ГлавнаяФорумКонтактыEnglish version Сотрудничество, дилерамКонсультация: +7 (863) 261-21-14, +7 (863) 241-63-29 308-657-367

TraffPRO

Демо версия

Документация

Как купить

Поддержка

Услуги

Loading
Новое
Форум
Популярное
Новости

Коммерческая техническая поддержка.

Коммерческая техническая поддержка в течении первого месяца включена для всех клиентов купивших TraffPro не зависимо от количества пользователей сети. Бесплатная техническая поддержка по прежнему осуществляется в форуме для всех клиентов.



1.02.12

Сборка 1.4.3-33:
Исправлена проблема запуска агрегации данных о потреблённом трафике клиентов в базе данных.
Исправлена проблема снятия абон платы, обновление на релиз 34 обязательно для всех provider и enterprise версий.

Скачать можно здесь



31.01.12

Новая сборка 1.4.3-32
Изменён алгоритм сбора данных о посещениях пользователей по http (www), улучшено представление и определение доменных имён (www) в отчётах посещений ресурсов пользователями.

Скачать можно здесь





22.12.11

В связи с большим количеством функционала добавленным за период 2010-2011 годы будет произведено изменение цены на всю линейку продукта TraffPro. Новые цены вступят в действие с 1го января 2012 года.



13.12.11

Выпущена новая версии корпоративного шлюза и биллинговой системы TraffPro
1.4.3.
В новой версии было уделено отдельное внимание простоте установки, теперь для администратора предоставлен только графический интерфейс который упрощён, и болшее количество настроек производится в автоматическом режиме, добавлены новые возможности для почтового сервера, такие как сбор почты с удалённых почтовых серверов (gmail.ru, rambler.ru и прочих бесплатных почтовых серверов), введены альясы, и прочее, так же для системы TraffPro было предоставлено открытое API для создания своего функционала сторонними разработчиками, введена поддержка последних версии Fedora, более подробный список изменений:



Все версии:


  • Добавлен сборщик почты с других почтовых серверов на локальный почтовый сервер под управлением traffpro.
  • Управление сборщиком почты из административной консоли.
  • Добавлены альясы для почтовых адресов клиентов.
  • Добавлена проверка таблиц на корректность во время обновления.
  • Изменён инсталятор traffpro теперь установка стала намного проще!
  • Доработана система запуска для Fedora 15-16.
  • Закончена переработка демона контроля по улучшению производительности.
  • Добавлено открытое API для сторонних разработчиков, теперь любой желающий сможет написать свой функционал для системы TraffPro.
  • Предоставлен шаблон для изготовления собственного плагина (функционала) fishplugin (рыба).
  • Исправлена работа встроенного планировщика задач. (позволяющий в отличии от cron запускать задачи с секундными интервалами, делать прямые запросы к базам данных, и управляется с административной консоли)
  • Подключение прозрачного прокси сервера из административной консоли.
  • Уменьшена нагрузка на базу данных и жёсткий диск сервера.
  • Изменена документация по установке TraffPro! Обязательно ознакомьтесь перед установкой (обновлением)

Провайдер версия:

  • Введён список доп услуг, за данные услуги будет производится списание с лицевого счёта абонента. (например белый ip адрес, аренда модема, предоставление прочих услуг).

Офис версия:

  • Пересобран Win-Информер для работы под Windows 7.
  • Планировщик, добавлено задание по умолчанию, для отключения не активных
  • пользователей(не требуется установка доп. скриптов в cron, для запуска автоматического отключения достаточно перевести в настройках (меню система->настройки) параметр statick_auth_all_clients в false).

Скачать новую версию можно здесь



Статистика сайта
ПосетителиСейчас на сайте: 16
- Гостей: 12
- Пользователей: 4


Пользователи: antxkjamon, eldensegync, Vovka600, Xalit
Логин:  
Пароль:  
Регистрация
Забыли пароль?
Статьи
Популярное
Функции
Голосование
Пользуетесь ли вы WinAdmin ?

Да
Нет
Вы о чем?




Ответить
 Как поставить в исключения определённ, Не учитывать траффик со служебных сай
CityAceE
26 декабря 2011 08:07
Сообщение #1


Участник
  • 34

Репутация: - 0 +
Группа: Посетители
Сообщений: 55
Регистрация: 26.12.2011
ICQ:--
Добрый день!

Почти внедрил TraffPro у себя в офисе, но осталась одна нерешённая проблема. Пытался искать решение на этом форуме и на других, но пока тщетно. Понял, что нужно основательно изучать iptables, чем я и планирую заняться в ближайшее время, а пока нужно оперативно решить задачу. Собственно, обращаюсь сюда в надежде, что знающие люди помогут.

У нас в офисе каждый сотрудник имеет определённую недельную квоту. Это настроено и работает. Но есть ряд служебных сайтов, траффик с которых не должен попадать в эту квоту, то есть другими словами, не должен учитываться. А заодно нужно дать возможность пользоваться сотрудниками ICQ, Jabber'ом и почтой даже в том случае, если квота исчерпана.

На сколько я понимаю, нужно в файле traffpro_rule.cfg прописать правила для iptables, чтобы пакеты с нужных IP-адресов и портов шли напрямую в локальную сеть, минуя систему TraffPro.

Вот исходные данные сервера, на котором крутится TraffPro: карта, которая смотрит в сторону провайдера имеет IP 10.0.0.3, карта, которая смотрит в сторону офиса - 192.168.0.4, DNS+AD - 192.168.0.1, сама офисная сеть 192.168.0.XX.

Убедительно прошу помочь парой строчек примеров для исключения адреса (диапазона адресов) и для портов!

С уважением, Станислав.

--------------------
С уважением, Станислав.
Перейти в начало страницы
Sly
26 декабря 2011 08:25
Сообщение #2


Руководитель Проекта
  • 102

Репутация: - 51 +
Группа: Администраторы
Сообщений: 3544
Регистрация: 15.02.2008
ICQ:--
дать возможность пользоваться сотрудниками ICQ, Jabber\'ом и почтой даже в том случае, если квота исчерпана.


Офис план внимательно просмотрите, там есть поле какиеп порты доступны при отрицательном балансе.

Вот как пустить мимо сайты, собственно это из FAQ для 2х сетей локальных, но оно же на 100% и лоя глобальных сайтов:

# Как не учитывать трафик двух локальных сетей?

1. Вариант при включенном редиректе правила пишутся в mangle
iptables -t mangle -A PREROUTING -s 192.168.2.0/24 -d IP_САЙТА -j ACCEPT
iptables -t mangle -A POSTROUTING -d 192.168.2.0/24 -s IP_САЙТА -j ACCEPT
iptables -t mangle -A POSTROUTING -s 192.168.2.0/24 -d IP_САЙТА -j ACCEPT
iptables -t mangle -A PREROUTING -d 192.168.2.0/24 -s IP_САЙТА -j ACCEPT


2. Вариант, если редирект не включён, правила пишутся filter
iptables -t filter -A FORWARD -s 192.168.2.0/24 -d IP_САЙТА -j ACCEPT
iptables -t filter -A FORWARD -d 192.168.2.0/24 -s IP_САЙТА -j ACCEPT



--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
CityAceE
26 декабря 2011 09:06
Сообщение #3


Участник
  • 34

Репутация: - 0 +
Группа: Посетители
Сообщений: 55
Регистрация: 26.12.2011
ICQ:--
Большое спасибо за оперативный ответ! Буду экспериментировать.

--------------------
С уважением, Станислав.
Перейти в начало страницы
CityAceE
27 декабря 2011 02:03
Сообщение #4


Участник
  • 34

Репутация: - 0 +
Группа: Посетители
Сообщений: 55
Регистрация: 26.12.2011
ICQ:--
Ещё раз спасибо за помощь! Прописать IP нужных сайтов вроде получилось и всё на первый взгляд работает именно так, как нужно. Осталось дело за малым - за портами. Нашёл где их можно прописать в офис плане, однако, мне кажется, что в моём случае это будет не совсем корректно. Хочется по аналогии с IP прописать порты в traffpro_rule.cfg, чтобы трафик с этих портов не учитывался и не блокировался при превышении лимита или отключении Интернета пользователем. Это вообще возможно?

--------------------
С уважением, Станислав.
Перейти в начало страницы
CityAceE
28 декабря 2011 00:20
Сообщение #5


Участник
  • 34

Репутация: - 0 +
Группа: Посетители
Сообщений: 55
Регистрация: 26.12.2011
ICQ:--
Пока своими силами оперативно не удаётся решить проблему. Остаётся надеяться, что кто-нибудь ответит на этом форуме.

--------------------
С уважением, Станислав.
Перейти в начало страницы
Sly
28 декабря 2011 00:25
Сообщение #6


Руководитель Проекта
  • 102

Репутация: - 51 +
Группа: Администраторы
Сообщений: 3544
Регистрация: 15.02.2008
ICQ:--
и не блокировался при превышении лимита или отключении Интернета пользователем.


Вообще это поле и предназначено для проскания портов при отрицательном балансе, если вы всё правильно заполнили то пишите багу если не работает.

Вообще лучше сперва скриншот покажите офис плана, а то как бы и отвечать пока не на что.

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
CityAceE
29 декабря 2011 02:51
Сообщение #7


Участник
  • 34

Репутация: - 0 +
Группа: Посетители
Сообщений: 55
Регистрация: 26.12.2011
ICQ:--
На самом деле мне нужно пробросить порты так, чтобы одновременно соблюсти два условия:

1. Чтобы траффик, проходящий через эти порты, не считался.
2. Чтобы траффик шел через эти порты, даже если пользователь сам себе отключил интернет.

С нужными IP адресами, благодаря Вашему совету, всё получилось. Теперь траффик с корпоративных сайтов идёт мимо TraffPro и, соответственно, не считается и работает даже тогда, когда Интернет у пользователя отключен.

Сейчас мне нужно по аналогии весь траффик с нужных портов точно также пустить мимо TraffPro. Если с портами для разных IM ситуация терпимая, так как траффик там незначительный и эти порты можно прописать в офис план, то, например, есть необходимость прокинуть порты Steam, а там траффик уже серьёзный. Дело в том, что вот уже пару лет половина офиса, включая начальство, в обеденный перерыв и после работы в обязательном порядке играет в Left4Dead через Steam. И эта игра бесконечно что-то там себе обновляет. Мне приходится каждый раз накидывать трафик на эти обновления. Вот и нужно сделать так, чтобы этот траффик никак не учитывался. Если прописать порты в оффис план, то первое же обновление Steam \"сожрёт\" весь полезный трафик пользователя и хотя далее Steam продолжит работать, но все остальные сайты, исключая корпоративные, которые я поставил в исключения, работать перестанут. Вот и получается, что порты Steam\'а нужно прописать в traffpro_rule.cfg. Я гуглил на этот предмет и нагуглил вот такой конфиг:


iptables -N SteamServers
iptables -I INPUT -j SteamServers
iptables -A SteamServers -p tcp -m tcp –dport 25565 -j ACCEPT
iptables -A SteamServers -p udp -m udp –dport 27000:27014 -j ACCEPT
iptables -A SteamServers -p tcp -m tcp –dport 27000:27014 -j ACCEPT
iptables -A SteamServers -p tcp -m tcp –dport 27016 -j ACCEPT
iptables -A SteamServers -p tcp -m tcp –dport 27030:27039 -j ACCEPT
iptables -A SteamServers -p udp -m udp –dport 27020 -j ACCEPT
iptables -A SteamServers -p udp -m udp –dport 27000:27015 -j ACCEPT
iptables -A SteamServers -p udp -m udp –dport 27015 -j ACCEPT
iptables -A SteamServers -p tcp -m tcp –dport 27015 -j ACCEPT
service iptables save


Но нужно как-то адаптировать эти записи применительно к моим условиям. А сделать это у меня не получается, потому что я пока не дружу с iptables.

--------------------
С уважением, Станислав.
Перейти в начало страницы
Sly
29 декабря 2011 09:29
Сообщение #8


Руководитель Проекта
  • 102

Репутация: - 51 +
Группа: Администраторы
Сообщений: 3544
Регистрация: 15.02.2008
ICQ:--
в обеденный перерыв и после работы в обязательном порядке играет в Left4Dead через Steam.


Жжоте :)

1. Вариант при включенном редиректе правила пишутся в mangle
iptables -t mangle -A PREROUTING -p tcp --dport 1234 -j ACCEPT
iptables -t mangle -A POSTROUTING -p tcp --sport 1234 -j ACCEPT

2. Вариант, если редирект не включён, правила пишутся filter
iptables -t filter -A FORWARD -p tcp --dport 1234 -j ACCEPT
iptables -t filter -A FORWARD -p tcp --sport 1234 -j ACCEPT

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
CityAceE
30 декабря 2011 03:17
Сообщение #9


Участник
  • 34

Репутация: - 0 +
Группа: Посетители
Сообщений: 55
Регистрация: 26.12.2011
ICQ:--
Спасибо! Это именно то, что было нужно. Смог всё настроить и теперь всё работает так, как было задумано.

--------------------
С уважением, Станислав.
Перейти в начало страницы
 
« · Вопросы · »
Быстрый ответ Ответить
1чел. читают эту тему (гостей: 1)
Пользователей: 0

  Сейчас: 22 мая 2012 07:21