ГлавнаяФорумКонтактыEnglish version Сотрудничество, дилерамКонсультация: +7 (863) 261-21-14, +7 (863) 241-63-29 308-657-367

TraffPRO

Демо версия

Документация

Как купить

Поддержка

Услуги

Loading
Новое
Форум
Популярное
Новости

Коммерческая техническая поддержка.

Коммерческая техническая поддержка в течении первого месяца включена для всех клиентов купивших TraffPro не зависимо от количества пользователей сети. Бесплатная техническая поддержка по прежнему осуществляется в форуме для всех клиентов.



1.02.12

Сборка 1.4.3-33:
Исправлена проблема запуска агрегации данных о потреблённом трафике клиентов в базе данных.
Исправлена проблема снятия абон платы, обновление на релиз 34 обязательно для всех provider и enterprise версий.

Скачать можно здесь



31.01.12

Новая сборка 1.4.3-32
Изменён алгоритм сбора данных о посещениях пользователей по http (www), улучшено представление и определение доменных имён (www) в отчётах посещений ресурсов пользователями.

Скачать можно здесь





22.12.11

В связи с большим количеством функционала добавленным за период 2010-2011 годы будет произведено изменение цены на всю линейку продукта TraffPro. Новые цены вступят в действие с 1го января 2012 года.



13.12.11

Выпущена новая версии корпоративного шлюза и биллинговой системы TraffPro
1.4.3.
В новой версии было уделено отдельное внимание простоте установки, теперь для администратора предоставлен только графический интерфейс который упрощён, и болшее количество настроек производится в автоматическом режиме, добавлены новые возможности для почтового сервера, такие как сбор почты с удалённых почтовых серверов (gmail.ru, rambler.ru и прочих бесплатных почтовых серверов), введены альясы, и прочее, так же для системы TraffPro было предоставлено открытое API для создания своего функционала сторонними разработчиками, введена поддержка последних версии Fedora, более подробный список изменений:



Все версии:


  • Добавлен сборщик почты с других почтовых серверов на локальный почтовый сервер под управлением traffpro.
  • Управление сборщиком почты из административной консоли.
  • Добавлены альясы для почтовых адресов клиентов.
  • Добавлена проверка таблиц на корректность во время обновления.
  • Изменён инсталятор traffpro теперь установка стала намного проще!
  • Доработана система запуска для Fedora 15-16.
  • Закончена переработка демона контроля по улучшению производительности.
  • Добавлено открытое API для сторонних разработчиков, теперь любой желающий сможет написать свой функционал для системы TraffPro.
  • Предоставлен шаблон для изготовления собственного плагина (функционала) fishplugin (рыба).
  • Исправлена работа встроенного планировщика задач. (позволяющий в отличии от cron запускать задачи с секундными интервалами, делать прямые запросы к базам данных, и управляется с административной консоли)
  • Подключение прозрачного прокси сервера из административной консоли.
  • Уменьшена нагрузка на базу данных и жёсткий диск сервера.
  • Изменена документация по установке TraffPro! Обязательно ознакомьтесь перед установкой (обновлением)

Провайдер версия:

  • Введён список доп услуг, за данные услуги будет производится списание с лицевого счёта абонента. (например белый ip адрес, аренда модема, предоставление прочих услуг).

Офис версия:

  • Пересобран Win-Информер для работы под Windows 7.
  • Планировщик, добавлено задание по умолчанию, для отключения не активных
  • пользователей(не требуется установка доп. скриптов в cron, для запуска автоматического отключения достаточно перевести в настройках (меню система->настройки) параметр statick_auth_all_clients в false).

Скачать новую версию можно здесь



Статистика сайта
ПосетителиСейчас на сайте: 28
- Гостей: 24
- Пользователей: 4


Пользователи: antxkjamon, BriepeheMsfef, порно, TetThewsreope
Логин:  
Пароль:  
Регистрация
Забыли пароль?
Статьи
Популярное
Функции
Голосование
Пользуетесь ли вы WinAdmin ?

Да
Нет
Вы о чем?




Ответить
 VPN-сервер за шлюзом., Проброс портов до VPN сервера.
voler
21 апреля 2009 05:08
Сообщение #1


Ветеран
  • 102

Репутация: - 15 +
Группа: Администраторы
Сообщений: 1242
Регистрация: 17.02.2008
ICQ:238860819
Привет всем.
Встала задача перед мной поднять VPN-сервер.

Для этого я Выбрал Win 2003, так как на нем кроме этого у меня крутится 1С и много чего еще.

О настройке VPN на Windows 2000/2003 прочесть можно тут

Дальше на свойем шлюзе я настроил проброс портов, после чего записал все это дело в traffpro_rules.cfg

Первое что нужно, это добавить модули в автозагрузку
#Модули iptables
modprobe ip_conntrack_ftp
modprobe ip_gre
modprobe ip_conntrack_pptp
modprobe ip_nat_pptp

Дальше устроим проброс портов
#Организация проброса pptp трафика во внуть сети.
iptables -t nat -A PREROUTING -p tcp -s источник -d сервер --dport 1723 -j DNAT --to-destination 192.168.1.110:1723
iptables -t nat -A PREROUTING -p tcp -s источник -d сервер --dport 1723 -j DNAT --to-destination 192.168.1.110:1723
iptables -A FORWARD -i eth1 -d 192.168.1.110 -p tcp --dport 1723 -j QUEUE


iptables -t nat -A PREROUTING -p 47 -s источник -d сервер -j DNAT --to-destination 192.168.1.110
iptables -t nat -A PREROUTING -p 47 -s источник -d 9сервер -j DNAT --to-destination 192.168.1.110
iptables -A FORWARD -i eth1 -d 192.168.1.110 -p 47 -j QUEUE


Прочесть, можно на LinuxForum
VPN сервер он windows 2003

Сообщение отредактировал voler - 13 мая 2009 02:55
--------------------
Внимание!
Штатный телепат проекта ушел в отпуск, поэтому на вопросы вида "у меня ничего не работает. как исправить?" мы не отвечаем.

Где я часто бываю
Свободное время

Вопрос, найди ответ
Перейти в начало страницы
michail1958
21 апреля 2009 06:23
Сообщение #2


Активный участник
  • 51

Репутация: - 2 +
Группа: Посетители
Сообщений: 182
Регистрация: 7.07.2008
ICQ:200321790
Voler, а не проще ли было поднять VPN-server на самом шлюзе? У меня сделано так: на шлюзе с ТРАФФПРО поднят OpenVPN-сервер. В Траффпро включена защита сервера и из вне разрешён порт только для SSH(22) Это для удалённого администрирования самого шлюза.  Для администрирования внутренней сетки из вне, и работы удалённых клиентов 1С используеться OpenVPN-сервер. Так как он работает через UDP, то правила Траффпро на него не распостраняются. Единственный не решенный вопрос , это подсчет общего трафика, так как на шлюзе помимо VPN, крутятся DNS  и SQUID.
Перейти в начало страницы
voler
21 апреля 2009 07:10
Сообщение #3


Ветеран
  • 102

Репутация: - 15 +
Группа: Администраторы
Сообщений: 1242
Регистрация: 17.02.2008
ICQ:238860819
Тут кому как удобно. Я не кому не внушаю мой метод.
Мне нужно было сделать именно так.

--------------------
Внимание!
Штатный телепат проекта ушел в отпуск, поэтому на вопросы вида "у меня ничего не работает. как исправить?" мы не отвечаем.

Где я часто бываю
Свободное время

Вопрос, найди ответ
Перейти в начало страницы
michail1958
21 апреля 2009 23:12
Сообщение #4


Активный участник
  • 51

Репутация: - 2 +
Группа: Посетители
Сообщений: 182
Регистрация: 7.07.2008
ICQ:200321790
С этим я согласен. Каждый использует то что ему удобнее. Проброс портов  вещь очень нужная. К примеру если у тебя в DMZ висит WEB и FTP сервера,  то это будет самым красивым решением.
Перейти в начало страницы
Spider
5 ноября 2009 23:00
Сообщение #5


Участник
  • 34

Репутация: - 1 +
Группа: Посетители
Сообщений: 76
Регистрация: 29.07.2009
ICQ:--
voler
Тема акруальная для меня сейчас.
Но есть вопрос касательно строк. Почему 2-я и 3-я троки одинаковы, т.е. повторяются. что за \"47\" во второй тройке команд?

--------------------
Traffpro.Free.1.3.8
Debian GNU/Linux 5.0.4 (lenny)
Intel(R) Pentium(R) 4 CPU 2.80GHz
Memory 1024 MB
HDD ST3250823AS
Перейти в начало страницы
dr.gopher
5 ноября 2009 23:54
Сообщение #6


Активный участник
  • 51

Репутация: - 1 +
Группа: Посетители
Сообщений: 151
Регистрация: 1.05.2009
ICQ:--

Цитата: michail1958
Так как он работает через UDP, то правила Траффпро на него не распостраняются.

Тоесть? Трафпро совсем не видит UDP и пропускает его безпрепятственно???

 

Цитата: voler
Для этого я Выбрал Win 2003, так как на нем кроме этого у меня крутится 1С и много чего еще.

Вы не указали, какие протры открыали в трафпро!

Вы использовали фревую версию?

А разьве проброс пртров работает без отрытия всех портов? ( 0,1-65000 )

 

Цитата: michail1958
а не проще ли было поднять VPN-server на самом шлюзе?

И правлд PPTPD с шифрованием, без всяких пробросов и винды.

 

Перейти в начало страницы
Spider
6 ноября 2009 06:37
Сообщение #7


Участник
  • 34

Репутация: - 1 +
Группа: Посетители
Сообщений: 76
Регистрация: 29.07.2009
ICQ:--
dr.gopher
но даже если рассматривать вариант pptp на самом серваке, нужно что бы я мог из вне подключить по нему к локальной сети и имел полный доступ ко всем машинам сети, включая серваки.
Было бы совсем идеально, если бы траффик от pptp учитывался в traffpro.

Данная тема http://traffpro.ru/forum/topic_851  подходит под мои задачи, при учете что у меня Debia 5? Или же есть какие-то нюансы?

--------------------
Traffpro.Free.1.3.8
Debian GNU/Linux 5.0.4 (lenny)
Intel(R) Pentium(R) 4 CPU 2.80GHz
Memory 1024 MB
HDD ST3250823AS
Перейти в начало страницы
dr.gopher
6 ноября 2009 10:58
Сообщение #8


Активный участник
  • 51

Репутация: - 1 +
Группа: Посетители
Сообщений: 151
Регистрация: 1.05.2009
ICQ:--

Цитата: voler
Встала задача перед мной поднять VPN-сервер.

К сожалению даже ветераны не пишут версии ОС и версию трфпро. ъ

Думаю, что эта статья давно устарела. Редирект портов таким способом перестал работать уже на версии 1.3.0

 

Для редиректа на версии 1.3.2 достаточно внести данные в

addr_port_forward.cfg

 

формат для данно задачи будет такой.

0/0 1723192.168.0.12:1723
0/0 47 192.168.0.12:47

 

Необходимое условие:

открыты все потры включая  0, для сервера и машины на которую редиректяться запросы!

0 - все протоколы не TCP/UDP , следовательно нужный нам для VPN - GRE, как раз в там.

 

Вот така защита.... :-(

 

 

 

 

Перейти в начало страницы
dr.gopher
6 ноября 2009 11:05
Сообщение #9


Активный участник
  • 51

Репутация: - 1 +
Группа: Посетители
Сообщений: 151
Регистрация: 1.05.2009
ICQ:--

Цитата: Spider
но даже если рассматривать вариант pptp на самом серваке, нужно что бы я мог из вне подключить по нему к локальной сети и имел полный доступ ко всем машинам сети, включая серваки.

VPN подразумевает именно это!

Цитата: Spider
Было бы совсем идеально, если бы траффик от pptp учитывался в traffpro.

Зарезервируйте IP под VPN клиентов и пропишите их в трафпро. Думаю считать чтотото должно.

Просто для меня не критичен подсчёт трафика. И вы ж собираетесь только админить сервера и клиентские машины, или нет?
 

Цитата: Spider
Или же есть какие-то нюансы?

Если вас устраивает VPN без шифрования трафика и пароля, то нюансов нет. :-)

 


Сообщение отредактировал dr.gopher - 6 ноября 2009 01:32
Перейти в начало страницы
Spider
8 ноября 2009 09:55
Сообщение #10


Участник
  • 34

Репутация: - 1 +
Группа: Посетители
Сообщений: 76
Регистрация: 29.07.2009
ICQ:--
добавление двух строк в addr_port_forward.cfg прошел успешно, учитывая открытые порты 0,1723 на wan traffpro. Все работает на ура.


Цитата: dr.gopher
Если вас устраивает VPN без шифрования трафика и пароля, то нюансов нет. :-)

а какие с шифрованием?
Цель удаленного подключения управление серваком и реже юзверями.

На сколько логично использоватьние openvpn? тут ведь шифрование все же есть?

--------------------
Traffpro.Free.1.3.8
Debian GNU/Linux 5.0.4 (lenny)
Intel(R) Pentium(R) 4 CPU 2.80GHz
Memory 1024 MB
HDD ST3250823AS
Перейти в начало страницы
dr.gopher
8 ноября 2009 19:19
Сообщение #11


Активный участник
  • 51

Репутация: - 1 +
Группа: Посетители
Сообщений: 151
Регистрация: 1.05.2009
ICQ:--

Цитата: Spider
а какие с шифрованием?

Если вы в конфиге PPTPD использовали директиву - require-mppe-128

Ту у вас будет туннель с шифрованеме.

 

Я имел в виду решение для VPN от трафпро - plugin /путь_к_собранному_плагину/libtraffpro.so

 

http://free.upit-systems.com/forum/topic_851

 

Цитата: Spider
На сколько логично использоватьние openvpn?

Кому что нравиться.

 

Цитата: Spider
тут ведь шифрование все же есть?

Тут єто где?

Или вы решили использовать винловый впн сервер?


Сообщение отредактировал dr.gopher - 8 ноября 2009 10:20
Перейти в начало страницы
Быстрый ответ Ответить
1чел. читают эту тему (гостей: 1)
Пользователей: 0

  Сейчас: 22 мая 2012 08:22