ГлавнаяФорумКонтактыEnglish version Сотрудничество, дилерамРазмещение рекламы

TraffPRO

Демо версия

Документация

Как купить

Услуги

Магазин лицензионного программного обеспечения
Поиск по сайту:   
Новости
Популярное
1.09.10

Сентябрь месяц знаний!

Сентябрь месяц - начало школьной поры. Ученики, студенты и преподаватели, отдохнувшие и полные сил, готовы к новому учебному году. Для них наступает пора уроков, лекций, сложной, но интересной работы.


UpIt-Systems представляет акцию "Школьная пора". Всем образовательным учереждениям, весь сентябрь скидка 30% на все продукты TraffPro, скидка на установку и поддержку 40%!


По вопросам преобретения обращайтесь к производителю



25.08.10

Разрешите представить, PAM модуль для TraffPro и OS Linux

Что такое PAM? Это система авторизации для всего Linux.
Уже в версии 1.3.6 появился модуль PAM авторизации для TraffPro в Альфа варианте, вернее сказать PAM модуль авторизации из базы TraffPro.
Скорее всего из за малой освещённости данного модуля до сих пор не было ни слова ни в форуме не в личных беседах.

Что позволяет данный модуль? Он позволяет управлять доступом практически для любых служб Linux, пока отстаёт только samba из за того, что она имеет немного другой способ управления, отличный от PAM, в остальном все службы Linux могут управлятся через этот модуль ssh, ftp, apach, squid и прочие, по русски так сказать можно привести сравнение MS AD и Linux PAM (ну в какой то мере).

Подробности читать здесь



24.08.10

Выпущена новая версия системы учёт трафика и защиты TraffPro.Free Beta 1.3.8


Изменения:
  • Переход на новый модуль ядра (c QUEUE на NFQUEUE)
  • Переадресация на авторизацию.
  • Изменено формирование отчётов по посещению. ускорено построение отчёта. (по последним данным отчёт по 35 пользователям за 3 месяца строился порядка нескольких секунд)
  • Встроена очистка хранящихся данных по истечению устанавлеваемого в параметрах traffpro.
  • Исправлена ошибка защиты сервера которая возникала в некоторых случаях.

Подробности читать здесь.



23.08.10

Стресс тестер сети и сетевого оборудования (используется для тестов системы учёта трафика TraffPro)
Позволяет:
1 - Моделировать сетевую активность в сети
2 - Осуществлять нагрузку канала с определённой скоростью
3 - Нагружать канал определённым количеством пакетов протоколов (tcp,udp,icmp)
4 - Нагружать сеть определённым количеством пользователей
5 - Генерировать трафик из локальной сети в глобальную и наоборот
6 - Генерировать трафик в определённом диапозоне портов
7 - Генерировать трафик с определённым размером пакетов
8 - Во время генерации принимать трафик сгенерированный с другой точки сети



17.08.10

Предлагаем видео (сырой вариант) по установке системы учёта трафика и защиты TraffPro с НУЛЯ.
1 - Установка OS Fedora 12
2 - Настройка сети
3 - Установка TraffPro
4 - Внесение нового пользователя.

Если есть пожелания предложения что добавить что убрать пишите.

Видео ещё до конца не обработано, к выпуску новой версии предполагается наложить звук и добавить настройку через WEB административную консоль дополнительных модулей.

Смотреть здесь



Форум
Новое
Статистика сайта
ПосетителиСейчас на сайте: 14
- Гостей: 14
- Пользователей: 0
Логин:  
Пароль:  
Регистрация
Забыли пароль?
Функции
Голосование
Нужны базовые тарифы?

Да
Нет




Ответить
 Ubuntu - traffpro.free - VPN, Ubuntu 8.04.3 + traffpro.free + freeradius 2 + pptpd + MSCHAPv2 + MPPE
skw85
18 декабря 2009 18:39
Сообщение #1


Новичок
  • 17

Репутация: - 1 +
Группа: Посетители
Сообщений: 6
Регистрация: 8.12.2009
ICQ:--
Мой вариант установки системы traffpro.free на сервер Ubuntu Server 8.04.3 с  VPN на основе сервера pptpd.

Для проверки пользователей pptpd демон соединяется к демону freeradius, в котором указаны парвила, что логины и пароли пользователей храняться в базе traffpro.

1. В начале был установлен собственно raffpro и дополнительные пакеты (apache2 и mysql)

2. Далее ставился сервер freeradius с доп. пакетами
sudo apt-get install freerdius freeradius-mysql libfreeradius2


Файл /etc/freeradius/radiusd.conf

расскоментирован $INCLUDE sql.conf
и
redundant redundant_sql
{
sql
}


Файл /etc/freeradius/sql.conf

sql {
database = \"mysql\"
driver = \"rlm_sql_${database}\"
server = \"адрес сервера mysql где находиться база traffpro\"
login = \"пользователь для доступа к базе traffpro\"
password = \"пароль этого пользователя\"
radius_db = \"traffpro\"
num_sql_socks = 5
connect_failure_retry_delay = 60
sql_user_name = \"%{User-Name}\"

authorize_check_query = \"SELECT clients.id, clients.login as UserName, \'User-Password\' AS \'Attribute\', clients_vpn.key AS \'Value\', \'==\' AS \'op\' FROM clients, clients_vpn WHERE clients.id=clients_vpn.id and clients.login = \'%{SQL-User-Name}\'\"

authorize_reply_query = \"SELECT clients.id as id, clients.login as UserName, \'Framed-IP-Address\' AS \'Attribute\', clients_addr.addr_ip as \'Value\', \'==\' as \'op\' FROM clients, clients_addr WHERE clients.id=clients_addr.id AND clients.login = \'%{SQL-User-Name}\'\"


Файл /etc/freeradius/clients.conf

 client localhost {
  ipaddr = 127.0.0.1
  secret   = testing123
  require_message_authenticator = no
  nastype = other # localhost isn\'t usually a NAS...
}


Файл /etc/freeradius/sites-enabled/default

authorize {
  preprocess
  mschap
  suffix
  eap {
  ok = return
  }
  sql
  expiration
  logintime
}

authenticate {
  Auth-Type PAP {
  pap
  }
  Auth-Type CHAP {
  chap
  }
  Auth-Type MS-CHAP {
  mschap
  }
}

preacct {
  preprocess
  acct_unique
  suffix
  files
}

accounting {
  detail
  unix
  radutmp
  sql
  attr_filter.accounting_response
}

session {
  radutmp
}
post-auth {
  sql
  exec
  Post-Auth-Type REJECT {
  attr_filter.access_reject
  }
}


3. Стаиться пакет pptpd

sudo apt-get install pptpd


Файл /etc/pptpd.conf

option /etc/ppp/pptpd-options
logwtmp
localip 192.168.100.1
remoteip 192.168.100.2-250


Файл /etc/ppp/pptpd-options

auth
refuse-pap
refuse-chap
refuse-mschap
require-mschap-v2
require-mppe-128

plugin radius.so
plugin radattr.so

ms-dns 192.168.1.1
ms-dns 192.168.1.3
ms-wins 192.168.1.3

nodefaultroute
lock
nobsdcomp


4. Ставиться пакет radiusclient1

Файл остваляется в неизменном виде: /etc/radiusclient/radiusclient.conf
В файл /etc/radiusclient/dictonary
в конец добавляется:
INCLUDE /etc/radiusclient/dictionary.microsoft

Файл: /etc/radiusclient/servers
Добавляем в конец

localhost       testing123


Cоздаем новый файл /etc/radiusclient/dictionary.microsoft с следующим содержанием:

VENDOR   Microsoft 311 Microsoft

BEGIN VENDOR   Microsoft
ATTRIBUTE MS-CHAP-Response   1 string  Microsoft
ATTRIBUTE MS-CHAP-Error 2 string  Microsoft
ATTRIBUTE MS-CHAP-CPW-1 3 string  Microsoft
ATTRIBUTE MS-CHAP-CPW-2 4 string  Microsoft
ATTRIBUTE MS-CHAP-LM-Enc-PW 5 string  Microsoft
ATTRIBUTE MS-CHAP-NT-Enc-PW 6 string  Microsoft
ATTRIBUTE MS-MPPE-Encryption-Policy 7 string  Microsoft
# This is referred to as both singular and plural in the RFC.
# Plural seems to make more sense.
ATTRIBUTE MS-MPPE-Encryption-Type 8 string  Microsoft
ATTRIBUTE MS-MPPE-Encryption-Types  8 string  Microsoft
ATTRIBUTE MS-RAS-Vendor 9 integer Microsoft
ATTRIBUTE MS-CHAP-Domain   10   string  Microsoft
ATTRIBUTE MS-CHAP-Challenge 11   string  Microsoft
ATTRIBUTE MS-CHAP-MPPE-Keys 12   string  Microsoft encrypt=1
ATTRIBUTE MS-BAP-Usage   13   integer Microsoft
ATTRIBUTE MS-Link-Utilization-Threshold 14 integer   Microsoft
ATTRIBUTE MS-Link-Drop-Time-Limit 15   integer Microsoft
ATTRIBUTE MS-MPPE-Send-Key   16   string  Microsoft
ATTRIBUTE MS-MPPE-Recv-Key   17   string  Microsoft
ATTRIBUTE MS-RAS-Version   18   string  Microsoft
ATTRIBUTE MS-Old-ARAP-Password   19   string  Microsoft
ATTRIBUTE MS-New-ARAP-Password   20   string  Microsoft
ATTRIBUTE MS-ARAP-PW-Change-Reason 21 integer Microsoft

ATTRIBUTE MS-Filter 22   string  Microsoft
ATTRIBUTE MS-Acct-Auth-Type 23   integer Microsoft
ATTRIBUTE MS-Acct-EAP-Type   24   integer Microsoft

ATTRIBUTE MS-CHAP2-Response 25   string  Microsoft
ATTRIBUTE MS-CHAP2-Success   26   string  Microsoft
ATTRIBUTE MS-CHAP2-CPW   27   string  Microsoft

ATTRIBUTE MS-Primary-DNS-Server 28   ipaddr
ATTRIBUTE MS-Secondary-DNS-Server 29   ipaddr
ATTRIBUTE MS-Primary-NBNS-Server  30   ipaddr
ATTRIBUTE MS-Secondary-NBNS-Server 31 ipaddr

#ATTRIBUTE   MS-ARAP-Challenge 33   string  Microsoft

#
# Integer Translations
#

# MS-BAP-Usage Values

VALUE MS-BAP-Usage   Not-Allowed 0
VALUE MS-BAP-Usage   Allowed 1
VALUE MS-BAP-Usage   Required   2

# MS-ARAP-Password-Change-Reason Values

VALUE MS-ARAP-PW-Change-Reason   Just-Change-Password   1
VALUE MS-ARAP-PW-Change-Reason   Expired-Password   2
VALUE MS-ARAP-PW-Change-Reason   Admin-Requires-Password-Change  3
VALUE MS-ARAP-PW-Change-Reason   Password-Too-Short   4

# MS-Acct-Auth-Type Values

VALUE MS-Acct-Auth-Type PAP 1
VALUE MS-Acct-Auth-Type CHAP   2
VALUE MS-Acct-Auth-Type MS-CHAP-1 3
VALUE MS-Acct-Auth-Type MS-CHAP-2 4
VALUE MS-Acct-Auth-Type EAP 5

# MS-Acct-EAP-Type Values

VALUE MS-Acct-EAP-Type   MD5 4
VALUE MS-Acct-EAP-Type   OTP 5
VALUE MS-Acct-EAP-Type   Generic-Token-Card   6
VALUE MS-Acct-EAP-Type   TLS 13

END-VENDOR Microsoft


Собственно все!
Не забываем перегрузить компьютер или только соответствующие сервисы!

В этой связке на работает вариант DHCP в настройка клиента!!!
Т. е. клиенту необходимо задавать адрес IP вручную.
Зато клиенты подключаются к серверу с аутентификацией MSCHAPv2 и включенным шифрванием.

P.S.
1. Пока не разобрался, как прикрутить DHCP
2. Вроде ничего не забыл указать...
3. Готов услышат критику и Ваше личное мнение!!!

Сообщение отредактировал skw85 - 5 января 2010 01:14
Перейти в начало страницы
4saG
22 декабря 2009 06:35
Сообщение #2


Новичок
  • 17

Репутация: - -1 +
Группа: Посетители
Сообщений: 19
Регистрация: 12.02.2009
ICQ:4
а можно полностью все файлы conf, одним архивом запаковать и кудато выложить ?
просто в радиусе нуб, а конкретно что комментить что оставить не догнал )
проверю на debian lenny отпишусь )

--------------------
debian 5.0.4 2.6.26-2-686-bigmem
cpu E8200
mem 4GB
Traffpro Enterprise+ATSLoger 1.3.6
Перейти в начало страницы
skw85
22 декабря 2009 16:34
Сообщение #3


Новичок
  • 17

Репутация: - 1 +
Группа: Посетители
Сообщений: 6
Регистрация: 8.12.2009
ICQ:--
Запаковал в архив конфигурационные файлы, которые подверглись изменению мной.
ссылка на файл через пост

Сообщение отредактировал skw85 - 23 декабря 2009 09:18
Перейти в начало страницы
skw85
23 декабря 2009 19:17
Сообщение #4


Новичок
  • 17

Репутация: - 1 +
Группа: Посетители
Сообщений: 6
Регистрация: 8.12.2009
ICQ:--
/etc/freeradius/sites-enabled/default это всего лишь ссылка на файл
/etc/freeradius/sites-available/default
Заново прикрепляю архив, т.к. в предыдущем закачанном архиве были запкованы не все файлы.
conf.rar (17 | 17,87 Kb)

Сообщение отредактировал skw85 - 23 декабря 2009 09:19
Перейти в начало страницы
guliver
29 декабря 2009 08:59
Сообщение #5


Бывалый
  • 68

Репутация: - 7 +
Группа: Посетители
Сообщений: 330
Регистрация: 26.09.2008
ICQ:--
есть 2 вопроса
1 login = \"пользователь для доступа к базе traffpro\"
       password = \"пароль этого пользователя\"
Это я так понимаю данные как traffpro.cfg?
2 глянуть бы скрин настроек подключения пользователя если можно
Перейти в начало страницы
guliver
29 декабря 2009 10:17
Сообщение #6


Бывалый
  • 68

Репутация: - 7 +
Группа: Посетители
Сообщений: 330
Регистрация: 26.09.2008
ICQ:--
у меня не заработало вывод freeradius -X


FreeRADIUS Version 2.0.4, for host i486-pc-linux-gnu, built on Sep  7 2008 at 23:35:34
Copyright (C) 1999-2008 The FreeRADIUS server project and contributors.
There is NO warranty; not even for MERCHANTABILITY or FITNESS FOR A
PARTICULAR PURPOSE.
You may redistribute copies of FreeRADIUS under the terms of the
GNU General Public License.
Starting - reading configuration files ...
including configuration file /etc/freeradius/radiusd.conf
including configuration file /etc/freeradius/clients.conf
including configuration file /etc/freeradius/eap.conf
including configuration file /etc/freeradius/sql.conf
including configuration file /etc/freeradius/policy.conf
including files in directory /etc/freeradius/sites-enabled/
including configuration file /etc/freeradius/sites-enabled/inner-tunnel
including configuration file /etc/freeradius/sites-enabled/default
including dictionary file /etc/freeradius/dictionary
Errors reading dictionary: dict_init: /etc/radiusclient/dictionary.microsoft[1]: Invalid format for VENDOR.  Expected \"format=\", got \"Microsoft\"
Перейти в начало страницы
skw85
5 января 2010 11:12
Сообщение #7


Новичок
  • 17

Репутация: - 1 +
Группа: Посетители
Сообщений: 6
Регистрация: 8.12.2009
ICQ:--
Цитата: guliver
есть 2 вопроса 1 login = \\\"пользователь для доступа к базе traffpro\\\" password = \\\"пароль этого пользователя\\\" Это я так понимаю данные как traffpro.cfg? 2 глянуть бы скрин настроек подключения пользователя если можно


Да, данные из traffpro.cfg! Логин и параль пользователя, который имеет доступ к базе traffpro!
Перейти в начало страницы
dr.gopher
5 января 2010 11:22
Сообщение #8


Активный участник
  • 51

Репутация: - 1 +
Группа: Посетители
Сообщений: 151
Регистрация: 1.05.2009
ICQ:--

Цитата: skw85
Да, данные из traffpro.cfg! Логин и параль пользователя, который имеет доступ к базе traffpro!

И с пустым паролем (принятым по умолчанию) это работать  не будет!

Самый простой способ, добавить второго пользователя базы трафпро, с паролем.


Сообщение отредактировал dr.gopher - 5 января 2010 01:27
Перейти в начало страницы
skw85
5 января 2010 11:23
Сообщение #9


Новичок
  • 17

Репутация: - 1 +
Группа: Посетители
Сообщений: 6
Регистрация: 8.12.2009
ICQ:--

Цитата: guliver
у меня не заработало вывод freeradius -X FreeRADIUS Version 2.0.4, for host i486-pc-linux-gnu, built on Sep 7 2008 at 23:35:34 Copyright (C) 1999-2008 The FreeRADIUS server project and contributors. There is NO warranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. You may redistribute copies of FreeRADIUS under the terms of the GNU General Public License. Starting - reading configuration files ... including configuration file /etc/freeradius/radiusd.conf including configuration file /etc/freeradius/clients.conf including configuration file /etc/freeradius/eap.conf including configuration file /etc/freeradius/sql.conf including configuration file /etc/freeradius/policy.conf including files in directory /etc/freeradius/sites-enabled/ including configuration file /etc/freeradius/sites-enabled/inner-tunnel including configuration file /etc/freeradius/sites-enabled/default including dictionary file /etc/freeradius/dictionary Errors reading dictionary: dict_init: /etc/radiusclient/dictionary.microsoft[1]: Invalid format for VENDOR. Expected \\\"format=\\\", got \\\"Microsoft\\\"


У Вас ошибка в файле  /etc/radiusclient/dictionary.microsoft.
На это указывает вывод freeradius`а
Возможно в тексте файла /etc/radiusclient/dictionary.microsoft закралась опЕчЯтка, может символ незаметный спрятался. Попробуйте заменить Ваш файл моим из архива, который прикреплен выше.
Либо freeradius не понимает описание этого файла, попробуйте выполнить код
[code]
cp /usr/share/freeradius/dictionary.microsoft /etc/radiusclient/
[code/]
Хотя, файла /usr/share/freeradius/dictionary.microsoft может и не быть, как было в моем случае. Я нашел содержимое файла dictionary.microsoft на одном форуме.

Перейти в начало страницы
guliver
5 января 2010 20:26
Сообщение #10


Бывалый
  • 68

Репутация: - 7 +
Группа: Посетители
Сообщений: 330
Регистрация: 26.09.2008
ICQ:--
попробую скопировать в двоичном!!
Перейти в начало страницы
Sly
30 июля 2010 10:23
Сообщение #11


Руководитель Проекта
  • 102

Репутация: - 30 +
Группа: Администраторы
Сообщений: 1819
Регистрация: 15.02.2008
ICQ:--
У TraffPro с версии 1.3.7 свой Radius сервер для авторизации и учёта трафика и времени.

С версии 1.3.6 у traffpro VPN плагин умеет подключать-отключать по времени, считать сессиии и мегабайты потраченные.

http://www.traffpro.ru/faq/Version_Deff.html

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
Быстрый ответ Ответить
1чел. читают эту тему (гостей: 1)
Пользователей: 0

  Сейчас: 8 сентября 2010 21:35

Украинский Центр Информационной Безопасности