ГлавнаяФорумКонтактыEnglish version Сотрудничество, дилерамРазмещение рекламы

TraffPRO

Демо версия

Документация

Как купить

Услуги

Магазин лицензионного программного обеспечения
Поиск по сайту:   
Новости
Популярное
1.09.10

Сентябрь месяц знаний!

Сентябрь месяц - начало школьной поры. Ученики, студенты и преподаватели, отдохнувшие и полные сил, готовы к новому учебному году. Для них наступает пора уроков, лекций, сложной, но интересной работы.


UpIt-Systems представляет акцию "Школьная пора". Всем образовательным учереждениям, весь сентябрь скидка 30% на все продукты TraffPro, скидка на установку и поддержку 40%!


По вопросам преобретения обращайтесь к производителю



25.08.10

Разрешите представить, PAM модуль для TraffPro и OS Linux

Что такое PAM? Это система авторизации для всего Linux.
Уже в версии 1.3.6 появился модуль PAM авторизации для TraffPro в Альфа варианте, вернее сказать PAM модуль авторизации из базы TraffPro.
Скорее всего из за малой освещённости данного модуля до сих пор не было ни слова ни в форуме не в личных беседах.

Что позволяет данный модуль? Он позволяет управлять доступом практически для любых служб Linux, пока отстаёт только samba из за того, что она имеет немного другой способ управления, отличный от PAM, в остальном все службы Linux могут управлятся через этот модуль ssh, ftp, apach, squid и прочие, по русски так сказать можно привести сравнение MS AD и Linux PAM (ну в какой то мере).

Подробности читать здесь



24.08.10

Выпущена новая версия системы учёт трафика и защиты TraffPro.Free Beta 1.3.8


Изменения:
  • Переход на новый модуль ядра (c QUEUE на NFQUEUE)
  • Переадресация на авторизацию.
  • Изменено формирование отчётов по посещению. ускорено построение отчёта. (по последним данным отчёт по 35 пользователям за 3 месяца строился порядка нескольких секунд)
  • Встроена очистка хранящихся данных по истечению устанавлеваемого в параметрах traffpro.
  • Исправлена ошибка защиты сервера которая возникала в некоторых случаях.

Подробности читать здесь.



23.08.10

Стресс тестер сети и сетевого оборудования (используется для тестов системы учёта трафика TraffPro)
Позволяет:
1 - Моделировать сетевую активность в сети
2 - Осуществлять нагрузку канала с определённой скоростью
3 - Нагружать канал определённым количеством пакетов протоколов (tcp,udp,icmp)
4 - Нагружать сеть определённым количеством пользователей
5 - Генерировать трафик из локальной сети в глобальную и наоборот
6 - Генерировать трафик в определённом диапозоне портов
7 - Генерировать трафик с определённым размером пакетов
8 - Во время генерации принимать трафик сгенерированный с другой точки сети



17.08.10

Предлагаем видео (сырой вариант) по установке системы учёта трафика и защиты TraffPro с НУЛЯ.
1 - Установка OS Fedora 12
2 - Настройка сети
3 - Установка TraffPro
4 - Внесение нового пользователя.

Если есть пожелания предложения что добавить что убрать пишите.

Видео ещё до конца не обработано, к выпуску новой версии предполагается наложить звук и добавить настройку через WEB административную консоль дополнительных модулей.

Смотреть здесь



Форум
Новое
Статистика сайта
ПосетителиСейчас на сайте: 15
- Гостей: 15
- Пользователей: 0
Логин:  
Пароль:  
Регистрация
Забыли пароль?
Функции
Голосование




Ответить
 Не считает входящий траффик
darkside83
23 марта 2008 12:13
Сообщение #1



  • 0

Репутация: - 0 +
Группа: Гости
Сообщений: 0
Регистрация: 31.12.1969
ICQ:--
Доброго времени суток!

Использую Slackware 12, обновленный до current.
В /etc/init.d/linbilling почищено все, что касается iptable.
Вот мой /etc/linbilling_rule.cfg, есть несколько сайтов, которые должны быть доступны всегда.

#!/bin/sh
LAN_IFACE1="eth0"
INET_IFACE1="eth1"
LO_IFACE="lo"

IPTABLES="/usr/sbin/iptables"

/sbin/depmod -a

/sbin/modprobe ip_conntrack
/sbin/modprobe ip_tables
/sbin/modprobe iptable_filter
/sbin/modprobe iptable_mangle
/sbin/modprobe iptable_nat
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_limit
/sbin/modprobe ipt_MASQUERADE
/sbin/modprobe ip_queue

$IPTABLES -F
$IPTABLES -X

$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT DROP

$IPTABLES -A INPUT -p ALL -i $LAN_IFACE1 -j ACCEPT
$IPTABLES -A INPUT -p ALL -i $LO_IFACE -j ACCEPT
$IPTABLES -A INPUT -p ALL -i $INET_IFACE1 -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -j QUEUE

$IPTABLES -A FORWARD -p icmp -i $LAN_IFACE1 --icmp-type 8 -j ACCEPT
$IPTABLES -A FORWARD -p icmp -i $LAN_IFACE1 --icmp-type 11 -j ACCEPT
$IPTABLES -A FORWARD -p tcp -i $LAN_IFACE1 --dport 443 -j ACCEPT
$IPTABLES -A FORWARD -p tcp -i $LAN_IFACE1 --dport 5190 -j ACCEPT
$IPTABLES -A FORWARD -p tcp -s 192.168.2.0/24 -d XX.XX.XX.XX/32 -j ACCEPT
$IPTABLES -A FORWARD -p tcp -s 192.168.2.0/24 -d XX.XX.XX.XX/32 -j ACCEPT
$IPTABLES -A FORWARD -p tcp -s 192.168.2.0/24 -d XX.XX.XX.XX/32 -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -j QUEUE

$IPTABLES -A OUTPUT -p ALL -o $LO_IFACE -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -o $LAN_IFACE1 -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -o $INET_IFACE1 -j ACCEPT
$IPTABLES -A OUTPUT -j QUEUE

$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE1 -j MASQUERADE

Исходящий считает нормально, с входящим проблема.

P.S.: Забыл добавить, других правил для фаервола нет.
Перейти в начало страницы
voler
23 марта 2008 16:53
Сообщение #2


Ветеран
  • 102

Репутация: - 14 +
Группа: Администраторы
Сообщений: 1205
Регистрация: 17.02.2008
ICQ:238860819
iptables-save -c покажите.

и FORWARD для клиетнтов лучше -j QUEUE
И таблица NAT всегда должна быть перед FORWARD

--------------------
Внимание!
Штатный телепат проекта ушел в отпуск, поэтому на вопросы вида "у меня ничего не работает. как исправить?" мы не отвечаем.

Где я часто бываю
Свободное время

Вопрос, найди ответ
Перейти в начало страницы
Sly
24 марта 2008 14:21
Сообщение #3


Руководитель Проекта
  • 102

Репутация: - 30 +
Группа: Администраторы
Сообщений: 1819
Регистрация: 15.02.2008
ICQ:--
Доброго времени суток
Интересный вопрос сразу в лоб :) А исходящий считает?

Просто просмотрите свои правила возможно вы просто пустили всех пользователей по входящему вокруг очереди QUEUE

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
Sly
24 марта 2008 14:23
Сообщение #4


Руководитель Проекта
  • 102

Репутация: - 30 +
Группа: Администраторы
Сообщений: 1819
Регистрация: 15.02.2008
ICQ:--
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

Вот ваша ошибка
Это правило пускает всех кто установил соединений
тоесть соединяются они через нашу систему а работает всё после соединения по этой цепочке и просто не доходит до нашей системы так как

$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -j QUEUE
правило пропускать всех подключившихся выше правила очереди нашей системы
а как известно в правиах отрабатывает первое подходящее правило остальные игнорируются


--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
darkside83
24 марта 2008 20:02
Сообщение #5


Руководитель Проекта
  • 102

Репутация: - 0 +
Группа: Гости
Сообщений: 0
Регистрация: 31.12.1969
ICQ:--
Доброго времени суток!

Проблема решена.
Сегодня утром посидел, сейчас опробовал - все нормально.
Не до конца понимал логику работы QUEUE.
Вот исправленный конфиг

#!/bin/sh
LAN_IFACE1="eth0"
INET_IFACE1="eth1"
LO_IFACE="lo"

IPTABLES="/usr/sbin/iptables"

/sbin/depmod -a

/sbin/modprobe ip_conntrack
/sbin/modprobe ip_tables
/sbin/modprobe iptable_filter
/sbin/modprobe iptable_mangle
/sbin/modprobe iptable_nat
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_limit
/sbin/modprobe ipt_MASQUERADE
/sbin/modprobe ip_queue

$IPTABLES -F
$IPTABLES -X

$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT DROP

$IPTABLES -A INPUT -p ALL -i $LAN_IFACE1 -j ACCEPT
$IPTABLES -A INPUT -p ALL -i $LO_IFACE -j ACCEPT
$IPTABLES -A INPUT -p ALL -i $INET_IFACE1 -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A INPUT -j QUEUE

$IPTABLES -A FORWARD -p icmp -i $LAN_IFACE1 --icmp-type 8 -j ACCEPT
$IPTABLES -A FORWARD -p icmp -i $LAN_IFACE1 --icmp-type 11 -j ACCEPT
$IPTABLES -A FORWARD -p tcp -i $LAN_IFACE1 --dport 443 -j ACCEPT
$IPTABLES -A FORWARD -p tcp -i $LAN_IFACE1 --dport 5190 -j ACCEPT
$IPTABLES -A FORWARD -p tcp -s 192.168.2.0/24 -d XX.XX.XX.XX/32 -j ACCEPT
$IPTABLES -A FORWARD -p tcp -s 192.168.2.0/24 -d XX.XX.XX.XX/32 -j ACCEPT
$IPTABLES -A FORWARD -p tcp -s 192.168.2.0/24 -d XX.XX.XX.XX/32 -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -d 192.168.2.0/24 -s XX.XX.XX.XX/32 -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -d 192.168.2.0/24 -s XX.XX.XX.XX/32 -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -d 192.168.2.0/24 -s XX.XX.XX.XX/32 -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -p icmp --icmp-type 8 -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -p icmp --icmp-type 11 -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -p tcp --dport 443 -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -p tcp --dport 5190 -j ACCEPT
$IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j QUEUE
$IPTABLES -A FORWARD -j QUEUE

$IPTABLES -A OUTPUT -p ALL -o $LO_IFACE -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -o $LAN_IFACE1 -j ACCEPT
$IPTABLES -A OUTPUT -p ALL -o $INET_IFACE1 -j ACCEPT
$IPTABLES -A OUTPUT -j QUEUE

$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE1 -j MASQUERADE

Конечно скрипт еще нужно дорабатывать, потому-что сейчас на 3 хоста не нужно считать траффик, через месяц еще на 10. Но в целом все работает, тему можно закрывать.
Перейти в начало страницы
voler
25 марта 2008 06:57
Сообщение #6


Ветеран
  • 102

Репутация: - 14 +
Группа: Администраторы
Сообщений: 1205
Регистрация: 17.02.2008
ICQ:238860819
Я тож не понимал, посему нужно читать внимательно информацию по iptables.

--------------------
Внимание!
Штатный телепат проекта ушел в отпуск, поэтому на вопросы вида "у меня ничего не работает. как исправить?" мы не отвечаем.

Где я часто бываю
Свободное время

Вопрос, найди ответ
Перейти в начало страницы
wert
25 марта 2008 07:04
Сообщение #7


Программист Win-админк
  • 102

Репутация: - 5 +
Группа: Администраторы
Сообщений: 822
Регистрация: 17.02.2008
ICQ:234758563
Не до конца понимал логику работы QUEUE.

Ну очередь можно представить ввиде трубы , причем оба конца смотрят в одно итоже место:) , только вот посередине этой трубы, стоит нечто что принимает пакеты ну и может и возращать их, тобиш все пакеты подпадающие под правило попадают в очередь, дальше их кто то должен обработать (в на шем случае билинг) и по необходимости вернуть на место. Ну и поправочка если очередь не кто не обрабатывает, к примеру билинг упал, топакеты не куда не придут . они так и зависнут на конвеере очереди :), вот вобщемто и весь тайный смысл QUEUE.

--------------------
---------------------------------------------------
Всегда Ваш злобный фИй.
Перейти в начало страницы
darknet
5 января 2009 20:06
Сообщение #8


Активный участник
  • 51

Репутация: - 1 +
Группа: Посетители
Сообщений: 145
Регистрация: 27.10.2008
ICQ:7891718
непонятная проблема... Стоит traffpro последней версии, в ОТЧЕТ ТРАФФИКА - СВОБОДНЫЕ КЛИЕНТЫ по пользователям показывает объем траффика входящий и исходящий, но если зайти в КЛИЕНТЫ - СВОБОДНЫЕ КЛИЕНТЫ - КЛИЕНТЫ то в столбце Количество трафика колличество траффика равен 0... Может я что-то не понимаю, или в этом столбце траффик считается только при внешней проксе типа сквида... Или что-то не так сделал, в настройках включен "Детелизация www страниц true"

traffpro.cfg
to_install_dir=/opt/traffpro
daemon=true
db_url=localhost
db_usr=root
db_passwd=7871657
db_name=office
time_in=10
time_out=180
control_eth_addr=true
net_number=0
ports_detail=true
ss_enabled=false
eth_out=eth1
url_detail=true
out_ip=10.138.48.131
listen_addr=172.0.0.1
listen_port=9999
ip_queue_maxlen=2048
squid_connect=false


traffpro_rule.cfg
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp




Сообщение отредактировал darknet - 5 января 2009 10:11
Перейти в начало страницы
Sly
5 января 2009 20:12
Сообщение #9


Руководитель Проекта
  • 102

Репутация: - 30 +
Группа: Администраторы
Сообщений: 1819
Регистрация: 15.02.2008
ICQ:--
Это поле за которое вы говорите отвечает за наличие трафика на счету клиента если тип учёта у него не безлимит!!! Это не учёт это наличие на счёту, не путайте эти два понятия, думаю разберётексь. Внимательно в этом месте, очень часто ошибаются и при переходе с безлимита на лимит забывают добавить трафик клиента, и интернет отключается.

Если Вы установите НЕбезлимит (тип учёта входящий, исходящий, весь) то с этого поля будут списывать мегабайты (в бизнес версии деньги)

Сообщение отредактировал Sly - 5 января 2009 10:14
--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
darknet
5 января 2009 20:17
Сообщение #10


Активный участник
  • 51

Репутация: - 1 +
Группа: Посетители
Сообщений: 145
Регистрация: 27.10.2008
ICQ:7891718
спасибо, разобрался
Перейти в начало страницы
Sly
5 января 2009 20:18
Сообщение #11


Руководитель Проекта
  • 102

Репутация: - 30 +
Группа: Администраторы
Сообщений: 1819
Регистрация: 15.02.2008
ICQ:--
При безлимите цыфра в этом поле менятся не будет, а при остальных типах учёта из этого поля будет списываться трафик (не путайте с добавлением трафика, а именно списываться, при НЕбезлимите когда цыфра в этом поле станет равна НУЛЮ интернет у пользоватя отключиться)

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
darknet
5 января 2009 20:22
Сообщение #12


Активный участник
  • 51

Репутация: - 1 +
Группа: Посетители
Сообщений: 145
Регистрация: 27.10.2008
ICQ:7891718
да я понял, я когда юзера заводил плавновое ему накинул, а траффик вручную так не добавил, кстати может как предложение, чтобы при добавлении пользователя траффик добавлялся сразу на баланс в соответствии с плановым добавлением
Перейти в начало страницы
Sly
5 января 2009 20:25
Сообщение #13


Руководитель Проекта
  • 102

Репутация: - 30 +
Группа: Администраторы
Сообщений: 1819
Регистрация: 15.02.2008
ICQ:--
Это будет не совсем правильно, так как представьте что человека добавили в списки 15 числа а трафик ему упал плановый, так что в данном случае считаю что нужно что бы администратор сам решал количество добавляемого трафика и добавлял вручную

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
 
« · Вопросы · »
Быстрый ответ Ответить
1чел. читают эту тему (гостей: 1)
Пользователей: 0

  Сейчас: 8 сентября 2010 21:48

Украинский Центр Информационной Безопасности