Ru-Board.club
← Вернуться в раздел «Программы»

» Traffic Inspector

Автор: nickston
Дата сообщения: 17.10.2008 22:25
Здравствуйте!
Установлен TI 1.1.5.214 (как наиболее стабильная)
создал 2-е группы: 1-я регестрируется по IP; 2-я по имени и паролю.
Если с перовой проблем нет то со второй периодически возникают проблемы такого рода:
при попытке открыть страницу (на пример в опере) пишет что пользователь .... уже авторизовался с другого IP ...
В событиях на сервере:
1) [HTTP proxy] error,<br/>NTLM authentication from ... - SSPI error "SEC_E_LOGON_DENIED" [8009030C] in AcceptSecurityContext
2) [HTTP proxy] запрос от ... , имя .... - Неверный пароль!
3)[HTTP proxy] запрос от ..., имя .... - Клиент .... уже авторизовался с другого (....) IP адреса

Особо часто возникает сообщение 3). Обычное если у клиента сменился IP (комп перезагрузился и тд). помогает если вручную сбросить авторизацию на сервере, что не очень удобно (точнее совсем не удобно).

Хотелось бы узнать как это устранить или хотя бы как сделать сброс авторизации автоматом. Короче кто чем может.
Автор: Klever777
Дата сообщения: 20.10.2008 09:33
Gnom35

Так точно, на 2008 наблюдаю. Пора писать в их форум )
Автор: Petro
Дата сообщения: 20.10.2008 09:50
Господа, как открыть доступ VPN? Вроде в внешние сети/сетевой экран открываю порт 1723 и все равно не могу зайти с удаленного компьютера
Автор: Const8
Дата сообщения: 20.10.2008 14:34
ПОдскажите пожалуйста, в чем может быть проблема - у клиентов не открывается сайт mail.ru через ТИ, именно заглавная страница. Остальные ресурсы этого сайта открываются нормально. На клиентских компьютерах браузер выдает ошибку 501/502 или что-то типа того. В общем кажется проблема в ip заголовках, но как ее исправить в ТИ не знаю. Напрямую, без прокси все работает нормально!
Автор: Zhnec
Дата сообщения: 20.10.2008 17:00
Обратите внимание на Свойства прокси сервера, вкладку HTTP - прокси, галочку Возвращать 501 если не поддерживается формат контента...
Автор: Haik1979
Дата сообщения: 20.10.2008 18:00
Petro
Попробуй открыть пинги
Автор: kolapap
Дата сообщения: 20.10.2008 19:40
Lexona
До установки ТИ проброс портов работает
Автор: Lexona
Дата сообщения: 21.10.2008 07:42
kolapap
По фотографии лечить трудно ...
У меня сделано так :
на внешнем модеме включен нат и мапинг идет на сервер, на котором стоит ТИ (без фаера) и Керио винроут в качестве фаера, тоже с включенным нат, на нем уже мапинг этих же портов куда мне нужно в локалку. Все работает без проблем.
Автор: serg_272
Дата сообщения: 21.10.2008 13:01
Есть ADSL-модем 192.168.1.1 который обеспечивает выходом в интернет группу компьютеров 192.168.1.2 - 192.168.1.254 соединенных между собой локалкой. Задача следующая:

Мне необходимо видеть со своего компа 192.168.1.2 интернет трафик остальных компьютеров в реальном времени (желательно и их интернет соединения).
Более того, со своего компьютера мне необходимо некоторым локальным компьютерам удаленно заблокировать доступ к определенным сайтам в интернете (также в реальном времени).

Если я установлю на все машины ТИ смогу ли я это делать со своего компа и без физического доступа к остальным компьютерам да и еще без ведома остальных пользователей (не нужно им знать почему перестал открываться горячо ими любимый чат или порно сайт)

Подскажите пожалуйста смогу ли я сделать это с помощью ТИ ?

P.S. установлен РАдмин - но толку мало, вижу а заблокировать по тихому доступ к сайтам не могу.
Автор: StirolXXX
Дата сообщения: 21.10.2008 13:27
Да сможешь видеть через консоль, но это не красиво следить так...
Автор: serg_272
Дата сообщения: 21.10.2008 13:52
StirolXXX

Вопрос, в том будет ли юзверь сидящий за одним из компов видеть, что ему закрыли доступ? например вылезет окошко какое-то или еще чего нибудь... или просто браузер не откроет страницу и все?

P.S. Когда речь идет о правильном использовании рабочего времени -вопрос "красиво, не красиво" не уместен. Тут как раз ситуация обратная - надо уважать своих коллег, которые вынуждены ждать по пять минут пока чего откроется, из-за того, что кому-то очень хочется полазить по порносайтам.
Автор: Lexona
Дата сообщения: 21.10.2008 15:17

Цитата:
Если я установлю на все машины ТИ

На фига такой изврат ?? Еще и каждому тогда сервер впридачу.
Ставишь ТИ на один комп (сервер) и всех пускаешь через него. Можешь даже через свой. Все проблемы решены.
Автор: serg_272
Дата сообщения: 21.10.2008 17:25
Lexona

Цитата:
Ставишь ТИ на один комп (сервер) и всех пускаешь через него. Можешь даже через свой.

к сожалению этот вариант не подходит, т.к. будет завязка на один комп, а мне надо, чтобы работало все независимо.

P.S. пару лет назад именно так и было (когда мой стоял сервером), но в последствии была изменена структура сети
Автор: VladStels
Дата сообщения: 21.10.2008 17:44

Цитата:
к сожалению этот вариант не подходит, т.к. будет завязка на один комп, а мне надо, чтобы работало все независимо.

ТИ ставишь на сервер (лучше выделенный) и через него пользователи ходят в инет.
Ты со своего компа можешь их контролировать, можешь с сервера. Что не понятного
Программа - супер, то что надо. Лучше нету
Пользователи также смогут увидеть, что они заблокированы, можно поставить фильтры где в адресе есть например: porno, sex, teen и т.д. эти страницы будут не открываться или показываться без содержимого.
Куча разных возможностей для контроля и для администрирования.
Ремоут админ - программа совершенно не для этого.
Автор: Lexona
Дата сообщения: 22.10.2008 07:40
serg_272

Цитата:
к сожалению этот вариант не подходит, т.к. будет завязка на один комп, а мне надо, чтобы работало все независимо.

Так вы сначала определитесь что вам нужно, независимость или контроль. Это взаимоисключающие вещи, а вы хотите их объединить.
И кстати о независимости - модем то один все равно. Что изменится если в блоке с модемом будет еще сервер ТИ ? На внутреннюю сетку и обмен между компами это никак не повлияет. Если конечно при настройке не накосячить.
PS. Суверенитет и независимость в политике иногда хороши, а в сети это вредно.
PPS В принципе ничего не меняется. Сейчас для всех у вас шлюз модем 192.168.1.1 , а будет шлюзом сервер 192.168.1.1. А модему даете адрес из другой сетки. Ну и т.д.
Автор: s2kperm
Дата сообщения: 22.10.2008 16:27
Помогите решить задачу, от провайдера приходит 2 влана. Перывй интернет с большой скорость с лимитный, а по второму влану безлимитный интернет. На лимитном был поднят nat (все работает). Нужно разрулить все так, чтобы клиенты которые хотят безлимитку работали по 2 влану, а кто лимитный инет по 1, и чтобы nat остался работать хотябы для лимитчиков.
Автор: Lexona
Дата сообщения: 22.10.2008 18:34
s2kperm
Читаем справку ТИ :
Пример: работа группы через другого провайдера

1) Откройте Внутренние сети / Группы / выберите группу которую вы хотите перенаправить и войдите в Свойства

2) Закладка Роутинг

- Выбираем нужный интерфейс

Примечание: предварительно должна быть настроена функция Advanced routing как описано в разделе этой справки О программе / Основные функции / Advanced routing.

....... но я б на твоем месте сделал 2 сервера. меньше глюков и гемороя.
Автор: AliffKa
Дата сообщения: 23.10.2008 10:05
Как опубликовать внутренний почтовый сервер в TI версии 1.1.5.218, чтоб почта извне приходила?
Автор: StirolXXX
Дата сообщения: 23.10.2008 11:16
Почитай сайт разраба - описана в деталях, да и справку тоже почитай...
Автор: AliffKa
Дата сообщения: 23.10.2008 11:32
StirolXXX А можно ссылку, плиз?
Автор: AliffKa
Дата сообщения: 24.10.2008 08:46
Никто не поможет?
Автор: Lexona
Дата сообщения: 24.10.2008 14:23

Цитата:
Никто не поможет?

пипец ....
http://www.smart-soft.ru/
Автор: s2kperm
Дата сообщения: 24.10.2008 22:13
Lexona
Спасибо,
Решил 3 сетвухами и виндовым RRAS
Автор: AliffKa
Дата сообщения: 27.10.2008 07:10
Lexona, очень умно, стирол уже говорил об этом
Автор: lamer00735
Дата сообщения: 27.10.2008 08:50
Люди помогите такая проблема!!я устанавил на версию 1.1.5.218 билинг оператор акцесс все установилась ну не могу понять как дальше запустить что бы создать карточки и авторизацию через карты просто у версии 1.1.4 версии там просто установил зашол создал и проблем нету а тут надо ввести пороль имя вроде которое у меня в списке клиентов ввожу а мне пишет пороль или имя не верно!!! Помогите кто сталкивался галочку на API в администраторах поставил что еще надо и как делать помогите поподробнее плиз!!!!!!
Автор: Yaumen
Дата сообщения: 27.10.2008 12:46
В сети 2 выхода в интернет (1 и 2), на обоих стоит ТИ. Можно ли SMTP и POP3 запросы к шлюзу 2 перенаправить их на шлюз 1?
Автор: z8
Дата сообщения: 27.10.2008 16:29
Возникла интересная ситуация.На 2003 сервере поднят ТИ 1.1.5.218, 30 пользователей, авторизация по IP, пров даёт инет через ВПН.Всё прекрасно работает.Возникла необходимость давать интернет через VPN.Поднял на винде ВПН-сервер НО при подключении через ВПН хотябы одного клиента получаю вот такую картину:
На сервере стоит программка котор графически показывает загруженность интернет канала.В чём может быть проблема?
Автор: utp_ss
Дата сообщения: 28.10.2008 20:12
Не получается настроить отключение пользователей после исчерпания лимита трафика в 30Мб.
Авторизация пользователей происходит по IP и МАС, никаких стоимостей трафика, никаких кредитов не нужно, просто отключать при достижении лимита, расскажите плиз куда конкретно нужно внести этот лимит (30 Мб)?

Есть такая опция в настройках групп, но не буду же я каждому юзеру группу создавать))
Задача вполне проста - у клиента лимит 30Мб в сутки, если он их исчерпал, доступ закрыт. На следующее утро ему автоматически начисляются очередные 30Мб без вмешательства админа

Заранее спасибо
Автор: Lexona
Дата сообщения: 28.10.2008 21:43

Цитата:
Авторизация пользователей происходит по IP и МАС, никаких стоимостей трафика, никаких кредитов не нужно, просто отключать при достижении лимита, расскажите плиз куда конкретно нужно внести этот лимит (30 Мб)?

Стоимость трафика должна быть в МБ.
В оплату вносится нужный трафик. Лучше всего это делать в свойствах группы. Пусть все они у тебя будут в одной группе, если делить не надо. Все найдешь в хелпе, в примерах работы скриптов. Примени скрипт котрый срабатывает в начале нового месяца, только у тебя он будет срабатывать ежедневно, и вся разница.
Автор: utp_ss
Дата сообщения: 28.10.2008 22:19
Lexona
в том то и дело что всех пользователей в одну группу нельзя.
А со скриптами еще не разобрался, где его искать и как применить?

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980

Предыдущая тема: Courier Mail Server(CMS)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.