ГлавнаяФорумКонтактыEnglish version Сотрудничество, дилерамКонсультация: +7 (863) 261-21-14, +7 (863) 241-63-29 308-657-367

TraffPRO

Демо версия

Документация

Как купить

Поддержка

Услуги

Loading
Новое
Форум
Популярное
Новости

Коммерческая техническая поддержка.

Коммерческая техническая поддержка в течении первого месяца включена для всех клиентов купивших TraffPro не зависимо от количества пользователей сети. Бесплатная техническая поддержка по прежнему осуществляется в форуме для всех клиентов.



1.02.12

Сборка 1.4.3-33:
Исправлена проблема запуска агрегации данных о потреблённом трафике клиентов в базе данных.
Исправлена проблема снятия абон платы, обновление на релиз 34 обязательно для всех provider и enterprise версий.

Скачать можно здесь



31.01.12

Новая сборка 1.4.3-32
Изменён алгоритм сбора данных о посещениях пользователей по http (www), улучшено представление и определение доменных имён (www) в отчётах посещений ресурсов пользователями.

Скачать можно здесь





22.12.11

В связи с большим количеством функционала добавленным за период 2010-2011 годы будет произведено изменение цены на всю линейку продукта TraffPro. Новые цены вступят в действие с 1го января 2012 года.



13.12.11

Выпущена новая версии корпоративного шлюза и биллинговой системы TraffPro
1.4.3.
В новой версии было уделено отдельное внимание простоте установки, теперь для администратора предоставлен только графический интерфейс который упрощён, и болшее количество настроек производится в автоматическом режиме, добавлены новые возможности для почтового сервера, такие как сбор почты с удалённых почтовых серверов (gmail.ru, rambler.ru и прочих бесплатных почтовых серверов), введены альясы, и прочее, так же для системы TraffPro было предоставлено открытое API для создания своего функционала сторонними разработчиками, введена поддержка последних версии Fedora, более подробный список изменений:



Все версии:


  • Добавлен сборщик почты с других почтовых серверов на локальный почтовый сервер под управлением traffpro.
  • Управление сборщиком почты из административной консоли.
  • Добавлены альясы для почтовых адресов клиентов.
  • Добавлена проверка таблиц на корректность во время обновления.
  • Изменён инсталятор traffpro теперь установка стала намного проще!
  • Доработана система запуска для Fedora 15-16.
  • Закончена переработка демона контроля по улучшению производительности.
  • Добавлено открытое API для сторонних разработчиков, теперь любой желающий сможет написать свой функционал для системы TraffPro.
  • Предоставлен шаблон для изготовления собственного плагина (функционала) fishplugin (рыба).
  • Исправлена работа встроенного планировщика задач. (позволяющий в отличии от cron запускать задачи с секундными интервалами, делать прямые запросы к базам данных, и управляется с административной консоли)
  • Подключение прозрачного прокси сервера из административной консоли.
  • Уменьшена нагрузка на базу данных и жёсткий диск сервера.
  • Изменена документация по установке TraffPro! Обязательно ознакомьтесь перед установкой (обновлением)

Провайдер версия:

  • Введён список доп услуг, за данные услуги будет производится списание с лицевого счёта абонента. (например белый ip адрес, аренда модема, предоставление прочих услуг).

Офис версия:

  • Пересобран Win-Информер для работы под Windows 7.
  • Планировщик, добавлено задание по умолчанию, для отключения не активных
  • пользователей(не требуется установка доп. скриптов в cron, для запуска автоматического отключения достаточно перевести в настройках (меню система->настройки) параметр statick_auth_all_clients в false).

Скачать новую версию можно здесь



Статистика сайта
ПосетителиСейчас на сайте: 25
- Гостей: 22
- Пользователей: 3


Пользователи: antxkjamon, sloddeveseway, Xalit
Логин:  
Пароль:  
Регистрация
Забыли пароль?
Статьи
Популярное
Функции
Голосование




Ответить
 OpenVPN-server и Traffpro, Траффпро, ОпенВПН и сервер терминалов
michail1958
24 ноября 2008 11:51
Сообщение #1


Активный участник
  • 51

Репутация: - 2 +
Группа: Посетители
Сообщений: 182
Регистрация: 7.07.2008
ICQ:200321790
Подскажите пожалуйста, кто нибудь сталкивался с проблемой соединения с сервером терминалов находящимся внутри сети из вне. OpenVPN-server установлен на той-же машине, что и ТРАФФПРО.
При старте Tpaffpto соединение с сервером по, RDP отваливаеться, при этом по ssh (putty ) -работает.
Пляски с бубном вокруг IP-TABLES не помогают.
Если кто-то решил эту проблему, прошу поделиться опытом
Перейти в начало страницы
voler
24 ноября 2008 12:07
Сообщение #2


Ветеран
  • 102

Репутация: - 15 +
Группа: Администраторы
Сообщений: 1242
Регистрация: 17.02.2008
ICQ:238860819
А порты открыты? для терминального клиента?

--------------------
Внимание!
Штатный телепат проекта ушел в отпуск, поэтому на вопросы вида "у меня ничего не работает. как исправить?" мы не отвечаем.

Где я часто бываю
Свободное время

Вопрос, найди ответ
Перейти в начало страницы
michail1958
24 ноября 2008 12:58
Сообщение #3


Активный участник
  • 51

Репутация: - 2 +
Группа: Посетители
Сообщений: 182
Регистрация: 7.07.2008
ICQ:200321790
Похоже что порты закрыть. Но открыть их и мення не получаеться!
OpenVPN клиент коннектица к серверу по UDP порт 1194
Далее клиент получает ip c интерфейса tun0 сервера( у клиента -10.10.10.6)
Tracert на терминальный сервер со стороны клиента прходит(через шлюз 10.10.10.1) но соединения по RDP нет. Попытки пробросить порт 3389(Microsof RDP) c tun0 во внуреннюю сеть результатов не дали!
На клиенте порт 3389 открыт
Может кто эту проблемку решил? Считать ВПН трафик пока вопрос не стоит

Сообщение отредактировал michail1958 - 24 ноября 2008 03:36
Перейти в начало страницы
Sly
24 ноября 2008 13:58
Сообщение #4


Руководитель Проекта
  • 102

Репутация: - 51 +
Группа: Администраторы
Сообщений: 3544
Регистрация: 15.02.2008
ICQ:--
Для клиента откройте все порты или только верхние зарезервированные для подключений динамически меняющихся при подключении

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
michail1958
26 ноября 2008 11:25
Сообщение #5


Активный участник
  • 51

Репутация: - 2 +
Группа: Посетители
Сообщений: 182
Регистрация: 7.07.2008
ICQ:200321790
Не помогает. Вот что интересно:
1. OpenVPN и Traffpro- запущены. Трасерт на терминальник идёт через
VPN --10.10.10.1--192.168.10.10 Сканируем порты терминальника с наружи, пишет открыты порты 110 и 25.
2. Останавливаем Traffpro, сканируем терминальник. Открыты порты 110, 25, 3389, 23(23 открыл для экспиримента).
Файлик traffpro_rule.cfg пустой.
Почему при запуске Traffpro порты 110 25 на терминальнике внутри сети открыты а до 3389 достучаться нельзя!
Перейти в начало страницы
voler
26 ноября 2008 11:44
Сообщение #6


Ветеран
  • 102

Репутация: - 15 +
Группа: Администраторы
Сообщений: 1242
Регистрация: 17.02.2008
ICQ:238860819
А ты его прописал клиенту? И на терминале файрвол выключен?

--------------------
Внимание!
Штатный телепат проекта ушел в отпуск, поэтому на вопросы вида "у меня ничего не работает. как исправить?" мы не отвечаем.

Где я часто бываю
Свободное время

Вопрос, найди ответ
Перейти в начало страницы
michail1958
26 ноября 2008 12:48
Сообщение #7


Активный участник
  • 51

Репутация: - 2 +
Группа: Посетители
Сообщений: 182
Регистрация: 7.07.2008
ICQ:200321790
Да, порты прописаны. Файервол выключен. Админ терминальника прописан в клиентах Траффпро.
Из внутренней сетки по RDP можно законнектится к VPN-клиенту.
Перейти в начало страницы
voler
3 декабря 2008 10:40
Сообщение #8


Ветеран
  • 102

Репутация: - 15 +
Группа: Администраторы
Сообщений: 1242
Регистрация: 17.02.2008
ICQ:238860819
Все проблему человек решил, сделал так.

iptables -I FORWARD 1 -i eth1 -o tun0 -j ACCEPT
iptables -I FORWARD 1 -o eth1 -i tun0 -j ACCEPT


eth1 - это локальная сеть.
tun0 - это OPENVPN клиенты.

Сообщение отредактировал voler - 3 декабря 2008 00:41
--------------------
Внимание!
Штатный телепат проекта ушел в отпуск, поэтому на вопросы вида "у меня ничего не работает. как исправить?" мы не отвечаем.

Где я часто бываю
Свободное время

Вопрос, найди ответ
Перейти в начало страницы
michail1958
11 февраля 2009 07:12
Сообщение #9


Активный участник
  • 51

Репутация: - 2 +
Группа: Посетители
Сообщений: 182
Регистрация: 7.07.2008
ICQ:200321790
Подкиньте пжалуйста идейку насчёт OpenVPN.
Итак имеем сервер с Траффпро(+кэширующий DNS +Squid)
На нём-же поднят OpenVPN-сервер.
eth0 -внешняя сеть
eth1 -внутреняя
tun0 -интерфейс OpenVPN, Порт ВПН-а 1194, протокол UDP.  
Долго бился над задачей как пробросить Microsoft RDP или зашариться на внутреннюю сетку.
Voler решил мне задачку за пять минут(смотри выше)
 Задача считать трафик не стояла, но я решил её очень просто, включив защиту сервера.
На сервере из вне разрешил только порт 22 для ssh
Как я понимаю, Траффпро на сервере может открывать/закрывать порты только по протоколу TCP, 
поэтому ВПН-клиент коннектица на компьютеры внутри сети как по RDP, так и на расшаренные папки.
Сняв отчёт по серверу и сравнив его с объёмом файлов который я закачивал и скачивал с расшаренной папки, я получил довольно точный объем трафика по VPN-каналу.

Если посмотреть диаграмму "Сервисы Сегодня" то он отображаеться как "Other"

(При этом трафик у того компа к которому коннекился не прибавляется)


И вот возникли следующие вопросы: 
1. Как ограничить доступ к компам внутри сети, ну например разрешить коннект только к компам 192.168.124.2 и 192.168.124.3
2. Как ещё можно посчитать трафик VPN-соединения.

Сообщение отредактировал michail1958 - 11 февраля 2009 23:20
Перейти в начало страницы
NicK
11 февраля 2009 14:38
Сообщение #10


Продвинутый
  • 85

Репутация: - 9 +
Группа: В команде
Сообщений: 615
Регистрация: 30.10.2008
ICQ:--
iptables -I FORWARD 1 -i eth1 -o tun0 -j ACCEPT
iptables -I FORWARD 1 -o eth1 -i tun0 -j ACCEPT

Как я понимаю, с такими правилами Traffpro не будет считать VPN трафик.

А как сделать, чтоб трафик VPN учитывался? Если вместо ACCEPT применять QUEUE, будет работать?


--------------------
1f u c4n r34d this u r34lly n33d t0 g3t l41d
Перейти в начало страницы
michail1958
11 февраля 2009 23:20
Сообщение #11


Активный участник
  • 51

Репутация: - 2 +
Группа: Посетители
Сообщений: 182
Регистрация: 7.07.2008
ICQ:200321790

Нет NicK. с QUEUE правило работать не будет, да и не работает я уже проверил...

В принципе трафик VPN-а отображаеться в  статистике сервера при включённой защите.  Может у польэователей Траффпро есть какие нибудь другие решения? Собираюсь написать небольшой FAQ по настройке OpenVPN при  совместной работе с Траффпро и для начала хочу проверить все возможные варианты.

Перейти в начало страницы
Re-Master
2 марта 2009 02:03
Сообщение #12


Активный участник
  • 51

Репутация: - 1 +
Группа: Посетители
Сообщений: 135
Регистрация: 4.02.2009
ICQ:233690326
Господа! Помогите пожалуйста с vpn-ом.

Топология:
локальная сеть(windows-домен)<--->сервер traffpro + OpenVPN<--->интернет

Задача:
Сделать так, чтобы сервер прозрачно пропускал людей из интернета в локальную сеть через VPN. На сервере поднят OpenVPN, на клиентах - OpenVPN client for Windows (и даже OpenVPN client for Windows Mobile PPC).

Сервер настроен (вроде всё по оффициальной инструкции), клиенты тоже. Клиент подключается к системе, внутренние айпишники пингуются, но доступа нет, даже порты не удается просканировать.

eth1 -внешняя сеть
eth0 -локалка
tun0 -интерфейс OpenVPN, Порт ВПН-а 1194, протокол UDP.

после вписывания
iptables -I FORWARD 1 -i eth0 -o tun0 -j ACCEPT
iptables -I FORWARD 1 -o eth0 -i tun0 -j ACCEPT

отвалился интернет. После его удаления, инет поднялся снова.

Подскажите, что делать!!!
 

Сообщение отредактировал Re-Master - 2 марта 2009 02:04
Перейти в начало страницы
michail1958
2 марта 2009 02:32
Сообщение #13


Активный участник
  • 51

Репутация: - 2 +
Группа: Посетители
Сообщений: 182
Регистрация: 7.07.2008
ICQ:200321790

У меня при таких правилах ip-tables всё работает. Правда пока на тестовом сервере.

На сервере стоит SQUID, кэширующий DNS, OpenVPN-сервер.

Для начало я бы убрал все правила ip-tables из traffpro_rule.cfg. Оставил-бы только то что относиться к SQUID(если он у вас есть), к FTP , и к SSH, и эти две строчки для форвардинга tun0 во внутреннюю сеть и наружу. И после этого проверил есть ли интернет во внутренней сетке.

 

 


Сообщение отредактировал michail1958 - 2 марта 2009 03:52
Перейти в начало страницы
Re-Master
2 марта 2009 22:07
Сообщение #14


Активный участник
  • 51

Репутация: - 1 +
Группа: Посетители
Сообщений: 135
Регистрация: 4.02.2009
ICQ:233690326
Сквида нет, traffpro_rule девстванно чист, в нем только 2 стандартных правила для traffpro. FTP нет, SSH работает без туннелей, и посему в правилах его тоже нет.
Перейти в начало страницы
michail1958
2 марта 2009 22:55
Сообщение #15


Активный участник
  • 51

Репутация: - 2 +
Группа: Посетители
Сообщений: 182
Регистрация: 7.07.2008
ICQ:200321790

Сегодня попробую отключить Сквид и проверю, о результатах напишу!

 

Перейти в начало страницы
Re-Master
4 марта 2009 06:00
Сообщение #16


Активный участник
  • 51

Репутация: - 1 +
Группа: Посетители
Сообщений: 135
Регистрация: 4.02.2009
ICQ:233690326
Еще раз попробовал прописать правила, которые посоветовал voler. Инет в локалке не отвалился, но и толку никакого. Прописал интерфейс tun0 в качестве сервера в traffpro, вроде что-то зашевелилось (получилось просканить порты), но на этом дело и встало. подключиться к открытым портам всё равно не смог. Подозреваю, что у меня не правильные конфиги от OpenVPN

Вот конфиг моего сервера:
port 1194
proto udp

dev tun0

ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/easy-rsa/2.0/keys/server.crt
key /etc/openvpn/easy-rsa/2.0/keys/server.key 
dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem

server 192.168.2.0 255.255.255.0

ifconfig-pool-persist ipp.txt

push \"route 192.168.1.0 255.255.255.0\"
push \"dhcp-option DNS 192.168.1.1\"

client-to-client
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
Перейти в начало страницы
michail1958
4 марта 2009 06:57
Сообщение #17


Активный участник
  • 51

Репутация: - 2 +
Группа: Посетители
Сообщений: 182
Регистрация: 7.07.2008
ICQ:200321790

Да, у тебя конфиг OpenVPN -сервер написан не правельно.

С такими конфигами интерфейс TUN работать не будет, пул адресов который ты выделил для VPN-клиентов будет работать только с TAP. Если хочешь оставить как есть, поменяй в конфиге сервера и клиента с "tun" на "tap".

Прописывать интерфейс tun0 на сервере не надо. Если интересно, постучись в Аську, я как раз собирался сделать FAQ по работе Traffpro с OpenVPN, вышлю рабочие конфиги...


Сообщение отредактировал michail1958 - 4 марта 2009 07:16
Перейти в начало страницы
Быстрый ответ Ответить
1чел. читают эту тему (гостей: 1)
Пользователей: 0

  Сейчас: 22 мая 2012 08:02