Есть ли смысл переходить с TI 1.1.5 на TI 3.0.2 TI используется в домашних условиях около 20 юзеров. Нужно только ограничение скорости пользователей. Немного начала вызывать сомнения работа шейпера в 1.1.5 на высоких скоростях, по этому и задумался о переходе на более новую версию. Спасибо.
» Traffic Inspector
Я работаю на ТИ 3.0.1. под 30 юзеров, все прекрасно работает.
Сейчас стоит на сервере ТИ 1.1.5.224 и у пользователей часто выскакивает ошибка "10054 ошибка соединения". Поможет ли обновление до новой версии решить эту ошибку или есть варианты как это сделать и на старой версии?
решено.
Есть win2008 r2 64. На нем уже несколько лет стоит версия ТИ 2.0.1.729 х86.
Решил обновить до версии 3.0.2.904 х64. Удалил старую версию с предварительной остановкой службы. Перезагрузил сервер. На рабочем столе пропало часть ярлыков других программ. Удалил физически остстаки ТИ. Запустил установку 3 версии и получил сообщение:
Невозможно открыть этот установочный пакет. Проверьте, что пакет существует и к нему есть доступ, или обратитесь к поставщику программы, чтобы убедиться в правильности этого установочного пакета Windows.
Удалил установленые версии библиотек С++ 2012. Перезагрузил сервер. На рабочем столе появились все ярлыки. Запустил установку ТИ 3. Получил запрос на недостающие библиотеки С++ 2012. ТИ их скачал и установил. После этого получил опять сообщение:
Невозможно открыть этот установочный пакет. Проверьте, что пакет существует и к нему есть доступ, или обратитесь к поставщику программы, чтобы убедиться в правильности этого установочного пакета Windows.
ЧТО ДЕЛАТЬ?
Решил обновить до версии 3.0.2.904 х64. Удалил старую версию с предварительной остановкой службы. Перезагрузил сервер. На рабочем столе пропало часть ярлыков других программ. Удалил физически остстаки ТИ. Запустил установку 3 версии и получил сообщение:
Невозможно открыть этот установочный пакет. Проверьте, что пакет существует и к нему есть доступ, или обратитесь к поставщику программы, чтобы убедиться в правильности этого установочного пакета Windows.
Удалил установленые версии библиотек С++ 2012. Перезагрузил сервер. На рабочем столе появились все ярлыки. Запустил установку ТИ 3. Получил запрос на недостающие библиотеки С++ 2012. ТИ их скачал и установил. После этого получил опять сообщение:
Невозможно открыть этот установочный пакет. Проверьте, что пакет существует и к нему есть доступ, или обратитесь к поставщику программы, чтобы убедиться в правильности этого установочного пакета Windows.
ЧТО ДЕЛАТЬ?
Установил TI 3.0.2.903 на Windos 7 x64. Запускаю Консоль администратора в ней выбираю Соединение с сервером - Текущий - Подключиться. В ответ мне выдает предупреждение "Сетевой драйвер не установлен." Для подключения к интернету используется модем Huawei E171. В чем проблема и есть ли варианты решения?
Может кто нибудь подсказать, - имеется TI 3.0.2.903 x64 на Win Server 2012 R2
пришлось перейти на него с UserGate
может мне кто нибудь дать короткую вводную по этому дракону и алгоритму его работы, или может у кого есть инструкция полная, - буду признателен
Вопросы следующие:
1) Самый главный вопрос, как научить TI пропускать через себя трафик только интернет запросов, он гад пропускает через себя и весь трафик сетевых программ в пределах локальная сеть <-> сервер, TI начинает пользователей отрубать, если включить правила для интернета. Для сетевых программ должен быть полный обход драйвера программы и прямое подключение к порту, например программы, 1С, медок. лига закон и др.
Вариант создавать для сетевых программ правила не подходит категорически - не нужны лишние задержки и переадресации в подключениях!!! (В UserGate таких проблем не было - он обрабатывал только Internet запросы, утвержждаю это, так как Перезапуск сервера Usrgate не выплевывала пользователей из прорграмм, TI сразу выкидывает.
2) Где можно прочитать об уровнях правил, зачем нужно просто правило и группа правил, как они выполняются, какая их последовательность. Например в группе правил - Первое запретить все, а потом разрешить что то, или это нужно выставлять в "ДО " и " После" отдельными группами, и что нужно выставлять и что работает между ДО и После. Usergate создавал одно правило в которое можно вписать всё сразу и порты и адреса и еще кучу всего. В TI получается нужно на каждый чих создавать новое правило.
3) Какие приоритеты выше - от дерева консоли - вглубь или наружу?? Например ставлю на пользователя шейпер трафика 120 кб/с - потом захожу в группу и ставлю 60 - что на пользователя сработает? и в каждом правиле и подправиле стоит шейпер - какой приоритет у этих настроек, как будет программа резать скорость - если при тех же условиях поставить 500 кб например по правилу?
Программа с очень тонкой настройкой, но почему по таким простым моментам нет нигде упоминаний?
пришлось перейти на него с UserGate
может мне кто нибудь дать короткую вводную по этому дракону и алгоритму его работы, или может у кого есть инструкция полная, - буду признателен
Вопросы следующие:
1) Самый главный вопрос, как научить TI пропускать через себя трафик только интернет запросов, он гад пропускает через себя и весь трафик сетевых программ в пределах локальная сеть <-> сервер, TI начинает пользователей отрубать, если включить правила для интернета. Для сетевых программ должен быть полный обход драйвера программы и прямое подключение к порту, например программы, 1С, медок. лига закон и др.
Вариант создавать для сетевых программ правила не подходит категорически - не нужны лишние задержки и переадресации в подключениях!!! (В UserGate таких проблем не было - он обрабатывал только Internet запросы, утвержждаю это, так как Перезапуск сервера Usrgate не выплевывала пользователей из прорграмм, TI сразу выкидывает.
2) Где можно прочитать об уровнях правил, зачем нужно просто правило и группа правил, как они выполняются, какая их последовательность. Например в группе правил - Первое запретить все, а потом разрешить что то, или это нужно выставлять в "ДО " и " После" отдельными группами, и что нужно выставлять и что работает между ДО и После. Usergate создавал одно правило в которое можно вписать всё сразу и порты и адреса и еще кучу всего. В TI получается нужно на каждый чих создавать новое правило.
3) Какие приоритеты выше - от дерева консоли - вглубь или наружу?? Например ставлю на пользователя шейпер трафика 120 кб/с - потом захожу в группу и ставлю 60 - что на пользователя сработает? и в каждом правиле и подправиле стоит шейпер - какой приоритет у этих настроек, как будет программа резать скорость - если при тех же условиях поставить 500 кб например по правилу?
Программа с очень тонкой настройкой, но почему по таким простым моментам нет нигде упоминаний?
Установил TI 3.0.2.903, необходим только NAT. Подскажите как плиз отрубить на всякий случай встроенный прокси? Ну чтобы не мешался.
Так пропрокси нашел сам, модуль не отключается. За это время назрел другой вопрос - есть ли хороший способ для анализа статистики? Встроенный генератор отчетов весьма неудобен. Раньше на сервере был SquidNT - а отчет составлял Internet Access Monitor, вот это было очень удобно и наглядно. Кто где был, сколько скачал, за разный промежуток времени.
И можно ли в агенте у клиентов показывать не баланс, а просто скаченный трафик за месяц?
Так пропрокси нашел сам, модуль не отключается. За это время назрел другой вопрос - есть ли хороший способ для анализа статистики? Встроенный генератор отчетов весьма неудобен. Раньше на сервере был SquidNT - а отчет составлял Internet Access Monitor, вот это было очень удобно и наглядно. Кто где был, сколько скачал, за разный промежуток времени.
И можно ли в агенте у клиентов показывать не баланс, а просто скаченный трафик за месяц?
Подскажите, пожалуйста, подходит дли для моих целей сабж или нет. Стоит комп с двумя сетевухами. В первую сетевуху входит готовый интернет с роутера.
Вторая сетевуха - для локальной сети, из нее выходит локалка и интернет. Стоит WiFi-роутер, через который юзеры заходят в интернет.
Юзеры не только с Виндой, но и андроидом. Поэтому желательно, что бы комп сам раздал ip для юзеров, которые используют инет со второй сетевухи.
Мне необходимо:
1) видеть активных юзеров и куда они в текущий момент лазиют.
2) вести лог по каждому юзеру куда заходил.
В целом все.
Авторизация юзеров желательна по MAC-адресу (ну или давать им железный IP)
На клиенте не нужно никаких дополнительных приложений, что бы как в кафе или аэропорту пришел со своим WiFi-устройством и работай как ни в чем не бывало, но все логи велись.
В последующем, возможно будет еще кому то занижать скорость и ограничивать по объему - но это не обязательно.
Кто подскажет как это правильно настроить.
P.S. до этого настраивал Kerio Control, но у него почему то есть проблемы с некоторыми сайтами, например на mail.ru авторизироваться в почту, надо по 5-6 раз нажать Обновить в браузере, чтобы заработало.
Вторая сетевуха - для локальной сети, из нее выходит локалка и интернет. Стоит WiFi-роутер, через который юзеры заходят в интернет.
Юзеры не только с Виндой, но и андроидом. Поэтому желательно, что бы комп сам раздал ip для юзеров, которые используют инет со второй сетевухи.
Мне необходимо:
1) видеть активных юзеров и куда они в текущий момент лазиют.
2) вести лог по каждому юзеру куда заходил.
В целом все.
Авторизация юзеров желательна по MAC-адресу (ну или давать им железный IP)
На клиенте не нужно никаких дополнительных приложений, что бы как в кафе или аэропорту пришел со своим WiFi-устройством и работай как ни в чем не бывало, но все логи велись.
В последующем, возможно будет еще кому то занижать скорость и ограничивать по объему - но это не обязательно.
Кто подскажет как это правильно настроить.
P.S. до этого настраивал Kerio Control, но у него почему то есть проблемы с некоторыми сайтами, например на mail.ru авторизироваться в почту, надо по 5-6 раз нажать Обновить в браузере, чтобы заработало.
aocenter
Если совсем коротко, то да, подходит.
Если совсем коротко, то да, подходит.
Подскажите плз. установил ТИ 3.0.2.903 для тестирования.
Вроде работает, но существенных отличий от старой доброй и понятной первой версии не обнаружил.
С удивлением увидел, что отчеты не работают.Т.е. просто не пускает зайти на вкладку отчеты. При первом нажатии на "+" получаю сообщение:
"Could not convert variant of tipe(Null) into type (OleStr)"
Потом "+" исчезает, но если встать на слово "Отчеты" в левом столбце, то справа написано:
"This site is running TeamViewer.
Free Port 80 for other applications in advanced settings. "
Куда копать?
Не удачная версия? Или надо что-то открыть?
Вроде работает, но существенных отличий от старой доброй и понятной первой версии не обнаружил.
С удивлением увидел, что отчеты не работают.Т.е. просто не пускает зайти на вкладку отчеты. При первом нажатии на "+" получаю сообщение:
"Could not convert variant of tipe(Null) into type (OleStr)"
Потом "+" исчезает, но если встать на слово "Отчеты" в левом столбце, то справа написано:
"This site is running TeamViewer.
Free Port 80 for other applications in advanced settings. "
Куда копать?
Не удачная версия? Или надо что-то открыть?
Здравствуйте
Подскажите, как нужно (можно ли) настроить роутер (tplink с возможностью openvrt или ddwrt) для использования в качестве клиента ТИ.
интернет ISP (DHCP) раздает только с помощью авторизации на компьютере -
т.о. роутер раздает интернет только когда пройдена авторизация через ТИ на компьютере
заранее спасибо
Подскажите, как нужно (можно ли) настроить роутер (tplink с возможностью openvrt или ddwrt) для использования в качестве клиента ТИ.
интернет ISP (DHCP) раздает только с помощью авторизации на компьютере -
т.о. роутер раздает интернет только когда пройдена авторизация через ТИ на компьютере
заранее спасибо
Добрый день. Кто сталкивался с ситуацией. Создаю правило на запрет сайтов - неважно блокировка подсети или по домену... Все равно в какой-то момент пропускает на блокируемый сайт. Затем через минуту доступ вновь блокируется.
Никак не могу на traffic inspector 3 настроить правило в сетевом экране разрешающие правила. Брандмауэр windows 7 отключен. Внешний метевой экран включен в traffic inspector 3. По RDP есть подключение и пришлось правило создать на порт 3389 запрещающее. Работает. Однако Remote Administrator не подключается через внешний интерфейс (через внутренний без проблем) да же если создаю для него разрешающее правило на порт 4899. Где копать, почему не работает?
Может кто нибудь подсказать, - имеется TI 3.0.2.903 x64 на Win 7x64
Все работает нормально, но есть пара задач которые мне никак не удается решить.
Вопросы следующие:
1) Как разграничить внутренний трафик от внешнего (забугорного), трафик безлимитный, но разная скорость доступа к сайтам - внутренним и внешним. Поэтому целесообразно установить разную скорость доступа пользователей к внутренним и внешним ресурсам.
2) Как реализовать запрет определенных сайтов, например порно, развлекательных, соц. сети и т.д.? (не важно по контенту или по URL). Ответ прошу
дать по подробнее, для большей ясности )
Все работает нормально, но есть пара задач которые мне никак не удается решить.
Вопросы следующие:
1) Как разграничить внутренний трафик от внешнего (забугорного), трафик безлимитный, но разная скорость доступа к сайтам - внутренним и внешним. Поэтому целесообразно установить разную скорость доступа пользователей к внутренним и внешним ресурсам.
2) Как реализовать запрет определенных сайтов, например порно, развлекательных, соц. сети и т.д.? (не важно по контенту или по URL). Ответ прошу
дать по подробнее, для большей ясности )
Здравствуйте
Подскажите, как нужно (можно ли) настроить роутер (tplink с возможностью openvrt или ddwrt) для использования в качестве клиента ТИ.
интернет ISP (DHCP) раздает только с помощью авторизации на компьютере -
т.о. роутер раздает интернет только когда пройдена авторизация через ТИ на компьютере
Эту задачу я решил так: 1. Подключил роутер к компу с ТИ кабелем и задал IP
2. Прописал в роутере МАС адреса нужных юзеров, т.е. других роутер не пустит.
3. Авторизовал МАС адреса нужных юзеров в ТИ, все.
Подскажите, как нужно (можно ли) настроить роутер (tplink с возможностью openvrt или ddwrt) для использования в качестве клиента ТИ.
интернет ISP (DHCP) раздает только с помощью авторизации на компьютере -
т.о. роутер раздает интернет только когда пройдена авторизация через ТИ на компьютере
Эту задачу я решил так: 1. Подключил роутер к компу с ТИ кабелем и задал IP
2. Прописал в роутере МАС адреса нужных юзеров, т.е. других роутер не пустит.
3. Авторизовал МАС адреса нужных юзеров в ТИ, все.
romantic57
Простите, честно не понял, или плохо объяснил
на данный момент: ISP<->router(tplink)<->PC(Win7)
и роутер раздает только когда запущен ТИ и пройдена аутентификация (логин пасс сервер)
ни один из этапов мне не понятен:
1. Подключил роутер к компу с ТИ кабелем и задал IP - зачем задавать IP? если ISP выдает по DHCP и роутер сам по DHCP выдет внутри сети IP
2. Прописал в роутере МАС адреса нужных юзеров, т.е. других роутер не пустит. - тем более непонятно. какой режим роутера? какая прошивка (модель роутера)? где эти настройки?
3. Авторизовал МАС адреса нужных юзеров в ТИ, все. - как? в настройках программы-клиента ТИ под Вин такого нигде не видел
с самого начала думал что ТИ работает по принципу ppoe и можно это настроить на роутере
Простите, честно не понял, или плохо объяснил
на данный момент: ISP<->router(tplink)<->PC(Win7)
и роутер раздает только когда запущен ТИ и пройдена аутентификация (логин пасс сервер)
ни один из этапов мне не понятен:
1. Подключил роутер к компу с ТИ кабелем и задал IP - зачем задавать IP? если ISP выдает по DHCP и роутер сам по DHCP выдет внутри сети IP
2. Прописал в роутере МАС адреса нужных юзеров, т.е. других роутер не пустит. - тем более непонятно. какой режим роутера? какая прошивка (модель роутера)? где эти настройки?
3. Авторизовал МАС адреса нужных юзеров в ТИ, все. - как? в настройках программы-клиента ТИ под Вин такого нигде не видел
с самого начала думал что ТИ работает по принципу ppoe и можно это настроить на роутере
Добрый день!
По многим ранее написанным вопросам можно получить ответ на нашем форуме по адресу:
http://forum.smart-soft.ru/forums.html
Будем рады ответить на ваши вопросы.
С уважением,
Техническая поддержка Traffic Inspector,
Smart-Soft.
По многим ранее написанным вопросам можно получить ответ на нашем форуме по адресу:
http://forum.smart-soft.ru/forums.html
Будем рады ответить на ваши вопросы.
С уважением,
Техническая поддержка Traffic Inspector,
Smart-Soft.
Здравствуйте. Необходим совет знающих людей. Ситуация такова. На сервере в локальной сети установлен трафик инспектор для раздачи интернета пользователям. Возникла необходимость одному пользователю из локалки работать с удаленным сервером через интернет по протаколу rdp. Вот туту и возникают вопросы. Трафик инспектор использует NAT из windows. Перед установкой трафика NAT не был настроен и поэтому весь трафик идет через 80 порт, а правила для rdp без настроенного NAT не работают. Хотелось бы у знатоков спросить, можно ли настроить NAT с уже установленным трафик инспектором? Возможно ли настройка NAT непосредственно из установленной программы? Спасибо. Жду советов.
shooshookin, все возможно
Вот здесь вы найдете инструкцию по настройке NAT средствами traffic inspector.
Но при уже работающей сети лучше сделать по-другому:
1. Остановить службу Traffic Inspector;
2. Включить и настроить NAT на ОС;
3. Включить TI и провести конфигурирование повторно.
Вот здесь вы найдете инструкцию по настройке NAT средствами traffic inspector.
Но при уже работающей сети лучше сделать по-другому:
1. Остановить службу Traffic Inspector;
2. Включить и настроить NAT на ОС;
3. Включить TI и провести конфигурирование повторно.
tcpiprules
Подтверждаю, не 2012 конечно была, но делал именно так, все изменения применялись на ура.
Подтверждаю, не 2012 конечно была, но делал именно так, все изменения применялись на ура.
tcpiprules
благодарю за советы и инструкцию... есть пара нюансов: server мне достался 2003 и интернет pppoe.
В качестве самообразование поднял nat на другом сервере и пробно раздал интернет на пару рабочих станций - вроде получилось... вот теперь думаю как быть с трафик инспектором, т.к. заведено порядка 50 пользователей и хочется чтоб все так и осталось. судя по вашим советам TrafInspSrv останавливаю. Из сетевого окружения удаляю имеющееся PPPOE подключение к интернету. Дальше средствами windows RRAS настраиваю NAT (там же заново создаю новое pppoe). Затем заново запускаю TI и в конфигураторе при выборе служб маршрутизации выбираю вариант настраивается самостоятельно... Верен ли ход моих мыслей?
благодарю за советы и инструкцию... есть пара нюансов: server мне достался 2003 и интернет pppoe.
В качестве самообразование поднял nat на другом сервере и пробно раздал интернет на пару рабочих станций - вроде получилось... вот теперь думаю как быть с трафик инспектором, т.к. заведено порядка 50 пользователей и хочется чтоб все так и осталось. судя по вашим советам TrafInspSrv останавливаю. Из сетевого окружения удаляю имеющееся PPPOE подключение к интернету. Дальше средствами windows RRAS настраиваю NAT (там же заново создаю новое pppoe). Затем заново запускаю TI и в конфигураторе при выборе служб маршрутизации выбираю вариант настраивается самостоятельно... Верен ли ход моих мыслей?
shooshookin,
все так.
все так.
уважаемые форумчане. возник такой вопрос и без вашей помощи никак. как из одного трафика перенести в другой аналогичный трафик (на другом сервере в одной локальной сети) только список пользователей, чтоб всех руками снова не заводить? какой файл скопировать и как с ним поступить?
Здравствуйте уважаемые форумчане. У меня в локалке есть пользователи с правами администратора, где то читал что правила и фильтры трафик инспектора на таких пользователей не будут действовать. Так ли это или я что то путаю? И еще вопросик. В чем разница между NAT-правилами на запрещение и правилами (url) в трафике? Просветите неуча пожалуйста.
Добрый день!
По многим ранее написанным вопросам можно получить ответ на нашем форуме по адресу:
http://forum.smart-soft.ru/forums.html
Будем рады ответить на ваши вопросы.
С уважением,
Техническая поддержка Traffic Inspector,
Smart-Soft.
По многим ранее написанным вопросам можно получить ответ на нашем форуме по адресу:
http://forum.smart-soft.ru/forums.html
Будем рады ответить на ваши вопросы.
С уважением,
Техническая поддержка Traffic Inspector,
Smart-Soft.
Поставил TI 3 на чистую Win 2012r2. NAT настроил по инструкции, две сетевыx - прозрачный режим.
Всё работает.
В статистике сайты на которые заxодил пользователь по http.
НО при переxоде на страницы по https даже названия сайтов не соxраняются - только ip адреса:порт.
Например при вxодена vk.com в истории написано 87.240.131.119:443
Скажите это нормально или я что-то делаю не так?
Всё работает.
В статистике сайты на которые заxодил пользователь по http.
НО при переxоде на страницы по https даже названия сайтов не соxраняются - только ip адреса:порт.
Например при вxодена vk.com в истории написано 87.240.131.119:443
Скажите это нормально или я что-то делаю не так?
Это нормально. В некоторых случаях и HTTP не распознаётся.
Страницы: 12345678910111213141516171819202122232425262728293031
Предыдущая тема: Создать загрузочную флешку с ХР за 15минут
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.