Ru-Board.club
← Вернуться в раздел «Программы»

» Traffic Inspector

Автор: Nimnul
Дата сообщения: 03.08.2006 14:33
vicwanderer

Цитата:
Хочу сделать тестового пользователя...

А зачем делать фильтр на 80 порт?

Заведи группу, в группу сунь пользователя, настрой автоотключение.
Потом в групповых фильтрах создай правило для группы:
"Тип" - "На разрешение + действие" , состояние клиента "в кредит"
"IP" - Настрой либо IP адреса почтовиков и DNS (это что бы одним правилом описать), либо создай три правила на 25, 110, 53 порты.
При этом еще я обычно в кредит не тарифицирую трафик, т.е. ставлю в "Действия" изменить стоимость трафика.

Автор: vicwanderer
Дата сообщения: 07.08.2006 08:39
Nimnul,

Цитата:
Заведи группу, в группу сунь пользователя, настрой автоотключение.
Потом в групповых фильтрах создай правило для группы:
"Тип" - "На разрешение + действие" , состояние клиента "в кредит"
"IP" - Настрой либо IP адреса почтовиков и DNS (это что бы одним правилом описать), либо создай три правила на 25, 110, 53 порты.

Именно так и делаю. Тестовый клиент под Вин98.
Уже и службу ТИ перезапускал. Сейчас попробую заново создать фильтр.
Автор: vicwanderer
Дата сообщения: 07.08.2006 17:36
Вроде работает. Теперь ещё несколько вопросов.
1) Как сделать так чтобы клиент не мог менять пароль на ТИАгенте? В справке написано что это делается в Группах/Клиентах->Свойства->Авторизация. Но у меня на этой вкладке нет чекбокса "Разрешить смену пароля пользователем".
2) Как сделать так, чтобы у клиента почта работала без пароля, а при запуске браузера спрашивалься пароль? Может использовать какие-то дополнительные программы?
Описываю ситуацию: есть три пользователя в кабинете и один компьютер. Двум из них разрешена только почта, третьему и почта и веб. (Хотя наверное придётся создавать в АД нового пользователя и делать Windows(NTLM)-аутенфикацию в ТИ).
ЗЫ. ТИ 159
Автор: Nimnul
Дата сообщения: 07.08.2006 20:32
vicwanderer

Цитата:
1) Как сделать так чтобы клиент не мог менять пароль на ТИАгенте?

На группах правой крысой, на закладке "Авторизация" находиться эта опция.

Цитата:
2) Как сделать так, чтобы у клиента почта работала без пароля, а при запуске браузера спрашивалься пароль?

Кроме как через NTLM думаю никак.
Автор: vicwanderer
Дата сообщения: 08.08.2006 08:27
Nimnul,

Цитата:
На группах правой крысой, на закладке "Авторизация" находиться эта опция.

Как я уже писал
Цитата:
В справке написано что это делается в Группах/Клиентах->Свойства->Авторизация. Но у меня на этой вкладке нет чекбокса "Разрешить смену пароля пользователем".

У меня там стоит чекбокс "Запретить авторизацию через прокси или SOCKS"
Автор: Nimnul
Дата сообщения: 08.08.2006 10:50
vicwanderer
Хорош тормозить. Не на группах которые ты создал, а на Группах.
Так и называються они есть "Клиенты", а есть "Группы". И ведь спорят постоянно. Нет и нет. А пощелкать не судьба... (Потому и мучаетесь третий день, что пытаетесь доказать что конкретно у вас этой галки нет, хотя даже в справке написано что есть...)
Автор: vicwanderer
Дата сообщения: 08.08.2006 11:00
Nimnul, ты прав. Мало того что я прочитал это в справке. Мало того что ты это написал. Так я это только что увидел. правой крысой именно на Группы, а не на Манагеры, Бухгалтерия.... Вообщем спасибо.

Добавлено:
Ещё вопрос.
Есть люди, которые нормально работают с прокси ТИ(без проблем)? А то ведь в прокси есть шейпер, а это плюс.

ЗЫ Мнение что проки в ТИ - отстой уже читал. Вроде как "...постоянно отваливаются сессии...".
Автор: kusrus
Дата сообщения: 09.08.2006 20:36
Народ я новичок , и у меня к вам большая просьба , проконсультируйте с настройками, а то сам ни как не могу настроить.
Хочу поставить Traffic Inspector на одном(домашнем) компе, который подключен к интернету через ADSL модем\роутер , для подсчета трафика на этом компе, использования как кеш прокси (про фаервол и антивирус пока молчу, хотя тоже интересно можно ли использовать DrWeb)
В настоящий момент в интернет выхожу таким образом:
Опера(браузер) - Proxomitron(банерорезка) - CProxy(компрессор трафика) - интернет
Недавно скачал Traffic Inspector РЕ, установил , в CProxy указал работать через прокси 127.0.0.1 порт 8080, то есть через Traffic Inspector.
С конфигурировался, внешний интерфес 192.168.1.1- это адрес ADSL модем\роутера,на нем запущен DHCP, у компа 192.168.1.2.
Добавил клиента, себя любимого, авторизовался, трафик начал считаться.
Поставил галку в настройках прокси "разрешить кеширование HTTP контента", в настройке "Клиента" поставил галку "Записывать все запросы через прокси сервер"
Хожу в интернет, а на вкладке прокси сервер , пишется что он работает, а в кеше 0.
После этого создал группу в которой присутствую только я один, в настройках группы поставил галку "перенаправлять все ТСP/80 на прокси сервер" и галку "блокировать все HTTP запросы мимо прокси сервера.
Все равно не кеширует, мало того трафик идущий мимо прокси не блокируется.
Так вот, народ подскажите что сделать чтоб заработало кеширование?
Автор: Solenaja
Дата сообщения: 09.08.2006 22:31
в броузере пишешь 8080, в CProxy настраиваешь на 127.0.0.1 и 8081, в TI пишешь 8081 и 127.0.0.1 в настройках внешнего прокси (Перенаправление всего HTTP на прокси)
Автор: kusrus
Дата сообщения: 09.08.2006 23:10
Solenaja
То есть как я понял мне предлагается ставить вот так:
Опера - TI - CProxy - интернет
Какой же в этом случае будет считаться трафик, если уже разжатый CProxy,то он не будет соответствовать реальному, или я ошибаюсь.
Автор: Nimnul
Дата сообщения: 10.08.2006 08:40
kusrus

Цитата:
Хочу поставить Traffic Inspector на одном(домашнем) компе

Не лучшая идея. Прокси сервер там соответсвует спецификации RFC, и экономия достигает 20-30%.
Я для дома использую связку:
HandyCache + TMeter + TrafficCompressor. (иногда подключаю Proxomitron.)
Автор: kusrus
Дата сообщения: 10.08.2006 18:49


А в HandyCache разве есть интелектуальная работа кеша с вычислением параметра TTL - прогнозируемого времени жизни объекта.
Я вот посмотрел функции Traffic Inspector, импонирует что все в одном , и трафик считает , есть возможность его всячески ограничивать, интелектуальная настраиваемая работа кеша, фаервол, антивирус.
Единственная проблемма, производители не написали нормальной инструкции , по шаговой, по запуску и настройке программы и всех ее компонентов.
Надо им наверное на сайт написать , а то позиционируют версию РЕ для установки на один комп а инструкции по настройке нормальной нет, вот тыркаюсь ни как не разберусь как сделать чтоб кеш заработал.
Автор: graum
Дата сообщения: 11.08.2006 13:36
Короче может кто сталкивался ,моя настройка TI опубликована тут:
_http://forum.planetsky.com/viewtopic.php?t=2152
Проблема в том, что у меня Firefox не ходит через NAT TI. Прокси не используется. С остальными броузерами такой проблемы нет... Версия TI как у всех
Автор: Compik
Дата сообщения: 11.08.2006 22:11
2all
Вопрос к тем, кто когда-то пользовался или ещё пользуется ТИ версии 1.0.0.98. У меня не работает фильтр на запрет доступа к сайтам. Прочитал всю тему, пролазил форум на smart-soft - без толку-у клиентов страницы не грузятся, только если в список внести полное название сайта типа www.xxx.com и никак иначе. Это так и есть для данной версии или существует какая-то хитрость? У меня NAT настроен, сетка на полтора десятка машин, в интернет клиенты ходят через ТИ proxy.
Автор: infis
Дата сообщения: 12.08.2006 15:34
Есть такая проблема.
Надо запустить джабберовский траффик извне на локальный сервер. ТИ и сервер жабы крутятся на одной машине. На этой же машине три внешних и один внутренний. Входящий внешний трафиик идет через двух трех провайдеров, один из которых - спутник от газпрома, у одного прова реальный IP.
Как правильно настроить все это дело? Пробовали в ТИ ставить фильтр на 5222 и 5223 порты, но машина извне в принципе не хочет видеться.
Автор: Nimnul
Дата сообщения: 13.08.2006 14:23
kusrus

Цитата:
А в HandyCache разве есть интелектуальная работа кеша с вычислением параметра TTL - прогнозируемого времени жизни объекта.

Очень хорошо что нет
Значит у нас разные задачи в области кеширования. (прогнозирование TTL у меня в голове не люблю когда за меня это решает железяка )
Автор: SAVage22
Дата сообщения: 14.08.2006 12:59
To all

Кто нибудь пользовался укороченной версией PE? А то я не понял она как проки не работает а только для подчёта трафика? Т.е. не не смогу через него устроить шлюз хотя бы для 2 юзеровв?
Автор: boddy2
Дата сообщения: 14.08.2006 14:39
РЕ как шлюз не получиться. Ставь лайт, там три юзера.
Автор: SSV_RA
Дата сообщения: 25.08.2006 03:26
Есть вопрос: позволяет ли инспектор в отчетах по использованию трафика включать информацию, вплоть до каждого файла загруженого с инета, т.е. в отчете чтобы было не просто mail.ru 10МБ, а было расписано, что были загруженые такие-то картинки, такието странички каждый из них такого-то размера и т.д.
Автор: dccb
Дата сообщения: 25.08.2006 07:28
SSV_RA
это все можно посмотреть в "Отчете proxy сервера"
или через браузер "Трафик" и там уже ?? - "открыть статистику прокси сервера"
Автор: RUNaum
Дата сообщения: 25.08.2006 14:54
Скажите, как заставить ТИ 1.59rc считать ТРАФИК ?
Прокси работает, принятые байты я вижу. Тарификацию истыкал разными значениями.
Сетевая статистика работает. НО БИЛИНГ ПУСТОЙ.

Подскажите, где смотреть внимательнее мне надо?
Автор: djvovan2
Дата сообщения: 25.08.2006 17:36
RUNaum Подскажи какая у тебя операционка какие сетивые карты (чипы карт) какой нат ты поднял и какой версией софта пользуешся для ната.
Авторизацию ты делаеш по мак или по логину паролю скока у тебя интерфейсов.
Подробно вё опиши. у меня 159рц про. и вё окей я подскаже если что.
Автор: ainur devil
Дата сообщения: 26.08.2006 15:21
Народ подскажите ответ на проблемку: есть ТИ 1.1.3.1701, в мануале сказано что можно устроить динамический шейпер, ставлю галки по мануалу, и если никто ничего не качает усердно, то вроде он даже правильно работает, но только стоит комунить начать активно качать, то он сжирает весь канал. есть мысль что нужно ограничеть скорость на юзвера и пакеты, но в каких соотношениях не вкурсе, подскажите плиз, мож кто уже с этим сталкивался (на офециалке ответа на вопрос так и не получил)...
Автор: RUNaum
Дата сообщения: 26.08.2006 15:57
djvovan2
Звиняй за панику. Ну не дошло до меня сразу, что ТРАФИК только после исчерпания предоплаты начинает накручиваться. гы.
Автор: Magor
Дата сообщения: 29.08.2006 07:41
Привет братья по разуму!

Данная ситуация.Windows 2000 server с двумя интерфейсами под одну подсеть + Тrаffic inspector 1.1.3 160.
Настройки Тrаffic inspector.
1) создал Клиента1 в нем прописал диапазон IP адресов, доступ безлимитный
2) создал группу в нее занес Клиента1, во вкладке (Фильтрация) отметил перенаправлять на TCP/80 на проки сервер. (Фильтры) в группе не трогал.
SMTP службы не настраивал. В настройках прокси Каскадирование и перенаправление не делал. Файервол везде отключен.

Прокси работает только по 80 порту, т.е клиенты из локалки могут выходить только на Веб страницы, а почта не работает. Pingi на оба интерфейса проходят, на mail.ru или www.ya.ru нет.

Помогите хотябы настроить pingi на www.ya.ru

Примечание: НАТ не поднят считаю что нет необходимости из-за одинаковой подсети на интерфейсах

Спасибо жду ответов


Автор: djvovan2
Дата сообщения: 29.08.2006 20:33
Я как раз по этой причине поднимал NAT. Моогу только указать вариант решения вопроса. Необходимо сделать перенаправление запросов на интерфейс интернета.
Но к сожалению не могу сказать как ето сделать в ТИ если узнаеш скажи. Но кроме ната я ничего не пробовал.
Автор: Nimnul
Дата сообщения: 30.08.2006 07:21
Magor

Цитата:
НАТ не поднят считаю что нет необходимости из-за одинаковой подсети на интерфейсах

Много раз перечитывал эту фразу. Так ни х. ее не понял. По сути ересь.

Цитата:
Помогите хотябы настроить pingi на www.ya.ru

Нет NAT'а - нет ping'ов.

Цитата:
во вкладке (Фильтрация) отметил перенаправлять на TCP/80 на проки сервер.

Тоже ерунда. Это настройка для драйвера NAT.
Автор: newbies
Дата сообщения: 31.08.2006 10:04
Проблемка Помогите !!!
С филтрами я разобрался , проблемы в ипах , мне надо както поставитьчтобы трафик сщитался подешевле нц где ставить я понял а как ипы забить 212.122.0.0 - 212.122.31.255
если ставить вот так 212.122.0.0 и маска 255.255.255.255 это олучаеться 212.122.0.255 он будет сщитать с 1 ипо 255 .
а как мне сделать чтобы так сщитал 212.122.0.0 - 212.122.31.255 ???
если ставить маску 255.255.31.255 он пишит что неправельно написал маску (((
а еще можно так
создавать кучу фильтров и там писать ну типо .

212.122.0.0 и маска 255.255.255.255
212.122.1.0 и маска 255.255.255.255
212.122.2.0 и маска 255.255.255.255
212.122.3.0 и маска 255.255.255.255

ну и так до 31 создавать филтров , этож замучаюсь ...
по мимо этого есть еще 86.102.0.0 - 86.102.255.255

--------------------------------------------------------------------------
Автор: boddy2
Дата сообщения: 31.08.2006 20:07
Прямым ходом грызть FAQ'и по IP-адресации, маскам etc. TI тут никоим боком.
Автор: junik
Дата сообщения: 01.09.2006 13:38
Добрый день!

Скажите, а как-то учитывать траффик самого сервера, на котором ТИ установлен можно? Если да, то как?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980

Предыдущая тема: Courier Mail Server(CMS)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.