Сайт-флешка на 1 гиг.
 
Подписка
 
E-mail: 
     

СОЗДАТЬ СВОЙ САЙТ
ДОБАВЬ СВОЙ ФАЙЛ
ДОБАВИТЬ СВОЮ СТАТЬЮ
ДОБАВИТЬ КАРТИНКУ
несколько
________________________
ГЛАВНАЯ СТРАНИЦА
Архив с-о-ф-т-а
Архив статей
Архив картинок
Заметки мастера
ФОРУМ
_________________________
Д Л Я АДМИНА
Программы
Безопасность
Литература админу
Драйверы
__________________________
ДЛЯ ВЕБ-МАСТЕРА
Программы
Статьи веб-мастеру
Редакторы, конвертеры и архиваторы
Браузеры+плагины
Материал для сайтов
Работа с флешками (swf)
Флешки (swf)
gif-анимация (gif)
Литературка для веб-мастера
Регистрация доменов онлайн прямо здесь
_____________________
ЭКОНОМИЧЕСКИЙ ОТДЕЛ
Чёрный список мошенников интернета с обновлениями
Программы для бухгалтера
_________________________
ПРОГРАММЫ ДЛЯ ВСЕХ
Аудио-видео плееры
Программы для качающего
Программы для геймера
____________________
ОТДОХНУТЬ!
Бестселлеры
ПРИКОЛЫ
Высококачественные обои
Аватары
Опросы сообщества
__________________________
ВСЁ ДЛЯ МОБИЛЬНОГО ТЕЛЕФОНА
Проги для мобильника
Игры для мобилы
Темы для мобильника

Счетчики SEO
Метки









 
Календарь
 
<
Июнь 2012
>
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
252627282930
 
Интересные сайты
 
  Вернуться на главнуюСайт-флешка на 1 гиг. / Архив с-о-ф-т-а / ДЛЯ АДМИНА / Traffic Inspector .rar  

fedoroff-ftp1
1573 дня назад 11.02.2008 17:16:46
Рейтинг: 4.49 (14)

Traffic Inspector .rar

Скачать файл
 

Описание разработчика: Компания «СМАРТ-СОФТ» имеет честь предложить Вашему вниманию разработанный нами программный продукт Traffic Inspector — уникальное сочетание мощной и гибкой биллинг-платформы с прокси-сервером. ● Точный учет трафика, проходящего через сервер по всем протоколам. ● Автоматизированная система расчетов (билинг), сертифицированная на соответствие требованиям в области связи (ССС). ● Отдельный счет по каждому пользователю, гибкая тарификация, блокировка, кредит, статистика, отчеты, пополнение баланса картами предоплаты. ● Авторизация по логину (по паролю или через Active Directory), IP, MAC или через VPN. ● Использует встроенный NAT Windows, то есть нет проблем с работой ICQ, почты, играми. ● Кэширующий HTTP / SSL / FTP/ SOCKS прокси-сервер. Уникальная реализация алгоритма работы кэша обеспечивает реальную экономию трафика 20-35%. Есть функция перенаправления HTTP трафика на прокси. ● SMTP шлюз с блокировкой спама, позволяет тарифицировать входящий почтовый трафик. ● Firewall, очень простой в настройке, но эффективный. Полностью закрывает сеть и сервер снаружи по всем протоколам, прозрачно пропуская исходящий трафик. ● Динамическое управление шириной канала (шейпер), ограничение скоростей клиентов и их групп. ● Возможность гибкой настройки перенаправления разных пользователей и видов трафика на разные каналы доступа. ● Контроль и блокировка клиентов при черезмерной сетевой активности (свойственной при заражениях вирусами). ● Политики доступа - ограничения по датам, расписанию, контенту, скорости работы и др. ● Контроль работы в реальном времени удаленно через консоль управления. ● Универсальный вэб-сервер с поддержкой скриптов, на нем реализован сервер статистики клиентов.

В архиве Traffic Inspector 1.1.3.159rc и лекарство. Работоспособность проверена мной на протяжении 8 месяцев! Все работает, количество клиентов неограниченнно, версия становится Pro. Перед установкой меняем системную дату на 2 года назад. После установки не забываем вернуть на нужную нам дату. Если у кого-нибудь есть рабочая версия 1.1.4 - дайте мне об этом знать. Пока реально работающей версии выше 1.1.3.159rc не встречал. Официальный сайт - http://www.smart-soft.ru. Полезно будет почитать форум/ФАК перед установкой.

Компания «Смарт-Софт» в своей деятельности не ограничивается разработкой исключительно коммерческих (платных) программных продуктов. Максимальное удовлетворение потребностей пользователей (вне зависимости от их статуса) – наша главная задача.

Программа «Traffic Inspector» уже получила очень широкую известность у коммерческих и производственных организаций, имеющих разветвленные внутренние многопользовательские сети.

Между тем Интернет активно используется все большим количеством отдельных домохозяйств, немало и тех, кто использует Интернет, работая лишь на одном компьютере.

Поэтому было бы по меньшей мере несправедливо лишать эти и другие категории пользователей тех преимуществ и выгод, которые предоставляет Traffic Inspector.

В связи с вышеизложенным компания «Смарт-Софт» разработала специальную версию программы Traffic Inspector – Personal Edition, предназначенную для тех, кто работает на единственном компьютере, подключенном к Интернет.

Программа бесплатна, никаких ограничений не имеет, при этом доступны практически все возможности основной версии Traffic Inspector. Она позволит решить массу задач, возникающих при работе с Интернет, например: обеспечить персональный учет работы с Интернет для нескольких пользователей компьютера. Как и в сетевой версии, каждый пользователь будет иметь отдельный счет и можно вводить ограничения на его работу

обеспечить разграничение доступа - по ресурсам, времени работы и прочее. Особенно важно это может быть для тех семей, где доступ в Сеть имеется у детей и подростков. С помощью Traffic Inspector можно легко решить извечную дилемму с ограничением доступа к нежелательным ресурсам и возникновением интернет-зависимости

экономить трафик за счет общего кеша встроенного прокси-сервера

обеспечить эффективную сетевую защиту

предоставить подробную сетевую статистику по использованию подключения к сети Интернет

настроить гибкую фильтрацию банеров, картинок, мультимедийных файлов с возможностью быстро переключать эти фильтры во время работы для экономии трафика.


Несмотря на свою полную доступность, версия Personal Edition имеет компоненты, полностью идентичные версии Pro, тем самым гарантируя высокое качество, надежность, простоту и многофункциональность программы для учета трафика - Traffic Inspector.


Бесплатно скачать версию Personal Edition можно здесь.

Внимание! После установки обязательно просмотрите раздел по настройке и рекомендациям для версии PE, так как без авторизации доступ в Интернет на компьютере будет запрещен!


Ознакомиться с полной версией программы для учета трафика в сети можно здесь http://www.smart-soft.ru/?page=timain#ti_main

 
Метки: traffic inspector
 
Информация о файле: 12,47 МБайт   ('1480324','1480324','4','2819')">Сообщить о спаме
5194 просмотра, 386 скачиваний, 9 комментариев ( Отправить комментарий )
ДобавилТекст

fedoroff-ftp1 Отправить сообщение
Сайт-флешка на 1 гиг.
1566 дней назад 18.02.2008 09:42:36 Цитата('1480324','1480324','4','2850')">Сообщить о спаме

HTTP / SSL / FTP / SOCKS прокси сервер + NAT + билинг платформа + SMTP шлюз + firewall + RAS/VPN server + шейпер + Route Policy.

Представляет полностью законченное решение, но как билинг платформа может работать совместно с другими серверами - например с Microsoft ISA.

Уникальное сочетание мощной гибкой биллинг платформы с прокси сервером. Считает весь трафик, идущий через сервер, что позволяет использовать его как самостоятельно, так и совместно с другими серверами. Позволяет наконец-то решить проблему учета буквально каждого байта, потребляемого у провайдера. Идеальное решение для корпоративной сети, организации платных услуг, домовых сетей и интернет-кафе.

- Точный учет всего трафика, проходящего через сервер по всем протоколам.

- Отдельный счет по каждому пользователю, гибкая тарификация, блокировка, кредит, статистика, отчеты, оплата карточками.

- Используется встроенный NAT Windows, то есть нет проблем с работой ICQ, почты, играми.

- Авторизация по логину (по паролю или через Active Directory), IP, MAC или через VPN.

- Кеширующий HTTP / SSL / FTP / SOCKS прокси сервер. Уникальная реализация алгоритма работы кеша обеспечивает реальную экономию трафика 20-35%. Возможно включить перенаправление HTTP трафика на прокси.

- Firewall, очень простой в настройке, но эффективный. Полностью закрывает сеть и сервер снаружи по всем протоколам, прозрачно пропуская исходящий трафик.

- Динамическое управление шириной канала (шейпер), ограничение скоростей пользователей и их групп.

- Контроль и автоматическая блокировка клиентов при черезмерной сетевой активности (свойственной при заражениях вирусами).

- Advanced Routing (Policy Routing или Source Routing) – возможность гибкой настройки перенаправления разных пользователей и видов трафика на разные каналы доступа.

- SMTP шлюз с блокировкой спама, позволяет тарифицировать входящий почтовый трафик.

- Политики доступа - ограничения по датам, расписанию, контенту, скорости работы и др.

- Фильтрация баннеров, графики, мультимедиа с возможностью быстрой смены фильтров пользователем, а также блокировка нежелательных сайтов.

- Контроль работы в реальном времени удаленно через консоль управления.

- Универсальный веб сервер с поддержкой скриптов, на нем реализован сервер статистики клиентов.

- Интерфейс и документация на русском языке.

Платформы: Windows: 2K/XP/2K3


---
www.fedoroff.net

pcinfomaster Отправить сообщение
Возможности
1565 дней назад 19.02.2008 16:03:00 Цитата('1480324','1269495','4','2871')">Сообщить о спаме

Серверная часть программы Traffic Inspector реализована только под платформу Windows (2000/XP/2003), клиенты же могут использовать любую операционную систему — тут ограничений нет. Traffic Inspector легко устанавливается, настраивается и управляется, имеются средства удаленного администрирования. Для настройки Traffic Inspector не нужны особые знания и квалификация — специалист, способный установить Windows, настроить сеть и подключиться к Интернет, без проблем настроит и эту программу.

В Traffic Inspector мы постарались в одном продукте реализовать, по крайней мере, большинство задач, возникающих при подключении к Интернет по выделенному каналу. Эти задачи можно разделить так:
Обеспечить доступ в сеть Интернет из внутренней сети.
Авторизация и разграничение доступа пользователей.
Билинг — тарификация пользователей, подсчет трафика и блокировка доступа при перерасходе.
Обеспечить пользователей средствами экономии трафика и дать им возможность самостоятельно контролировать свою работу в Интернет.
Сетевая защита — закрыть сервер доступа и внутреннюю сеть от несанкционированного доступа извне.
Подробный анализ сетевого трафика, потребляемого у провайдера
Ограничение скорости работы пользователей или их групп.
Отключение пользователей от сети Интернет при заражениях сетевыми вирусами.

Существует много программ, которые решают эти задачи в частности (смотрите обзор). Но аналога, который все это делал бы в одном пакете, нет — тут одной программой не обойтись и это все приходится собирать на основе различных программ. Стоимость решения возрастает, задача настройки и администрирования сильно усложняется. Также существенно то, что благодаря объединению разных служб в одном пакете стало возможным легко реализовать некоторые вещи, которые иначе сделать было бы крайне затруднительно.

Traffic Inspector — полностью самодостаточное решение. Но при необходимости ее отдельные службы могут быть использованы отдельно. Например, Traffic Inspector с некоторыми ограничениями может работать как система билинга для других серверов, например Microsoft ISA Server.


pcinfomaster Отправить сообщение
Офисная сеть
1565 дней назад 19.02.2008 16:05:31 Цитата('1480324','1269495','4','2872')">Сообщить о спаме

Классический вариант. Сеть состоит из одного или нескольких Ethernet сегментов и подключена к Интернет через сервер доступа с операционной системой Windows. Это типичный случай для небольшой или средней организации.

Traffic Inspector устанавливается на сервер доступа. Для доступа в интернет из внутренней сети используется NAT Windows и прокси сервер программы Traffic Inspector. На сервере Traffic Inspector работает с одним внешним и одним внутренним интерфейсами.

Для защиты сервера извне используется firewall — встроенный сетевой экран программы Traffic Inspector.

На сервере доступа также могут быть установлены почтовый сервер или другие прокси сервера — например Microsoft ISA. Также может потребоваться установка антивирусного шлюза, так как в Traffic Inspector это пока не реализовано. Почтовый сервер может находится и внутри локальной сети — смотрите вариант Корпоративная сеть. Также внутри сети могут находиться и другие сервера, например WEB. Они могут быть опубликованы через NAT.

Следует отметить, что подключение к Интернет может производится не напрямую, а через какое-нибудь «железное» устройство вроде файервалла. Оно также может использовать NAT и тогда все IP адреса за ним будут внутренними. В этом случае, наверное, целесообразно NAT на сервере доступа не использовать и настроить его как роутер.
Точный учет трафика по каждому клиенту. Формирование очетов за выбранный период.
Простой в настройке Firewall, полностью закрывающий сеть снаружи.
Почта, ICQ и т.п. не требуют дополнительных настроек. (используется NAT)
Кеширующий прокси-сервер с экономией трафика до 30%.
Ограничения по расписанию, контенту, скорости работы и т.д.
Фильтрация банеров, графики и мультимедии, а также нежелательных сайтов.
Контроль работы в реальном времени удаленно через консоль управления.



pcinfomaster Отправить сообщение
Сеть компьютерного клуба или интернет-кафе
1565 дней назад 19.02.2008 16:19:19 Цитата('1480324','1269495','4','2873')">Сообщить о спаме

Для работы клуба или интернет-кафе обеспечения учета трафика и безопасности извне недостаточно, необходимо блокировать компьютер на время простоя и по завершению сеанса пользователя, подсчитывать наработанный трафик и т.п. Чтобы обеспечить такое решение, программа Traffic Inspector интегрируется с программой автоматизации компьютерных залов LOCKER от компании PSoft.

При совместной работе этих двух программ, LOCKER управляет сеансами на компьютерах, ведет учет времени работы, блокирует подключение к сети Интернет подачей команд в программу Traffic Inspector, который в свою очередь передает информацию о наработаном трафике и обеспечивает безопасность сети. При желании можно подключить дополнительных клиентов, которым вы можете оказывать услугу предоставления доступа в интернет, учитывая их трафик отдельно.
Точный учет времени работы, оплаты и наработаного трафика по каждому сеансу клиентов с возможностью блокировки. Формирование очетов за выбранный период.
Контроль работы, ввод проплат в реальном времени через компьютер оператора зала.
Простой в настройке Firewall, полностью закрывающий сеть снаружи. Изнутри ограничения задаются фильтрами в зависимости от необходимости.
Почта, ICQ, игры и т.п. не требуют дополнительных настроек. (используется NAT)
Кеширующий прокси-сервер с экономией до 30% позволяет сократить издержки на трафик.
Клиенты могут управлять специально настроенными для них фильтрами, например, отключать банеры и графику.
Динамическое управление шириной канала (шейпер), ограничение скорости передачи данных по сети на компьютерах.



pcinfomaster Отправить сообщение
I. Настройка NAT в Windows XP Professional/Windows 2000 Professional на сервере.
1565 дней назад 19.02.2008 16:28:15 Цитата('1480324','1269495','4','2874')">Сообщить о спаме

В Windows XP professional или Windows 2000 professional для доступа к Internet внутренней сети используется служба Internet Connection Sharing (далее ICS), или "Общий доступ к подключению Интернета". Эта служба осуществляет поддержку DNS и DHCP (поддержка DHCP происходит только для диапазона адресов 192.168.0.0/24) . Далее рассмотрим настройку сервера по шагам:

1) Зайдите в ПУСК / НАСТРОЙКА / СЕТЕВЫЕ ПОДКЛЮЧЕНИЯ / (START / SETTINGS / NETWORK CONNECTIONS) и выберите подключение настроенное на Internet. Названия Ваших подключений скорее всего отличается от тех, что на рисунке, они были переименованы для наглядности. (обратите внимание, что если подключение происходит через VPN, то и настраивать общий доступ нужно именно в нем, а не в сетевом подключении.)



2) Дважды кликните на подключении. Появится следующее окно (см рис.). Откройте свойства этого подключения, нажав соответствующую кнопку.



3) Обратите внимание, что во вкладке "Общие" есть различные компоненты. Обязательно отключите компоненты "Клиент для сетей Microsoft" и "Службу доступа к файлам и принтерам сетей Microsoft". Зайдите во вкладку "Дополнительно" (в Windows 2000 professional вкладка "Общий доступ").



4) Здесь и запускается служба ICS. Если у Вас Windows XP professional SP2 рекомендуется отключить Брандмауэр Windows, в Traffic Inspector для защиты есть сетевой экран (firewall) и вместе они усложнят дальнейшую настройку. Если Ваш Windows XP professional с SP1 или у Вас Windows 2000 professional то следующий шаг можете пропустить. Нажмите кнопку "Параметры".



5) Здесь Брандмауэр Windows отключается.



6) Установите галку "Разрешить другим пользователям сети использовать подключение к Интернет данного компьютера", снимите галку с "Разрешить другим пользователям сети управлять общим доступом подключения к Интернету". Жмите кнопку "ОК".



После чего у Вас появится окно с предупреждением о том, что внутреннему подключению будет присвоен IP адрес 192.168.0.1. Жмите "Да".



Поздравляем, Вы настроили общий доступ в Internet. У Вас должен появиться значок в виде руки на Интернет подключении.


pcinfomaster Отправить сообщение
II. Настройка клиентских машин.
1565 дней назад 19.02.2008 16:32:14 Цитата('1480324','1269495','4','2875')">Сообщить о спаме

По умолчанию Windows присваивает внутреннему интерфейсу сервера IP адрес 192.168.0.1, поэтому настраивать клиентские машины можно в диапазоне IP адресов от 192.168.0.2 до 192.168.0.254. Рассмотрим настройку клиентской машины по шагам (Настройку клиентских машин можно произвести автоматически, для этого на клиентских машинах выставите "Получить IP адрес автоматически" и "Получить адрес DNS сервера автоматически".).

1) Зайдите в ПУСК / НАСТРОЙКА / СЕТЕВЫЕ ПОДКЛЮЧЕНИЯ / (START / SETTINGS / NETWORK CONNECTIONS) и выберите подключение настроенное на локальную сеть. Зайдите в свойства этого подключения. В появившемся окне дважды щелкните по "Протокол Интернета TCP/IP".




2) "IP-адрес" - это адрес клиентской машины, который лежит в диапазоне (диапазон адресов зависит от IP адреса сервера) от 192.168.0.2-192.168.0.254 т.е. любой из этих адресов может быть указан (главное чтобы они не повторялись). "Маска подсети"- это еще один идентификатор сети выставляется он автоматически. Главное, чтобы на всех машинах он был одинаковым. "Основной шлюз" и "Предпочитаемый DNS-сервер" - здесь мы указываем IP адрес внутреннего интерфейса сервера (192.168.0.1). Для остальных клиентских машин все настройки те же, меняется только собственный IP адрес.


pcinfomaster Отправить сообщение
IV. Установка Traffic Inspector.
1565 дней назад 19.02.2008 16:35:38 Цитата('1480324','1269495','4','2876')">Сообщить о спаме

После настройки NAT можно устанавливать Traffic Inspector (далее ТИ). Разберем установку и конфигурирование по пунктам:

1) При установке ТИ на сервер выберите тип установки "Сервер".



2) После установки запустите консоль управления ТИ (Программы/Traffic Inspector/Администрирование).



3) Нажмите на вкладку "Конфигуратор", в появившемся окне выбираем "Используется внутренняя и внешняя сеть", жмем далее.



4) Внутренней сетью выбираем название внутреннего подключения (интерфейса) сервера.
Добавить внутренний интерфейс - добавление этого интерфейса целесообразно только для случаев, когда реального внутреннего интерфейса (внутренней сети) ввиде сетевой карты нет вообще, а работа ведется с самого сервера через обращение к адресу 127.0.0.1.
Кнопка "Выбрать с интранет IP адресами" автоматически выставляет внутренние сети, но если провайдер выдает "серые" адреса (используемые для внутренних сетей) то эта кнопка не сработает. Следует отметить, что, поскольку программа пока находиться в режиме Lite, то возможно выбрать только одни внутренний интерфейс, если у Вас их более, то проведите активацию программы, вернувшись в главное окно и нажав кнопку "Активация". Жмем "Далее".



5) Если сеть находится под полным контролем администратора, то указывать ее тут не нужно, а "публичная" подразумевает, что такая сеть требует дополнительных мер защиты. Жмем "Далее".



6) В программе используется автоопределение интерфейса RAS (VPN) сервера, так как он сразу после старта операционной системы может быть недоступен. Разрешить работу с RAS сервером - включите, если планируете делать VPN доступ. Интерфейс RAS сервера будет автоматически назначаться в программе как внутренний. Конфигурировать этот интерфейс как публичный - включить, если VPN-клиенты неподконтрольны администратору, иначе этот интерфейс будет сконфигурирован как локальный. Жмем "Далее".



7) Здесь выставляются порты прокси и веб сервера статистики, здесь менять ничего не будем. Жмем "Далее".



8) Здесь выбираем внешний интерфейс, кнопка "Выбрать с "белыми" IP адресами" работает как и "Выбрать с интранет IP адресами".



9) Галка "Разрешить сетевой экран" включает firewall.



10) Если используется спутник, то нужно указать VPN-интерфейс на передачу и DVB-интерфейс на прием. Функция Advanced Routing может использоваться только в том случае, если подключений к Интернет несколько (станут активны параметры настройки на закладках "Роутинг" в настройках групп, клиентов и фильтров). Жмем "Далее".



11) Разрешаем SMTP шлюз, если у Вас в сети есть внутренний почтовый сервер. Про его настройку читайте в справке. Если пользуетесь внешней почтой, то обязательно снимите эту галку. Жмем "Далее".



12) Выбираем "Нормальный" режим использования DNS. Подробности о других режимах можно посмотреть в справке. Жмем "Далее".



13) Применение установленной нами конфигурации.



14) После конфигурирования ТИ в консоли у Вас должны отобразиться интерфейсы внутренней и внешней сетей (см. рис.).



15) Раскройте вкладку "Traffic Inspector" и выберите "Внутренние сети". В появившемся окне (см.рис) выберите "Добавить клиента".



16) В окне добавления клиента Вы можете задать его имя, способ авторизации, время доступа и другие необходимые Вам параметры (подробнее см. в справке, она доступна в любом окне консоли по нажатию F1).

17) Чтобы клиент мог пользоваться Интернетом он должен авторизоваться. Авторизация может быть разной в зависимости от выбранного способа (логин, IP, MAC и.т.п). Отдельно стоит отметить возможность авторизации через клиентского агента. В нем пользователь может видеть свой баланс, а также переключать режимы кэширования и блокировки. Агента можно загрузить с встроенного Веб-сервера программы, который доступен по адресу http:\\:8080, где "имя сервера" - это сетевое имя или IP компьютера на котором установлен ТИ (в нашем случае http:\\192.168.0.1:8080). В настройках агента необходимо указать имя сервера или IP адрес его внутреннего интерфейса (в нашем случае 192.168.0.1).







18) Чтобы быть уверенным, что авторизация прошла успешно, повторите диагностику на клиентской машине.


pcinfomaster Отправить сообщение
1565 дней назад 19.02.2008 17:38:11 Цитата('1480324','1269495','4','2877')">Сообщить о спаме

"HTTP/SSL/FTP/SOCKS прокси сервер + NAT + билинг + SMTP шлюз + firewall + RAS/VPN + Bandwidth Control + Policy Routing.
Представляет полностью законченное решение, но как билинг платформа может работать совместно с другими серверами - например с Microsoft ISA.
- Точный учет всего трафика, проходящего через сервер.
- Гибкая тарификация с возможностью блокировки клиентов.
- Авторизация по логину (по паролю или через Active Directory), IP, MAC или через VPN.
- Использует встроенный NAT Windows, то есть нет проблем с работой FTP, ICQ, почты, играми.
- Кэширующий HTTP / SSL / FTP / SOCKS прокси сервер. Уникальная реализация алгоритма работы кеша обеспечивает реальную экономию трафика 20-35%.
- SMTP шлюз с блокировкой спама, позволяет тарифицировать входящий почтовый трафик.
- Firewall, очень простой в настройке, но эффективный. Полностью закрывает сеть и сервер снаружи по всем протоколам, прозрачно пропуская исходящий трафик. Динамическая фильтрация FTP-DATA.
- Динамическое управление шириной канала (шейпер), ограничение скоростей клиентов и их групп.
- Политики доступа - ограничения по датам, расписанию, контенту, скорости работы и др.
- Фильтрация баннеров, графики, мультимедиа с возможностью быстрой смены фильтров пользователем, а также блокировка нежелательных сайтов. Фильтры с regular expressions.
- Policy routing. Гибкое перенаправление трафика на различные внешние интерфейсы.
- Полностью поддерживает работу со спутником.
- Контроль работы в реальном времени удаленно через консоль управления.
- Универсальный веб сервер с поддержкой скриптов, на нем реализован сервер статистики клиентов.
- Возможность интеграции с программами для автоматизации компьютерных клубов и интернет-кафе. - Интерфейс и документация русскоязычные.

Что нового:
В правилах каскадирования HTTP и SOCKS прокси добавлена возможность указать "Использовать прямое соединение".
WWW/SSL сервер теперь обеспечивает создание сертификатов своим издательством.
В консоли администратора добавлена возможность управления службой программы.
Исправлена критичесткая ошибка в информационных счетчиках - трафик учитывался только на первом счетчике в списке.
Исправлена ошибка в правилах SMTP шлюза.
Оптимизирован код для увеличения производительности программы.


В Traffic Inspector в одном продукте реализовать, по крайней мере, большинство задач, возникающих при подключении к Интернет по выделенному каналу. Эти задачи можно разделить так:

Обеспечить доступ в сеть Интернет из внутренней сети.
Задача обеспечения доступа в Интернет из внутренней сети решается, как правило, с помощью NAT или прокси сервера. Каждый подход имеет свои достоинства и недостатки.

Принцип работы NAT - это трансляция IP адресов и портов в пакетах при прохождении через сервер. Для доступа через NAT не требуется никакая настройка клиентских программ - служба прозрачно транслирует все исходящие запросы наружу. Также этот подход отличает максимальная производительность и нетребовательность к ресурсам сервера. Но NAT не позволяет приложению открывать входящие соединения, что накладывает ограничения на некоторые протоколы, например IRC.

Traffic Inspector использует службу NAT Windows. В "чистом" виде эта служба Windows используется мало, так как в ней отсутствует возможность разграничения доступа и контроля трафика.

Прокси сервер работает на уровне протоколов приложений и требует соответствующей поддержки со стороны клиентских программ, а также их настройки. Через него можно работать по протоколам HTTP или FTP.

Также имеется специальный протокол прокси серверов SOCKS, через который может работать любое приложение, использующее TCP. Через SOCKS можно открывать как исходящие, так и входящие соединения и единственное ограничение применения этой службы - это необходимость поддержки SOCKS со стороны клиентских программ.

При работе с HTTP для экономии трафика прокси сервера используют кеширование (сохранение) полученных объектов, которые затем могут использоваться при повторных запросах. Использование кеширования экономит трафик и может увеличить скорость доступа.

С помощью прокси сервера реализуется фильтрация на уровне приложений - можно, например, запретить доступ к какому-то конкретному ресурсу на сервере или сделать разграничение по контенту (типу) данных.

В составе Traffic Inspector имеется полнофункциональный HTTP/FTP/SOCKS прокси сервер. Реализована гибкая фильтрация, имеется кеширование и возможность ограничения скорости работы. По функциональным возможностям он не уступает другим прокси серверам. При работе через HTTP доступна работа с методом CONNECT, что позволяет работать с SSL, а также с помощью этого метода возможна и работа с FTP, электронной почтой и другими приложениями, которые это поддерживают. Также имеется возможность работать с FTP через HTTP - при этом клиент использует HTTP (обычный броузер), получая данные с FTP сервера в виде страниц.

Авторизация и разграничение доступа пользователей. В Traffic Inspector для авторизации пользователя имеется специальная программа - клиентский агент. Кроме задачи авторизации эта программа также выполняет ряд других функций - конфигурирует броузер, отображает баланс, с ее помощью клиент может управлять режимами своей работы.

Для домовых сетей для решения задачи авторизации широко используется VPN соединения или протокол PPPoE. Traffic Inspector позволяет работать с такими клиентами без проблем. Если клиент получает фиксированный IP адрес, то можно применить авторизацию по нему.

Для решения задач разграничения доступа Traffic Inspector позволяет:
ограничить доступ к каким-то ресурсам в Интернет. Это может потребоваться, если политика доступа предусматривает работу только с какими-то конкретными приложениями (например, только электронная почта) и ресурсами (корпоративный сайт). Также можно запретить доступ на какие-то ресурсы. Traffic Inspector позволяет использовать фильтрацию при работе через NAT и прокси сервер. Также можно ограничить использование клиентами каких-то служб программы - например, разрешить работу только через проки сервер. Эти политики доступа могут меняться по расписанию, а также можно задать ограничение по датам.
ограничить доступ по расписанию. Например, можно разрешить работать с Интернет сотрудникам только в рабочее время.
ограничить доступ по датам. Это удобно для создания временных учетных записей.
ограничить скорость работы клиента. Это ограничение также может быть привязано к расписанию или датам.
ограничить количество TCP сессий. Это ограничение работает, как через прокси (SOCKS), так и для прямого трафика.
разрешить авторизацию по имени только с конкретного IP адреса. Это может быть полезно для домовой сети.

Билинг - тарификация пользователей, подсчет трафика и блокировка доступа при перерасходе. Наиболее сложная задача, возникающая при организации доступа в сеть Интернет - это учет трафика пользователей и перевод его в единицы тарификации - например, деньги. Задача усложняется еще больше, если нужна блокировка пользователей при перерасходе лимитов, а также если разный вид трафика надо учитывать по разному. Для кеширующего прокси сервера также актуальна задача учета трафика, полученного из кеша. Если внутри сети имеется почтовый сервер, то также необходимо учитывать и почтовый трафик.

Для решения этих задач есть несколько подходов:
Анализ логов (файлов журнала) серверов. Все прокси сервера умеют записывать запросы в лог файлы или базы данных. Эти данные потом могут быть обработаны и получены отчеты по использованию Интернет. Недостаток этого способа - тяжело организовать оперативную блокировку клиента при перерасходе трафика. Также прокси сервера сильно занижают данные по трафику, так как учитывают только полезные данные и не учитывают заголовки пакетов и служебные TCP пакеты. При использовании NAT этот способ не подходит вообще.
Использование сетевых мониторов на базе пакетных драйверов для сьема трафика прямо с сетевого интерфейса. Тут обеспечивается абсолютная точность учета трафика и именно это используется в Traffic Inspector для учета трафика через NAT.
Для домовых сетей при подключении клиентов через VPN или PPPoE также для учета трафика используют данные соединения, снимаемые с сервера удаленного доступа, например, через RADIUS. Но тут возникает проблема разграничения учета различного вида трафика и это приходится дополнять другими решениями.

В Traffic Inspector при работе через прокси сервер трафик учитывается непосредственно на нем, но для учета "довесков" в виде заголовков пакетов и служебного TCP трафика эти данные снимаются с сетевых интерфейсов с помощью драйвера. Трафик из кеша прокси сервера учитывается отдельно и для него можно задать отдельные тарифы.
Если внутри сети имеется почтовый сервер, то для тарификации входящего почтового трафика имеется SMTP шлюз. Тут имеется уникальная возможность вести учет почтового трафика не по факту чтения почты пользователем, а по факту ее получения, что позволяет более объективно подойти к задаче учета почтового трафика.

Тарификация клиента реализуется вычислением отпущенных услуг в соответствии с тарифами. Программа позволяет иметь неограниченное количество тарифных планов, можно задавать предоплаченный трафик и делать скидки на различные виды трафика, привязывая это к расписанию и датам. Также есть возможность тарифицировать и время работы клиента, как поминутно за реальное время работы, так и назначать ежедневную абонентскую плату.

Достоинством билинга в Traffic Inspector является то, что пересчет данных клиента производится по каждому пакету, что позволяет его заблокировать практически немедленно, полностью исключая перерасход трафика.

Данные по остатку на счете (баланс) отображаются на клиентском агенте. Клиент также имеет возможность просмотреть все данные по трафику, билингу и истории счета через встроенный веб сервер.

Система тарификации программы может считать трафик и других серверов. Это может потребоваться в случае, когда не хватает поддержки каких-то протоколов и требуется установка дополнительных программ, например H.323 гейткипер/софтсвич.

Traffic Inspector - расширяемая платформа для билинга. Наличие документированного интерфейса автоматизации и встроенного веб сервера с генерацией динамического контента позволяет легко расширять возможности под различные задачи, при этом используются общеизвестные приемы веб программирования на языках JScript или VBScript.

Обеспечить пользователей средствами экономии трафика и дать им возможность самостоятельно контролировать свою работу в Интернет.Основной вид приложений Интернет - это веб и электронная почта, и именно для них наиболее актуальна задача экономии трафика.

Для HTTP чаще всего используются следующие меры:
Кеширование данных на прокси сервере. Так как объекты на веб сервере могут обновляться, то тут возникает дилемма - как сделать так, что бы клиент мог получить свежие данные и при этом минимизировать обращения к серверу для проверок обновлений с целью максимальной экономии трафика. Тут как правило, даже при самом совершенном алгоритме работы кеша не удается получить экономию более 20%. Увеличение этого показателя увеличивает риск получения устаревших данных. В Traffic Inspector для отдельных ресурсов можно устанавливать специальные правила работы кеша, а также имеется механизм управления режимом кеширования прокси сервера с помощью клиентского агента - пользователь сам может по необходимости переключаться с режима максимальной экономии трафика на режим полной проверки. Это позволило поднять общий показатель экономии трафика до 25-35%. Наличие отдельной тарификации трафика из кеша может сделать это экономически выгодным клиенту.
Фильтрация нежелательного контента - баннеров, а также различных "шпионских" служб, например gator.
Отключение, по необходимости, графики и мультимедийных компонентов (музыки, flash).

В Traffic Inspector имеется возможность фильтровать контент при работе через прокси сервер, а также блокировать хосты при работе через NAT. Для организации более эффективной работы клиентов предусмотрена возможность через агента переключать режимы фильтрации контента, что намного удобнее манипулипрования настройками самого броузера - т.е. тут задача экономии трафика возлагается на самого пользователя.

Для минимизации затрат трафика на входящую электронную почту в SMTP шлюзе программы предусмотрено:
Шлюз может быть настроен на прием почты только для известных получателей, т.е каждое письмо будет обязательно подвергнуто тарификации. Также может быть заблокирован прием почты для отключенных пользователей. Это очень полезная мера для таких почтовых серверов, как Microsoft Exchange, которые сначала принимают письмо полностью, а только потом ищут ящик пользователя
Имеется фильтрация сообщений по "черным" спискам, проверка адреса и домена отправителя
Для защиты от спама используется наиболее распространенный и надежный механизм - фильтрация с использованием публичных RBL служб. В программе можно подключить список таких служб, причем все они отрабатываются параллельно, что совершенно не снижает производительности работы. Для увеличения эффективности анализируются также и заголовки сообщений

Сетевая защита (Firewall) - закрыть сервер доступа и внутреннюю сеть от несанкционированного доступа извне.Traffic Inspector имеет простые, но эффективные средства сетевой защиты - встроенный сетевой экран (firewall). Он обеспечивает полную блокировку запросов из Интернет, при этом прозрачно пропуская все исходящие запросы. В отличие от простых пакетных фильтров он обеспечивает эффективную фильтрацию UDP трафика, так как может отличить исходящие запросы от входящих.

FTP и SOCKS прокси сервер управляют сетевым экраном, разрешая на нем динамические входящие TCP соединения.

В SMTP шлюзе имеется защита от открытых рилеев. Типовая ошибка при настройке почтовых серверов - это открытый рилей, что дает возможность использовать его для несанкционированной массовой рассылки сообщений. Простые сервера вообще такой защиты могут не иметь. SMTP шлюз программы принципиально это исключает, что дает возможность внутри сети использовать простые бесплатные почтовые сервера.

Еще один вопрос, связанный с сетевой защитой - это антивирусная проверка трафика (SMTP, HTTP и FTP). Текущая версия Traffic Inspector имеет отдельный итегрируемый модуль Panda Gate Antivirus, который проверяет весь трафик, проходящий черес прокси-сервер и почтовый шлюз программы. Модуль использует передовые разработки компании Panda Software, что обеспечивает надежную и практически незаметную пользователям проверку трафика на наличие вредоносных программ.

Подробный анализ сетевого трафика, потребляемого у провайдера.Важной задачей является подробный анализ характера трафика. В Traffic Inspector имеется возможность мониторинга текущей сетевой активности для каждого клиента, а также внешнего трафика, потребляемого у провайдера. Также эти данные могут сохраняться в файлах журнала и по ним могу быть сформированы подробные отчеты. У прокси сервера для каждого клиента есть возможность включить подробную запись каждого запроса.

Все эти данные по сетевой статистике доступны для просмотра пользователями через встроенный веб сервер.

Для учета внешнего трафика, потребляемого у провайдера, в программе также имеются все необходимые средства - можно контролировать выставляемые им счета. Есть возможность вести подробный аналитический учет по разному типу трафика. Сопоставляя в отчетах учет внешнего трафика и трафика, потребляемого пользователями, можно легко разобраться, кто нагрузил канал и каков характер этой нагрузки.

Также имеются механизмы предотвращения перерасхода трафика. Могут быть настроены различные лимиты, при превышении которых будет отправлено предупреждение по почте или произведена полная блокировка внешнего трафика. Это может быть полезно в тех случаях, если отключение Интернет меньшее зло по сравнению с перерасходом трафика.

Динамическое ограничение скорости работы пользователей или их групп. Bandwidth control (шейпер) - это функция динамического ограничения скорости работы клиентов и их групп. Реализована на уровне сетевого драйвера и позволяет работать с любым трафиком на внутреннем интерфейсе. Принцип работы шейпера - это вычисление скорости трафика и внесение задержек передачи пакетов созданием очередей.

Основные возможности этого механизма:
Ограничение индивидуальной скорости работы клиента с отдельной настройкой на прием и передачу.
Назначение суммарной максимальной скорости для группы (отдельно на прием и передачу). При этом выделенная полоса динамически делится поровну между работающими клиентами в группе независимо от характера их трафика.
Ограничение по скорости передачи пакетов. Полезно для предотвращения перегрузки сети при вирусных эпидемиях.
Назначение в фильтрах типа трафика, который надо исключить из контроля скорости и передавать без задержек.
Назначение отдельных ограничений скорости в фильтрах для конкретного типа трафика. Эта настройка имеет приоритет перед ограничениями скорости у пользователя и позволяет отдельно переопределять полосу для различного типа трафика.
Выставление приоритетов в фильтрах на определенный тип трафика. Эта настройка позволяет менять очередность пакетов во внутренней очереди пользователя и передавать критичные данные с минимальными задержками.
Выставление дополнительных приоритетов в фильтрах на определенный тип трафика при наличии ограничения скорости в группах. Такие пакеты обрабатываются в отдельной очереди для каждой группы, что позволяет еще больше поднять приоритет их передачи.
Для фильтров может быть назначено расписание, что позволяет изменять настройки службы в зависимости от времени.
Данные из кеша прокси сервера, а также с локального веб сервера (сервер статистики) ограничениям по скорости не подвергаются.
По умолчанию весь трафик на сам сервер шейпером не обрабатывается. Если же надо включить ограничения на какие-то другие службы на этом сервере, то это можно сделать прописав соотв. правила (фильтры).

Advanced Routing (Policy Routing или Source Routing) - возможность гибкой настройки перенаправления разных пользователей и видов трафика на разные каналы доступа. Advanced routing - это новая функция, позволяющая полноценно задействовать несколько подключений с Интернет одновременно. Это также называется Source Routing или Policy Routing.

Роутер Windows при выборе внешнего интерфейса использует только один, выбирая его по наличии маршрута по умолчанию. Если имеется несколько маршрутов по умолчанию, то роутер все равно будет отправлять пакеты только по одному, выбирая маршрут с наивысшим приоритетом. Единственный способ в Windows задействовать несколько подключений - это назначение статических маршрутов по адресам назначения.

На рынке имеются решения для Windows, где задача роутинга по различным критериям частично решается. Но это делается реализацией практически параллельного роутера. Наше решение использует роутер Windows, что позволяет полностью задействовать все службы Windows, а также обеспечить корректную работу через прокси и SOCKS.

Настройка Advanced routing сводится к следующему -
На все внешние интерфейсы, с которыми будет работать эта функция, надо назначить маршруты (шлюзы) по умолчанию. Используйте статические маршруты в RRAS, IP настройки интерфейсов, или утилиту route.exe.
Подключите все интерфейсы, с которыми будет работать Advanced routing - программа при конфигурировании позволяет делать привязки только к активным интерфейсам.
Запустите конфигуратор Traffic Inspector, выберите все необходимые внешние интерфейсы и на закладке "Внешние сети - дополнительно" включите эту функцию.
В списке интерфейсов внешний интерфейс, для которого эта функция будет разрешена, будет отмечен иконкой со стрелкой. Если стрелки нет, то у интерфейса нет маршрута по умолчанию.
Примените опцию к клиентам, группам, а также настройте правила в фильтрах - см. ниже. Новые настройки находятся на закладках "Роутинг".

Advanced routing решает задачу выбора внешнего интефейса по различным критериям - клиент, группа, тип трафика и т.д.

По настройкам фильтров см. ниже. Логика применения правил для роутинга аналогична другим. Но имеется еще одна настройка у фильтра на закладке "Роутинг" - факт перенаправления пакета на другой интерфейс может использоваться еще как условие для фильтра. Так как фильтры обрабатываются строго по списку, то размещая такие фильтры после фильтра, который сделал перенаправление, можно собрать логику применения условий в зависимости от используемого внешнего интерфейса. Например, применить скидки (наценки). Тут также следует учесть, что настройки клиентов (групп) применяются позже просмотра списка.

В случае использования спутникового подключения, когда трафик принимается с одного интерфейса (DVB карта), а передается через другой, эти оба интерфейса надо обазательно указать в процессе конфигурирования интерфейсов (мастер настройки).

Для анализа работы этой функции в сетевой статистике пользователя сделана запись соотв. атрибута - имя внешнего интерфейса, куда был перенаправлен трафик.

Ограничения функции Advanced routing -
Функция не применяется для трафика, генерируемого с самого сервера, за исключением служб прокси сервера программы и SOCKS.
Для трафика, генерируемого с самого сервера через дополнительные внешние интерфейсы (кроме интерфейса по умолчанию) могут быть коллизии, если на эти-же IP адреса идет трафик, перенаправленный Advanced routing. Для исключения этих коллизий программа производит анализ таблицы маршрутов и не применяет Advanced routing, если трафик маршрутизируется в правильном направлении штатным роутером. Поэтому в первую очередь очень важно тщательно настроить роутер Windows.
Имеется ограничение на количество внешних интерфейсов с задействованной функцией Advanced routing - не более 7 LAN и не более 7 WAN интерфейсов.
Функция не работает через прокси сервер, если используется форвардинг (каскад).

Ввиду ограничений п.1 и 2 не следует использовать Advanced routing, если задача маршрутизации может быть решена средствами роутера Windows.

Отключение пользователей от сети Интернет при заражениях сетевыми вирусами.Введена возможность блокировки пользователя при исчерпании лимита количества записей сетевой статистики. Эта мера позволяет эффективно выявить аномальную сетевую активность клиента и заблокировать его для предотвращения перегрузки сети, сервера и каналов подключения к Интернет. На практике эта функция помогает отследить заражение сетевыми вирусами, которые генерируют огромное количество трафика, и, что гораздо важнее, заблокировать зараженного пользователя.
Для включения этого надо:
Задать лимит записей в сетевой статистике, при превышении которого сработает блокировка. Размер этого лимита индивидуальный для клиента, зависит от характера его трафика. Также при определении этого лимита имеет значение и параметр интервала записи данных сетевой статистики. Чем он больше, тем больше записей может скапливаться в текущем коллекторе и тем больше должен быть лимит. Для обычного одиночного клиента можно выставить ограничение в 100 записей при интервале записи 10 минут. Если клиент использует IRC, играет в онлайн игры и т.п., то может потребоваться увеличение этого лимита.
Включить функцию блокировки (общие настройки клиентов, закладка "Сетевая статистика") и задать время, на которое клиент будет заблокирован.
События блокировки записываются в лог программы. Также, если настроено оповещение по E-Mail, высылается сообщение администраторам. Эта функция использует записи текущей сетевой статистики - см. отчет по сетевой статистике в консоли программы. Там же можно и оценить количество записей при нормальной работе клиента. При использовании этой функции блокировки ни в коем случае нельзя отключать функцию группировки записей сетевой статистики по динамическим портам (Окно общих настроек программы, закладка "Сетевая статистика), иначе ее размер будет очень большим даже при нормальной работе клиента и настроить работу блокировки будет просто невозможно.


pcinfomaster Отправить сообщение
1565 дней назад 19.02.2008 17:39:57 Цитата('1480324','1269495','4','2878')">Сообщить о спаме

Прямого аналога Traffic Inspector нет. Существующие программы решают аналогичные задачи в частности, поэтому приходится собирать решение, используя несколько программ одновременно.
Прокси сервера.

Такая задача, как учет трафика, на таких программах как Microsoft Proxy Server, Microsoft ISA Server, WinGate, WinRoute и многих других, решается, как правило, анализом их лог-файлов. Такой подход несет массу недостатков:
Для более или менее оперативного учета необходимо использование дополнительных программ, далеко не бесплатных. Простой анализ утомителен и сложен, имеющиеся бесплатные программы неудобны и мало функциональны.
Низкая оперативность получения данных. Сложно реализовать оперативную блокировку клиентов с целью предотвращения перерасхода трафика. Встроенных механизмов нет (а там где они есть, ограничения жесткие, не всегда удобные в работе), а дополнительные программы не бесплатны.

Для Microsoft ISA Server есть расширение TrafficFilter для ограничения трафика, но он работает только через прокси сервер и довольно дорогой.

Для этих программ также следует отметить недостатки:
Некорректный подсчет трафика при работе через прокси сервер. Прокси сервера не учитывают заголовки пакетов и служебный TCP трафик, что приводит к занижению результата на 5-15%. Traffic Inspector правильно учитывает трафик во всех случаях, в том числе и при работе через свой прокси сервер, SOCKS и SMTP шлюз.
Классические прокси сервера, не имея NAT, не могут предоставить клиентам полноценную работу для всех приложений TCP/IP. Протокол SOCKS поддерживает довольно мало программ. Использование такими серверами порт-мапинга для проксирования соединений усложняет настройки программ клиентов и работу администратора сети, так как буквально каждую программу клиента надо прописывать на сервере. Для большого количества клиентов применение этого метода практически невозможно.
При использовании кеширования HTTP контента сложно подобрать оптимальные параметры работы кеша. Желание максимально сэкономить трафик приводит к проблемам просмотра быстро обновляемых ресурсов. В Traffic Inspector реализована уникальная возможность пользователем самостоятельно управлять режимом работы кеша. Уникальный алгоритм работы позволил поднять утилизацию кеша до 25-35%.
У клиента нет возможности оперативно управлять фильтрацией контента для экономии трафика. Можно настроить фильтры, но клиент не сможет ими управлять сам. Для этого приходится использовать различные плагины (баннерорезалки) для броузеров. В Traffic Inspector такая возможность реализована.

Есть еще один существенный недостаток, присущий некоторым программам (например WinGate, WinRoute и некоторым простым прокси серверам) - нет защиты "от дурака". Неопытный пользователь может легко ошибиться в настройках и оставить опубликованный наружу анонимный прокси, SOCKS или открытый почтовый рилей. Результатом могут быть гигабайты впустую потраченного трафика и попадание IP адреса в "черные" списки. Самое неприятное при этом еще и то, что они этот трафик могут даже не зафиксировать. У Traffic Inspector такое просто невозможно.
NAT.

Служба NAT имеется у многих программ, но далеко не все имеют возможности авторизации по пользователю, имея клиентского агента, а также поддерживают авторизацию по MAC адресу. Отсутствие авторизации по пользователю сводит на нет возможности использования этой службы в реальной сети организации. В варианте домовой сети отсутствие защищенной авторизации по имени пользователя также недопустимо, так как IP и MAC адреса очень легко подделать.

Microsoft ISA server и Microsoft Proxy Server имеет свою службу - Firewall Client (Winsock proxy), через которую могут работать большинство приложений, но клиентская чаcть есть только для платформы Windows. Кроме того, клиенты должны быть в домене Windows.

Все вышеперечисленные программы (прокси и NAT), как правило, учитывают только свой трафик (проходящий через их службы). Установка на сервер других программ, работающих с Интернет, приведет к появлению неучтенного трафика. У них отсутствуют механизмы контроля трафика непосредственно на внешнем интерфейсе - невозможно точно проконтролировать реальный трафик, потребляемый у провайдера. Появление открытых рилеев, анонимных прокси или SOCKS, опубликованных снаружи, может привести к расходу огромного трафика, который останется незамеченным.

Эти задачи часто решаются установкой дополнительных анализаторов, например, такой популярной программы как TMeter. Она не только точно учитывает трафик на интерфейсах, ведет сетевую статистику, но имеет возможность блокировки. Но эта программа привязывается к IP адресам и поэтому не может использоваться в случаях, когда используется авторизация по имени пользователя. Кроме того, она не бесплатна.
Маршрутизация.

В последних версиях нашей программы появилась возможность полноценно использовать несколько подключений к сети Интернет. Для операционной системы Windows это поистине уникальное решение, учитывая возможности гибкой настройки в зависимости от различных факторов. Для систем на базе UNIX это не новое решение, но настроить там это гораздо сложнее, как правило приходится все собирать из кубиков вручную, теряя в легкости управления.

Под Windows существует достаточно мощная система RainConnect, которая умеет использовать множественные каналы, но она делает только это и стоит очень дорого.

Есть также программа NAT32, но она скорее расширяет возможности стандартного NAT Windows, и не является программой для контроля и учета поключения, причем тоже не бесплатная.
Анализаторы лог файлов.

Эта категория программ при наличии Traffic Inspector совершенно не нужна. С его помощью можно решить проблему учета трафика для других прокси серверов, если по какой-то причине его служба не подходит. Правда при этом будет невозможно отдельно учесть трафик из кеша и не будут работать фильтры приложений, но зато будет оперативный точный учет всего трафика и возможность немедленной блокировки пользователей.
Тарификация входящей электронной почты.

Для тарификация почты для внешних серверов сводится к учету трафика по соответствующим протоколам (SMTP, POP3, IMAP) и проблем не вызывает. Если почтовый сервер находится внутри сети, то его тарифицировать можно, используя средства почтового сервера (например, анализируя его логи), или используя SMTP шлюз (как реализовано в Traffic Inspector).

Для Microsoft ISA Server имеются дополнительные платные расширения - SMTP фильтры, которые могут анализировать почтовый трафик, а также выполняют функции фильтрации спама. При этом можно решить и задачу блокировки почты для несуществующих получателей (что особенно важно для Microsoft Exchange Server), но тут придется вести отдельные списки адресов, что неудобно для администрирования.
Системы билинга.

Задача учета трафика может решаться также специализированными системами билинга. Для сбора трафика они используют:
Сьем трафика с интерфейса (пакетный драйвер). Пример - UserTrafManager (UTM). Версия 4.0 под Windows умеет также блокировать пользователей. Система умеет практически все, что нужно для учета трафика и организации платных услуг, но дорогая и достаточно сложная в настройке.
Данные по трафику с портов VPN сервера. Тут может использоваться, например, служба RRAS Windows. Пример системы билинга для этой службы программа RasAdminExt. Более серьезные системы для этой цели могут использовать RADUIS. Основной недостаток такого подхода - это невозможность делать разграничение тарификации на разные виды трафика. Для сбора сетевой статистики при этом необходимо применение дополнительных решений.

Все специализированные системы билинга, как правило, не могут отдельно тарифицировать трафик из кеша прокси сервера. Также возникают сложности и с учетом почтового трафика для внутренних серверов. И главный недостаток таких систем под Windows - они все платные и довольно дорогие.
Персональный режим.

Такая специфичная задача, как учет работы нескольких пользователей на единственном компьютере, подключенном к Интернет, другими программами надежно решить практически невозможно. Использование локального прокси не подойдет, так как пользователь может без проблем отключить использование прокси сервера и работать напрямую. Использование анализаторов с блокировкой типа TMeter также не подойдет, так как они считают только общий трафик и не позволяют его считать индивидуально по пользователю.

 
 
Имя Пароль
расширенный... ( / Регистрация )

Тема

В тексте можно использовать Wiki или HTML теги




 
Кто на сайте?
 
Анонимные: 10, Зарегистрированные: 0 (?)
 
Посетители
 
west11123 олег
16 дней назад 17.05.2012 02:15:04
olgusha08 петровы
23 дня назад 10.05.2012 11:01:03
ungurs У ДЯДИ ВОВЫ !!! кладоискатель
30 дней назад 03.05.2012 08:34:27
 
Топ комментаторов
 
fedoroff-ftp1 Сайт-флешка на 1 гиг.
Комментарии: 42
tvoy741 Регистрация Сайтов
Комментарии: 29
www4191 Система "Мой сайт"
Комментарии: 28
posap-best Олесь Псковин
Комментарии: 26
pcinfomaster
Комментарии: 26
 
 
Hello. And Bye.
36 дней назад 27.04.2012 10:20:32
Hello. And Bye.
36 дней назад 27.04.2012 07:16:30
Hello. And Bye.
36 дней назад 27.04.2012 03:31:34
Hello. And Bye.
36 дней назад 27.04.2012 00:41:33
Hello. And Bye.
37 дней назад 26.04.2012 20:26:26
 
Комментируемые записи
 
Traffic Inspector .rar
Комментарии: 9
save2pc Pro 3.3.7.0.rar
Комментарии: 5
Телефонный справочник Пск...
Комментарии: 4
Comodo Firewall.exe
Комментарии: 4
TuneUp_Utilities_2008_7.0...
Комментарии: 4
Жалоба | Размещено на MyLivePage | | Design by Drive | © Kolobok smiles, Aiwan