалось, но не могу найти - Traffic Inspector 1.1.3.159rc , общий трафик считает нормально, пользователи или не считаются вообще, или какие то байты считает, %5 от общего . Было такое уже, как то из этого выпутывался, а сейчас из головы напрочь вылетело.
Автор: vicwanderer
Дата сообщения: 23.03.2006 07:59
Кто подскажет, может ли Traffic Inspector 1.1.3.159rc делать разделение следующего вида 1) одному дать только WEB 2) другому только почту 3) третьему по превышении 100Мб отрубить веб, оставить только почту. Ткните носом - не могу найти.
ЗЫ Во "внутренние сети"/Клиенты/ограничения есть только а)Direct NAT или роутинг б)прокси сервер в)Socks connect г)WEB-сервер. Неужели это оно???
Автор: boddy2
Дата сообщения: 23.03.2006 12:33
Создавай три ГРУППЫ и раскидай пользователей каждого в свою группу.

Цитата:
1) одному дать только WEB
Доступ только на прокси ИЛИ запретить все и создать фильтр разрешающий 80 ТСР

Цитата:
2) другому только почту 3)
запретить все и создать фильтры разрешающие 25, 110 ТСР (может еще IMAP) - в справке такой случай подробно описан.

Цитата:
3) третьему по превышении 100Мб отрубить веб, оставить только почту.
Ставишь клиенту "Разрешить работу в кредит" (сумму кредита проставить не забудь) и даешь предоплаченный траффик 100Мб. Делаешь фильтр разрешающий 80 ТСР и там ставишь "при работе НЕ в кредит". И создаешь фильтры на почту 25, 110 ... (см.выше). При превышении 110 мб разрешающий 80 ТСР отрубится и останется только почта.


Автор: vicwanderer
Дата сообщения: 23.03.2006 19:49
boddy2, спасибо. Попробую отпишусь
Автор: Lexona
Дата сообщения: 23.03.2006 21:33
Кто нибудь пробовал связку 2003 R2, Kerio 6.xx и ТИ 1.1.3.159rc ? Второй раз уже натыкаюсь на непонятные глюки, но к сожалению разбираться детальней до сих пор нет времени, все на лету. Хотя до этого на 2003 сп1, без R2 штуках на 5 минимум машинах поднимал и проблем ни разу не было. Работают уже больше года. А тут то считает по началу нормально, потом начинает не считать у добавленных вновь клиентов, а потом и вообще у всех.
Вот и появилась мысль , что виноват Р2 .... Завтра попытаюсь поэксперементировать.
Автор: Lexona
Дата сообщения: 24.03.2006 21:58
1.1.3.159rc на 2003 R2 не работает. Сегодня поставил просто 2003 СП1 - пока полет нормальный. Может у кого то есть более положительный опыт в этом ?
Автор: vicpo
Дата сообщения: 26.03.2006 16:02
Lexona
А более раннюю версию типа 1,0,0,98 попробуй, похоже на глюк ТИ
Автор: Lexona
Дата сообщения: 27.03.2006 08:11

Цитата:
MSXML 4.0 SP2 -- Это обновление может потребоваться для старых версий программы. 5,2 Mb.

Фик ВАМ ! Без него на 2003 как раз и не считает пользователей.
Автор: Lexona
Дата сообщения: 29.03.2006 10:49
Наконец-то нашел виновника всех моих - оказался Kerio Winrote 6.1.4, до этого я использовал только 6.0.11. Переустановил его и все заработало отлично. Так что кто использует связку ТИ+Винроут - поосторожней.
Автор: smiluck
Дата сообщения: 29.03.2006 14:11
Здорова мужики !
Хочу поднять еще раз тему настройки почтового клиента, например Outlook Express, которая поднималась ранее, mr. boddy2 объяснял как это сделать. Но к сожалению, я так и не понял как надо настроить TI и почтовый клиент. Объясните пожалуйста знающие люди четко и доходчиво, чтобы ламеры больше не беспокоили .
С уважением.
Автор: boddy2
Дата сообщения: 29.03.2006 23:30
Вообще-то вопрос непонятен. Но...

Настраивать почтовый клиент (любой) для работы с ТИ не надо.
1) Настроить ТИ, добиться работы NAT - см. офиц. сайт.
2) Открыть доступ пользователю в ТИ через NAT
3) Заполнить в почтовике (напр. Оутлуке) учетные данные сервера, на котором у вас есть почтовый ящик (напр. прием почты: pop.gmail.com , отправка: smtp.gmail.com)
Автор: smiluck
Дата сообщения: 30.03.2006 04:58
Спасибо boddy2 что откликнулся.
Сделал как ты говоришь, работает, спасибо. Получается что почта с использованием TI работает только через NAT ? Нет ли способа использовать TI для получения и отправки почты ?
Автор: boddy2
Дата сообщения: 30.03.2006 12:31

Цитата:
Нет ли способа использовать TI для получения и отправки почты ?
Нету. Задачи ТИ - авторизация и учет трафика, даже прокси сделан лишь для удобства. Есть только smtp-шлюз.
А зачем? Есть же отдельные сервера.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980

Предыдущая тема: Courier Mail Server(CMS)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.