Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » TrafficQuota for Isa server 2000/2004/2006

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Открыть новую тему     Написать ответ в эту тему

kazavo4ka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Предлагаю в этом топике задавать вопросы по программе, обсуждать ее работу и т.д дабы разгрузить топик в варезнике
Если со временем накопится достаточное количество вопросов-ответов, составим F.A.Q и попросим модераторов поднять шапку.  

Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 09:22 10-11-2006
yurl



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подсчет трафика ведется с учетом кеширования на ISA или как?
Кто-нибудь тестировал Веб узел, который TQ разворачивает на уязвимость?

Всего записей: 100 | Зарегистр. 28-07-2006 | Отправлено: 09:41 10-11-2006
Yrik123

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Повторяю...
Парни, еще такой вопрос, прога банит сессию сразу при привышении лимита, или когда новая авторизация, просто такие браузеры как опера держа ссесию и так можно открыть оперу утром одного дня, а закрять через день и трафа накачать скока хошь...я вот щас тестирую, и уменя бана не происходит сразу, тока при открытии браузера сразу..

Всего записей: 62 | Зарегистр. 22-09-2006 | Отправлено: 10:33 10-11-2006
kazavo4ka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Yrik123
TrafficQuota так и позиционируется производителем
Цитата:
Возможность немедленного разрыва интернет-соединений при превышении квоты
. Я вчера ставил версию 2.1 на ISA 2004 EE, потом обнюхивал со всех сторон - нормально режет. Может быть у тебя в настройках что не так? Юзер не тот стоит и т.д. Проверь может быть просто забыл выставить действие при превышении лимита (Deny Further Access And Terminate...)
yurl

Цитата:
Кто-нибудь тестировал Веб узел, который TQ разворачивает на уязвимость?

В каком смысле, поподробнее пожалуйста...
 
Добавлено:
Yrik123
Вот специально поставил сейчас оперу (9), открыл, полазил в инете, не закрывая выставил себе квоту - все нормально режет... С небольшим запозданием, но режет. Проверяй настройки.

Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 10:49 10-11-2006
yurl



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yrik123
В настройках действий по истечению квоты when the quota is reached:
3 действия:
- Do nothing
- Deny further acces
- Deny further acces add terminate oll opened ..
У меня при выборе последнего пункта отрубает даже посередине качаемого файла!
и ненадо забывать мануал:
Если вы используете ISA Server 2004 или 2006 - проверьте, каким образом заданы протоколы в правилах файрвола. Если в "Protocols" для правил, по которым проходит ограничиваемый трафик, указано "All outbound traffic", то никаких дополнительных настроек не требуется. Если в них указаны конкретные протоколы - необходимо подключить "TrafficQuota Filter" к этим протоколам. Это можно сделать в свойствах протокола.
 

Всего записей: 100 | Зарегистр. 28-07-2006 | Отправлено: 10:53 10-11-2006
Asagiri



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У кого нибудь работает урезка трафика по группам ?

Всего записей: 65 | Зарегистр. 20-06-2006 | Отправлено: 11:59 10-11-2006
kazavo4ka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Asagiri
Работает.

Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 12:17 10-11-2006
AvvNtl

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
народ проверте плиз такое - не убиваются веб-прокси-сессии в открытых сеансах исы
говорит
 
Произошел сбой - задание не запущено
0x80070424
Указанная служба не установлена.
 
грешу на TQ

Всего записей: 68 | Зарегистр. 09-09-2005 | Отправлено: 12:42 10-11-2006
Yrik123

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yurl
спасибо за туториал небольшой, но вопрос такой, у тебя в "Protocols" для правил, по которым проходит ограничиваемый трафик, указано "All outbound traffic" или ты узаешь через подключение через подключение фильтра для определенного протокола?

Всего записей: 62 | Зарегистр. 22-09-2006 | Отправлено: 13:38 10-11-2006
yurl



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yrik123
У меня несколько групп по интернет привелегиям есть и all traff, есть и limmited acces, для особо одаренных юзверей.., впрочем, это уже не в тему. В общем у кого не все протоколы открыты я в свойствах протокола добавлял параметр traffic quota filter. For ISA2004EE firewall policy ->правило->properties->protocols->edit..->parameteries->appl filter +TQF

Всего записей: 100 | Зарегистр. 28-07-2006 | Отправлено: 14:22 10-11-2006
Yrik123

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
yurl
у тебя как идет прокси к вышестоящему или на прямки в инет...у меня связка прокси squid, потом иса...вот щас скачал 10 мегабаййтный файл и хоть бы что, не банит, блин мож я тупой...причем че самое обидное, tq пока не патченый, тестирую на 5 юзерах...почему блин не знаю...делал так:
создал правило proxy, разрешил в нем определенным юзерам ходить по http,http-прокси( в протокол добавил tq фильтер), после создал  в сетях веб-цепочку на вышестоящий сервер...во внутренней сети стоит авторизация обязательная(встроенная и обычная)...мож кто укажет на ошибку..

Всего записей: 62 | Зарегистр. 22-09-2006 | Отправлено: 14:45 10-11-2006
yurl



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yrik123
Я обычно такие ошибки нахожу через ISA-консоль - мониторинг - логинг - прописать конкретный IP либо несколько. Там видно на какой адрес и по какому правилу проходит.
Вероятно ты пролетаешь по другому правилу..

Всего записей: 100 | Зарегистр. 28-07-2006 | Отправлено: 15:06 10-11-2006
AvvNtl

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yrik123
Может еще дело в свойствах самой TQ. Закладка Exlusions. Это тоже может влиять.

Всего записей: 68 | Зарегистр. 09-09-2005 | Отправлено: 15:38 10-11-2006
Viz99



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Yrik123
Напиши все сначала со всему подробностями свою проблему

Всего записей: 50 | Зарегистр. 01-09-2006 | Отправлено: 16:09 10-11-2006
yurl



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kazavo4ka

Цитата:
Кто-нибудь тестировал Веб узел, который TQ разворачивает на уязвимость?  
 
В каком смысле, поподробнее пожалуйста...  

Смысл в том, что если этот узелок дырявый, то используя специальные команды CGI некие товарищи могут получить полный доступ к рессурсам сервера на котором стоит TQ. Что не очень желательно. И неважно откуда снаружи или изнутри.

Всего записей: 100 | Зарегистр. 28-07-2006 | Отправлено: 16:10 10-11-2006
Asker80



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Обнаружилась проблема. После установки TQ в логах пишется трафик разрешен по правилу Default Rule    
Система Win2003 SP1 R2 Rus, ISA2006 SE Eng, TQ из шапки, логи пишутся в W3C формате. Проблема связана 100% с TQ, т.к. проверялась несколько раз (install/uninstall/reinstall, после удаления снова пишется все как должно, после реинстала - опять Default Rule). Проверьте, пожалуйста.

AvvNtl

Цитата:
Для Asker80  
 Да есть такое дело. (Win2003 SP1 Rus, ISA2006 EE RUS)  
 Логи выдают [Enterprise] Правило по умолчанию - разрешенное соединение. Но поисследовав это я выяснил, что скорее всего неправильно отображается имя правила в журнале. Когда пытаюсь выходить  в инет юзером которому ничего не разрешено , то иса его не пускает. Это хоть радует. Есть подозрение что бага вылезает, когда пользователю разрешен не весь трафик, а конкретные протоколы с подцепленным к н ним фильтром TQ.

Исследовал траблу далее. Складывается впечатление, что таковая возникает только на HTTP протоколе при отсутствии аутентификации. Но можно быть уверенным, что проблема единственно в отображении названии правила в логе. Сами правила отрабатывают верно.
Кроме того, подключение фильтра TQ к протоколу на проблему не влияет, т.к. POP3 с подключенным фильтром TQ считается и правило корректно отображается в логе (квота выставлена на IP). А обновление баз SAV CE, которое идет через HTTP, также с квотой на адрес, выдает в логе Allowed Connection, Default Rule. Оба правила, разумеется, без аутентификации.
Буду копать дальше.

Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 13:11 11-11-2006 | Исправлено: Asker80, 13:27 11-11-2006
funtik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите пожалуйста, кто использует Trafficstat, у меня после установки TrafficQuota 2.1 в Trafficstat месячные ограничения стали показываться в недельных, и соответственно, иконка по истечении трафика не меняется, хотя все обрезается нормально, это только у меня такая фигня, или у других также?

Всего записей: 235 | Зарегистр. 18-01-2002 | Отправлено: 11:20 12-11-2006
Asker80



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А можно нескромный вопрос - нафига юзать с версией 2.1 TrafficStat, написанный для первой беты 2.0, чтоюы заменить отсутствующую функциональность Web-reporting?

Всего записей: 482 | Зарегистр. 29-08-2005 | Отправлено: 12:16 12-11-2006
funtik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Asker80
 
Когда пользователи привыкли к "зеленому кружочку внизу" то заставить из ходить на сайт статистики почти нереально, поэтому и спрашиваю. Для меня-то сервер статистики информативнее, но, когда директор говорит, что "ему так удобнее" начинаешь искать выходы.

Всего записей: 235 | Зарегистр. 18-01-2002 | Отправлено: 13:11 12-11-2006
MoZz



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доигрались... В пятницу TQ ещё пытался ползать, прихрамывая... На что-то ругался... Сегодня у него тотальный даун... Траф не считает, соответственно и пользы от него ноль... со всеми вытекающими... Рестарты сервисов не помогают...
Переустановлю... Но, кто-то юзал его на ISA 2K? Поделитесь впечатлениями...

Всего записей: 8 | Зарегистр. 21-10-2004 | Отправлено: 07:37 13-11-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Компьютерный форум Ru.Board » Компьютеры » Программы » TrafficQuota for Isa server 2000/2004/2006


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru