Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » UNIX » Помогите разобраться с IPCop

Модерирует : ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9

Открыть новую тему     Написать ответ в эту тему

Oldster



Старик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ZHOLEV
спасибо!
а про логи? или ни у кого нет надобности показывать начальству кто сколько накачал?


----------
Ой не TCP моё IP (C) Диман

Всего записей: 1367 | Зарегистр. 08-01-2003 | Отправлено: 21:45 09-04-2009
ZHOLEV



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Oldster
Для простейшего биллинга в основном юзают Tcar

Цитата:
Данный аддон является биллинговой системой для рабочих групп. Он предназначен для тарификации трафика, скачанного пользователями зеленого (GREEN) или синего (BLUE) интерфейса, а также для контроля доступа пользователей к серверу ipcop.

 
Он по почте рассылает отчеты типа такого:
 
Users traffic during 08 Apr 2009:  
 
Name                Iface   Bytes               in Mb     1Mb cost  Sum       Currency
--------------------------------------------------------------------------------------
User1               GREEN   147795824           140.9     0         0.00      UAH
User2               GREEN   861970068           822.0     0         0.00      UAH
User3               GREEN   383279108           365.5     0         0.00      UAH
User4               GREEN   1886619686         1799.2    0         0.00      UAH
User5               GREEN   2325057920         2217.3    0         0.00      UAH
 
Summary users downloaded 5345.1 Mb from ipcop box.
 
 
Users total month traffic is:
 
Name                Iface   Bytes               in Mb     1Mb cost  Sum       Currency
==================================================
User1                GREEN   2437339911          2324.4    0         0.00      UAH
User2                GREEN   4452951008          4246.7    0         0.00      UAH
User3                GREEN   8391526450          8002.8    0         0.00      UAH
User4                GREEN   13984532287        13336.7   0         0.00      UAH
User5                GREEN   105083441611      100215.4  0         0.00      UAH
 
Summary users downloaded 128125.9 Mb from ipcop box.
 
IPCOP box traffic during 08 Apr 2009 is 5659415911 bytes (5397.2 Mb) .
 
Total month IPCOP traffic is 134941075536 bytes (128689.8 Mb)
 

Всего записей: 116 | Зарегистр. 22-03-2005 | Отправлено: 00:13 10-04-2009 | Исправлено: ZHOLEV, 00:14 10-04-2009
kURONO



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поставил IPCop захожу по http нормально.
Хочу поставить TCAR, скачал WinSCP и TrafficControlAndReport-1.1-GUI-b2.tar.gz, но не могу подсоединиться к ipcop через WinSCP. Вопрос в том какой порт мне указывать и как я понимаю, надо открыть соответствующий порт на  ipcop, как его открыть?

Всего записей: 133 | Зарегистр. 14-12-2006 | Отправлено: 11:38 22-04-2009
Oldster



Старик
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kURONO
заходишь в WEB интерфейс и там: System->SSH Access: ставишь галочку SSH Access и коннектишся по порту 222. Только не забудь перед установкой TCAR установить Addon Server MOD, иначе у меня не получилось его поставить.

----------
Ой не TCP моё IP (C) Диман

Всего записей: 1367 | Зарегистр. 08-01-2003 | Отправлено: 13:26 22-04-2009
kURONO



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Oldster спасибо, поставил Tcar всё работает.
Поставил url filter http://www.urlfilter.net/, можно ли через него или через какие либо другие аддоны, разделить пользователей на тех кому разрешен доступ везде и тех кому разрешен везде, кроме заблокированных сайтов.

Всего записей: 133 | Зарегистр. 14-12-2006 | Отправлено: 13:09 25-04-2009 | Исправлено: kURONO, 13:12 25-04-2009
kURONO



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Конечная задача состоит в том, что.
1. Ограничить доступ пользователей в инет, 90% из них в АД, остальные ноутбуки с XP/Vista Home.
2.Заблокировать большей частей пользователей доступ к определенным URL, как заблокировать всем через URLFilter я понял, но как разбить хотя бы на группы у одной доступ везде, у второй везде кроме заблокированных сайтов я не понимаю.
3.Назначить пользователям определенный размер трафика - с этим я разобрался.
4.Вести журнал, URL адресов, которые посещали пользователи.
 
Подскажите пожалуйста, какие аддоны мне оптимальнее всего использовать.

Всего записей: 133 | Зарегистр. 14-12-2006 | Отправлено: 09:25 27-04-2009
whv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Конечная задача состоит в том, что.
1. Ограничить доступ пользователей в инет, 90% из них в АД, остальные ноутбуки с XP/Vista Home.
2.Заблокировать большей частей пользователей доступ к определенным URL, как заблокировать всем через URLFilter я понял, но как разбить хотя бы на группы у одной доступ везде, у второй везде кроме заблокированных сайтов я не понимаю.
3.Назначить пользователям определенный размер трафика - с этим я разобрался.
4.Вести журнал, URL адресов, которые посещали пользователи.
 
Подскажите пожалуйста, какие аддоны мне оптимальнее всего использовать.

 
4. поставь Sarg: http://mh-lantech.css-hamburg.de/ipcop/download.php?view.205 только там грабли - смотри за местом на диске в директории /home/httpd/html/squid-reports .
1. назначь не AD пользователям принудительно IP (например через DHCP), добавь их в список в Adv.Proxy "Неограниченные IP адреса (один в строке): ", тогда и не авторизированные смогут выходить в сеть.

Всего записей: 21 | Зарегистр. 07-10-2005 | Отправлено: 09:44 27-04-2009
AnDySs1

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ставьте squidGuard , URLFilter -  сделан на его основе .  

Всего записей: 1426 | Зарегистр. 04-11-2004 | Отправлено: 19:15 27-04-2009
kURONO



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как сделать внешний доступ к интерфейсу ipcop.
Как я понимаю для этого надо  в разделе Внешний доступ, например для доступа со всех внешних адресов - надо создать правило:Soure IP=ВСЕ,IP назначения=Default IP,Порт назначения 90. Потом создать в разделе перенаправление портов правило:Source=default ip (90),Место назначения=(внешний IP моего IPCOPa) и порт 90.
Но ничего не работает, подскажите пожалуйста, что я делаю не так?

Всего записей: 133 | Зарегистр. 14-12-2006 | Отправлено: 14:07 12-05-2009
Shamber



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kURONO
проще всего через zerina

Всего записей: 67 | Зарегистр. 25-05-2005 | Отправлено: 16:37 07-07-2009
sandro_m16

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добрый день.  
При ознакомлении с данным продуктом у меня возник следующий вопрос:
Можно ли настроить RED интерфейс на динамический PPTP ???
Я к сожалению не смог найти такой опции.

Всего записей: 25 | Зарегистр. 27-05-2008 | Отправлено: 15:41 04-08-2009
ZHOLEV



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sandro_m16
Нет, нельзя.
Пробуйте m0n0wall, pfSense или Vyatta.

Всего записей: 116 | Зарегистр. 22-03-2005 | Отправлено: 16:00 04-08-2009
sandro_m16

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ZHOLEV

Извиняюсь, вопрос конечно не в тему, но всё же.
По поводу
Цитата:
pfSense
можно поподробней как там динамический PPTP вставить ???

Всего записей: 25 | Зарегистр. 27-05-2008 | Отправлено: 14:14 05-08-2009
menvic

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
 
Помогите разобраться с IPCop+Advanced Proxy. Дело в том, что браузеры пользователей грузят страницы даже если не прописан прокси в настройках браузера, т.е. ходят мимо прокси.
 
Заранее спасибо!

Всего записей: 2 | Зарегистр. 31-08-2009 | Отправлено: 13:31 31-08-2009
whv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!
 

Цитата:
Помогите разобраться с IPCop+Advanced Proxy. Дело в том, что браузеры пользователей грузят страницы даже если не прописан прокси в настройках браузера, т.е. ходят мимо прокси.
 

 
какая задача стоит ?
 
 Если нужно перекрыть любой выход в сеть через NAT , а позволить только через Proxy - ставь еще и blockouttraffic.de , настройки на том же сайте .

Всего записей: 21 | Зарегистр. 07-10-2005 | Отправлено: 16:54 31-08-2009 | Исправлено: whv, 23:56 14-09-2009
MAXHO82

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, у меня поднят IPCop 1.4.21 (red+green). Вопросы следующие:
1. Мне нужна авторизация пользователей по MAC-у (в идеале конечно по учётке в АД, но похоже IPCop так не умеет даже с самбой). Ставил TCAR но он не хочет авторизовать по маку только по связке МАC+IP или IP (или я не смог ) Ставил ВОТ с авторизацией всё здорово, но он не считает трафик(пока не критично, но в будущем уверен, ШЕФ попросит отчёты). В ReadMe к TCAR написано о совместимости с BOT,  но так и не понял можно ли их связать чтоб один авторизовывал, другой считал или как то ещё? может tcar сам умеет работать только с
маком?
2. Есть ещё одна внешняя сеть (корпоративная) со своим шлюзом. Если ставлю у пользователя шлюзом IPCOP инет работает, но выхода на корпоративную конечно нет. Можно ли как нибудь рабочей станции обеспечить доступ в обе сети. Посоветуйте как ?
 
Нет возможности использовать статические IP или другое ПО, только айпиКОП и аддоны. Нет ни хорошего специалиста по FreeBSD ни времени разбираться с ней самому.

Всего записей: 4 | Зарегистр. 09-09-2009 | Отправлено: 16:16 09-09-2009
whv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Здравствуйте, у меня поднят IPCop 1.4.21 (red+green). Вопросы следующие:
1. Мне нужна авторизация пользователей по MAC-у (в идеале конечно по учётке в АД, но похоже IPCop так не умеет даже с самбой). Ставил TCAR но он не хочет авторизовать по маку только по связке МАC+IP или IP (или я не смог ) Ставил ВОТ с авторизацией всё здорово, но он не считает трафик(пока не критично, но в будущем уверен, ШЕФ попросит отчёты). В ReadMe к TCAR написано о совместимости с BOT, но так и не понял можно ли их связать чтоб один авторизовывал, другой считал или как то ещё? может tcar сам умеет работать только с
маком?  
 

 
 
1 -- Ставить рекомендую расширение http://www.advproxy.net/ + остальные аддоны с этого сайта, там есть и AD авторизация (у меня работает "Метод аутентификации Windows" по NTLM уже больше двух лет), а для статистики можно довесить еще SARG ( http_://mh-lantech.css-hamburg.de/ipcop/download.php?view.205 ), в котором статистика по доменным пользователям будет даваться в разрезе День/Неделя/Месяц .

Всего записей: 21 | Зарегистр. 07-10-2005 | Отправлено: 17:35 09-09-2009 | Исправлено: whv, 23:56 14-09-2009
MAXHO82

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Огромное спасибо за ответ!! В английском не очень силён, по этому несколько раз попадая на эту страничку просто не задерживался на ней. А TCAR & BOT снести лучше?

Всего записей: 4 | Зарегистр. 09-09-2009 | Отправлено: 18:34 09-09-2009
whv

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Огромное спасибо за ответ!! В английском не очень силён, по этому несколько раз попадая на эту страничку просто не задерживался на ней. А TCAR & BOT снести лучше?
 

 
BOT - оставить. Ибо не позволять пользовать иные порты.
 
TCAR - снести. Ибо SARGa и http_://calamaris.advproxy.net/  хватит для отчета по пользователям.
 
 
Для общего развития по подсчету трафика:
1. http_://blockouttraffic.de/nt_screenshots.php - сие покажет потребление трафика через IPCop глобально.
2. http://www.h-loit.de/index.php?option=com_content&task=view&id=85&Itemid=86 - сие нарисует красивые графики хитов, по хостам/сайтам/пользователям/времени.
 
 
Удачи !  

Всего записей: 21 | Зарегистр. 07-10-2005 | Отправлено: 21:58 09-09-2009 | Исправлено: whv, 23:55 14-09-2009
MAXHO82

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо за советы, но у меня что-то не получается авторизацию Windows сделать. Вписываю в список доменного пользователя, но он пускает в инет всех подряд у кого пропизан шлюз, может где-то галочку убрать, или поставить...прошу пращения за назойливость, но уж очень срочно надо.

Всего записей: 4 | Зарегистр. 09-09-2009 | Отправлено: 09:25 10-09-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9

Компьютерный форум Ru.Board » Операционные системы » UNIX » Помогите разобраться с IPCop


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru