ГлавнаяФорумКонтакты

TraffPRO

Скачать

Документация

Контакты

Поддержка

Поиск по сайту:   
Новое
Форум
Популярное
Новости

Выпущена новая версия Биллинга (Корпоративного интернет шлюза, софт роутера) TraffPro 1.4.8!
Все версии:
Доработана система блокировок:
Система автоматически следит за изменениями ip адресов у сайтов.
Система автоматически меняет данные на блокировки в течении всей работы системы, дополняя список блокируемых (разрешённых) ip для переданного администратором домена.
Блокирование по ip даёт гарантию недоступности как по http так и по https.
Блокировка осуществляется не только по http но и полностью ресурса, даже если он будет работать на нестандартном порту.

Добавлена функция блокировки подсетей, формат x.x.x.x/x (для примера 192.168.0.0/24, что в полной трансляции выглядит как сеть - 192.168.0.0 маска подсети - 255.255.255.0)

Блокировка по DNS запросам:
Позволяет блокировать ресурсы на уровне обращения к DNS серверу за предоставлением ip адреса.
Не требует вмешательство в работу DNS.

Добавлен скрипт сбора ip адресов для ручной блокировки по домену.

Файлы языковой поддержки поставляются в не зашифрованном виде, что позволяет менять названия и надписи в интерфейсе административной консоли и личного кабинета по усмотрению администратора.
 
Скачать новую версию для установки или обновления можно здесь



TraffPro 1.4.7Выпущена новая версия Биллинга (Корпоративного интернет шлюза, софт роутера) TraffPro 1.4.7!
Все версии:
  • Добавлена новая политика ядра шейпера, на каждый поток захвата пакетов введены раздельные потоки шейпера с раздльными очередями, несколько потоков шейпера на несколько потоков захвата в одной очереди, независимость потоков исходящего и входящего трафика.
  • Исправлена работа скрипта GOSREESTR загрузка списков блокируемых сайтов рос. реестра.
  • Добавлен отчёт для требований службы безопасности и органов МВД и ФСБ позволяющий:
  • Отобрать по параметрам посещения на домен, ip адрес, порт, по времени и дате.
  • Добавлен отчёт по ТОП (наиболее посещаемым) сайтам по всем пользователям, а так же по отдельному пользователю (пользователям).
  • Формирование блоков архивов посещений клиентов для продолжительного хранения соответствующего требованиям силовых структур, архивация.
  • Добавлен online чат для поддержки клиентов (Online Manager) находящийся на странице входа в клиентский кабинет.
  • Добавлен Online Manager для размещения на сторонних ресурсах, позволяет устанавливать Online Manager на корпоративные сайты, или сайты с информацией для клиентов.
  • Внесение изменений в систему антифлуда, помимо общисистемной конфигурации антифлуда появилась возможность указания независимых настроек антифлуда для отдельных клиентов. .
  • Возможность указывать количество разрешённых пакетов для всех протоколов для конкретного клиента.
  • Возможность указывать количество соединений по TCP и количество пакетов по UDP и прочим протоколам для конкретного клиента.
  • Доработан раздел системной конфигурации, добавлены подсказки наименований параметров в конфигурационном файле /etc/traffpro/traffpro.cfg для тех кто меняет параметры вручную.
  • Исправлена проблема некорректного отображения названий параметров раздела системной конфигурации для Ubuntu, Debian из за ошибки Mysql.
  • Доработано корректное отображение версии и подверсии в административной консоли.
  • Изменено местоположение некоторых пунктов меню, перенесены в меню более соответствующие смысловой нагрузке.
  • Исправлена ошибка установщика приводившая к удалению собственных форм договоров при обновлении.
  • Введено оповещение о выходе новых версий.
Провайдер версия:
  • Добавлена система моментальных платежей Робокасса robokassa.ru
Скачать новую версию можно здесь
Документация к новой версии здесь
Инструкция по быстрой установке, а так же дополнительная информация здесь
 
 
 
 



10.03.15

 
Новая документация по быстрой установке Корпоративного интернет шлюза (биллинга) TraffPro на OS Linux Fedora 20 - 21
 
Установка TraffPro + Fedora 20-21 быстрый старт (How To):
 
http://download.traffpro.ru/docs/1.4.6/howto.pdf
 



23.09.14

В версии 1.4.6-03 добавлена проверка каталогов /var/www или  /var/www/html для новых версий Ubuntu,Debian в которых был изменён каталог с документами html.



3.09.14

Выпущена новая версия TraffPro v 1.4.6

Все версии:
  • Добавлена функция автоподлючения для win информера.
  • Добавлен новый win информер с автоматическим стартом и подключением:
Устанавливать информер с применением групповых политик Active Directory.
Автоматически настраивать информер с помощью командной строки или копирования раздела реестра.
Автоматически авторизоваться клиентам сети не вводя логина и пароля (на основании авторизации ActiveDirectory).
Автоматически подключать интернет при входе на компьютере в свой профиль Windows.
Получать краткую информацию о потреблении трафика.
Автоматически отключаться от интернет при выходе из профиля Windows.
Не требует внесения данных о сетевых картах.
Не требует внесения данных о ip и MAC адресах клиентов.
Автоматически стартует при входе в профиль Windows.
При смене пользователя автоматически меняет данные и переподключает клиента.
Поддержка 32х и 64х битных платформ Windows.

  • Система переведена на более новые системы, теперь доступна установка на Fedora 19-20, Ubuntu 14.
  • Введён параметр отключения шейпера TraffPro, для возможности использования своих шейперов (параметр shaper_enable=false).
  • Введён новый параметр управления передачи в user space количества данных, позволяет уменьшить нагрузку на систему, производится копирование не всего пакета, а только первых 128 байт.(параметр paket_copy_enable=false)
  • Добавлена автоматическая загрузка списка блокируемых сайтов соглассно ФЗ РФ.
  • добавлен скрипт сбора доменов и ip адресов из базы посещений клиентов для блокировок посещений.
  • для OS Linux Fedora новых версий осуществлён совместимый переход на Maria DB
  • Внесены изменения в ядро системы для повышения производительности.
Внимание!!! Изменились системные требования, скачать новые системные требования можно по ссылке
Добавлена новая инструкция по настройке win информера
 



Статистика сайта
Статьи
Популярное
Функции
Голосование
Нужны базовые тарифы?

Да
Нет




Ответить
 iptables
fantom
14 декабря 2008 20:46
Сообщение #1



  • 0

Репутация: - 0 +
Группа: Гости
Сообщений: 0
Регистрация: 1.01.1970
ICQ:--
Я окончательно запустался =( щас пинг есть хоть куда а на странички не пускает =( CentOS 5.2
вот правила
eth0 -- смотрит в локалку
eth1 -- интернет
# Всегда доступный ssh на случай аварии
iptables -A INPUT -m tcp -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -m tcp -p tcp --sport 22 -j ACCEPT
# Заворот http на сквид
iptables -t nat -A PREROUTING -i eth0 -p tcp -s 192.168.1.0/24 --dport 80 -j REDIRECT --to-ports 3128
iptables -t mangle -A PREROUTING -p tcp --dport 80 -d 192.168.1.0/255.255.255.0 -j ACCEPT
iptables -t mangle -A PREROUTING -s 192.168.1.0/255.255.255.0 -p tcp --dport 80 -j QUEUE
iptables -t mangle -A PREROUTING -s 192.168.1.0/255.255.255.0 -p tcp --dport 3128 -j QUEUE
iptables -t nat -A PREROUTING -m tcp -p tcp -s 192.168.1.0/255.255.255.0 -d ! 192.168.1.0/255.255.255.0 --dport 80 -j REDIRECT --to-ports 3128
iptables -A INPUT -s 192.168.1.0/255.255.255.0 -m tcp -p tcp --dport 3128 -j ACCEPT
iptables -A OUTPUT -p tcp -d 192.168.1.0/255.255.255.0 --sport 3128 -j QUEUE
# Загрузка модулей для поддержки ftp
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
#PPTP
iptables -A INPUT -m tcp -p tcp --dport 47 -j ACCEPT
iptables -A INPUT -m tcp -p tcp --dport 1723 -j ACCEPT


еще почти везде вот такие йероглифы žžž "’аˆа ž€ганиза†ия"

Сообщение отредактировал fantom - 14 декабря 2008 20:54
Перейти в начало страницы
ASpr
14 декабря 2008 21:58
Сообщение #2


Активный участник
  • 51

Репутация: - 5 +
Группа: В команде
Сообщений: 130
Регистрация: 28.03.2008
ICQ:--
если кодировка UTF8 то такие иероглифы в версии 1.1.6-02 только в меню настроек - это исправляется либо перекодировкой либо руками.
Я вижу модули загрузки :
# Загрузка модулей для поддержки ftp
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
и следом PPTP, хотя модуль поддержки pptp не грузишь почему? ведь pptp использует GRE и тут простых правил будет маловато, а если подгрузишь модуль ip_nat_pptp. А вообще чтобы получить какой-то ответ нужно правильно задать вопрос. И начать я думаю следует с названия дистрибутива и конфигов traffpro и постараться подробней объяснить что делал и чего нужно добиться.

Сообщение отредактировал ASpr - 14 декабря 2008 22:01
--------------------
Самоуверенность любителей - предмет зависти профессионалов.
Перейти в начало страницы
fantom
14 декабря 2008 22:05
Сообщение #3


Активный участник
  • 51

Репутация: - 0 +
Группа: Гости
Сообщений: 0
Регистрация: 1.01.1970
ICQ:--
дак 47 порт это и есть GRE, модуль посмотрю.
конфиг траффпро версия 1.1.6-02
to_install_dir="/opt/traffpro"
daemon=true
db_url=localhost
db_usr=root
db_passwd=
db_name=traffpro
time_in=10
time_out=180
control_eth_addr=true
net_number=0
ports_detail=true
ss_enabled=true
eth_out=eth1
url_detail=true
out_ip=192.168.0.10
listen_addr=127.0.0.1
listen_port=9999
ip_queue_maxlen=2048
squid_connect=true
timer=true
squid_log_file=/var/log/squid/access.log

нужно:
1) чтоб инет появился и считался у всех
2) чтоб из дома бухгалтер или деректор запустили впн и попали в локалку и могли свободно работать

Сообщение отредактировал fantom - 14 декабря 2008 22:24
Перейти в начало страницы
fox
15 декабря 2008 08:26
Сообщение #4


Бывалый
  • 68

Репутация: - 8 +
Группа: В команде
Сообщений: 283
Регистрация: 2.06.2008
ICQ:395-514-758
1. так вы сервер добавили - в меню система серверы.... ?

2. Для проброса портов, используйте файлик

/etc/traffpro/addr_port_forward.cfg


В файле не должно быть пустых СТРОК!!!!!!!!!!!

0.0.0.0 47 192.168.0.1:47

0.0.0.0 1723 192.168.0.1:1723


Можно подключатся с любого адреса на порт с vpn серваком, который будет проброшен на порт машины во внутренней сети с адресом 192.168.0.1
vpn сервер, надюсь настроен....
smile

Сообщение отредактировал fox - 15 декабря 2008 08:35
Перейти в начало страницы
 
« · Вопросы · »
Быстрый ответ Ответить
1чел. читают эту тему (гостей: 1)
Пользователей: 0

  Сейчас: 24 октября 2019 10:41