Ru-Board.club
← Вернуться в раздел «Программы»

» Traffic Inspector

Автор: shpunt
Дата сообщения: 17.09.2007 13:34
так это не прокси. это прога для обхода прокси-сервера.
Автор: newbies
Дата сообщения: 17.09.2007 15:08
есть проблем-ка , я не могу понять где можно открыть порты , поставил я сервер теам спикера , там где и трафик инспектор сер-верная часть , свой ип инета я знаю , пытаюсь подключится к серверу теам спикера , не пускает , если через сетевой ип тогда залетает и все пашет .

видимо в трафик инспекторе надо открыть порты , так где это сделать можно ?
и что и как писать ?
Автор: slayer120
Дата сообщения: 18.09.2007 12:55
Вопрос по ti pe версия. Стоит задача - тачка XP с выходом в инет через адсл.
Надо ограничить ежедневный трафик. Как это сделать - играться с тарифами?
Или фильтры настраивать?
И еще вопрос начал настраивать TI. В параметрах консоли админства прописал группу пользователей - локальные админы. пытаюсь зайти в консоль (залоги7ен не админом) -
ввожу пароль в виде имя машины\администратор - не пускает.
Автор: bhl
Дата сообщения: 18.09.2007 15:23
Подскажите други, ответ на мой вопрос.
Стоит у меня ТИ Версия 1.1.3.158rc Pro (естественно ломаный), хочу поставить Версию 1.1.4.197. Как мне это сделать максимально безболезнено? Не потерять настройки, юзеров, фильтры и т.д..
Автор: newbies
Дата сообщения: 18.09.2007 15:42
чтобы перенести все кофигурации юзеров есть в папке конфиг фаил users.ini
вообще всю эту папкуй скопируй потом по новой закинешь на новую версию и еще возьми зазипуй полностью папку где ти на всякий случай
Автор: bhl
Дата сообщения: 18.09.2007 15:51
а какие я получу приемущества при смене версии?
Автор: newbies
Дата сообщения: 18.09.2007 18:25
ну как , меньше старых багов , за то новые будут ты почитай какие функции есть в новой что нету в той что щас у тебя стоит .
Автор: Akam1
Дата сообщения: 19.09.2007 09:26
TI 1.1.4.197, стоит на машине с двумя картами, одна во внутреннюю, другая на внешнюю ADSL. На этом же компе контроллер домена. В сети не видны машины, но пинги и обращение по имени - проходят. Отключаю на внутренней сетевой компоненту "Traffic Inspector network driver", сразу все машины становятся видимыми. Сделал фильтр "Разрешение для всех" - разрешение по любому протоколу на адрес назначения "Сам сервер" - не помогает. Как сделать чтобы компы были видны? (NetBIOS на внутренней карте включен, на внешней - отключен)
Автор: Lexona
Дата сообщения: 19.09.2007 11:15
Akam1
Ты внутреннюю сеть при конфигурации не обозвал как публичную случайно ?
Автор: Akam1
Дата сообщения: 19.09.2007 11:31
Lexona
Нет, только что зановол переконфигурировал сети. Ничего не изменилось.
Автор: boddy2
Дата сообщения: 19.09.2007 23:11
Отозвитесь кто экспериментировал связку ТИ + Керио 6.3.х (6.4.х)
Автор: Akam1
Дата сообщения: 20.09.2007 03:44
Блин, ниче не понимаю. Каким образом может влиять TI на что-то во внутренней сети, если даже сделано внутренней правило - любой доступ по любому протоколу до прокси-сервера. Неужели ни у кого нет похожей конфигурации?
Автор: alezander
Дата сообщения: 20.09.2007 07:26
slayer120

Цитата:
Вопрос по ti pe версия. Стоит задача - тачка XP с выходом в инет через адсл.
Надо ограничить ежедневный трафик. Как это сделать - играться с тарифами?
Или фильтры настраивать?


В хэлпе раздел Автоматизация и программирование\Примеры\Рестарт сессии для группы клиентов


Выполняй ежедневно скрипт
C:\Progra~1\TrafInsp\scripts\cscript.exe rstsess.vbs [пароль на ТИ] [группа] [лимит]
Автор: Lexona
Дата сообщения: 20.09.2007 07:46
Akam1
Ставить какие то экраны и вторую сетевуху с другой сеткой на контроллер домена вообще не рекомендуется. КД штука тонкая. Почитай про мастер-броузер сети. Как вариант могу посоветовать поставить например CommView и поглядеть на внутреннем интерфейсе как проходят пакеты. Может быть как раз нужные и прикрыты.

Цитата:
1. Для видимости компьютеров в "Сетевом окружении" (т.е. нормальной работы распределенной службы браузинга) в сети, разбитой на подсети, как минимум надо:
- Доменная организация компьютеров в сети (необязательно всех), так как только доменный мастер браузер (т.е. первичный контроллер домена или его эмулятор) обладает функцией сбора воедино всех списков "серверов" данного домена из разных подсетей;
- Доменный мастер браузер не должен быть multihomed (упрощенно - один IP интерфейс);
- Любой мастер браузер не должен быть multihomed ((упрощенно - один IP интерфейс);
- Весьма желательно наличие сервера WINS (не обязательно по одному в каждой подсети), хотя при некоторых условиях и очень хорошем понимании работы службы браузинга можно обойтись без WINS, использую только файлы lmhosts;
- Весьма желательно, чтобы сервер WINS не был multihomed;
- Если бездумно ковыряли реестр и останавливали службу браузинга ("Координатор сети" на W98), то помните, могут быть отдельные проблемы.
Далее, смотрим конкретные проблемы на конкретной живой сети.
Надеюсь, не надо упоминать о том, что:
- Компьютеры должны быть включены, шнурки исправны, сетевые карты, драйверы к ним, свичи, хабы правильно работать;
- (для упрощения) Установлен протокол TCP/IP, остальные (IPX/SPX, NETBEUI) - нет;
- IP маршрутизация правильно настроена и работает;
- NetBIOS over TCP/IP включена там, где надо.
----
2. Необходим NetBIOS. Фразы типа "Вполне достаточно NetBIOS поверх TCP/IP" вводят в заблуждение начинающих. Каким образом он обеспечивается - в первом приближении не важно. Главное, чтобы ВСЕ компы, участвующие в браузинге, использовали ОДИН транспорт для NetBIOS.
----
3. Информация о multihomed компах.
Пояснение по этому поводу примерно такое:
С точки зрения работы Сетевого окружения это выглядит так.
Весь обмен идет через NetBIOS. Это программный интерфейс. Работать он может с любым из 3-х сетевых протоколов:
- NETBEUI (родной для NetBIOS, он же NBF);
- TCP/IP (NetBIOS over TCP/IP, он же NBT);
- IPX/SPX.
Дополнительно, нужно помнить, что при наличии нескольких сетевых карт, на каждой из них может быть свой набор сетевых протоколов (с поддержкой NetBIOS и без нее).
Сочетание 3-х вещей:
- конкретной сетевой карты,
- конкретного сетевого протокола
- признака поддержки NetBIOS на этой карте и на этом протоколе
в терминологии NetBIOS называется LANA ("сетевой адаптер NetBIOS").
Так вот, multihomed комп - это комп, у которого больше одного LANA.
Необходимо избегать работу мастер браузеров и сервера WINS на multihomed компах.



Добавлено:
boddy2

Цитата:
Отозвитесь кто экспериментировал связку ТИ + Керио 6.3.х (6.4.х)

А что, какие-то проблемы выползли ? У меня стоит 6.2.3 + 1.4.97, проблем нет. Раньше не работал ТИ 1.3.59 и 1.4.95 с керио 6.1.4-6.2.0, но потом видно что-то изменили и последующие подружились.
Автор: MCSASE
Дата сообщения: 20.09.2007 08:19
boddy2
У меня работает Kerio 6.3.0 2683 + TI 197
Автор: slayer120
Дата сообщения: 20.09.2007 08:41
alezander

Цитата:
В хэлпе раздел Автоматизация и программирование\Примеры\Рестарт сессии для группы клиентов

Спасибо но я уже разобрался. Задача стояла - есть филиал с адсл модемом. Надо установить ежедневную норму трафика напр 30 метров. Выход только с этого компа.
Я сделал так - создал юзера с правами опытные пользователи, создал для него агента
с правами неадмин - автоотключение. Создал счетчик контролируемый для внешнего трафика (только внешний интерфейс). Поставил ему ежедневный лимит и разрешить блокировку внешнего трафика. все проверял нормально пашет.
Единственный вопрос - если юзер сшибет драйвер то ТИ пох есть или нет , т.е. ти не пашет. И еще если галка о блокировке неавторизированных юзеров не стоитЮ то они по умолчанию могут лезть мимо проксятины7
Автор: boddy2
Дата сообщения: 20.09.2007 20:44
Lexona, MCSASE - tnx. Просто где-то на краю сознания помнил, что были проблемы с 6.2.0
Хочу новую статистику от Керио
Автор: liberator
Дата сообщения: 20.09.2007 22:20
а кто нибудь делал впн сервер от керие с ТИ? есть задача по Wi-Fi раздать трафик, чтобы не юзать WEP Encryption это безполезное хочу сделать, чтобы внутренняя сеть(Wi-Fi) могла конектиться к серверу по VPN. Кто нибудь знает готовое решение, просто сам тунелей не делал..да и не пойму как эту авторизацию настроить с ТИ.Точнее сделать все это в связке, и в Керио все верно настроить и в ТИ,чтобы Керио был как VPN сервер, а ТИ авторизовывал...
Автор: newbies
Дата сообщения: 21.09.2007 11:27
есть вопросик , ти идет как фаервол ? у меня на сервере винда 2003 стоит , ничего по мимо ти я туда не ставил ! это нормально ?

Добавлено:
может что еще поставить для реальной защиты главное чтобы пинг инета не увеличился
Автор: Nimnul
Дата сообщения: 22.09.2007 17:56
newbies

Цитата:
есть вопросик , ти идет как фаервол ? у меня на сервере винда 2003 стоит , ничего по мимо ти я туда не ставил ! это нормально ?

Это нормально.

Цитата:
может что еще поставить для реальной защиты главное чтобы пинг инета не увеличился

Щас пИонЭры набегут, насоветуют...
Автор: zhenya_nrok
Дата сообщения: 22.09.2007 18:33
Не подскажете ругается ли на Traffic Inspector антивиры( в качестве NIS 200x).
Автор: newbies
Дата сообщения: 22.09.2007 18:40
я вот считаю если много ставить фаерволов и т.д , будет больше пинг , а так же если подключать анти виру к ти , ведь он будет проверять на вирусы пакеты что увеличит пинг , я ведь прав ?

Добавлено:
ничего что у меня еще где ти стоит анти вир nod32 . чтобы на самом компе не было анти виров
Автор: Nimnul
Дата сообщения: 23.09.2007 08:42
newbies

Цитата:
ведь он будет проверять на вирусы пакеты что увеличит пинг

Не знаю ни одного антивируса в природе который вешает свой драйвер и проверяет сетевой трафик. (да и смысла не вижу в этом)
Для проверки smtp, http, ftp трафика антивирус должен это уметь либо сам либо при помощи дополнительных плагинов...
Автор: strike1990
Дата сообщения: 23.09.2007 15:44
Привет стоит задача:
Есть 2 сервера у одного ип 192.168.0.6(№1) у второго 192.168.0.12(№2). В каждом по 2 сетевых, по 1 на модем и по 1 на сеть соответсвенно. Как сделать так, чтобы например половина канала уходла на сервер №2 с сервера №1 ?
Автор: Akam1
Дата сообщения: 24.09.2007 04:35
Lexona
Цитата:
Ставить какие то экраны и вторую сетевуху с другой сеткой на контроллер домена вообще не рекомендуется. КД штука тонкая. Почитай про мастер-броузер сети.
Прочитал. Вот что получилось
Цитата:
Как вариант могу посоветовать поставить например CommView и поглядеть на внутреннем интерфейсе как проходят пакеты. Может быть как раз нужные и прикрыты.
Ковырял, ковырял, так и не понял как эта прога что делает и какие данные выдает
Автор: Lexona
Дата сообщения: 24.09.2007 09:27

Цитата:
Ковырял, ковырял, так и не понял как эта прога что делает и какие данные выдает

Там все просто:
Выбираешь нужный интерфейс.
Жмешь Начать захват. На закладке текущие соединения показывает что и куда в данный момент летит, на закладке Пакеты записаны все захваченные пакеты. С портами, адресами и пр.
Что б проще было анализовать, через пару минут останови захват.
Автор: Rj
Дата сообщения: 25.09.2007 01:53
Не удается установить TrafInsp.1.1.4.PE, пишет следующее:
"Отсутствуют компоненты Windows CDO. Возможно, не полная версия Windows."
Что это может быть? Чего именно ему не хватает?
Автор: Akam1
Дата сообщения: 25.09.2007 05:12
Lexona
Решение найдено. Ссылка на решение в моем предыдущем посте.
Всем на заметку - не ставьте TI на компьютер, выполняющий роль Master browser'а в сети, он мешает нормальному браузингу. Хоть и непонятно почему.
Автор: boddy2
Дата сообщения: 25.09.2007 11:43
Две независимых сети, на обоих серверах мастер браузинг и ТИ, ставлю эксперимент
1) перегружается каждую ночь
2) не перегружается вообще

На первом проблем нет.

На втором после пары дней начинает зверски глючить мастер браузинг. Посте рестарта ТИ все приходит в норму, но на пару минут. После перегрузки самого сервера - опять есть пару дней.

Глюк скорее всего в драйвере, но природа его неясна.
Автор: Lexona
Дата сообщения: 25.09.2007 15:30

Цитата:
Глюк скорее всего в драйвере, но природа его неясна.

На PDC как уже говорилось лучше вообще никакую хрень не ставить. Для десятка компов не обязателдьно иметь домен, а для большего уже можео и отдельный сервер под это дело. Тем более, что супер железа для него не нужно.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980

Предыдущая тема: Courier Mail Server(CMS)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.