Ru-Board.club
← Вернуться в раздел «Программы»

» Traffic Inspector

Автор: EgOrus
Дата сообщения: 03.10.2010 11:14
Подскажите плиз, что-то туплю
Каким образом считать траффик той машины на которой стоит ТИ?

Нашел в факе на сайте, считать можно только если выход в инет будет через прокси или сокс, не очень весело.
Автор: adamking
Дата сообщения: 09.10.2010 23:31
Kerio Winroute c серверной частью ТИ подружить можно как-нибудь?

у меня не получилось. Kerio Winroute - использует свой NAT, а ТИ от винды...

Добавлено:
Каким образом считать траффик той машины на которой стоит ТИ?

- разработчики не советуют считать трафик на самой машине с ТИ, есть 2 варианта:
1. через агента ТИ+ все программы перенаправить на адрес сетевого айпи
2. или в броузере на вкладке подключения прописать адрес сетевого айпи, тогда программы перенастраивать не нужно, но этот трафик не будет считатся ТИ...

рекомендую 1 вариант, у него конечно есть погрешность, но более-менее отображает реальную статистику сервера с ТИ

Добавлено:
Интересует мнение, что удобнее использовать, ТИ или Usergate? Подсчет денег не актуален, важнее гибкость в настройке фильтров по URL адресам для разных групп пользователей.

- сугубо личное мнение
- UG проста, для новичков, для сложного биллинга не пойдёт, из замечаний могу отметить, что ошибок много устраняют их неспешно, пропускную способность канала занижает или ограничивает хаотично. Плюсом можно отнести - доступность ключей..
- ТИ - более продумана, для самостоятельного освоения сложновата. Есть плюсы - использует NAT винды, скорость не зарезается, кеш работает отменно. Из минусов - есть недоработки и закливания с работой внутреннего портала, с корректным удалением фильтров и восстановлением работоспособности портала. Бывает что при одновременной авторизации на локальный Web-сервер нескольких пользователей, пару клиентов могут не шейпится (ограничиватся по скорости), но трафик будет учтён.

Эти 2 продукта хорошо знаю, потомучто сам искал альтернативу - шейпить и Интернет трафик и локальный трафик и чтобы был прокси...
ТИ больше подходит для этого, но у них нет шейпинга локального трафика, немного покапавшись с помощью фильтров и порядка расположения, я смог шейпить и локальный, хотя разработчики утверждают, что такой функции у них нет и они её не разрабатывали...
Автор: vad699
Дата сообщения: 11.10.2010 09:16

Цитата:
Далее вторая проблема. Последний день уже 3 раза пропадает у клиентов интернет. При этом на самом сервере интернет вроде как есть, но как-то непонятно - скажем TeamViewer не может подключиться к интернету, а обычный internet explorer работает - грузятся сайты. Проблема решается только ребутом сервера - выгрузка сервиса ТИ и загрузка по новой не помогают. После ребута - все опять работает.
Сейчас вот вроде пока нормально работает, но... надо выяснить в чем может быть проблема.


У меня такая же проблема. Приходится раз в сутки перегружать сервак. Грешу, что это из за большого трафика. Посмотри что пишется в Диагностика-События когда затыкается интернет у клиентов.
Автор: videolamer_V
Дата сообщения: 12.10.2010 14:18
Как запретить группе закачку файлов больше 5мб?
Автор: Kernell32
Дата сообщения: 12.10.2010 20:12
videolamer_V
как запретить не знаю, если только ч..з напильник, а по сути : запретишь больше 5 метров скачивать извернуться и будут по 5 метров скачивать несколькими частями - смысл ? да и трафик у них хоть 5 хоть 10 будет уходить
Автор: videolamer_V
Дата сообщения: 13.10.2010 08:38
Kernell32
Да мне в принципе все равно конечно псть качают, не проблема, просто если один чувак качает хотя бы 15мб, то вся сеть загибается и серфить просто невозможно, пока канал не освободится, не знаю почему. У меня спутниковый входящий на 512 кбит/с. По этому хотел запретить закачку больших файлов. Если файл будет весить 500 мб, то вряд ли они будут по 5 мб кусками его тащить.
Автор: Kernell32
Дата сообщения: 13.10.2010 13:53
человек терпеливое существо :-D

чесно говоря шибко странно что остальные "отваливаются" - ограничения на каждого или на группу в целом стоит ?

а если динамически его пробовать ограничивать ?
и о5 же я это не делал - у меня нет еще клиентов у кого спутник протянут. были правда энфортой зацеплены одни дык слава ктулху я на оптику после годового убалтывания/прикатывания начальства переключил, а то 2 Мбит на 15-19 рабов издевательство
Автор: videolamer_V
Дата сообщения: 18.10.2010 15:47
Ограничений никаких нет нет, кроме времени, когда одной из группы разрешено работать. Скорость автоматически распределяется на всех, да и ограничения по скорости я не выставлял в Ти, так как вроде говорят что там эта фича криво реализована. Просто интересно, почему загибается сеть, от одного юзера. На офф сайте тишина, как всегда...
Автор: StunInSlave
Дата сообщения: 21.10.2010 10:43
Доброго времени суток, господа.
Несколько вопросов, на которые я надеюсь получить ответ:
1) где хранится информация о количестве трафика определенного клиента( я имею ввиду файл в папке программы)
2) есть ли возможность изменить эту(и) цифру(ы) скриптом либо ручным редактированием.( обнулить статистику пользователя - слишком радикальное решение).
3)куда пишется история посещения веб-узлов клиентами.

С нетерпением жду ответа.
Автор: videolamer_V
Дата сообщения: 22.10.2010 17:05

Цитата:
Как запретить группе закачку файлов больше 5мб?

Решение своего вопроса нашел. В ТИ 2.0.0.633 фильтром на запрет. Всё работает...
Автор: wolters1313
Дата сообщения: 24.10.2010 19:01
и как?
кинь ссылку на полное описание плиз
Автор: port9nka
Дата сообщения: 25.10.2010 15:25
Ребят, помогите пожалуйста найти маны. В онлайн справке нашёл типовое решение "Биллинг вне сервера (режим прослушки)" -не могу понять как настроить, есть управляемый свитч с настроенным port-mirroring вместо тупого Хаба, но как реализовать -хз.
Автор: newbies
Дата сообщения: 28.10.2010 16:44
как перенести пользователей ? я жестак сменил, переставляю ! хочу перенести пользователей и настройки.

Добавлено:
сто раз настраивал, щас не могу, пол дня мучу уже.

вообще м, сменил инет, был dsl модем ! и подключение обычное диалап.

а щас не dsl а подключение по кабелю, подключение диалап pptp - vpn

разница не большая, все так же сделал не работает, на сервере инет есть, захожу допустим на сайт ya.ru потом пробую зайти на другом компе, но сразу заходит
что это за прикол

на сервере если заходить по сайтам, а потом на эти же сайты пробовать зайти с другого компа, он заходит

Автор: funkyru
Дата сообщения: 02.11.2010 14:09
Помогите решить проблему!!!
Структура:
1. Сервер
- сетевая карта А в интернет через вышестоящий прокси;
- сетевая карта B в локальную сеть.
2. Компьютеры в локальной сети.
На сервере установлен TI 1.1.5.225. Вышестоящий прокси принимает только HTTP запросы (IP адреса сайтов получить не возможно).

Проблема заключается в следующем: При попытке пользователя зайти на какой-либо сайт, выпадает ошибка 11004. В мониторе активных пользователей ничего не отображается в графе прокси-каскад. Для детального отчета необходимо использование TI в роли прокси и поэтому как роутер TI использовать нельзя!!! Помогите решить проблему!!!
Автор: Leonee86
Дата сообщения: 03.11.2010 11:26
Добрый день! у меня вопрос следующий! стоит TI, аська разрешена на всех компах и работает вполне удачно у 80 пользователей, на моем компе аська отказывается напрочь работать( подскажите плиз в чем может быть проблема...

Добавлено:
на пк стоит win 7
Автор: Valmondya
Дата сообщения: 16.11.2010 17:00
есть ли смыс переходить на версию 2?
Автор: videolamer_V
Дата сообщения: 18.11.2010 13:33

Цитата:
Цитата:Как запретить группе закачку файлов больше 5мб?

Решение своего вопроса нашел. В ТИ 2.0.0.633 фильтром на запрет. Всё работает...


Цитата:
и как?
кинь ссылку на полное описание плиз

Ссылки нет, делается очень просто, но работает, если группа ходит через прокси сервер ТИ. Нужно создать фильтр для группы, где нужно заблокировать закачку файлов.

вот скрины











Остальные вкладки по дефолту.
Автор: Valmondya
Дата сообщения: 18.11.2010 22:12
videolamer_V

Цитата:
Нужно создать фильтр для группы, где нужно заблокировать закачку файлов.

кривоработающий фильтр, проверено на 3 разных дистрибутивах, 2 сломанных 1 лицензия. (железо в 3 разных случаях разное)
результат один, при открытии пользователем файла, которое попадает под условие фильтра, но не попадает под размер, т.е. разрешено заргужать. Закачка по нулям или еле "тянет на ручнике" загрузку.
смарт-софту МИНУС
на версии 2,0ххх не пробовал, но думаю те же грабли.
Мышьяк фореве!!! Драйвер надо колупасть и ядро утилы, ХОРОШИЕ ВЫ МОИ (смарт софт) чтоб пинг, после фильтра на ресурс не менялся с 14 мс стандатными пакетами, в значение >200 мс
Автор: nastrip
Дата сообщения: 19.11.2010 09:44

newbies


Цитата:
как перенести пользователей ? я жестак сменил, переставляю ! хочу перенести пользователей и настройки.

Добавлено:
сто раз настраивал, щас не могу, пол дня мучу уже.

вообще м, сменил инет, был dsl модем ! и подключение обычное диалап.

а щас не dsl а подключение по кабелю, подключение диалап pptp - vpn

разница не большая, все так же сделал не работает, на сервере инет есть, захожу допустим на сайт ya.ru потом пробую зайти на другом компе, но сразу заходит
что это за прикол

на сервере если заходить по сайтам, а потом на эти же сайты пробовать зайти с другого компа, он заходит


это проблема с днс винды, я мучался мучался, в итоге посадил на сервак дхсп и в нем указал какие клиентам прописать днс сервера (адреса днс серверов взял провайдера), можешь проверить если пинг с клиента по ип проходит, например вместо ping mail.ru сделай ping 94.100.191.201. если ответ будет то это точно днс глючит.
Автор: videolamer_V
Дата сообщения: 22.11.2010 06:55
Valmondya
Не знаю, как у тебя, но у меня всё прекрасно работает, файлы до 5 мб закачиваются на реальной скорости, фалы более 5мб блокируются ТИ фильтром. А вот если пустить пользователя через шлюз (НАТ), тогда фильтр не работает, вот тут соглашусь с тобой, что это минус смарт-софту. Все клиенты настроены на прокси сервер, шлюзы у них нигде не прописаны. Смотри в свойствах клиентов занесенных в группу с созданным фильтором, там у всех всё должно быть по дефолту иначе пользователь не наследует настройки группы), только в самой групее уже ставим галки куда нужно. У меня версия 2.0.0.633
Автор: vovasin2000
Дата сообщения: 25.11.2010 12:55
Привет всем! Объясните пожалуйста. Нужно для определенной группы пользователей закрыть все сайты кроме определенного списка разрешенных. На примере из справки о разрешении только почты у меня не получилось. У меня версия 2.0.0.638 и win2003(без AD и домена). Спасибо
Автор: Valmondya
Дата сообщения: 25.11.2010 14:39
vovasin2000
нужно создать список ip адрсами на которые можно лазить,
потом в фильтре для группы установить условия запрет на все кроме списка.
Автор: crazydavids
Дата сообщения: 01.12.2010 06:16

Цитата:
Ребят, такая проблемка, может кто-то в курсе как ее обойти?
Есть сервачина домашняя, заточенная под локальный прокси на 2003 серверной. Внутри локалки все пашет вполне нормально. Стоит две сетевухи, настроен NAT, TI вполне грамотно перехватывает весь траф и все правильно считает. Но. Недавно возникла необходимость сделать доступ к проксе извне. У меня стоит ADSL модем. На нем я пробросил порт прокси 3128 на карту, которая соответственно смотрит во внешнюю сеть, но столкнулся со следующим. По netstat'y привязка этого порта только к внутренней сетевухе. Соответсвенно ничерта не хочет работать. И порт из интернета не доступен. Добавлю, что в настройках маршрутизации все норм прописано. Как можно обойти эту проблемс?


На этот вопрос так никто и не ответил.
Поднимаю вопрос. Требуется прокси, именно прокси! (vpn пашет норм)
Но агент категорически отказывается подключаться к внешнему интерфейсу, выдавая "ошибку подключения"
Вопрос. Поддерживает ли вообще программа подключение из вне?
Автор: vovasin2000
Дата сообщения: 02.12.2010 11:16
Valmondya

Привет! Вы бы не могли поподробней желательно с картинками для особо одаренных. Заранее благодарен.


Добавлено:
Все разобрался наконец то.
Автор: crazydavids
Дата сообщения: 02.12.2010 11:39
vovasin2000
Создать список в самом начале


Далее создать два фильтра в обязательном порядке!
1-й на разрешение и указать список в нём
2-й на запрещение и указать "любой адрес кроме самого сервера"
Автор: vovasin2000
Дата сообщения: 02.12.2010 12:32
Нужно обязательно IP-адреса набивать или можно название сайтов набить?
2-й на запрещение и указать "любой адрес кроме самого сервера" какой именно например?
Автор: AntiPro
Дата сообщения: 08.12.2010 07:58
Имеется: локальная сеть с HDCP сервером на базе D-Link DIR-320 (с прошивкой DD-WRT) и Traffic Inspector 1.1.5.224 Pro

Требуется: заставить работать Microsoft Office Outlook с почтой через трафинспектора.

Прочее: в итернет машинки выходят спокойно (авторизация по mac) к FTP цепляется тоже нормально. Пинги не выходят из локальной сети, outlook кричит на ошибку 0х80040900
Автор: Jag1024
Дата сообщения: 08.12.2010 10:15
Имеется: локальная сеть с несколькими подсетями (192.168.100.0/24, 172.x.0.0/16), роутер Cisco 6506, proxy1 на базе Traffic Inspector 1.1.5.224 Pro

На проксе для раздачи инета прошлым админом были созданы вланы для каждой из подсетей. В связи с постоянным зависанием службы TI решил перейти на версию 1.1.5.218 Pro и заодно убрать вланы с прокси. Настроил proxy2 и добавил на роутере шлюз на него.

Авторизация на оба прокси идет по имени и паролю (с проверкой IP+MAC). При подключении клиентского агента к proxy2 выскакивает сообщение "Не разрешен вход с этого MAC адреса!". На прокси в логах пишет:
[HTTP proxy] запрос от IP adress, имя "username" - Ошибка определения MAC адреса для username, IPHelper error in SendARP code 31. Присоединенное к системе устройство не работает

Снифером на проксе просмотрел пакеты - MAC транслируется как положено. В чем может быть беда?
Автор: AntiPro
Дата сообщения: 08.12.2010 11:28
Jag1024
а отключить мак проверку? или посмотреть может где в списках запрещен данный мак.
Автор: Jag1024
Дата сообщения: 08.12.2010 12:27
Если отключаю проверку мака, то авторизуется без проблем. Запрещен навряд ли может быть, так как такая картина абсолютно для всех пользователей.

Страницы: 12345678910111213141516171819202122232425262728293031

Предыдущая тема: Создать загрузочную флешку с ХР за 15минут


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.