ГлавнаяФорумКонтактыEnglish version Сотрудничество, дилерамРазмещение рекламы

TraffPRO

Демо версия

Документация

Как купить

Услуги

Магазин лицензионного программного обеспечения
Поиск по сайту:   
Новости
Популярное
1.09.10

Сентябрь месяц знаний!

Сентябрь месяц - начало школьной поры. Ученики, студенты и преподаватели, отдохнувшие и полные сил, готовы к новому учебному году. Для них наступает пора уроков, лекций, сложной, но интересной работы.


UpIt-Systems представляет акцию "Школьная пора". Всем образовательным учереждениям, весь сентябрь скидка 30% на все продукты TraffPro, скидка на установку и поддержку 40%!


По вопросам преобретения обращайтесь к производителю



25.08.10

Разрешите представить, PAM модуль для TraffPro и OS Linux

Что такое PAM? Это система авторизации для всего Linux.
Уже в версии 1.3.6 появился модуль PAM авторизации для TraffPro в Альфа варианте, вернее сказать PAM модуль авторизации из базы TraffPro.
Скорее всего из за малой освещённости данного модуля до сих пор не было ни слова ни в форуме не в личных беседах.

Что позволяет данный модуль? Он позволяет управлять доступом практически для любых служб Linux, пока отстаёт только samba из за того, что она имеет немного другой способ управления, отличный от PAM, в остальном все службы Linux могут управлятся через этот модуль ssh, ftp, apach, squid и прочие, по русски так сказать можно привести сравнение MS AD и Linux PAM (ну в какой то мере).

Подробности читать здесь



24.08.10

Выпущена новая версия системы учёт трафика и защиты TraffPro.Free Beta 1.3.8


Изменения:
  • Переход на новый модуль ядра (c QUEUE на NFQUEUE)
  • Переадресация на авторизацию.
  • Изменено формирование отчётов по посещению. ускорено построение отчёта. (по последним данным отчёт по 35 пользователям за 3 месяца строился порядка нескольких секунд)
  • Встроена очистка хранящихся данных по истечению устанавлеваемого в параметрах traffpro.
  • Исправлена ошибка защиты сервера которая возникала в некоторых случаях.

Подробности читать здесь.



23.08.10

Стресс тестер сети и сетевого оборудования (используется для тестов системы учёта трафика TraffPro)
Позволяет:
1 - Моделировать сетевую активность в сети
2 - Осуществлять нагрузку канала с определённой скоростью
3 - Нагружать канал определённым количеством пакетов протоколов (tcp,udp,icmp)
4 - Нагружать сеть определённым количеством пользователей
5 - Генерировать трафик из локальной сети в глобальную и наоборот
6 - Генерировать трафик в определённом диапозоне портов
7 - Генерировать трафик с определённым размером пакетов
8 - Во время генерации принимать трафик сгенерированный с другой точки сети



17.08.10

Предлагаем видео (сырой вариант) по установке системы учёта трафика и защиты TraffPro с НУЛЯ.
1 - Установка OS Fedora 12
2 - Настройка сети
3 - Установка TraffPro
4 - Внесение нового пользователя.

Если есть пожелания предложения что добавить что убрать пишите.

Видео ещё до конца не обработано, к выпуску новой версии предполагается наложить звук и добавить настройку через WEB административную консоль дополнительных модулей.

Смотреть здесь



Форум
Новое
Статистика сайта
ПосетителиСейчас на сайте: 7
- Гостей: 7
- Пользователей: 0
Логин:  
Пароль:  
Регистрация
Забыли пароль?
Функции
Голосование




Ответить
 AD авторизация...
Sly
26 июля 2010 10:46
Сообщение #21


Руководитель Проекта
  • 102

Репутация: - 30 +
Группа: Администраторы
Сообщений: 1820
Регистрация: 15.02.2008
ICQ:--
Не совсем понял вопроса, если вы о настройках в информере то сетевых карт например бывает 2 (при чём очень часто) и какую из карт нужно использовать для данных информера?

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
otstupnik
27 июля 2010 09:30
Сообщение #22


Активный участник
  • 51

Репутация: - 0 +
Группа: Посетители
Сообщений: 115
Регистрация: 22.08.2008
ICQ:--
Я думаю хотели спросить зачем 2 раза авторизироваться в системе при использовании AD (первый при входе в OS, второй раз в информере)?
Перейти в начало страницы
Sly
27 июля 2010 11:22
Сообщение #23


Руководитель Проекта
  • 102

Репутация: - 30 +
Группа: Администраторы
Сообщений: 1820
Регистрация: 15.02.2008
ICQ:--
А как тогда разруливать интернет при одном общем пользоватиеле и куче менеджеров? такое очень часто встречается, да и любой клиент если у него в настройках стоит DHCP может сесть за другой компьютер (чужой) и воспользоваться своим интернет соединением

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
otstupnik
27 июля 2010 15:02
Сообщение #24


Активный участник
  • 51

Репутация: - 0 +
Группа: Посетители
Сообщений: 115
Регистрация: 22.08.2008
ICQ:--
Кто делает авторизацию через AD у того наверняка все пользователи ходят под своими учетными записями. А если компьютер оказался не прописан в TraffPro ни по ip, ни по AD, тогда логичнее было бы у него спросить логин и пароль (DHCP) при открытии странички браузера или при обращении к интернету другим путем. И вот здесь бы не была лишним функция переадресации на страничку на которой бы доступно бы было написано, что мол этот компьютер не зарегистрирован в TP и для выхода в интернет введите свой логин и пароль, если они есть. А если интернетом никто не пользуется - сбрасывать соединение (доступ) по таймауту (30мин, 1час, и т.д.). Кстати если компьютер оказался не прописан в TraffPro ни по ip, ни по AD, то здесь как раз можно воспользоваться и информером с вводом логина и пароля, но только в том случае если комп не прописан в TP вообще, есть только запись логина и пароля в DHCP. При таком раскладе и двойной авторицации не надо.

Сообщение отредактировал otstupnik - 27 июля 2010 05:06
Перейти в начало страницы
Sly
27 июля 2010 15:05
Сообщение #25


Руководитель Проекта
  • 102

Репутация: - 30 +
Группа: Администраторы
Сообщений: 1820
Регистрация: 15.02.2008
ICQ:--
Логично то оно логично, только такой функционал появится только с версии 1.3.8, да и приятнее в трее иметь информер а не входить в личный кабинет постоянно.

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
otstupnik
27 июля 2010 15:09
Сообщение #26


Активный участник
  • 51

Репутация: - 0 +
Группа: Посетители
Сообщений: 115
Регистрация: 22.08.2008
ICQ:--
Что касается того, что любой пользователь может воспользоваться интернетом за другим компом, я не думаю, что он будет париться и перелогиниваться в информере, если там инет уже есть. А если нет то информер ему в руки и запись в TP (DHCP) c логином и паролем

Сообщение отредактировал otstupnik - 27 июля 2010 05:11
Перейти в начало страницы
otstupnik
27 июля 2010 15:28
Сообщение #27


Активный участник
  • 51

Репутация: - 0 +
Группа: Посетители
Сообщений: 115
Регистрация: 22.08.2008
ICQ:--
В трее информер безусловно приятнее иметь. Согласен. По поводу ожидаемого функционала - главное что такое появиться!
Перейти в начало страницы
Sly
27 июля 2010 16:51
Сообщение #28


Руководитель Проекта
  • 102

Репутация: - 30 +
Группа: Администраторы
Сообщений: 1820
Регистрация: 15.02.2008
ICQ:--
Сейчас идут тесты.

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
pasar
29 июля 2010 23:01
Сообщение #29


Новичок
  • 17

Репутация: - 0 +
Группа: Посетители
Сообщений: 42
Регистрация: 5.03.2010
ICQ:328503147
Sly,
нужна ли помощь в тестировании??? Готов потестить \"в бою\"
Перейти в начало страницы
freeakk
1 августа 2010 15:12
Сообщение #30


Бывалый
  • 68

Репутация: - 3 +
Группа: В команде
Сообщений: 245
Регистрация: 9.03.2009
ICQ:--
thor,
Цитата: thor
Sly, а почему нельзя игнорить IP+MAC при авторизации в AD? ИМХО пользователь ввёл логин/пароль при входе в Windows и достаточно. Должны работать все сервисы.

А как узнать, какой пользователь вошел в windows? В других системах это решается с помощью proxy+IE only, у нас такой возможности пока нет
Перейти в начало страницы
andy_s
3 августа 2010 15:02
Сообщение #31


Новичок
  • 17

Репутация: - 0 +
Группа: Посетители
Сообщений: 17
Регистрация: 1.08.2010
ICQ:--
Мне кажется, что вопрос авторизации лучше доверить администратору. Т.е. нужна авторизация - ее можно включить, а если ему достаточно IP (ну и хост из локального DNS) - то такая возможность должна быть. А то у народа море вопросов, как обойти эту авторизацию.
Перейти в начало страницы
Sly
3 августа 2010 18:54
Сообщение #32


Руководитель Проекта
  • 102

Репутация: - 30 +
Группа: Администраторы
Сообщений: 1820
Регистрация: 15.02.2008
ICQ:--
А её обходить и не нужно, если нужно просто по IP то просто вбейте этот самый IP в админке и забудте.
Если DHCP работает и люди перемещаются между рабочими местами поставте win информер или пускай заходят через WEB информер.

Если DHCP и при этом люди остаются на местах для этих целей DHCP поднимается там же где и TRaffPro и вы через админку просто назначаете на статический адрес и MAC этому пользователю данные (описание сть в документации).

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
andy_s
4 августа 2010 08:41
Сообщение #33


Новичок
  • 17

Репутация: - 0 +
Группа: Посетители
Сообщений: 17
Регистрация: 1.08.2010
ICQ:--
Для среднего офиса обычная ситуация - DNS и DHCP уже подняты на другом сервере, где и идет авторизация пользователей в AD или eDirectory для доступа к сетевым ресурсам (файловые сервисы, почта, печать и т.д.). Разграничение доступа в интернет - не самое главное в такой структуре, скорее интересует блокировка нежелательных ресурсов (всякие публичные тусовки и скачивание media-контента) и возможность посмотреть трафик пользователей по сайтам (если есть подозрение на перебор трафика).

У нас, например, NOWS - Novell Open Workgroup Suite (это SLES 10 с навесками OES2 и пр.). Авторизация - eDirectory. Сейчас доступ в интернет идет через D-Link DSA-3110, в котором пришлось повторить базу пользователей и включить PPTP сервер (для автоматического подключение как Windows-, так и Linux-клиентов). Но на этом девайсе глючный NetFlow - коллектор, поэтому мониторить трафик пользователей невозможно.

Поэтому, переходя на TraffPro, хотелось бы избежать этого дублирования авторизации. Перенести DHCP на TraffPro-шлюз невозможно, поскольку DHCP интегрирован с DNS сервера NOWS.
По сути, авторизация как таковая мне не нужна, поскольку по IP клиента всегда можно посмотреть в DNS его хост в данный момент.
А то, что в интернет с конкретной станции может зайти кто-то другой, то и бог с ним, с этим разберется руководство, если в том возникнет необходимость. Без реквизитов локального пользователя на станцию вообще не зайдешь, поэтому при входе под чужим паролем интернет - это самая малая беда из того, что можно наворотить.

Сообщение отредактировал andy_s - 4 августа 2010 08:54
Перейти в начало страницы
Sly
4 августа 2010 10:30
Сообщение #34


Руководитель Проекта
  • 102

Репутация: - 30 +
Группа: Администраторы
Сообщений: 1820
Регистрация: 15.02.2008
ICQ:--
В Вашем случае 2 варианта
1 - так как у Вас уже привыкли к VPN то собственно просто заменить вашь Dlink на шлюз с traffpro с тем же самым VPN (PPTP)
2 - использовать информеры для пользователей.

1й вариант для Вас думаю будет предпочтительнее, да и для пользователей тоже.

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
neyron
4 августа 2010 10:50
Сообщение #35


Новичок
  • 17

Репутация: - 0 +
Группа: Посетители
Сообщений: 40
Регистрация: 13.07.2010
ICQ:315762178
Цитата: Sly
А как тогда разруливать интернет при одном общем пользоватиеле и куче менеджеров?

никак.
один пользователь одна учетная запись в AD.
как разрулить компьютеры вне AD это проблема админов сетки.
на худой конец пусть создают пользователей вне AD в traffpro и прописывают доступ в инет для них по логину паролю.
Перейти в начало страницы
andy_s
4 августа 2010 12:09
Сообщение #36


Новичок
  • 17

Репутация: - 0 +
Группа: Посетители
Сообщений: 17
Регистрация: 1.08.2010
ICQ:--
Sly:
В Вашем случае 2 варианта
1 - так как у Вас уже привыкли к VPN то собственно просто заменить вашь Dlink на шлюз с traffpro с тем же самым VPN (PPTP)

А как настроить авторизацию TraffPro по PPTP?
Перейти в начало страницы
Sly
4 августа 2010 22:34
Сообщение #37


Руководитель Проекта
  • 102

Репутация: - 30 +
Группа: Администраторы
Сообщений: 1820
Регистрация: 15.02.2008
ICQ:--
в дистрибутиве есть папка /install/traffpro.ppp/ в неё инструкция

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
andy_s
5 августа 2010 10:45
Сообщение #38


Новичок
  • 17

Репутация: - 0 +
Группа: Посетители
Сообщений: 17
Регистрация: 1.08.2010
ICQ:--
Цитата: Sly
в дистрибутиве есть папка /install/traffpro.ppp/ в неё инструкция

Видимо, имеется в виду платная версия. В архиве traffpro.free.1.3.6-03.tar.gz такой папки нет.
Перейти в начало страницы
Sly
5 августа 2010 11:18
Сообщение #39


Руководитель Проекта
  • 102

Репутация: - 30 +
Группа: Администраторы
Сообщений: 1820
Регистрация: 15.02.2008
ICQ:--
видимо да, для бесплатной версии есть тоже плагин,на сайте в доп модулях, но он поддерживает только PAP авторизацию VPN

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
andy_s
5 августа 2010 16:38
Сообщение #40


Новичок
  • 17

Репутация: - 0 +
Группа: Посетители
Сообщений: 17
Регистрация: 1.08.2010
ICQ:--
Цитата: Sly
на сайте в доп модулях

Я попробовал traffpro.ppp.0.0.1-18.tar.gz, при компиляции - ../traffpro.c:335:14: warning: pointer targets in assignment differ in signedness
При попытке подключения - /opt/traffpro/libtraffpro.so: undefined symbol: log10
ppp, ppp-devel, openssl установлены.
Перейти в начало страницы
 
« · Вопросы · »
Быстрый ответ Ответить
1чел. читают эту тему (гостей: 1)
Пользователей: 0

  Сейчас: 9 сентября 2010 22:49

Украинский Центр Информационной Безопасности