Ru-Board.club
← Вернуться в раздел «Программы»

» Traffic Inspector

Автор: alezander
Дата сообщения: 20.06.2009 12:25
сам спросил - сам ответил

заходим в группу, создаем фильтр на запрещение, IP - "использовать список", в формате 192.168.0.0/255.255.255.0 перечисляем подсети.
Автор: Desert Eagle
Дата сообщения: 25.06.2009 17:48
Подскажите как решить задачу с помощью Traffic Inspector.
Есть сеть, одному ПК нужно дать доступ в инет. Тут все просто, добавляем юзера скидываем ему программу-клиент и готово. Но, нужно запретить остальным (их нет в списке клиентов) выходить в интернет, но при этом они должны иметь возможность нормально работать с самим сервером (чат, игры).
На сервере 2 сетевухи. Одна идет в локальную сеть с диапазоном (192.168.0.1-192.168.0.255), другая в модем (192.168.1.1-192.168.1.255)
pppoe поднято в винде.
Автор: Kernell32
Дата сообщения: 25.06.2009 21:10
Desert Eagle

Свойства "Группы" либо для своей группы
/дополнительно
"Обработка HTTP мимо прокси сервера
Автор: Desert Eagle
Дата сообщения: 30.06.2009 10:06
Получилось "перенаправлять http и tcp/80 для не клиентов на прокси-сервер".
Когда в win xp, открываешь общий доступ к интернет-соединению, компы в сети начинают автоматом получать ip адреса. Как я понял, запросы на это идут через 53 порт. Т.е. что бы их обломать, нужно поставить фильтры для не клиентов на запрет tcp/upd - 53?
Автор: parabellum
Дата сообщения: 30.06.2009 13:02
Desert Eagle

Цитата:
Т.е. что бы их обломать, нужно поставить фильтры для не клиентов на запрет tcp/upd - 53?

ну да... ты их круто обломаешь.... в инет они скорее всего точно ходить перестанут, т.к. 53 порт использует DNS. именно эта служба использует данный порт.
я может конечно пропустил чего - а чем стандартные решения на базе ТИ не подходят? в хелпе есть всё. или как?
Автор: cheshirskycat
Дата сообщения: 30.06.2009 16:04
MYM

Цитата:
Подскажите, плиз, как изменить (или убрать) надпись для юзеров - Контент заблокирован?


Думаю, правка файла: resptemplate.xsl поможет.
(не забыть сохранить оригинал)
Автор: Kernell32
Дата сообщения: 30.06.2009 17:49
cheshirskycat
parabellum
+1


Цитата:
Контент заблокирован

можно хоть текст хоть вообще на другой ресурс перенаправить


Добавлено:

Цитата:
в инет они скорее всего точно ходить перестанут

ну если они не ч..з проксю бегают иначе проползут как тараканы на "манку"

Добавлено:
parabellum
я на официальном форуме давненько не был. там господа разработчики не передумали портмаппинг реализовать ?

Добавлено:
Desert Eagle

Цитата:
открываешь общий доступ к интернет-соединению, компы в сети начинают автоматом получать ip адреса.

на своей машине нераздавай ip либо если машин мало то вообще статику каждому вколоти и буит тебе счастье
Автор: Gapel
Дата сообщения: 01.07.2009 09:06

Цитата:
Вопрос на зазыпу госпада..!
есть две сетевухи... получаю инет по VPN сойденению.
После подключения через некоторое время... 30 минут или пол часа. VPN падает .. тоесть он подключён а инета с него добиться нельзя...
такая ситуация происходит на 2003 и на Висте ...
ошибка 800 при подключении повторном.. помагает перезагрузка..
система раотает нормально .. меня 5 сборок систем и вовсх одно и тоже


У меня похожее было. Провайдер сказал, что не видит сетевую. Т.е. надо сначала попробовать переустановить дрова на нее, а еще лучше просто попробовать сменить сетевую карточку.
Автор: kavrud
Дата сообщения: 02.07.2009 10:10
Народ, приветствую всех знатоков ТИ, у меня другая проблема (не стал перечитывать 120 страниц предыдущей ветки), как добавить еще порты в ТИ? IP-камеры работают через веб-интерфейс по 202 порту, я на своем компе могу посмотреть, а мое руководство не может, вопрос жизни и смерти, а так же зарплаты...
Автор: Kernell32
Дата сообщения: 02.07.2009 10:49
kavrud
тебе надо чтоб кто либо снаружи мог удаленно подцепить к твоим камерам которые нах-ся в сегменте внутренней сети ? НИКАК или я тебя недоконца понял. напиши с даресами все подробно
Автор: u3ver
Дата сообщения: 02.07.2009 11:05
установлен версия ТИ 1.1.5.218. авторизаци пользователей через домен.
сделал отчет по трафику (отчет-сетевая статистика). в круговой диаграмме есть пункт "другие". что это значит?

это картинка - трафик в реальном времени. если сделать промежуток времени, то "другие" занимают довольно значительный объем трафика
Автор: alezander
Дата сообщения: 02.07.2009 11:06
kavrud
Если требуется просмотр веб-камер, находящихся локальном сегменте, из интернета, то почему бы не попробовать использовать маппинг портов на локальном шлюзе?

ТИ это не умеет, наверняка все можно настроить средствами ОС, но лично мне проще использовать небольшую прогу - rinetd

Автор: kavrud
Дата сообщения: 02.07.2009 11:12
Kernell32
Суть заключается в чем... мы открыли салон мебели в другом городе, там поставили ИП-камеру, подключили к инету на 202 порту, могу смотреть дома, на работе (т.к. через мой комп идет подключение на сеть с помощью ТИ), а вот руководство. которое сидит через прокся, не могут посмотреть, я считаю, что это проблема в ТИ, так как у него открыты порты 8080, 1080, 25... как открыть еще порт?

Добавлено:
alezander
Она под *никсы?
Автор: Kernell32
Дата сообщения: 02.07.2009 11:36
alezander

Цитата:
лично мне проще использовать небольшую прогу - rinetd

угу она на фряхе вертится, а ему в окнах надо делать.


kavrud
у тебя руководство не ч..з шлюз получается сидит. в чем грабли сделать шлюз ? либо попробуй ProxyCap(Поддерживаются HTTP, SOCKS 4, SOCKS 5 прокси-сервера.)
http://proxycap.ru

p..s раньше была одна прога и была она халявной я с помощью нее thebat ч..з прокси пускал без дополнительного гимора. одно но я название забыл

Добавлено:

Цитата:
8080, 1080, 25

http socks smtp

открывать в настройках фаера надо
Автор: kavrud
Дата сообщения: 02.07.2009 11:51
Kernell32
У меня 2 вопроса:
- ее на клиентскую машину ставить?
- 202 порт потянет?
Автор: parabellum
Дата сообщения: 02.07.2009 12:04
Kernell32

Цитата:
ну если они не ч..з проксю бегают иначе проползут как тараканы на "манку"

дык я имел ввиду, что способ какой-то не правильный.... при желании инет всё равно будет работать у юзверей...

Цитата:
я на официальном форуме давненько не был. там господа разработчики не передумали портмаппинг реализовать ?

да я там тоже не особо часто бываю. а как они его сделают? ТИ использует НАТ, значит никуда не денешься - мапить будешь им. что то сторонее навешивать? а смысл?
Автор: kavrud
Дата сообщения: 02.07.2009 12:04

Цитата:
открывать в настройках фаера надо

у меня версия ТИ 1.1.3.158rc, я там не нашел фаерволл

Добавлено:
Kernell32
Большое спасибо, все пошло!!!!
Автор: Kernell32
Дата сообщения: 02.07.2009 13:09
parabellum
к сожалению они нат виндовый юзают не то что kerio(любой ip под себя берет)
и смысла нету если стороннее + глюки 50/50
Автор: alezander
Дата сообщения: 03.07.2009 06:38
Kernell32


Цитата:
alezander
Цитата:лично мне проще использовать небольшую прогу - rinetd

угу она на фряхе вертится, а ему в окнах надо делать.


Лично у меня она вертится на 2003sp2
Автор: Kernell32
Дата сообщения: 03.07.2009 11:00
alezander
а не проще ли сделать шлюз. сделать группы кому надо имено шлюз, а всех остальных ч..з прокси
Автор: alezander
Дата сообщения: 03.07.2009 11:34
Нет. Поставить прогу 5 минут
Автор: Kernell32
Дата сообщения: 03.07.2009 14:33
alezander
а правильнее сделать как я говорю.
кароче каждый делает так как хочет
Автор: Mr_Hat
Дата сообщения: 03.07.2009 22:05
Подскажите подалуйста, можно ли на вин XP поднять DHCP сервер на базе данного продукта и как это сделать по пунктам, если возможна данныя конфигурация в этой OS
Автор: Kernell32
Дата сообщения: 04.07.2009 01:23

Цитата:
если возможна данныя конфигурация в этой OS

а то как нет то

друх ты не в ту ветку попал


Добавлено:
Mr_Hat
вам для чего раздавать ip ?
Автор: Mr_Hat
Дата сообщения: 04.07.2009 09:24
Kernell32

Цитата:
вам для чего раздавать ip ?

быть может я не совсем правильно задаю вопрос, но раздавать ip мне нужно клиентским компам внетри сети, а OS у меня XP
Автор: Kernell32
Дата сообщения: 04.07.2009 10:36
Mr_Hat
http://www.google.com/search?hl=ru&safe=active&client=opera&rls=ru&hs=fpK&newwindow=1&ei=RAZPSoGmOcb7_Abq4_yeBQ&sa=X&oi=spell&resnum=0&ct=result&cd=1&q=%D0%BD%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0+DHCP+WinXP&spell=1
Автор: sabrek
Дата сообщения: 06.07.2009 16:46
антиресует вопрос..может ли ТИ ограничивать Р2Р трафик?Если да, то как это можно сделать..только ручная настройки или как? в идеале хотелось бы что п выполнялось условие:
канал на 1 машину=общий канал/на кол-во юзеров в онлайне
Автор: Kernell32
Дата сообщения: 06.07.2009 17:00
на кол-во юзеров в онлайне

на кол-во сидеров чтоли ?

ограничить можно - создав фильтры
Автор: sabrek
Дата сообщения: 06.07.2009 20:57
Kernell32..есть домашняя сеть,в ней 4 чела..канал 1 мегабит..так вот хотелось бы, что бы если все 4 качают то скорость по 256 на рыло, если 3-е то 1024/3..ну и тп..фильтры на р2р распространяются?
Автор: StirolXXX
Дата сообщения: 07.07.2009 08:31
sabrek
Шапку читай

Страницы: 12345678910111213141516171819202122232425262728293031

Предыдущая тема: Создать загрузочную флешку с ХР за 15минут


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.