Не работает traffic inspector

Не работает traffic inspector

Moderator-Следопыт Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Здесь только обсуждение программы! Поиск кряков, ключей. и т.д. Варезник

Traffic Inspector — универсальный шлюз безопасности. Основные задачи программы — организация доступа в Интернет, сетевая защита, отчеты по использованию ресурсов сети Интернет, фильтрация контента, маршрутизация, биллинг, ограничение скоростей.
Traffic Inspector не требует дорогостоящего сетевого оборудования и устанавливается на стандартном персональном компьютере, выполняющем функции шлюза для LAN-сети. Программа поддерживает следующие операционные системы: Microsoft Windows 7 x86, Windows 7 x64, Windows 8 x86, Windows 8 x64, Windows 8.1 x86, Windows 8.1 x64, Windows Server 2008 R2 x64, Windows Server 2012, Windows Server 2012 R2.
Traffic Inspector включает набор модулей, расширяющих функциональность программы. Администрирование программы осуществляется в графическом режиме, через оснастку Microsoft Management Console. На сайте разработчика доступна бесплатная 30-дневная пробная версия программы.
В 2014 году разработан прототип Traffic Inspector Enterprise — комплексной системы централизованного контроля и управления сетевым доступом для нужд РОНО, многофилиальных структур, региональных министерств, надзорных и регулирующих органов для объединения всех подведомственных учреждений в единую сеть, безопасного обмена данными и организации доступа в Интернет по утверждённой головным органом политике безопасности. Продукт успешно использован в рамках проекта «Киберпочт@» ФГУП «Почта России» для объединения и централизованного управления более 15000 пунктами коллективного доступа по всей России.

Характеристики:
• Решение «все в одном»
Устройство может быть установлено как единственная входная точка на границе корпоративной сети и выполнять все необходимые функции защиты. Полная совместимость ПО и аппаратной платформы.
• Быстрый запуск
Квалифицированный системный администратор разберется с базовыми настройками и запустит устройство за несколько минут.
• Экономия расходов компании
Оптимальное соотношение стоимости и функциональных возможностей, повышение эффективности работы сотрудников, минимизация рисков штрафных санкций.

• Скачать ТИ 1.1.5.ххх PE версия
• Скачать будущую версию ТИ 1.1.6.ххх
• Скачать текущую версию ТИ 1.1.5.ххх
• Скачать предыдущую версию ТИ 1.1.4.ххх

Если ТИ грузит процессор. Вариант устранения от parabellum
Обсуждение программы TIspd, управляющей распределением трафика между пользователями от GuestABC
Обсуждение программы TI speed Director, управляющей распределением трафика между пользователями от Fomichok
Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:31 11-03-2009 | Исправлено: shrmn, 16:31 16-04-2021

Tabu13

Junior Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата:

Вот только одна проблема с исой я как бы знал как перебросить порт а вот как это можн осделать в ТИ? есть ли у него стандартные средства?

в ТИ можно открывать входящие порты на внешней сетевухе. Маппить эти порты на внутренние адреса локалки придется стандартными виндовыми средствами port mapping (ищи в свойствах виндового фаервола)

Всего записей: 163 | Зарегистр. 20-12-2002 | Отправлено: 11:49 15-04-2009
LeftUser

Junior Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Необходимо решить такую задачу:

Имеем Win2003SP3 c установленным Traffic Inspector, 2 внешних интерфейса и один внутренний.
В свойствах внешних интерфейсов шлюзы НЕ указываем, указываем днс (днс поднят локально); на внутреннем интерфейсе прописываем только адрес и маску сети. На внешних интерфесах в свойствах тсп\ип ставим вручную метрику интерфейса (для первого: 1; для второго: 2).
Далее в оснастке «маршрутизация и удаленный доступ» ставим одинаковые значения у параметров «Статический» и «Статический не-DOD(не по требованию)» и прописываем стат маршруты вида:

внешний_интерфейс_1 0.0.0.0 0.0.0.0 шлюз_на_провайдера_1
метрика_первого_внешнего_интерфейса (1)
шлюз_на_провайдера_1 — IP роутера 1 (DIR100)

внешний_интерфейс_2 0.0.0.0 0.0.0.0 шлюз_на_провайдера_2 метрика_второго_внешнего_интерфейса (2)
шлюз_на_провайдера_2 — IP роутера 2 (ADSL Zyxel)

В Traffic Inspector в конфигураторе определены внешние и внутренние интерфейсы, и включена функция Advanced routing — это функция, позволяющая полноценно задействовать несколько подключений с Интернет одновременно. Несколько групп пользователей принудительно работают через провайдера_1 и несколько групп пользователей принудительно работают через провайдера_2.
Когда оба провайдера есть все устраивает.

Теперь собственно сама задача. Необходимо при падении провайдера_1 чтобы все ходили через провайдера_2 и наоборот при падении провайдера_2 чтобы все ходили через провайдера_1.
При настройках описанных выше автоматическое переключение происходит только в том случае если становится недоступным один из шлюзов, но чаще всего шлюз доступен, а инета от провайдера нет и переключения не происходит.
Может кто знает как программно реализовать автоматическое переключение?

Всего записей: 35 | Зарегистр. 20-09-2005 | Отправлено: 13:06 16-04-2009
Dark Shaman

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору если можно, то чуть поподробнее (к сожалению метод научного тыка не канает — разрешено только 2 подключения к банку в день)
проблема такая — Ti развернут на WinXP c 2-я сетевыми. Одна смотрит в локалку IP 10.xx.xx.5, вторая в инет 192.168.1.2. С клиенской машины 10.xx.xx.50 нужно достучаться до банка 80.хх.хх.67 по порту 9765

создал в сетевом экране правило разрешающее по протоколу TCP любой трафик. Внешний адрес 80.хх.хх.67, порт 9765. Локальный адрес 10.xx.xx.5 порт 9766. Интерфейс: сетевуха с адресом 192.168.1.2.

в фильтрах до группы поставил фильтр: разрения + действия, порты источника от 9765 до 9767. адрес назначения 80.хх.хх.67, порты назначения от 9764 до 9766

Источник

Часто задаваемые вопросы

Установка

Активация

Для активации необходимо:
1. Запустить дистрибутив Traffic Inspector.
2. Выбрать пункт «Изменить» и установить недостающий модуль.
3. Запустить консоль Traffic Inspector.
4. Нажать правой кнопкой мыши на строку «Traffic Inspector [LOCAL]».
5. Выбрать пункт «Активация».
6. Провести повторную активацию вашими ID и PIN.
При вводе ключа активации дополнительных опций следуйте схеме:

Приобретение

Модули Traffic Inspector

Управление пользователями

Настройка правил

Для этого создайте группу и зайдите в свойства группы. Выберите вкладку «Фильтрация», выберите параметр «Блокировать весь трафик по умолчанию». После чего зайдите в созданную группу в «Фильтры» и создайте фильтр на разрешение по протоколу TCP в портах назначения на порт 25, таким же образом создайте разрешения на порты 110,143, для ICQ диапазон адресов 205.188.0.0 маска 255.255.0.0 и 64.12.0.0 маска 255.255.0.0

Драйвер TI

Учет трафика, тарифы

Первым делом проверьте, все ли пользователи добавлены в отчет (Настройка отчета/Пользователи). Данные трафика по пользователям считаются на внутреннем интерфейсе, а счетчик «Весь интернет» ведет учет на внешнем. Поэтому работа с самого сервера напрямую не может быть записана на пользователя, так что, если, к примеру, на сервере стоит система обновлений, можно создать отдельного клиента и пустить обновления через прокси или SOCKS, указав его логин и пароль, тогда этот трафик попадет в сумму пользователей.

Также разница может возникнуть из-за трансляции DNS запросов, в этом случае можно сделать их платными и запретить для неавторизованных пользователей. Это делается фильтрами на сам сервер (протокол UDP, порт назначения 53), фильтром запрещения для не клиентов и фильтром «действия» на 100% тарификацию в разделе «До группы».

Не стоит забывать и то, что данные по трафику пользователей подвергаются изменению, если использованы фильтры с корекцией стоимости, а также если фильтрами описаны бесплатные или льготные сети. О настройке счетчиков смотрите следующий вопрос.

Вначале определимся какое из значений больше. Если провайдер насчитал меньше, чем счетчик «Весь интернет», значит у него есть бесплатный или льготный трафик и нужно настроить дополнительные контролируемые счетчики, которые выделят этот трафик, убрав его из счетчика «Весь интернет». Подробно о настройке смотрите в справке (раздел Решение задач/Бесплатные и льготные сети). Узнайте также, учитывает ли Ваш провайдер заголовки Ethernet (галка в общих настройках).

Теперь рассмотрим случай, когда провайдер насчитал больше, чем счетчик. Опять проверяем галку «учитывать заголовки Ethernet» в общих настройках, проверяем, нет ли лишних контролируемых счетчиков, которые уменьшают данные счетчика «Весь интернет». Также стоит узнать, как ведется учет у провайдера, случается, что 1 Мб принимают равным 1.000.000 байт вместо 1.048.576. Узнайте у провайдера, в какой точке ведется его учет, как он производится и может ли быть такое, что часть учтенных им пакетов просто не доходит до Вашего оборудования.

Прокси-сервер TI

Сетевой экран

Пуск\ Настройка\ Сетевые подключения.

Нажмите свойства внешнего интерфейса (интерфейс, подключенный к Интернет).

Закладка «Дополнительно»\ Общий доступ к подключению, кнопка «Параметры».

Появится следующее окно

Здесь и выбираете WEB-, FTP- или SMTP- сервер, либо нажмите кнопку «добавить» и настройте свой порт.

В сетевом экране ТИ не забудьте создать фильтр на открытие этого порта.

Также необходимо авторизовать сервер в Traffic Inspector (лучше всего по IP).

Для службы RRAS: Сначала настройте NAT.

Откройте оснастку «Маршрутизация и удаленный доступ» (Routing and Remote Access) IP маршрутизация \ NAT. (IP routing \ NAT )

Откройте свойства внешнего интерфейса (интерфейс, подключенный к Интернет), перейдите на закладку «Службы и порты» (Special ports).

Здесь и выбираете WEB-, FTP- или SMTP- сервер, либо нажмите кнопку «добавить» и настройте свой порт.

В сетевом экране ТИ не забудьте создать фильтр на открытие этого порта.

Также необходимо авторизовать сервер в Traffic Inspector (лучше всего по IP).

1. Перейдите в раздел Внешние сети -> сетевой экран -> нажмите ПКМ по надписи сетевой экран и выберите из списка «добавить правило (фильтр)»

2. Введите имя правила (фильтра)

3. Укажите тип правила (в данном примере «на разрешение»)

4. Укажите направление и тип трафика при необходимости

5. Выберите протокол из списка

6. В разделе «внешний адрес»(внешняя сторона) при необходимости можно задать параметры рабочей станции, с которой идет подключение

7. В разделе «локальный адрес»(сторона сервера) введите номер порта по которому будет осуществляться доступ

8. В случае наличия нескольких интерфейсов выберите необходимый в поле интерфейс На рисунке показаны настройки для версии 2.0 соответствующие данному примеру:
;

Внешняя БД

В Traffic Inspector в качестве внешней базы данных могут использоваться следующие СУБД.

  • Microsoft SQL Server ̶ высокопроизводительный сервер с платной лицензией. Поддерживаются версии Microsoft SQL Server 2005 и выше. Бесплатные версии с приставкой Express в названии имеют существенные ограничения (в частности, по размеру баз данных), а поэтому для использования совместно с Traffic Inspector не подходят. Microsoft SQL Server ̶ высокопроизводительный сервер с платной лицензией.
  • MySQL ̶ популярный бесплатный сервер, имеющий, однако, относительно низкую производительность при работе с большими отчетами. Не рекомендуется к использованию. Поддерживаются версии 5.0 и выше. Для работы с MySQL на сервере с Traffic Inspector потребуется установка MySQL ODBC 5.1 Driver.

Для настройки синхронизации встроенной базы данных с внешней выполните следующие действия:

  1. Запустите мастер настройки синхронизации. Сделать это можно из блока Обслуживание БД, расположенного на главной странице раздела Настройки
  2. На вкладке Выбор внешнего SQL сервера выберите один из трех доступных типов внешнего SQL-сервера: Microsoft SQL Server, MySQL или PostgreeSQL.
  3. На вкладке Настройки для SQL сервера установите параметры доступа к внешнему серверу, которые зависят от его типа.
    • Для Microsoft SQL Server укажите сетевое имя сервера или его IP-адрес, выберите и настройте способ аутентификации (интегрированный или с использованием встроенных учетных записей СУБД).
    • Для MySQL введите сетевое имя сервера или его IP-адрес, порт, на котором работает СУБД, а также логин и пароль встроенного пользователя MySQL.
    • Для PostgreeSQL укажите сетевое имя сервера или его IP-адрес, а также логин и пароль встроенного пользователя СУБД. Здесь же проверьте соединение с сервером по указанным настройкам, чтобы убедиться в их корректности и работоспособности СУБД.

  4. На вкладке Идентификация сервера задайте уникальный номер данной сервера Traffic Inspector. Сделать это необходимо, если в указанной внешней базе данных будет собираться сетевая статистика с нескольких серверов Traffic Inspector. В этом случае каждому из них необходимо задать свой уникальный номер. Если же во внешнюю базу данных будет копироваться информация только с одного сервера, то укажите значение «0». На этой же вкладке задайте отображаемое имя сервера Traffic Inspector, которое будет использоваться в сводных отчетах по нескольким серверам. Замечание! Уникальный номер сервера и его отображаемое имя задают один раз. В дальнейшем эти параметры изменять нельзя.
  5. На вкладке Настройки синхронизации задайте расписания загрузки информации из встроенной базы данных во внешнюю. По умолчанию эта операция выполняется каждые 15 минут. В зависимости от конкретных условий использования это время можно уменьшить (это позволит улучшить актуальность данных на внешнем SQL-сервере, но увеличит затраты системных ресурсов) или увеличить.
  6. На вкладке Настройки очистки данных задайте параметры удаления информации из встроенной базы данных. Для этого укажите количество дней, в течение которых они будут храниться. Очистка выполняется один раз в сутки. Минимальное время хранения ̶ 1 сутки. Большее значение увеличит размер встроенной базы данных, однако может быть полезно, если внешний SQL-сервер по какой-то причине часто бывает недоступен. По умолчанию очистка выполняется в 2 часа ночи, однако впоследствии это время можно изменить, отредактировав соответствующую задачу.
  7. Сохраните внесенные изменения.

Источник

Читайте также:  Как отремонтировать порванный холст картины
Оцените статью