Traffic inspector ошибка подключения

Содержание

В этой заметке собраны моменты, с которыми я столкнулся при установке и развёртывании Traffic Inspector версии 3.0.2.923 rev.5 x64 на Windows Server 2022 и 2019.

Установка компонентов

Установка Traffic Inspector 3.0

При чистой установке Traffic Inspector сейчас1) есть проблема – инсталлятор напрочь зависает на стадии «Установка необходимых компонентов»!

Вероятнее всего, это связано с тем, что на ресурсе https://files.smart-soft.ru/, откуда происходит загрузка дистрибутива и дополнительных компонентов, уже 15 дней2) как истек срок действия сертификата Let’s Encrypt…

Понятно, что это, очень надеюсь, временная проблема, хоть и очень удручающая, однако, очевидное и простое решение – поставить необходимые компоненты вручную, тоже не работает, т.к. инсталлятор видит только «MSXML 4.0 SP2 Parser»3) и «Microsoft Visual C++ Redistributable for Visual Studio 2012 Update 4 (x86/x64)», а все остальное не видит хоть ты тресни!

Решение

  1. Скачиваем и устанавливаем вручную пакеты4):

    • Microsoft Visual C++ 2008 Redistributable Package (x645))

    • Microsoft Visual C++ Redistributable for Visual Studio 2012 Update 4 (x64)

    • Microsoft Visual C++ Redistributable for Visual Studio 2012 Update 4 (x86)

    • Microsoft Visual C++ 2015-2022 Redistributable (x64)

    • Microsoft Visual C++ 2015-2022 Redistributable (x86)

  2. через «Мастер добавления ролей и компонентов» устанавливаем компонент «Функции .NET Framework 3.5» → «.NET Framework 3.5 (включает .NET 2.0 и 3.0)»(x64);

  3. запускаем установку Traffic Inspector с ключом «/noprereqs», т.е. TrafInspFull_Russian_x64.exe /noprereqs.

FIXME Поддержка выслала мне версию rev.6 от 15 мая 2023 года с интегрированными библиотекам, но она все также не загружает Microsoft .NET Framework, поэтому, нужно снять соответствующие галочки и, при необходимости, вручную установить эти компоненты.

PHP не загружен

При установке Traffic Inspector на Windows Server 2019 не запускается встроенный веб-сервер и имеются следующие ошибки:

  • в консоли – «PHP не загружен»;

  • в браузере – «ERROR! PHP engine not initialized»;

  • при запуске php-win.exe – «Не удается продолжить выполнение кода, поскольку система не обнаружила MSVCR110.dll».

Traffic Inspector - PHP не загружен!

Решение

Не взирая на то, что установщик не просит, нужно дополнительно установить «Microsoft Visual C++ Redistributable for Visual Studio 2012 (x64/x86)»!

Не работают отчеты

В документах XML допускается только один элемент верхнего уровня

Точнее, при установке версии 3.0.2.923 rev.6 x64 на Windows Server 2022 не работает встроенный веб-сервер – консоль администрирования выдает ошибку «В документах XML допускается только один элемент верхнего уровня», а сам сервер отвечает «Fatal error: Class ‘SmartSoft\Exception\Cache\Session’ not found in C:\Program Files\TrafInsp\root\Portal\classes\SmartSoft\Controller.php on line 23».

Решение

Для решения этой проблемы служба поддержки выслала файлы для замены в каталогах «PHPEngine» и «root»6). Работает.

Виснет TrafInsp.exe

Управление пользователями - свойства

После установки и начальной настройки через какое-то время перестает работать служба, которая, или не останавливается, при попытке ее перезапуска, или делает это крайне долго, а так же подтормаживает интерфейс в консоли администрирования. После запуска какое-то время работает нормально и все заново.

Socket error code 10054 - Connection reset by peer

Помимо этого, если авторизоваться на двух клиентах одновременно под одним пользователем, в браузере, вместо запрошенной страницы, отображается ошибка «ERR_SSL_PROTOCOL_ERROR» и через какое-то время на одном из компьютеров отваливается агент с ошибкой «Ошибка подключения. Socket error code 10054 — Connection reset by peer».

Решение

Вероятнее всего, это происходит из-за включенной опции «Разрешить множественную авторизацию» в [Traffic Inspector []\Пользователи и группы → Свойства → Авторизация].

По сообщению сотрудника техподдержки, эта опция, мало того, что в настоящее время не работает из-за обновлений Windows и убрать ее пока нет возможности, так еще и негативно влияет на работу самого Traffic Inspector, но в течение лета 2023 года должна выйти новая версия, где проблема будет устранена.

Нестабильный пинг

Я столкнулся со странным поведением сервера – при запущенном сервисе Traffic Inspector, со станции управления, т.е. откуда я к нему подключаюсь через RDP, до сервера теряются пакеты ICMP, причем не мало, и заторможенно работает RDP, что крайне затрудняет работу. Однако, со всех других направлений проблем с прохождением ICMP и прочего трафика в сторону этого сервер нет, хоть упингуйся! Также со станции управления на другие сервера и компьютеры никаких проблем с доступом и пингом нет!

Нестабильный пинг Traffic Inspector

Схема прохождения трафика длинная – «ноутбук → Wi-Fi 5G → антенна MikroTik → Eth 100 Мбит → маршрутизатор MikroTik → PPTP 20 Мбит → маршрутизатор MikroTik (VLAN) → Eth 1 Гбит → коммутатор HPE → Eth 1 Гбит → коммутатор HPE → Eth 1 Гбит → сервер».

Все другие соединения, где проблем нет, ограничиваются путем, или «хост → Eth 1 Гбит → коммутатор HPE → Eth 1 Гбит → коммутатор HPE → Eth 1 Гбит → сервер» или, вообще, «хост → Eth 1 Гбит → коммутатор HPE → Eth 1 Гбит → сервер».

В общем, не понятно… но логично предположить, что проблема начинается где-то между «маршрутизатор MikroTik → PPTP 20 Мбит → маршрутизатор MikroTik (VLAN)» и состоит она в формировании пакетов. Хотя, легче от этого не становится.

Решение

А вот решение… тоже не понятное, но рабочее – использовать на компьютере управления подключенный агент7) или добавить в Traffic Inspector пользователя с «дальним» IP-адресом PPTP-туннеля. Другими словами, любым способом авторизовать станцию на сервере.

BSOD при удалении

Traffic Inspector DRIVER IRQL NOT LESS OR EQUAL ticap.sys

При попытке удаления Traffic Inspector сервер выпадает в синий экран с кодом остановки «IRQL NOT LESS OR EQUAL» или, при попытке удалить драйвер «Traffic Inspector Filter (NDIS 6.3 rev.228)» из свойств подключения, «DRIVER IRQL NOT LESS OR EQUAL» с проблемой в «ticap.sys».

Решение

Ответ службы поддержки был следующим 8) :

  1. остановить службу Traffic Inspector;

  2. отключить драйвер, сняв соответствующие галочки, в свойствах всех подключений;

  3. удалить драйвер;

  4. и только потом удалить Traffic Inspector стандартным методом.

Автодобавление устройств

Устройства не добавляются при выполнении инструкции «Регистрация пользователя по сетевой активности»:

  1. включить «Вести учет обращений во внешнюю сеть от неавторизованных пользователей» в [Traffic Inspector [] → Свойства → Сетевой драйвер];

  2. добавить правило в [Traffic Inspector []\Правила\Правила сетей], где:

    1. «Наименование» – указать необходимое название,

    2. «IP адреса и сети» – выбрать и заполнить «Список IP сетей» или «IP адрес или диапазон адресов»,

    3. «Аутентификация» – снять галочки «BASIC» и «NTLM»,

    4. «Тип сети» – выбрать «Смешанный режим»,

    5. «Настройка пользователя»:

      • отметить «Добавлять пользователя автоматически»,

      • снять «Авторизация по учетной записи»,

      • отметить «Авторизация по IP адресу» и «…MAC адресу»,

      • выбрать «Группа» при необходимости.

Решение

И в финале сделать то, что не указано в инструкции – перейти [Traffic Inspector []\Учет трафика\Неавторизованные IP], выбрать все или необходимые строки и удалить их!

Traffic Inspector Неавторизованные IP

После этого устройства из указанных диапазонов начинают автоматически добавляться!

Настройка WPAD

По умолчанию Traffic Inspector конфигурирует клиентские компьютеры агентом, добавляя в свойствах системы сценарий настройки с параметром «http://192.168.XXX.XXX:XXXX/config.script», что не всегда удобно. Однако, т.к. сервер публикует помимо «config.script» еще и «wpad.dat», можно настроить систему более гибко, используя протокол «Web Proxy Auto Discovery».

Windows 10 настройка прокси-сервера

Решение

Краткое изложение этой статьи о настройке WPAD в контексте использования с Traffic Inspector:

  1. запускаем «Диспетчер служб IIS», переходим в «сайты\Default Web Site» и в панели «Действия» → «Управление веб-сайтом» нажимаем «Остановить»;

  2. переходим в консоли администрирования [Traffic Inspector []\Сервисы\Web-сервер → Свойства → Настройка службы Web сервера → Далее → Сервер] и устанавливаем в разделе «HTTP сервер» → «TCP порт» в положение «Статический» и значение 80;

  3. далее [Traffic Inspector []\Сервисы\Прокси-сервер → Свойства → Пользователи] и снимаем «Принудительно конфигурировать браузер через клиентского агента»;

  4. на DHCP-сервере через «Установить предопределенные параметры…» добавляем параметр с именем WPAD Link, типом данных «Строка» и кодом 252;

  5. там же в «Параметры сервера» или «Параметры области» добавляем этот параметр со значением «http://our-proxy.domain.lan/wpad.dat»;

  6. в DNS-сервере добавляем в зоне «domain.lan» запись wpad типа «CNAME», указывающую на «our-proxy.domain.lan»;

  7. на каждом контроллере домена выполняем dnscmd contoller1 /info /globalqueryblocklist и в выводе промеряем наличие строки «wpad»;

  8. на каждом контроллере, где она есть, выполняем dnscmd contoller1 /config /globalqueryblocklist isatap;

  9. в настройках Windows9) переходим «Сеть и Интернет» → «Прокси-сервер» проверяем, чтобы настройки были установлены по умолчанию:

    • «Определять параметры автоматически» – «Вкл»;

    • «Использовать сценарий настройки» – «Откл»;

    • «Использовать прокси-сервер» – «Откл».

Для проверки, в браузере на основе Chromium, переходим по служебному адресу chrome://net-export/, нажимаем «Start Logging to Disk», сохраняем файл, нажимаем «Stop Logging», открываем файл и ищем в нем строку proxySettings в которой, если все хорошо, должен быть указан адрес из пункта 5.

Web Proxy Auto Discovery protocol

Автонастройка TI Agent

Агент Traffic Inspector имеет неприятную особенность – при первом запуске он всегда открывает окошко с настройками! И это нужно делать для каждого пользователя! Даже, если там не надо ничего менять! Короче, очень странное поведение, ИМХО.

Решение

Для решения этой «болезни» проще всего применить настройки через публикацию необходимых записей реестра в групповой политике домена.

Опытным путем было выяснено, что при наличии параметра «UserName», даже пустого10), это окошко не открывается!

Заодно можно сразу же установить и другие настройки, которые у вас отличаются от заданных по умолчанию – у меня это, как минимум, «StartHided», т.е. запускать свернутым11).

  1. Изменяем нужным образом и импортируем на контроллере домена этот шаблон

    ti-agent.reg
     
    [HKEY_CURRENT_USER\Software\Smart-Soft\TrafInspUserAgent]
    "WinAuth"="1"
    "UserName"=""
    "StorePass"="1"
    "StartHided"="1"
    "SessAutoDisconn"="1"
    "Server"="ti-gate.local"
    "ReconnectTimeout"="1"
    "ProtoAuto"="1"
    "EnabledWarning"="0"
    "EnabledSound"="0"
    "EnabledHotKey"="0"
    "AutoLogon"="1"
  2. в оснастке «Управление групповой политикой» переходим по пути [Лес: {Лес}\Домены\{Домен}\Объекты групповой политики → Создать]12);

  3. в оснастке «Редактор управления групповыми политиками» переходим [Конфигурация пользователя\Настройка\Конфигурация Windows\Реестр → Создать → Мастер реестра]

  4. в мастере переходим в раздел [HKEY_CURRENT_USER\Software\Smart-Soft\TrafInspUserAgent] и отмечаем галочками все параметры;

  5. в оснастке переходим по созданному дереву до параметров и меняем для параметров «ProtoAuto», «UserName» и «WinAuth» действие на «Создать»13).

настройки Агента Traffic Inspector

Собственно, и все! Кстати, дополнительно в этом же объекте можно настроить автозапуск Агента, если надо…

SEC_E_INVALID_TOKEN

В консоли Traffic Inspector появляются ошибки «[Authorization server] Запрос от 192.168.XXX.XXX — SSPI error «SEC_E_INVALID_TOKEN» [80090308] in AcceptSecurityContext (GenContext point 2) in UserAuthThread.Execute», а Агент не подключается с ошибкой «Доступ запрещен. Ошибка авторизации.», но web-агент авторизует нормально. Такая ошибка происходит со всеми пользователями на конкретном компьютере. На других компьютерах эти пользователи авторизуются без проблем.

Решение

SSPI error SEC_E_INVALID_TOKEN 80090308

Причина пока не понятна, но обходное решение есть – необходимо изменить протокол обмена, для этого:

  1. или для каждого пользователя в настройках Агента на закладке «Соединение» явно включить «Протокол обмена» в значение «HTTP» или «SSL», если он настроен;

  2. или в консоли администрирования перейти [Traffic Inspector []\Пользователи и группы → Свойства → Настройки агентов] и изменить «Предпочитаемый протокол» на «HTTP» или «SSL»14).

В таком случае авторизация проходит без проблем.

SEC_E_LOGON_DENIED

В консоли регистрируется ошибка «[Authorization server] Запрос от 192.168.XXX.XXX — SSPI error «SEC_E_LOGON_DENIED» [8009030C] in AcceptSecurityContext (GenContext point 2) in UserAuthThread.Execute», а Агент не подключается с аналогичной ошибкой, как выше.

Очень похожая по последствиям ошибка, с одним отличием – она затрагивает одного конкретного пользователя на конкретном компьютере. Т.е. другие пользователи на этом компьютере авторизуются нормально, этот пользователь на других компьютерах так же авторизуется без проблем, web-агент работает нормально.

Решение

Причина также пока не понятна, но обходное решение – снять галочку «Использовать текущий логин» на закладке «Логин» в настройках Агента и ввести логин и пароль вручную – сразу же начинает работать!

Counter1/2 и Counter3/4

Traffic Inspector Counter 1/2 и 3/4

В [Traffic Inspector []\Настройка\Настройка сети\Драйвер\Название сетевой карты] есть пункты «Counter1/2» и «Counter3/4», с, зачастую, странными значениями, которые, по сообщению техподдержки, в современных ОС ничего не значат и их можно игнорировать. Ранее это были это счетчики некорректных пакетов из сети.


Дисклеймер

  • Использование материалов данной базы знаний разрешено на условиях лицензии, указанной внизу каждой страницы! При использовании материалов активная гиперссылка на соответствующую страницу данной базы знаний обязательна!

  • Автор не несет и не может нести какую либо ответственность за последствия использования материалов, размещенных в данной базе знаний. Все материалы предоставляются по принципу «как есть». Используйте их исключительно на свой страх и риск.

  • Все высказывания, мысли или идеи автора, размещенные в материалах данной базе знаний, являются исключительно его личным субъективным мнением и могут не совпадать с мнением читателей!

  • При размещении ссылок в данной базе знаний на интернет-страницы третьих лиц автор не несет ответственности за их техническую функциональность (особенно отсутствие вирусов) и содержание! При обнаружении таких ссылок, можно и желательно сообщить о них в комментариях к соответствующей статье.

Для фильтрации трафика используем ПО «Traffic inspector». Проблема в том, что периодически клиент у этого ПО (установлен на машинах сотрудников) не подключается к серверу, но связь с сервером есть. Отключения у клиентов происходят довольно часто. На сервере вроде бы все настроено. Ошибки у клиентов обычно — «невозможно найти сервер» и «таймаут обращения к серверу». Если кто пользуется этим софтом, подскажите решение проблемы. Почему постоянно происходят отключения?


  • Вопрос задан

  • 660 просмотров

tigold.gifTraffic Inspector одно из самых популярных решений для раздачи и подсчета трафика в небольших сетях, как домашних, так и офисных. Во многом это обусловлено разумной ценовой политикой разработчика, хорошим функционалом, стабильной работой и простым и понятным интерфейсом. Зачастую в качестве «сервера» используется обычная рабочая станция с обычной настольной ОС, что и понятно, заводить выделенный сервер для раздачи интернета на 5-10 пользователей дорогое удовольствие. В свете грядущего перехода на Windows 7 (а многие уже с удовольствием используют RC) мы решили проверить, как обстоят дела с совместимостью этих продуктов.

Научиться настраивать MikroTik с нуля или систематизировать уже имеющиеся знания можно на углубленном курсе по администрированию MikroTik. Автор курса, сертифицированный тренер MikroTik Дмитрий Скоромнов, лично проверяет лабораторные работы и контролирует прогресс каждого своего студента. В три раза больше информации, чем в вендорской программе MTCNA, более 20 часов практики и доступ навсегда.

В первую очередь мы решили установить Traffic Inspector 1.1.5 на 32-х битную версию Windows 7. Инсталлятор попросил админских прав и без каких либо ошибок успешно завершил свою работу. Однако попытка запуска привела к появлению сообщения об ошибке «Ошибка соединения с сервером. Указанная служба не установлена». Ни запуск инсталлятора от имени администратора, ни режим совместимости, ни отключение UAC проблемы не решили. Анализ показал, что не устанавливается служба приложения. Скажем сразу решить ее нам не удалось и запустить Traffic Inspector 1.1.5 на Windows 7 нам так и не удалось.

Windows-7-RC1-Rus-2009-07-30-19-39-00.jpg

Из общения с разработчиками выяснили, что 1.1.5 работать на Windows 7 не будет, и вообще эта версия официально выпущена для платформы Win 2000/ХР/2003, все остальное — на свой страх и риск. В связи с этим мы решили взять новую версию продукта из новой линейки 2.0, установка также прошла успешно, однако при запуске мы снова получили ошибку, на этот раз другую: «Предупреждение! Сетевой драйвер не установлен». Программа оказалась не в состоянии установить драйвер минипорта, скорее всего не хватило прав.

Windows-7-RC1-Rus-2009-08-03-22-12-10.jpg

Попробуем установить данный драйвер вручную. Панель управления — Сеть и интернет — Сетевые подключения выбираем любое активное сетевое подключение и заходим в его Свойства. Далее нажимаем кнопку Установить и в появившемся окне выбираем Служба, появится пустое окно в котором следует выбрать Установить с диска и указать путь C:\Program Files\TrafInsp\Redist\Driver по которому будет доступен единственный файл ticap.inf .

Windows-7-RC1-Rus-2009-08-03-22-13-42.jpg

После его выбора система предложит нам установить Traffic Inspector network driver, соглашаемся, подтверждаем установку драйвера, перезагружаем систему, запускаем консоль — все работает.

Windows-7-RC1-Rus-2009-08-03-22-20-27.jpg

Успешно установив Traffic Inspector 32-х битную версию Windows 7 мы решили попробовать сделать тоже самое на 64-битной версии системы. Никаких дополнительных сложностей нам не встретилось и после ручной установки драйверов Traffic Inspector успешно заработал и на этой платформе.

Научиться настраивать MikroTik с нуля или систематизировать уже имеющиеся знания можно на углубленном курсе по администрированию MikroTik. Автор курса, сертифицированный тренер MikroTik Дмитрий Скоромнов, лично проверяет лабораторные работы и контролирует прогресс каждого своего студента. В три раза больше информации, чем в вендорской программе MTCNA, более 20 часов практики и доступ навсегда.

малость опоздал, но лучше, как говорится, позже..

Kdor, какая версия TI, персонал или для раздачи другим? У них есть несколько принципиальных отличий, про которые можно почитать на оффсайте.
Для всех версий кроме персонал, для работы в XP без лишних плясок, необходимы пара условий:
1. включить на внешнем интерфейсе службу Internet Connection Sharing или по-нашему Общий доступ к подключению Интернета, в результате чего поднимется DNS, DHCP и NAT. Этого правда невооруженным взглядом не видно, но и смотреть на них нефиг. IP внутреннего интерфейса сменится на 92.168.0.1. Если его сменить, то остановится DHCP. Надо оно или нет — сами определите.
2. выключить нафик виндозный брандмауэр, если есть другие — вырубить и их. Причем для виндозного достаточно просто выключить из меню, а, например, для оутпоста нужно стопорить его сервис, а лучше вообще снести, ибо они вынут вам моск, если не профи в них. Тем более у TI своя стена, которая по дефолту всех выпускает, никогоне пускает. Наряду с NAToм оно очень существенно повышает безопасность внешнего интерфейса, разве что сам занесешь заразу. Но на такой случай антивирь еще никто не отменял. У TI есть версии со встроенной пандой, но мне она показалась слишком прожорливой, поставил NOD32. Тем более панда трудно поддается бесплатному приручению.
Еще один момент — на самой проксе траффик считается только у того софта, который принудительно настроен ходить через проксю. Остальные приложения ходят мимо него, легко ускользая от учета.

Че-та я разошелся… В общем, первым делом перед установкой стоило бы нырнуть в документацию на офсайте, где все часто используемые схемы подключений описаны с картинками, в том числе и установка на XP.

Да, еще момент — если юзверей чел 20, а станок не особо силен, то лучше в настройках не ставить галку «записывать все запросы через прокси сервер», будет жутко тормозить и логов будет копиться в месяц на пару окружностей по экватору.

← Вернуться в раздел «Программы»

Цитата:

Вот только одна проблема с исой я как бы знал как перебросить порт а вот как это можн осделать в ТИ? есть ли у него стандартные средства?

в ТИ можно открывать входящие порты на внешней сетевухе. Маппить эти порты на внутренние адреса локалки придется стандартными виндовыми средствами port mapping (ищи в свойствах виндового фаервола)

Автор: LeftUser
Дата сообщения: 16.04.2009 12:06

Необходимо решить такую задачу:

Имеем Win2003SP3 c установленным Traffic Inspector, 2 внешних интерфейса и один внутренний.
В свойствах внешних интерфейсов шлюзы НЕ указываем, указываем днс (днс поднят локально); на внутреннем интерфейсе прописываем только адрес и маску сети. На внешних интерфесах в свойствах тсп\ип ставим вручную метрику интерфейса (для первого: 1; для второго: 2).
Далее в оснастке «маршрутизация и удаленный доступ» ставим одинаковые значения у параметров «Статический» и «Статический не-DOD(не по требованию)» и прописываем стат маршруты вида:

внешний_интерфейс_1 0.0.0.0 0.0.0.0 шлюз_на_провайдера_1
метрика_первого_внешнего_интерфейса (1)
шлюз_на_провайдера_1 — IP роутера 1 (DIR100)

внешний_интерфейс_2 0.0.0.0 0.0.0.0 шлюз_на_провайдера_2 метрика_второго_внешнего_интерфейса (2)
шлюз_на_провайдера_2 — IP роутера 2 (ADSL Zyxel)

В Traffic Inspector в конфигураторе определены внешние и внутренние интерфейсы, и включена функция Advanced routing — это функция, позволяющая полноценно задействовать несколько подключений с Интернет одновременно. Несколько групп пользователей принудительно работают через провайдера_1 и несколько групп пользователей принудительно работают через провайдера_2.
Когда оба провайдера есть все устраивает.

Теперь собственно сама задача. Необходимо при падении провайдера_1 чтобы все ходили через провайдера_2 и наоборот при падении провайдера_2 чтобы все ходили через провайдера_1.
При настройках описанных выше автоматическое переключение происходит только в том случае если становится недоступным один из шлюзов, но чаще всего шлюз доступен, а инета от провайдера нет и переключения не происходит.
Может кто знает как программно реализовать автоматическое переключение?

Автор: Dark Shaman
Дата сообщения: 16.04.2009 12:35

если можно, то чуть поподробнее (к сожалению метод научного тыка не канает — разрешено только 2 подключения к банку в день)
проблема такая — Ti развернут на WinXP c 2-я сетевыми. Одна смотрит в локалку IP 10.xx.xx.5, вторая в инет 192.168.1.2. С клиенской машины 10.xx.xx.50 нужно достучаться до банка 80.хх.хх.67 по порту 9765

создал в сетевом экране правило разрешающее по протоколу TCP любой трафик. Внешний адрес 80.хх.хх.67, порт 9765. Локальный адрес 10.xx.xx.5 порт 9766. Интерфейс: сетевуха с адресом 192.168.1.2.

в фильтрах до группы поставил фильтр: разрения + действия, порты источника от 9765 до 9767. адрес назначения 80.хх.хх.67, порты назначения от 9764 до 9766

На клиенской машине в банковской программе вбиты 10.xx.xx.5 порт 9766.
прога отказывается коннектится…
подскажите что тут не так. в UG такой проблемы небыло…

Автор: Gapel
Дата сообщения: 17.04.2009 09:27

Не работают фильтры для групп. Уже отчаялся, кто подскажет, как настроить или дайте ссылку (только не на оффсайт)

Автор: BAARK
Дата сообщения: 20.04.2009 12:36

Dark Shaman, а сетевой экран настроили?

Добавлено:
Gapel, фильтры нормально работают. Может галку не сняли «отключить фильтр»? Или в расписании что-нить с время-датой?

Автор: Gapel
Дата сообщения: 20.04.2009 21:07

> Может галку не сняли «отключить фильтр»? Или в расписании что-нить с время-датой?

Т.е. что бы фильтр работал, надо снять галку????

Автор: Tabu13
Дата сообщения: 21.04.2009 08:34

Объясните как сбить статистику по трафику, чтобы отображалось, что скачал 0 мегабайт и никому ничего не должен? Приходится постоянно прибавлять и прибавлять каждому денег. Конечная цель — как сделать МЕСЯЧНОЕ ограничение на трафик?!

Автор: BAARK
Дата сообщения: 21.04.2009 08:39

Gapel, если стоит галка напротив «Отключить фильтр», то фильтр будет отключен. Если галка не стоит, то фильтр будет работать. Извини за путаный вопрос.

Автор: Dark Shaman
Дата сообщения: 21.04.2009 08:39

BAARK правило в сетевом экране я описал. для внутренней сети он отключен, для внешней сети настройки экрана:
разрешающие правила: включены исходящие (любой трафик) ICMP, UDP, TCP. Включены так же DNS-клиент, SNTP-клиент, DHCP-клиент

Автор: BAARK
Дата сообщения: 21.04.2009 09:17

Dark Shaman, а в общих настройках сетевого экрана стоит галка VPN? Просто банковские приблуды часто пользуют gre

Добавлено:
Tabu13, я решаю эту проблему 1. решив сколько я могу выделить каждому конкретному на месяц с учетом его работы и всего прочего. 2. Если он сжирает трафик слишком быстро 2.1 ввожу расписание (работает по определенным часам ), 2.2 ввожу его в группу, которую ограничиваю фильтрами на разрешение почта+аська+что там требуется для работы и запрещаю все остальное. 2.3 Режу ему скорость

Автор: Tabu13
Дата сообщения: 21.04.2009 09:48

ну так как сбросить статистику? Что, так и будет считать пожизненно каждому трафик с момента заведения юзера?

Автор: BAARK
Дата сообщения: 21.04.2009 10:14

к ТИ прилагаются скрипты и в частности rstsess.vbs. Раздел в мануале называется автоматизация и программирование-примеры-рестарт сессии для группы клиентов. В параметре cash ставлю ноль и все стартуют с нулями. У меня cmd с блоком из rstsess, пускаю в полночь первого дня месяца.

Автор: Tabu13
Дата сообщения: 21.04.2009 10:48

вот теперь СПАСИБО !

Автор: Dark Shaman
Дата сообщения: 21.04.2009 11:51

Tabu13. я у себя поступил следующим образом. Создал группу в которой указал на закладке «тарификация» следующее: цена за мб: 1 , в чем: мб., абонплата:0, оплачено по умолчанию: 30, кредит 0.
другими словами каждый пользователь получает при создании 30 мб трафы. если он выходит за рамки 30 мб, то автоматом получает бан.
ежедневно в 12 запускается скрипт: rstsess.vbs который начисляет всей группе по 30мб, сбрасывая предидущие показатели счетчика.
в принципе такое же можно сделать и в месяц, увеличив обьем трафы.

Добавлено:
BAARK, к сожалению не помогло. Я так подозреваю что функция трансляции портов в ТИ если и реализована, то плохо.
для тех, кто столкнется с подобной проблемой могу порекомендовать бесплатную программку HttpPort. Установив и настроив ее на клиенской машине эту проблему удалось решить.

Автор: BAARK
Дата сообщения: 21.04.2009 12:42

В ТИ нет трансляции портов. Надо NAT-ом пробрасывать

Автор: Gabzya
Дата сообщения: 23.04.2009 21:32

Подскажите программа показывает какое из приложений что в данный момент качает? для дома, или это слишком тяжелая прога?

нужно всего лишь смотреть что какая из прог\служб тянет с инета

Автор: M1chA
Дата сообщения: 27.04.2009 09:18

Выскакивает такая ошибка:

11004 — Ошибка соединения с сервером

HOST — www.severstalmetiz.com[???]; PORT — 80
Valid name, no data record of requested typeTraffic inspector HTTP/FTP/Proxy server (1.1.5.210)
Server — server / 27.04.09 09:56:50

Как от нее избавиться?

Автор: anachrom
Дата сообщения: 27.04.2009 14:18

Подскажите пожалуйста решение проблемы:
Запускаю службу Traffic Inspector из «Пуск»=>»Настройки»=>»Панель управления»=>»Администрирование»=>»Слубы» выдает: «Служба «Traffic Inspector» на «Локальном компьютере» была запущенна и затем остановленна. Некоторые службы автоматически останавливаются, если им нечего делать, например, служба журналов и оповещений производительности.» Пытаюсь запустьтить через командную строку: «net start trafinspsvr», сначала пишет «Служба «Traffic Inspector» запускается», затем выдает «Не удалось запустить службу «Traffic Inspector». Служба не сообщает об ошибке. Для вызова дополнительной справки наберите NET HELPMSG 3534″. Набираю, выдает: «Служба не сообщает об ошибке».
Без этой службы никак не настроить соединение на раздачу траффика.
Как мне её запустить, что делать?
Может быть что проблемма из-за брэндмауэра? У меня только стандатный XP’шный остановленный, потом запущенный.

Автор: BAARK
Дата сообщения: 27.04.2009 15:27

Цитата:

Подскажите программа показывает какое из приложений что в данный момент качает? для дома, или это слишком тяжелая прога?

нужно всего лишь смотреть что какая из прог\служб тянет с инета

netstat показывает сетевую активность. У ТИ несколько иные задачи.

Добавлено:

Цитата:

HOST — www.severstalmetiz.com[???]; PORT — 80
Valid name, no data record of requested typeTraffic inspector HTTP/FTP/Proxy server (1.1.5.210)
Server — server / 27.04.09 09:56:50

Как от нее избавиться?

Ну тупо — если пользуешься ие, смени браузер, например на оперу.

Добавлено:

Цитата:

Без этой службы никак не настроить соединение на раздачу траффика.
Как мне её запустить, что делать?
Может быть что проблемма из-за брэндмауэра? У меня только стандатный XP’шный остановленный, потом запущенный.

Брэндмауэр выключи — у ТИ есть свой. И вообще, поставь ТИ по прилагаемому к нему мануалу.

Автор: tankusha
Дата сообщения: 27.04.2009 17:32

Подскажите как сначала настроить Трафик Инспектор
в Windows XP
чтобы через компьютер можно было отслеживать трафик не всей сети, а определенных компьютеров… и как это все запустить… чтобы начал считать трафик с отдельных компов а не со всей сети сразу…

Автор: anachrom
Дата сообщения: 27.04.2009 18:16

Цитата:

Брэндмауэр выключи — у ТИ есть свой.

Непомогло

Цитата:

И вообще, поставь ТИ по прилагаемому к нему мануалу.

Непомогает

Пытаюсь настроить соединение в трафике , пишет: «Ошибка соединения с сервером. Сервис еще не запустился. Повторите попытку соединения через несколько секунд». Я правильно на службу все спихиваю?
Есть еще советы?

Автор: Leninxxx
Дата сообщения: 27.04.2009 18:23

tankusha
Читайте мануал. Тот что на сайте.
А вообще это можно сделать несколькими вариантами. Если тебе надо пропускать в инет всех, а считать некоторых, то как вариант можно сделать что-то типа этого:

1. ставим ТИ.
2. прописываем интересующих нас клиентов и пускаем их через проксю
3. остальных пускаем мимо прокси, в ТИ снимаем галочку о блокировки траффика мимо прокси.

ЗЫ. Решение не самое лучшее, но рабочее.

ЗЫЫ. Вообще тут можно включить фантазию и напридумывать много чего. Но что мешает всех пользователей завести а показания снимать с интересующих счетчиков?

Автор: anachrom
Дата сообщения: 28.04.2009 09:45

Короче, переставил систему, брэндмауэр не отключал, полет нормальный. Буду эксперементировать.
Объясните в чем была проблема. Мне сказали что это был неправильно отключен стандартный брэндмауэр. А как его тогда правильно отключать.
—-
29.04.2009 9.25
Вчера при первой же посадке случились неполадки. Короче перезагрузил я комп, а соединение, которое от модема до серва дало сбой (было настроенно получать автоматом). Поправил (настроил вручную) все нормально. Объясните, почему так.

Автор: anachrom
Дата сообщения: 30.04.2009 21:26

Подскажите пожалуйста решение проблемки.
Мне известно, что ТИ окрывает порт. Как организовать, что бы антивирус на компах из внутренней сети, через этот порт скачивал и обновлялся с сервера? Есть где-то папачка расшаренная?

Спасибо, нашел. В папочке установленного ТИ есть папка root, она расшаренна на порт.

Автор: anachrom
Дата сообщения: 01.05.2009 12:07

Помогите решить задачку.
Дано: куча пользвателей и начальство.
Найти: сделать так, что бы куча пользователей не могла зайти на определенный список сайтов, а вот у начальства никакого ограниченя.
Сделал: фильр до группы. Получилось: никто неможет зайти(включая начальство). Следовательно: неполучилось.
P.S. У меня складывается такое что в последнее время я общаюсь сам с собой

Автор: tankusha
Дата сообщения: 01.05.2009 13:01

одна проблемка немогу найти мануал
да вот какой вопросик как
на трафик инспекторе поднять проксю? тоже найти не могу

Автор: anachrom
Дата сообщения: 01.05.2009 17:51

Цитата:

одна проблемка немогу найти мануал

Мануальчик есть тут , а конкретно в PDF тут . В мануаое написано как, да что.

Цитата:

да вот какой вопросик как
на трафик инспекторе поднять проксю?

Если поконкретней спросишь, может помогут. Тебе просто инет раздовать надо, или с каким либо условием? Или почтовый проки?

Автор: 7OH
Дата сообщения: 01.05.2009 21:18

попытка перейти с юзергейт на ТИ.
в юзергейте был реализован port mapping
пример:
прокси слушает порт 9110 и перенапралвяет запрос на pop.mail.ru:110

как это в ТИ реализовать ?
можно просто ссылку на туда, где это описано

Автор: StirolXXX
Дата сообщения: 02.05.2009 11:17

7OH
В 2-х местах — 1 NAT’илке в данном случае я так понял в ICS
И открыть порт в файрволле ТИ (если он включен)

Автор: Evg8000
Дата сообщения: 04.05.2009 16:12

Подскажите как в ТИ отключить все не нужные мне сервисы и службы….(желательно чтобы они вообще не загружались). например: www сервер, smtp, nat. Возможно ли это в ТИ ?? Мне от ТИ нужен только прокси с хорошим механизмом фильтрации (и редирект).

Страницы: 12345678910111213141516171819202122232425262728293031

Предыдущая тема: Создать загрузочную флешку с ХР за 15минут


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель — сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.

Понравилась статья? Поделить с друзьями:
  • Tsa honda cr v ошибка что значит
  • Ttl patch ошибка
  • Traction control turned off ошибка
  • Ts4 x64 exe ошибка симс 4
  • Trackview обнаружена сетевая ошибка