Traffic inspector - проблеми і рішення архів
Traffic Inspector - проблеми та рішення
oXyD
здається мені, що не будуть вони дружити. поб'ються, так як виконують одну і ту ж функцію. хоча хто знає? я не пробував. а, якщо не секрет, навіщо тобі і те й інше?
Plague
WinRoute не має функції Traffic Inspectorа, зокрема розподіл трафіку. WinRoute має хороший (найкращий) NAT, Traffic Inspector не може цим похвалитися. WinRoute має вбудований брандмауер, чого також немає у TI.
oXyD:
WinRoute не має функції Traffic Inspectorа, зокрема розподіл трафіку
а чому ж вони по-твоєму, займаються?
ти перерахував їх відмінності, але основна їх функція це - те, що в Винда називається "Internet Connection Sharing", і саме її вони не поділять. хоча, зізнаюся чесно, Traffic Inspector я не ставив, у мене WinRoute. так що мої припущення щодо того, що вони поб'ються - чисто теоретичні. але я чомусь в цьому впевнений :)
Спробуй Bandwidth Controller замість Traffic Inspectorа
"Стукайте і Вам відкриють" :)
Люди, а ніхто не практикує використання TI ws ISA.
Як вони один з одним уживаються?
Поки тільки Apache, живуть не погано, але є один недолік.
Plague
WinRoute не має функції Traffic Inspectorа, зокрема розподіл трафіку. WinRoute має хороший (найкращий) NAT, Traffic Inspector не може цим похвалитися. WinRoute має вбудований брандмауер, чого також немає у TI.
1 Нат у ті є. Причому він може юзати з свій собвенний нат або нат вінди.
2 Файрвол у ти є. Він має назву мережевим екраном.
.
Для того що б ти работла потрібно встановити службу (додавати її треба в мережевому оточенні). У послденіз версіях ти це робиться Апрі установки самого ти.
ТИ всім хороший, але. У мене локальна сітка на 80 користувачів, ТИ через місяць просто глюкавий починає конкретно, і у всіх хто через його проксбю ходить швидкість різко падає. Хочеться піти на Линух, тільки чи є щось подібне під Линух? Щоб бачити запит користувача в режимі реал-тайм, і при бажанні обрубати його можна було.
Під Линух є прога Netup, по можливостях не поступається Ti, качай у них на сайті демку, потім ключик получіш, free.
Хлопці, вибачте, може я не в тему, але дізнався про цієї проге і хочу запитати: нах вона ваще нуна! У мене скоро буде виделенка, ось хотів би типу мати лічильник трафив. порадили енту шняга, але для нього лек-сва немає та й важить багато, а тут ще говорять що він не уживається з Аутпост!
ankar Отримує 1 очко штрафу за своє повідомлення:
Хлопці, вибачте, може я не в тему, але дізнався про цієї проге і хочу запитати: нах вона ваще нуна! У мене скоро буде виделенка, ось хотів би типу мати лічильник трафив. порадили енту шняга, але для нього лек-сва немає та й важить багато, а тут ще говорять що він не уживається з Аутпост!
Причина: флейм.
сер Артур
Став нову версію або перевантажуй сервак щоночі (про це говарят на десь. А де я не пам'ятаю)
Що я розробникам на форумі написав:
===============================
Після установки, крім шлюзів локальної мережі, нічого не пінгуєтся. Навіть ДНС не хоче працювати.
Робив чисту установку, в повністю нову папку, результат один і той же - пинга ДНС немає.
Отлюченіе вбудованого фаєрвола. Перезавантаження. Нічого не допомагає.
структура:
1. Сервер
- мережева карта А в інтернет / локалку. Інтернет черз VPN.
- мережева карта B на другий комп'ютер
2. Другий комп'ютер
Довелося видалити "Бета версія 1.1.3.1522" і повернутися на "TrafInsp.1.1.3.1512.beta".
P.S. FilterConfig.zip теж пробував копіювати. Але це не грає ролі, так як установка нова робилася.
===============================
Так що я на Стурена відкотився, як вище видно :)
Lionsnm
У 98 треба вручну встановлювати службу Ticap у властивостях мережевого потключенія -> встановити з диска Х: \ Program Files \ TrafInsp \ Redist \ Driver
Protman, з ним буде конфліктувати будь-який програмний firewall, байдуже якої, outpost, ZA, KAH. Якщо включений сервіс ICS і NAT в TI - так само буде конфлікт.
Є питання. Підключив ADSL і постало питання обліку трафіку. АДСЛ-ний модем коштує мостом, підключений до карти на сервері. В принципі можу цей інтерфейс виключити з вінроута (так забув сказати, інет зараз їм лунає), чи є можливість у TI виключати з нього мережеві інтерфейси, які йому обрабатвать не потрібно?
Інет по АДСЛ роздавати не планую (може в крайніх випадках), потрібен він для підключення до термінального сервера в мережі, як наслідок є у нього порт-мапінг типу як в вінроуте (доступ тільки з певних IP) і відповідно антіспуфінг, тому як все одно інет.
Або не морочитися і зробити просто лічилку трафіку за потрібною інтерфейсу?
ЗИ. Може топік теж в "Мережі"?
Protman, з ним буде конфліктувати будь-який програмний firewall, байдуже якої, outpost, ZA, KAH. Якщо включений сервіс ICS і NAT в TI - так само буде конфлікт.
Варто TI + Tiny Firewall Pro 6 - дивовижно разом працюють.
Включений NAT в винде і NAT в Tiny
чи є можливість у TI виключати з нього мережеві інтерфейси, які йому обрабатвать не потрібно?
Можна і дуже просто.
може ти погано що розумієш. )
почитай хелп і полазити по налаштувань.
TURNSKIN:
може ти погано що розумієш. )
почитай хелп і полазити по налаштувань.
Дуже, дуже змістовну відповідь.
Дуже, дуже змістовну відповідь.
а ти хотів на все втиктунь не прочитавши жодного рядка. або з чого ти взяв що він повинен блокувати трафік. просто тобі так покозалось?
а щодо проксі, як я зрозумів вся ця програма зав'язана на проксі, і тому я відмовився від її вибору і залишився на iptables :)
У властивостях всіх з'єднань після установки TI з'являється "Traffic inspector network driver" і блокування здійснюється саме тут.
TI встановлений на машині з Windows XP Prof SP2, власне друга машина така ж.
Мене функції проксі не цікавлять взагалі, тільки облік трафіку.
NAT зроблений на машині з TI до установки TI просто за допомогою майстра підключення до мережі і дає інтернет з Підключення по локальній мережі (ADSL) з "сірим" IP на інше Підключення по локальній мережі ", тобто в компі 2 мережевої.
Трафік потрібно вважати у локальних користувачів машини, де стоїть TI, і окремо другої машини.
якщо чесно, заглибившись в ТІ я розчарувався в ньому. все впечятленіе псує що вся робота йде через проксі. mad:
накопичилося пару проблем;) (xp sp2) (ти 1,1,3,1701):
1. в меню статистики проксі сервер посилання є, але _весь_ розмір = 0! (Статус прийнято і передано, якщо не бере з кешу так і розмір кеша теж нуль (разом 3 параметра = 0))
питання 1: че робити щоб замість нулів був розмір?
3. ти не може відкривати https через проксі! (Тобто навіть якщо робити варіан 2,2 то виходить що взагалі весь інтернет по https буде недоступний;)))
питання 3: як зробити щоб https через проксі працювало або в якій версії воно працює
4. крім описаного вище є інша задача, з якою ти не справляється
задача: є вайфай (1 точка доступу) виходить все клієнти працюють в одній мережі, і комп який повинен все вважати і розподіляти теж там. клієнтам буде закритий доступ на wan, але вони можуть в бездротової мережі підключиться до комп'ютера, який розподіляє доступ і він їм забезпечить доступ в wan
питання 4: який проксі сервер може з цим впорається (1 мережа є і внутрішньої і зовнішньої одночасно)
1 - давай скрін в студію.
2 - Вважати не може. Що заважає в настройках IE налаштувати проксі? Більшість прог підхоплюють настройки з'єднання з нього. Якщо потрібно якусь певну прогу прописати - так один раз прописав і забув (антивирь або ще щось)
3 - у мене 1.1.3.1701 Pro - https працює, дивись настройки. Хоча може "Pro" теж впливає.
4 - тут без півлітри збагнути важко. Давай повний розклад по мережі, подумаємо
1 - схоже що цей контент кеш ще до проксі, швидше за все опера кешує. Подивися що в цьому посиланню і порівняй з кешем опери, там напевно воно вже є. Або висівки кеш в опері і перевір що вийде.
2 - врятли ніж тобі можна допомогти в цій ситуації, хіба тільки зробити юзера повністю безправним, щоб не міг настройки змінювати і гасити процеси, запущені під адміном. На сервер я юзерів не пускаю щоб уникнути різних нюансів.
4 - я так і не засвоїв що за мережу у тебе. Давай по пунктах.
1) Який інтернет, куди приходить після Мамеда - свіч або сервак
2) Точка доступу куди дивиться - свіч або сервак?
3) Як це "мережа є і внутрішньої і зовнішньої одночасно"?
Якщо у тебе все йде через сервак, то проблемм немає. Один кінець дивиться в інет, другий в мережу, точка доступу туди-ж. Всі інтерфейси конфігуруються в ТІ і інет лунає як завгодно. Якщо не сервак, то це повинен бути розумний роутер.
Just_Ice: 2 якщо треба дистриб - в пм
: Yees: класно було б якби не в пм, а на рапіду
Just_Ice: я до сих пір не зрозумів яким чином ця точка підключена до інету
у неї є порт wan - туди вставлено лан від інету (так вона підключена в інтернету)
всі користувачі підключені по бездротовій до неї (це бездротова точка доступу) (і всі мають ip однієї мережі)
Використовував 150 і 160 білд. Встановив сервер налаштував інтерфейси (локальний і зовнішній), клієнта, далі заходжу з клент в інтернет а у мене з браузерів працює тільки Internet Explorer, а Opera ну ніяк не хоче, та й рахунок у віконці клієнта не змінюється хоч я і скачав вже більше 10 мб. Переглядаю через консоль за звітами скільки завантажено - все правильно, а ось чому клієнт залишок не відображає розуму не прикладу? Добре. Видалив сервер, поставив інший білд (160 а був 159), те ж саме, тільки тепер есче і Інтрфейс пропали, точніше в дереві консолі вони є, а ось у віконці налаштування немає, ваще глюгі якісь. Раніше нормально все було, а зараз. (
iogun, ipconfig намалюй будь ласка сюди з сервера і клієнта
На який ОС ставилося TI?
Таке враження, що інет у тебе йде, не через проксі, а через NAT - в настройках вказано Гетевей, в браузерах не налаштовані проксі, а в TI дозволена робота повз проксі.
Скачав собі останню версію ТИ, став встановлювати і відразу вилізло добро: "Відсутні компоненти Windows CDO. Можливо, не повна версія Windows".
Поліз шукати рішення:
1) можливо ви неправильно видалили Попередній версію ТИ. Це точно не до мене - я його ні разу не користувався.
2) нелецензіонная windows з урізаними компанентами. Ось це вже веселіше. А в одного все працює. І з яких пір вона у мене повинна бути лецензіонная, щоб сторонній софт працював?
Я скачав окремо останню версію windows cdo, але вона мені заявила, що їй потрібен outlook. Я поматерілся і встановив оутглюк. Потім поставив CDO, то помилка ТИ як виводилася, так і продовжує виводитися.
Що робити?
P.S. Покупку ліцензійного Windows і його переустановку НЕ предлогать.
Дякуємо.
Скачав собі останню версію ТИ, став встановлювати і відразу вилізло добро: "Відсутні компоненти Windows CDO. Можливо, не повна версія Windows".
Поліз шукати рішення:
1) можливо ви неправильно видалили Попередній версію ТИ. Це точно не до мене - я його ні разу не користувався.
2) нелецензіонная windows з урізаними компанентами. Ось це вже веселіше. А в одного все працює. І з яких пір вона у мене повинна бути лецензіонная, щоб сторонній софт працював?
Я скачав окремо останню версію windows cdo, але вона мені заявила, що їй потрібен outlook. Я поматерілся і встановив оутглюк. Потім поставив CDO, то помилка ТИ як виводилася, так і продовжує виводитися.
Що робити?
P.S. Покупку ліцензійного Windows і його переустановку НЕ предлогать.
Дякуємо.
Я коли на урізану в nLite вінду ставив TI - такі ж проблеми були.
Все вирішилося установкою повної (неурезанной) вінди з другим СП.
додано через 1 хвилину
Підкажіть пож-ста, як створити фільтр в сабже де прописати список дозволених до доступу сайтів?
Почитай доку - все прекрасно, по-російськи описано.
Я коли на урізану в nLite вінду ставив TI - такі ж проблеми були.
Все вирішилося установкою повної (неурезанной) вінди з другим СП.
В тому-то й справа, що у одного винда поставлена з цього ж дистрибутива і все працює. А в мене не має. Сервіс пак другий.
Kdor, а ти службу брандмауер (саме службу, а не сам брандмауер) з усіма справами НЕ загальмував випадково насильно?
Можливо TI якось помагає віндовий роутинг, а він сидить в цій службі.
Та й взагалі порівняй список служб з комп'ютером одного.
Kdor, а ти службу брандмауер (саме службу, а не сам брандмауер) з усіма справами НЕ загальмував випадково насильно?
В якому сенсі зупинився? Я його відключив.
Та й як його взагалі саме як службу відключити можна? Через деспетчер їх чи що? Так я терь і не знайду вже де що там відрубував :)
Ну і поколупався звичайно трохи в системі, щоб всяка погань роботі не заважала. Винда стОит вже півроку без перевстановлення. ХЗ що за цей час могло статися.
трохи запізнився, але краще, як то кажуть, пізніше ..
Так, ще момент - якщо юзверей чол 20, а верстат не особливо сильний, то краще в настройках не ставити галку "записувати всі запити через проксі сервер", буде моторошно гальмувати і логів буде збиратися в місяць на пару кіл по екватору.
Наврятлі вийде поставити TI на виртуалку. Він на інтерфейси вішає свої драйвери. Ніразу не зустрічався з ситуацією, коли на виртуалку можна було б повісити какой-нить драйвер. У неї мапітся фізичний інтерфейс і, природно, з під виртуалки на нього чужий драйвер не приліпити.
Наврятлі вийде поставити TI на виртуалку. Він на інтерфейси вішає свої драйвери. Ніразу не зустрічався з ситуацією, коли на виртуалку можна було б повісити какой-нить драйвер. У неї мапітся фізичний інтерфейс і, природно, з під виртуалки на нього чужий драйвер не приліпити.
скажімо так KerioWinroute теж ставить драйвер, але ж працює в виртуалке
Alex_TAV, Сильно підозрюю, що проблема, здебільшого, ідеологічна. Пов'язана із захистом від нелегального використання.
Програма прив'язується до заліза, на яке встановлена. І активується на ньому ж.
І якщо сдубліровать фізічесчкую машину вельми проблематично, то виртуалку - запросто, з усіма встановленими і активованими програмами. Тому програма і відмовляється ставитися на віртуаль - розробники побоюються, що така буде поширюватися вільно всім бажаючим в необмеженій кількості з уже активованим продуктом.
Прошу допомоги!
Все так же проксі працює, користувачів пускає - але не працює статистика по юзерам. Кажуть конфлікт драйвером ТИ - але як визначити що йому заважає? ДОПОМОЖІТЬ!
проблема в наступному: не можу налаштувати Аутлук експрес з клієнтської машини, проте з сервера все проходить на ура.в якості проксі варто ТІ.Коонфіг наступний: фаєрвол-циска дивиться в локалку і в інет, у сервера тільки одна мережевої, яка дивиться в локалку , на сервері в якості шлюзу варто фаєрвол-циска, який нікого крім сервера в інет не пускає, на сервері стоїть XP2 PRO RUS, сервер входить в домен.Прічём інет на клієнтах есть.Корпоратівной пошти в нашій конторі нету.Аутлук експрессна клієнта дає наступні помилки:
Вузол 'smtp.mail.ru "не знайдено. Перевірте введене ім'я сервера. Обліковий запис: '******', Сервер: 'smtp.mail.ru', Протокол: SMTP, Порт: 25, Захист (SSL): Ні, Помилка сокета: 11001, код помилки: 0x800CCC0D
Вузол 'pop.mail.ru "не знайдено. Перевірте введене ім'я сервера. Обліковий запис: '******', Сервер: 'pop.mail.ru', Протокол: POP3, Порт: 110, Захист (SSL): Ні, Помилка сокета: 11001, код помилки: 0x800CCC0D
Кажуть конфлікт драйвером ТИ - але як визначити що йому заважає? ДОПОМОЖІТЬ!
Спробуй у властивостях з'єднань погратися з прив'язкою драйверів TI, відв'яжи від непотрібних з'єднань, і подивися як воно буде працювати.
І деякий значення має порядок установки програм - ТИ потрібно інсталювати першим.