ГлавнаяФорумКонтактыEnglish version Сотрудничество, дилерамКонсультация: +7 (863) 261-21-14, +7 (863) 241-63-29 308-657-367

TraffPRO

Демо версия

Документация

Как купить

Поддержка

Услуги

Loading
Новое
Форум
Популярное
Новости

Коммерческая техническая поддержка.

Коммерческая техническая поддержка в течении первого месяца включена для всех клиентов купивших TraffPro не зависимо от количества пользователей сети. Бесплатная техническая поддержка по прежнему осуществляется в форуме для всех клиентов.



1.02.12

Сборка 1.4.3-33:
Исправлена проблема запуска агрегации данных о потреблённом трафике клиентов в базе данных.
Исправлена проблема снятия абон платы, обновление на релиз 34 обязательно для всех provider и enterprise версий.

Скачать можно здесь



31.01.12

Новая сборка 1.4.3-32
Изменён алгоритм сбора данных о посещениях пользователей по http (www), улучшено представление и определение доменных имён (www) в отчётах посещений ресурсов пользователями.

Скачать можно здесь





22.12.11

В связи с большим количеством функционала добавленным за период 2010-2011 годы будет произведено изменение цены на всю линейку продукта TraffPro. Новые цены вступят в действие с 1го января 2012 года.



13.12.11

Выпущена новая версии корпоративного шлюза и биллинговой системы TraffPro
1.4.3.
В новой версии было уделено отдельное внимание простоте установки, теперь для администратора предоставлен только графический интерфейс который упрощён, и болшее количество настроек производится в автоматическом режиме, добавлены новые возможности для почтового сервера, такие как сбор почты с удалённых почтовых серверов (gmail.ru, rambler.ru и прочих бесплатных почтовых серверов), введены альясы, и прочее, так же для системы TraffPro было предоставлено открытое API для создания своего функционала сторонними разработчиками, введена поддержка последних версии Fedora, более подробный список изменений:



Все версии:


  • Добавлен сборщик почты с других почтовых серверов на локальный почтовый сервер под управлением traffpro.
  • Управление сборщиком почты из административной консоли.
  • Добавлены альясы для почтовых адресов клиентов.
  • Добавлена проверка таблиц на корректность во время обновления.
  • Изменён инсталятор traffpro теперь установка стала намного проще!
  • Доработана система запуска для Fedora 15-16.
  • Закончена переработка демона контроля по улучшению производительности.
  • Добавлено открытое API для сторонних разработчиков, теперь любой желающий сможет написать свой функционал для системы TraffPro.
  • Предоставлен шаблон для изготовления собственного плагина (функционала) fishplugin (рыба).
  • Исправлена работа встроенного планировщика задач. (позволяющий в отличии от cron запускать задачи с секундными интервалами, делать прямые запросы к базам данных, и управляется с административной консоли)
  • Подключение прозрачного прокси сервера из административной консоли.
  • Уменьшена нагрузка на базу данных и жёсткий диск сервера.
  • Изменена документация по установке TraffPro! Обязательно ознакомьтесь перед установкой (обновлением)

Провайдер версия:

  • Введён список доп услуг, за данные услуги будет производится списание с лицевого счёта абонента. (например белый ip адрес, аренда модема, предоставление прочих услуг).

Офис версия:

  • Пересобран Win-Информер для работы под Windows 7.
  • Планировщик, добавлено задание по умолчанию, для отключения не активных
  • пользователей(не требуется установка доп. скриптов в cron, для запуска автоматического отключения достаточно перевести в настройках (меню система->настройки) параметр statick_auth_all_clients в false).

Скачать новую версию можно здесь



Статистика сайта
ПосетителиСейчас на сайте: 18
- Гостей: 15
- Пользователей: 3


Пользователи: antxkjamon, lorreyn, Raidayattiday
Логин:  
Пароль:  
Регистрация
Забыли пароль?
Статьи
Популярное
Функции
Голосование




Ответить
 Ubuntu 10.04, ВПН сервер для авторизации пользовате
justbox
19 июля 2010 14:57
Сообщение #1


Участник
  • 34

Репутация: - 0 +
Группа: Посетители
Сообщений: 59
Регистрация: 26.05.2010
ICQ:--
Всем привет !
Есть три сети :
ВАН(Интерент)-172.16.16.1
LAN1(Главный офис)-192.168.1.1
LAN2(Сеть для впн с арппрокси в физическую сеть магазинов)192.168.2.1
Конфиги:
траффпро.цфг -
root@broadband:~# cat /etc/traffpro/traffpro.cfg
to_install_dir=/opt/traffpro
daemon=true
db_url=localhost
db_usr=root
db_passwd=12345456
db_name=traffpro
time_in=10
time_out=360
control_eth_addr=true
net_number=0
ports_detail=true
ss_enabled=false
eth_out=eth0
url_block=true
url_detail=true
out_ip=172.16.16.1
listen_addr=127.0.0.1
listen_port=9999
ip_queue_maxlen=2048000
#squid_connect=true
#squid_log_file=/var/log/squid/traffpro.log
#url_port_squid=80
timer=false
antiflood=500
not_udptcp_control=true
not_resolv_dn=true
nat_data_in_db=true
log_route=true
shaper_type_linear=false
url_agregate=true
url_no_port=false
algo=2
secret_files=true


траффпро_руле
root@broadband:~# cat /etc/traffpro/traffpro_rule.cfg
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_dynaddr
echo 1 > /proc/sys/net/ipv4/conf/eth2/proxy_arp
#load modules:
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe iptable_filter
modprobe ipt_limit
modprobe ipt_state
modprobe ip_gre
modprobe ip_nat_pptp
modprobe iptable_nat
#
iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.2.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.1.0/24 -s 192.168.2.0/24 -j ACCEPT
#
iptables -t mangle -A PREROUTING -p tcp --dport 80 -d 192.168.2.0/255.255.255.0 -j ACCEPT
iptables -t mangle -A PREROUTING -p tcp --dport 443 -d 192.168.2.0/255.255.255.0 -j ACCEPT
iptables -t mangle -A PREROUTING -p tcp --dport 5000 -d 192.168.2.0/255.255.255.0 -j ACCEPT
iptables -t mangle -A PREROUTING -p tcp --dport 55000 -d 192.168.2.0/255.255.255.0 -j ACCEPT
iptables -t mangle -A PREROUTING -p tcp -s 192.168.2.0/255.255.255.0 ! -d 192.168.2.254 --dport 80 -j QUEUE
iptables -t mangle -A PREROUTING -p tcp -s 192.168.2.0/255.255.255.0 ! -d 192.168.2.254 --dport 443 -j QUEUE
iptables -t mangle -A PREROUTING -p tcp -s 192.168.2.0/255.255.255.0 ! -d 192.168.2.101 --dport 3128 -j QUEUE
iptables -t mangle -A PREROUTING -p tcp -s 192.168.2.0/255.255.255.0 ! -d 192.168.2.254 --dport 5000 -j QUEUE
iptables -t mangle -A PREROUTING -p tcp -s 192.168.2.0/255.255.255.0 ! -d 192.168.2.101 --dport 55000 -j QUEUE
iptables -t nat -A PREROUTING -m tcp -p tcp -s 192.168.2.0/255.255.255.0 ! -d 192.168.2.0/255.255.255.0 --dport 80 -j REDIRECT --to-ports 3128
iptables -t nat -A PREROUTING -m tcp -p tcp -s 192.168.2.0/255.255.255.0 ! -d 192.168.2.0/255.255.255.0 --dport 443 -j REDIRECT --to-ports 3128
iptables -t nat -A PREROUTING -m tcp -p tcp -s 192.168.2.0/255.255.255.0 ! -d 192.168.2.0/255.255.255.0 --dport 5000 -j REDIRECT --to-ports 3128
iptables -t nat -A PREROUTING -m tcp -p tcp -s 192.168.2.0/255.255.255.0 ! -d 192.168.2.0/255.255.255.0 --dport 55000 -j REDIRECT --to-ports 3128
iptables -A INPUT -s 192.168.2.0/255.255.255.0 -m tcp -p tcp --dport 3128 -j ACCEPT
iptables -A OUTPUT -p tcp -d 192.168.2.0/255.255.255.0 --sport 3128 -j QUEUE


пптпд
root@broadband:~# cat /etc/pptpd.conf
###############################################################################
# $Id: pptpd.conf 4255 2004-10-03 18:44:00Z rene $
#
# Sample Poptop configuration file /etc/pptpd.conf
#
# Changes are effective when pptpd is restarted.
###############################################################################
ppp /usr/sbin/pppd
option /etc/ppp/pptpd-options
debug
#logwtmp
localip 192.168.2.254
remoteip 192.168.2.10-50


Оптион-пптпд
root@broadband:~# cat /etc/ppp/pptpd-options
###############################################################################
# $Id: pptpd-options 4643 2006-11-06 18:42:43Z rene $
#
# Sample Poptop PPP options file /etc/ppp/pptpd-options
# Options used by PPP when a connection arrives from a client.
# This file is pointed to by /etc/pptpd.conf option keyword.
# Changes are effective on the next connection.  See "man pppd".
#
# You are expected to change this file to suit your system.  As
# packaged, it requires PPP 2.4.2 and the kernel MPPE module.
###############################################################################
name pptpd
proxyarp
debug
logfile /var/log/pptpd.log
lock
nobsdcomp
novj
novjccomp
nologfd
auth
+pap
+chap
+mschap
+mschap-v2
plugin /opt/traffpro/billing-daemon/bin/libtraffpro.so


Впн клиенты LAN2 видят сеть LAN1 и могут пользоватся ресурсами сети LAN1 а вот клиенты LAN1 могут тока пинговать клиентов LAN2 но заходить на их сервисы не могут . Помогите с этим разобратся !
Заранее благоарен !!!

Сообщение отредактировал justbox - 19 июля 2010 14:58
Перейти в начало страницы
Sly
19 июля 2010 15:19
Сообщение #2


Руководитель Проекта
  • 102

Репутация: - 51 +
Группа: Администраторы
Сообщений: 3545
Регистрация: 15.02.2008
ICQ:--
Таблицу маршрутов гляньте, и ещё загляните не действует ли NAT на клиентов LAN1 при доступе в сеть LAN2

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
justbox
19 июля 2010 17:08
Сообщение #3


Участник
  • 34

Репутация: - 0 +
Группа: Посетители
Сообщений: 59
Регистрация: 26.05.2010
ICQ:--
root@broadband:~# cat /etc/traffpro/traffpro_rule.cfg
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_dynaddr
echo 1 > /proc/sys/net/ipv4/conf/eth2/proxy_arp
#load modules:
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
modprobe iptable_filter
modprobe ipt_limit
modprobe ipt_state
modprobe ip_gre
modprobe ip_nat_pptp
modprobe iptable_nat
#
iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.2.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.1.0/24 -s 192.168.2.0/24 -j ACCEPT
#ROUTE
iptables -t nat -A POSTROUTING -d 192.168.2.0/24 -j SNAT --to-source 192.168.2.254
#LAN2-PROXY
iptables -t mangle -A PREROUTING -p tcp --dport 80 -d 192.168.2.0/255.255.255.0 -j ACCEPT
iptables -t mangle -A PREROUTING -p tcp -s 192.168.2.0/255.255.255.0 ! -d 192.168.2.254 --dport 80 -j QUEUE
iptables -t nat -A PREROUTING -m tcp -p tcp -s 192.168.2.0/255.255.255.0 ! -d 192.168.2.0/255.255.255.0 --dport 80 -j REDIRECT --to-ports 3128
iptables -A INPUT -s 192.168.2.0/255.255.255.0 -m tcp -p tcp --dport 3128 -j ACCEPT
iptables -A OUTPUT -p tcp -d 192.168.2.0/255.255.255.0 --sport 3128 -j QUEUE


Разобрался проблема была в роутинге а как мне сделать чтобы прокси сервер работал на две сети ?
Перейти в начало страницы
Быстрый ответ Ответить
1чел. читают эту тему (гостей: 1)
Пользователей: 0

  Сейчас: 20 мая 2012 09:58