|
|
|
|
Популярное
Новости
|
|
|
|
|
Коммерческая техническая поддержка.
Коммерческая техническая поддержка в течении первого месяца включена для всех клиентов купивших TraffPro не зависимо от количества пользователей сети. Бесплатная техническая поддержка по прежнему осуществляется в форуме для всех клиентов. |
|
|
1.02.12 |
|
|
|
Сборка 1.4.3-33: Исправлена проблема запуска агрегации данных о потреблённом трафике клиентов в базе данных. Исправлена проблема снятия абон платы, обновление на релиз 34 обязательно для всех provider и enterprise версий.
Скачать можно здесь |
|
|
31.01.12 |
|
|
|
Новая сборка 1.4.3-32 Изменён алгоритм сбора данных о посещениях пользователей по http (www), улучшено представление и определение доменных имён (www) в отчётах посещений ресурсов пользователями.
Скачать можно здесь
|
|
|
22.12.11 |
|
|
|
В связи с большим количеством функционала добавленным за период 2010-2011 годы будет произведено изменение цены на всю линейку продукта TraffPro. Новые цены вступят в действие с 1го января 2012 года. |
|
|
13.12.11 |
|
|
|
Выпущена новая версии корпоративного шлюза и биллинговой системы TraffPro 1.4.3. В новой версии было уделено отдельное внимание простоте установки, теперь для администратора предоставлен только графический интерфейс который упрощён, и болшее количество настроек производится в автоматическом режиме, добавлены новые возможности для почтового сервера, такие как сбор почты с удалённых почтовых серверов (gmail.ru, rambler.ru и прочих бесплатных почтовых серверов), введены альясы, и прочее, так же для системы TraffPro было предоставлено открытое API для создания своего функционала сторонними разработчиками, введена поддержка последних версии Fedora, более подробный список изменений:
Все версии:
- Добавлен сборщик почты с других почтовых серверов на локальный почтовый сервер под управлением traffpro.
- Управление сборщиком почты из административной консоли.
- Добавлены альясы для почтовых адресов клиентов.
- Добавлена проверка таблиц на корректность во время обновления.
- Изменён инсталятор traffpro теперь установка стала намного проще!
- Доработана система запуска для Fedora 15-16.
- Закончена переработка демона контроля по улучшению производительности.
- Добавлено открытое API для сторонних разработчиков, теперь любой желающий сможет написать свой функционал для системы TraffPro.
- Предоставлен шаблон для изготовления собственного плагина (функционала) fishplugin (рыба).
- Исправлена работа встроенного планировщика задач. (позволяющий в отличии от cron запускать задачи с секундными интервалами, делать прямые запросы к базам данных, и управляется с административной консоли)
- Подключение прозрачного прокси сервера из административной консоли.
- Уменьшена нагрузка на базу данных и жёсткий диск сервера.
- Изменена документация по установке TraffPro! Обязательно ознакомьтесь перед установкой (обновлением)
Провайдер версия:
- Введён список доп услуг, за данные услуги будет производится списание с лицевого счёта абонента. (например белый ip адрес, аренда модема, предоставление прочих услуг).
Офис версия:
- Пересобран Win-Информер для работы под Windows 7.
- Планировщик, добавлено задание по умолчанию, для отключения не активных
- пользователей(не требуется установка доп. скриптов в cron, для запуска автоматического отключения достаточно перевести в настройках (меню система->настройки) параметр statick_auth_all_clients в false).
Скачать новую версию можно здесь
|
|
Теги
Облако
администр�, для, доступа, интернет, использовать, отчётов, позволяет, получение, пользователей, портам, сети, систему, также, трафика, трафику
|
Функции
Голосование
| Пользуетесь ли вы WinAdmin ? |
|
|
|
  |
 Как поставить в исключения определённ, Не учитывать траффик со служебных сай |
|
| CityAceE |
 26 декабря 2011 08:07
|

Участник
Репутация: 0 
Группа: Посетители
Сообщений: 55
Регистрация: 26.12.2011
ICQ:--
|
Добрый день!
Почти внедрил TraffPro у себя в офисе, но осталась одна нерешённая проблема. Пытался искать решение на этом форуме и на других, но пока тщетно. Понял, что нужно основательно изучать iptables, чем я и планирую заняться в ближайшее время, а пока нужно оперативно решить задачу. Собственно, обращаюсь сюда в надежде, что знающие люди помогут.
У нас в офисе каждый сотрудник имеет определённую недельную квоту. Это настроено и работает. Но есть ряд служебных сайтов, траффик с которых не должен попадать в эту квоту, то есть другими словами, не должен учитываться. А заодно нужно дать возможность пользоваться сотрудниками ICQ, Jabber'ом и почтой даже в том случае, если квота исчерпана.
На сколько я понимаю, нужно в файле traffpro_rule.cfg прописать правила для iptables, чтобы пакеты с нужных IP-адресов и портов шли напрямую в локальную сеть, минуя систему TraffPro.
Вот исходные данные сервера, на котором крутится TraffPro: карта, которая смотрит в сторону провайдера имеет IP 10.0.0.3, карта, которая смотрит в сторону офиса - 192.168.0.4, DNS+AD - 192.168.0.1, сама офисная сеть 192.168.0.XX.
Убедительно прошу помочь парой строчек примеров для исключения адреса (диапазона адресов) и для портов!
С уважением, Станислав.
--------------------
С уважением, Станислав. |
|
|
|
| Sly |
 26 декабря 2011 08:25
|

Руководитель Проекта
Репутация: 51 
Группа: Администраторы
Сообщений: 3544
Регистрация: 15.02.2008
ICQ:--
|
дать возможность пользоваться сотрудниками ICQ, Jabber\'ом и почтой даже в том случае, если квота исчерпана. Офис план внимательно просмотрите, там есть поле какиеп порты доступны при отрицательном балансе. Вот как пустить мимо сайты, собственно это из FAQ для 2х сетей локальных, но оно же на 100% и лоя глобальных сайтов: # Как не учитывать трафик двух локальных сетей? 1. Вариант при включенном редиректе правила пишутся в mangle iptables -t mangle -A PREROUTING -s 192.168.2.0/24 -d IP_САЙТА -j ACCEPT iptables -t mangle -A POSTROUTING -d 192.168.2.0/24 -s IP_САЙТА -j ACCEPT iptables -t mangle -A POSTROUTING -s 192.168.2.0/24 -d IP_САЙТА -j ACCEPT iptables -t mangle -A PREROUTING -d 192.168.2.0/24 -s IP_САЙТА -j ACCEPT 2. Вариант, если редирект не включён, правила пишутся filter iptables -t filter -A FORWARD -s 192.168.2.0/24 -d IP_САЙТА -j ACCEPT iptables -t filter -A FORWARD -d 192.168.2.0/24 -s IP_САЙТА -j ACCEPT
--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :) http://www.Traffpro.ru |
|
|
|
| CityAceE |
 26 декабря 2011 09:06
|

Участник
Репутация: 0 
Группа: Посетители
Сообщений: 55
Регистрация: 26.12.2011
ICQ:--
|
Большое спасибо за оперативный ответ! Буду экспериментировать.
--------------------
С уважением, Станислав. |
|
|
|
| CityAceE |
 27 декабря 2011 02:03
|

Участник
Репутация: 0 
Группа: Посетители
Сообщений: 55
Регистрация: 26.12.2011
ICQ:--
|
Ещё раз спасибо за помощь! Прописать IP нужных сайтов вроде получилось и всё на первый взгляд работает именно так, как нужно. Осталось дело за малым - за портами. Нашёл где их можно прописать в офис плане, однако, мне кажется, что в моём случае это будет не совсем корректно. Хочется по аналогии с IP прописать порты в traffpro_rule.cfg, чтобы трафик с этих портов не учитывался и не блокировался при превышении лимита или отключении Интернета пользователем. Это вообще возможно?
--------------------
С уважением, Станислав. |
|
|
|
| CityAceE |
 28 декабря 2011 00:20
|

Участник
Репутация: 0 
Группа: Посетители
Сообщений: 55
Регистрация: 26.12.2011
ICQ:--
|
Пока своими силами оперативно не удаётся решить проблему. Остаётся надеяться, что кто-нибудь ответит на этом форуме.
--------------------
С уважением, Станислав. |
|
|
|
| Sly |
 28 декабря 2011 00:25
|

Руководитель Проекта
Репутация: 51 
Группа: Администраторы
Сообщений: 3544
Регистрация: 15.02.2008
ICQ:--
|
и не блокировался при превышении лимита или отключении Интернета пользователем. Вообще это поле и предназначено для проскания портов при отрицательном балансе, если вы всё правильно заполнили то пишите багу если не работает. Вообще лучше сперва скриншот покажите офис плана, а то как бы и отвечать пока не на что.
--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :) http://www.Traffpro.ru |
|
|
|
| CityAceE |
 29 декабря 2011 02:51
|

Участник
Репутация: 0 
Группа: Посетители
Сообщений: 55
Регистрация: 26.12.2011
ICQ:--
|
На самом деле мне нужно пробросить порты так, чтобы одновременно соблюсти два условия: 1. Чтобы траффик, проходящий через эти порты, не считался. 2. Чтобы траффик шел через эти порты, даже если пользователь сам себе отключил интернет. С нужными IP адресами, благодаря Вашему совету, всё получилось. Теперь траффик с корпоративных сайтов идёт мимо TraffPro и, соответственно, не считается и работает даже тогда, когда Интернет у пользователя отключен. Сейчас мне нужно по аналогии весь траффик с нужных портов точно также пустить мимо TraffPro. Если с портами для разных IM ситуация терпимая, так как траффик там незначительный и эти порты можно прописать в офис план, то, например, есть необходимость прокинуть порты Steam, а там траффик уже серьёзный. Дело в том, что вот уже пару лет половина офиса, включая начальство, в обеденный перерыв и после работы в обязательном порядке играет в Left4Dead через Steam. И эта игра бесконечно что-то там себе обновляет. Мне приходится каждый раз накидывать трафик на эти обновления. Вот и нужно сделать так, чтобы этот траффик никак не учитывался. Если прописать порты в оффис план, то первое же обновление Steam \"сожрёт\" весь полезный трафик пользователя и хотя далее Steam продолжит работать, но все остальные сайты, исключая корпоративные, которые я поставил в исключения, работать перестанут. Вот и получается, что порты Steam\'а нужно прописать в traffpro_rule.cfg. Я гуглил на этот предмет и нагуглил вот такой конфиг: iptables -N SteamServers iptables -I INPUT -j SteamServers iptables -A SteamServers -p tcp -m tcp –dport 25565 -j ACCEPT iptables -A SteamServers -p udp -m udp –dport 27000:27014 -j ACCEPT iptables -A SteamServers -p tcp -m tcp –dport 27000:27014 -j ACCEPT iptables -A SteamServers -p tcp -m tcp –dport 27016 -j ACCEPT iptables -A SteamServers -p tcp -m tcp –dport 27030:27039 -j ACCEPT iptables -A SteamServers -p udp -m udp –dport 27020 -j ACCEPT iptables -A SteamServers -p udp -m udp –dport 27000:27015 -j ACCEPT iptables -A SteamServers -p udp -m udp –dport 27015 -j ACCEPT iptables -A SteamServers -p tcp -m tcp –dport 27015 -j ACCEPT service iptables save
Но нужно как-то адаптировать эти записи применительно к моим условиям. А сделать это у меня не получается, потому что я пока не дружу с iptables.
--------------------
С уважением, Станислав. |
|
|
|
| Sly |
 29 декабря 2011 09:29
|

Руководитель Проекта
Репутация: 51 
Группа: Администраторы
Сообщений: 3544
Регистрация: 15.02.2008
ICQ:--
|
в обеденный перерыв и после работы в обязательном порядке играет в Left4Dead через Steam. Жжоте :) 1. Вариант при включенном редиректе правила пишутся в mangle iptables -t mangle -A PREROUTING -p tcp --dport 1234 -j ACCEPT iptables -t mangle -A POSTROUTING -p tcp --sport 1234 -j ACCEPT 2. Вариант, если редирект не включён, правила пишутся filter iptables -t filter -A FORWARD -p tcp --dport 1234 -j ACCEPT iptables -t filter -A FORWARD -p tcp --sport 1234 -j ACCEPT
--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :) http://www.Traffpro.ru |
|
|
|
| CityAceE |
 30 декабря 2011 03:17
|

Участник
Репутация: 0 
Группа: Посетители
Сообщений: 55
Регистрация: 26.12.2011
ICQ:--
|
Спасибо! Это именно то, что было нужно. Смог всё настроить и теперь всё работает так, как было задумано.
--------------------
С уважением, Станислав. |
|
|
|
1чел. читают эту тему (гостей: 1)
Пользователей: 0
 Информация
| Посетители, находящиеся в группе Гости, не могут оставлять ответы в данном форуме. |
|
| |
|
Сейчас: 22 мая 2012 07:21 |
|
|