Коммерческая техническая поддержка в течении первого месяца включена для всех клиентов купивших TraffPro не зависимо от количества пользователей сети. Бесплатная техническая поддержка по прежнему осуществляется в форуме для всех клиентов.
Сборка 1.4.3-33: Исправлена проблема запуска агрегации данных о потреблённом трафике клиентов в базе данных. Исправлена проблема снятия абон платы, обновление на релиз 34 обязательно для всех provider и enterprise версий.
Новая сборка 1.4.3-32 Изменён алгоритм сбора данных о посещениях пользователей по http (www), улучшено представление и определение доменных имён (www) в отчётах посещений ресурсов пользователями.
В связи с большим количеством функционала добавленным за период 2010-2011 годы будет произведено изменение цены на всю линейку продукта TraffPro. Новые цены вступят в действие с 1го января 2012 года.
Выпущена новая версии корпоративного шлюза и биллинговой системы TraffPro 1.4.3. В новой версии было уделено отдельное внимание простоте установки, теперь для администратора предоставлен только графический интерфейс который упрощён, и болшее количество настроек производится в автоматическом режиме, добавлены новые возможности для почтового сервера, такие как сбор почты с удалённых почтовых серверов (gmail.ru, rambler.ru и прочих бесплатных почтовых серверов), введены альясы, и прочее, так же для системы TraffPro было предоставлено открытое API для создания своего функционала сторонними разработчиками, введена поддержка последних версии Fedora, более подробный список изменений:
Все версии:
Добавлен сборщик почты с других почтовых серверов на локальный почтовый сервер под управлением traffpro.
Управление сборщиком почты из административной консоли.
Добавлены альясы для почтовых адресов клиентов.
Добавлена проверка таблиц на корректность во время обновления.
Изменён инсталятор traffpro теперь установка стала намного проще!
Доработана система запуска для Fedora 15-16.
Закончена переработка демона контроля по улучшению производительности.
Добавлено открытое API для сторонних разработчиков, теперь любой желающий сможет написать свой функционал для системы TraffPro.
Предоставлен шаблон для изготовления собственного плагина (функционала) fishplugin (рыба).
Исправлена работа встроенного планировщика задач. (позволяющий в отличии от cron запускать задачи с секундными интервалами, делать прямые запросы к базам данных, и управляется с административной консоли)
Подключение прозрачного прокси сервера из административной консоли.
Уменьшена нагрузка на базу данных и жёсткий диск сервера.
Введён список доп услуг, за данные услуги будет производится списание с лицевого счёта абонента. (например белый ip адрес, аренда модема, предоставление прочих услуг).
Офис версия:
Пересобран Win-Информер для работы под Windows 7.
Планировщик, добавлено задание по умолчанию, для отключения не активных
пользователей(не требуется установка доп. скриптов в cron, для запуска автоматического отключения достаточно перевести в настройках (меню система->настройки) параметр statick_auth_all_clients в false).
Возникла необходимость пробросить трафик минуя traffpro (то есть этот трафик считать не надо). В частности это преславутые pptp и ipsec. На форуме множество людей описывали, что они такие финты проворачивали, но вот реальных действенных конфигов еще никто не выкладывал.
Поэтому вопрос в массы: как настроить iptables так, чтобы часть трафика заворачивалась полностью минуя traffpro?
-------------------- Внимание! Штатный телепат проекта ушел в отпуск, поэтому на вопросы вида "у меня ничего не работает. как исправить?" мы не отвечаем.
Voler, я знаю про FAQ. Там есть несколько различных способов сделать проброс, однако я заострил внимание именно на ipsec и pptp потому, что они требуют не простого проброса портов tcp, но и нормальной трансляции, вроде travers nat. На форуме неоднократно поднимался вопрос по ipsec, но ни разу не было ответа.
Кстати, Sly, твой вариант тоже не подходит, ipsec и pptp не используют tun интерфейсы
Вопрос эти демоны в белой сети или в серой? если в белой то не получится, если в серой то проблем нету собственно, тем более что пакеты traffpro не меняет и iptables тоже если явно не указать это.
Ещё одно уточнение, похоже здесь ошибочка, если демон находится на этом же сервере то требуется: iptables -I INPUT -p udp --dport 500 -j ACCEPT iptables -I OUTPUT -p udp --sport 500 -j ACCEPT иначе просто будет проблема, не факт что демоны не перебросят работу на другой порт, и ещё момент, если включён редирект на авторизацию то такое правило не прокатит, там в таблицу mangle вставлять это нужно в цепочки PREROUTING и POSTROUTING
Сообщение отредактировал Sly - 25 октября 2010 13:48
--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :) http://www.Traffpro.ru
1)pptp с traffpro работает без нарекания. Достаточно в самом traffpro разрешить для сервера на вход порты 1723 и 47 порты (через web-админку). В этом случае traffpro не будет обсчитывать vpn трафик пользователей pptp, однако сможет контроллировать доступ пользователей в сеть через шлюз (знаю, что система пользователь->интернет->сервер->интернет выглядит странно, но именно это и было необходимо). Если нужно обсчитывать всё - покупайте traffpro с встроенным демоном pptp 2)ipsec без танцев с бубном с traffpro не работает. Вернее работает только на половину. При открытии на сервере на вход портов 50 и 500 IKE подключение устанавливается, но потом все пакеты дропаются натом. В ближайшие дни буду пытаться настроить всё по совету товарища assket. Как настрою - отпишусь
Так. С ipsec всё непонятно. Нужна помощь в маршрутизации. При попытке выключить NAT в traffpro и попытаться натить всё самому, не вышло ровным счетом ничего. Еще раз попробовал поработать с traffpro. Соединение по ipsec устанавливается, шлюз на обратной стороне туннеля пингуется, однако всё, что находится по ту сторону туннеля не пингуется. Да и сам шлюз доступен только по icmp. Судя по всему, какой-то затык в маршрутах :(
Беру свои слова из предыдущего поста обратно Итак, для того, чтобы работал ipsec совместно с traffpro без подсчета трафика пользователей ipsec (трафик будет начисляться на сервер) необходимо:
1) открыть в админке traffpro порты 500 и 50 для доступа к серверу снаружи 2) добавить в traffpro.cfg строку:
nat_data_in_db=true
3) добавить в traffpro_rule.cfg строку для поднятия NAT:
В таком варианте у Вас будет видна подсеть 192.168.201.0/24 из подсети 192.168.0.0/24, но наоборот Вы не сможете видеть подсети, у Вас проблема скорее всего в том что на другом конце маршруты не прописаны к подсети 192.168.0.0/24
--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :) http://www.Traffpro.ru