ГлавнаяФорумКонтактыEnglish version Сотрудничество, дилерамРазмещение рекламы

TraffPRO

Демо версия

Документация

Как купить

Услуги

Магазин лицензионного программного обеспечения
Поиск по сайту:   
Новости
Популярное
1.09.10

Сентябрь месяц знаний!

Сентябрь месяц - начало школьной поры. Ученики, студенты и преподаватели, отдохнувшие и полные сил, готовы к новому учебному году. Для них наступает пора уроков, лекций, сложной, но интересной работы.


UpIt-Systems представляет акцию "Школьная пора". Всем образовательным учереждениям, весь сентябрь скидка 30% на все продукты TraffPro, скидка на установку и поддержку 40%!


По вопросам преобретения обращайтесь к производителю



25.08.10

Разрешите представить, PAM модуль для TraffPro и OS Linux

Что такое PAM? Это система авторизации для всего Linux.
Уже в версии 1.3.6 появился модуль PAM авторизации для TraffPro в Альфа варианте, вернее сказать PAM модуль авторизации из базы TraffPro.
Скорее всего из за малой освещённости данного модуля до сих пор не было ни слова ни в форуме не в личных беседах.

Что позволяет данный модуль? Он позволяет управлять доступом практически для любых служб Linux, пока отстаёт только samba из за того, что она имеет немного другой способ управления, отличный от PAM, в остальном все службы Linux могут управлятся через этот модуль ssh, ftp, apach, squid и прочие, по русски так сказать можно привести сравнение MS AD и Linux PAM (ну в какой то мере).

Подробности читать здесь



24.08.10

Выпущена новая версия системы учёт трафика и защиты TraffPro.Free Beta 1.3.8


Изменения:
  • Переход на новый модуль ядра (c QUEUE на NFQUEUE)
  • Переадресация на авторизацию.
  • Изменено формирование отчётов по посещению. ускорено построение отчёта. (по последним данным отчёт по 35 пользователям за 3 месяца строился порядка нескольких секунд)
  • Встроена очистка хранящихся данных по истечению устанавлеваемого в параметрах traffpro.
  • Исправлена ошибка защиты сервера которая возникала в некоторых случаях.

Подробности читать здесь.



23.08.10

Стресс тестер сети и сетевого оборудования (используется для тестов системы учёта трафика TraffPro)
Позволяет:
1 - Моделировать сетевую активность в сети
2 - Осуществлять нагрузку канала с определённой скоростью
3 - Нагружать канал определённым количеством пакетов протоколов (tcp,udp,icmp)
4 - Нагружать сеть определённым количеством пользователей
5 - Генерировать трафик из локальной сети в глобальную и наоборот
6 - Генерировать трафик в определённом диапозоне портов
7 - Генерировать трафик с определённым размером пакетов
8 - Во время генерации принимать трафик сгенерированный с другой точки сети



17.08.10

Предлагаем видео (сырой вариант) по установке системы учёта трафика и защиты TraffPro с НУЛЯ.
1 - Установка OS Fedora 12
2 - Настройка сети
3 - Установка TraffPro
4 - Внесение нового пользователя.

Если есть пожелания предложения что добавить что убрать пишите.

Видео ещё до конца не обработано, к выпуску новой версии предполагается наложить звук и добавить настройку через WEB административную консоль дополнительных модулей.

Смотреть здесь



Форум
Новое
Статистика сайта
ПосетителиСейчас на сайте: 12
- Гостей: 11
- Пользователей: 1


Пользователи: NicK
Логин:  
Пароль:  
Регистрация
Забыли пароль?
Функции
Голосование
Нужны базовые тарифы?

Да
Нет




Ответить
 Блокировка определённых сайтов, чёрный список сайтов
Lek
1 марта 2008 16:34
Сообщение #1


Админ. Сайта Проекта
  • 51

Репутация: - 1 +
Группа: Посетители
Сообщений: 164
Регистрация: 13.02.2008
ICQ:355767
Хочется иметь возможно установить блокировку на определённые доменные имена, вплоть до отдельных страниц сайтов в интернете.

Например закрыть доступ на однокласники.ру
Перейти в начало страницы
voler
3 марта 2008 21:23
Сообщение #2


Ветеран
  • 102

Репутация: - 14 +
Группа: Администраторы
Сообщений: 1207
Регистрация: 17.02.2008
ICQ:238860819
Я это делаю, спомощью iptables. Ща все больше смотрю в сторону suqid+suqidguard

А вот так, я блокирую.

#Блокировка сайтов: одноклассники, краса.
iptables -A FORWARD -p tcp -s 192.168.1.0/24 -d 81.176.227.11 --dport 80 -j DROP
iptables -A FORWARD -p tcp -s 192.168.1.0/24 -d 81.176.227.133 --dport 80 -j DROP
iptables -A FORWARD -p tcp -s 192.168.1.0/24 -d 87.249.15.39 --dport 80 -j DROP
iptables -A FORWARD -p tcp -s 192.168.1.0/24 -d 194.186.55.126 --dport 80 -j DROP
iptables -A FORWARD -p tcp -s 192.168.1.0/24 -d 217.197.114.29 --dport 80 -j DROP

--------------------
Внимание!
Штатный телепат проекта ушел в отпуск, поэтому на вопросы вида "у меня ничего не работает. как исправить?" мы не отвечаем.

Где я часто бываю
Свободное время

Вопрос, найди ответ
Перейти в начало страницы
Lek
3 марта 2008 22:53
Сообщение #3


Админ. Сайта Проекта
  • 51

Репутация: - 1 +
Группа: Посетители
Сообщений: 164
Регистрация: 13.02.2008
ICQ:355767
это можно делать и через SAMS. нужна именна интеграция возможности в саму систему и управлени через админ панель
Перейти в начало страницы
voler
4 марта 2008 18:10
Сообщение #4


Ветеран
  • 102

Репутация: - 14 +
Группа: Администраторы
Сообщений: 1207
Регистрация: 17.02.2008
ICQ:238860819
SAMS - ссылку дай почитать!

--------------------
Внимание!
Штатный телепат проекта ушел в отпуск, поэтому на вопросы вида "у меня ничего не работает. как исправить?" мы не отвечаем.

Где я часто бываю
Свободное время

Вопрос, найди ответ
Перейти в начало страницы
Lek
4 марта 2008 20:07
Сообщение #5


Админ. Сайта Проекта
  • 51

Репутация: - 1 +
Группа: Посетители
Сообщений: 164
Регистрация: 13.02.2008
ICQ:355767
http://www.opennet.ru/prog/info/1886.shtml

SAMS - SQUID Account Management system

Пояснение:
Программа для настройки и администрирования доступа пользователей к прокси-серверу SQUID с использованием авторизации ntlm в домене Windows, а также метод "basic" и по ip адресу. Поддерживается отключение пользователей при превышении заданного лимита и ограничение трафика по группам. В качестве БД используется MySQL, web-интерфейс написан на PHP.

Home URL:
http://sams.perm.ru/
http://sams.nixdev.net/
Перейти в начало страницы
Lek
19 марта 2008 19:39
Сообщение #6


Админ. Сайта Проекта
  • 51

Репутация: - 1 +
Группа: Посетители
Сообщений: 164
Регистрация: 13.02.2008
ICQ:355767
нашёл ещё один способ заблокировать определённые сайты:

Простая фильтрация cайтов

Если вы хотите, чтобы ваши пользователи не посещали определенных сайтов, есть быстрый способ заблокировать их: откройте ваш файл /etc/hosts и впишите строки по следующему принципу:

127.0.0.1 myspace.com
127.0.0.1 facebook.com

Для пущего эффекта запустите web-сервер на локальной машине и разместите элегантное предупреждение об опасностях сетевого общения для детей!


взял с http://wiki.linuxformat.ru

Этот способ более оптимален тем, что не блокирует Ip сайта, а блокирует его dns название.
Т.е. из-за одного сайта теперь не будет заблокирован весь хостинг!
Перейти в начало страницы
voler
20 марта 2008 09:24
Сообщение #7


Ветеран
  • 102

Репутация: - 14 +
Группа: Администраторы
Сообщений: 1207
Регистрация: 17.02.2008
ICQ:238860819
по пробовал, странно но у меня не пашет.
belay

--------------------
Внимание!
Штатный телепат проекта ушел в отпуск, поэтому на вопросы вида "у меня ничего не работает. как исправить?" мы не отвечаем.

Где я часто бываю
Свободное время

Вопрос, найди ответ
Перейти в начало страницы
wert
20 марта 2008 10:31
Сообщение #8


Программист Win-админк
  • 102

Репутация: - 5 +
Группа: Администраторы
Сообщений: 822
Регистрация: 17.02.2008
ICQ:234758563
/etc/host.cfg

если повар нам не врет то там есть строка
типа

order bind, hosts // ну и и чето там еще можетбыть
эта строка отвечает за то как пытатся распознать имена
тобиш последовательность распознания
в моем примере сначало dns опрашивается а потом уже лезим к файлe hosts

ответственно если hosts будет первый то из него и будет первая попытка распознания ,е сли не че не найдено то идем дельше :)
кажется так :)

--------------------
---------------------------------------------------
Всегда Ваш злобный фИй.
Перейти в начало страницы
voler
20 марта 2008 10:33
Сообщение #9


Ветеран
  • 102

Репутация: - 14 +
Группа: Администраторы
Сообщений: 1207
Регистрация: 17.02.2008
ICQ:238860819
Прошу прощения, но у меня и есть сначала host


cat /etc/host.conf
order hosts,bind

--------------------
Внимание!
Штатный телепат проекта ушел в отпуск, поэтому на вопросы вида "у меня ничего не работает. как исправить?" мы не отвечаем.

Где я часто бываю
Свободное время

Вопрос, найди ответ
Перейти в начало страницы
dansit
25 марта 2008 13:16
Сообщение #10


Ветеран
  • 102

Репутация: - 0 +
Группа: Гости
Сообщений: 0
Регистрация: 31.12.1969
ICQ:--
2 строки в конфиге сквида и сайт блокирован.
1строка acl dating url_regex "/etc/squid/dating.sites"
2 строка http_access deny dating

И пишем в файлик dating.sites все блокируемые сайты.
У меня так все сайты знакомств блокированы.

Я вообще не понимаю - при чем тут блокировка сайтов и учет трафика.
Есть сквид и всякие утилиты к нему, им и надо пользоваться для блокировки
Перейти в начало страницы
wert
25 марта 2008 13:27
Сообщение #11


Программист Win-админк
  • 102

Репутация: - 5 +
Группа: Администраторы
Сообщений: 822
Регистрация: 17.02.2008
ICQ:234758563
ну какбы, билинг позволяет и без свкида работать, вот отсуда вся возня с блокировками

--------------------
---------------------------------------------------
Всегда Ваш злобный фИй.
Перейти в начало страницы
voler
6 апреля 2008 16:19
Сообщение #12


Ветеран
  • 102

Репутация: - 14 +
Группа: Администраторы
Сообщений: 1207
Регистрация: 17.02.2008
ICQ:238860819

1строка acl dating url_regex "/etc/squid/dating.sites"
2 строка http_access deny dating


А можно более подробно об этом. feel

--------------------
Внимание!
Штатный телепат проекта ушел в отпуск, поэтому на вопросы вида "у меня ничего не работает. как исправить?" мы не отвечаем.

Где я часто бываю
Свободное время

Вопрос, найди ответ
Перейти в начало страницы
Sly
6 апреля 2008 23:08
Сообщение #13


Руководитель Проекта
  • 102

Репутация: - 30 +
Группа: Администраторы
Сообщений: 1820
Регистрация: 15.02.2008
ICQ:--
первая строка определяет список
вторая применяет правило к этому списку

--------------------
Учёт трафика бывает очень интересен, некоторые со мной не согласны, а зря :)
http://www.Traffpro.ru
Перейти в начало страницы
wert
7 апреля 2008 07:25
Сообщение #14


Программист Win-админк
  • 102

Репутация: - 5 +
Группа: Администраторы
Сообщений: 822
Регистрация: 17.02.2008
ICQ:234758563
причем список это файл ,содержащий строки реглуярных выражений типа
^http://*.banner.*
^http://*.reklama.*
^http://.*porno.*
^http://.porno.*

--------------------
---------------------------------------------------
Всегда Ваш злобный фИй.
Перейти в начало страницы
Rodger
7 апреля 2008 12:35
Сообщение #15


Новичок
  • 17

Репутация: - 0 +
Группа: Посетители
Сообщений: 10
Регистрация: 9.02.2009
ICQ:--
При большом файле(>5000 регуляров) данный способ не очень хорош... сквид начинает тормозить. Все же squidguard мне кажется больше подходит для этих целей.
Перейти в начало страницы
rootssl
21 апреля 2008 10:15
Сообщение #16


Новичок
  • 17

Репутация: - 0 +
Группа: Гости
Сообщений: 0
Регистрация: 31.12.1969
ICQ:--
помимо сквидгварда сайты и их контент хорошо фильтрует связка squid+dansguardian, для данса есть БД блэклистов схожая с сквидгвардом, можно еще использовать Режик и т.п. увеличивающие производительность сквиды по фильтрации
Считаю что использование кеширующего прокси сервера в связке с траффпро жедательно, зачем натить весь трафф и нагружать канал, когда можно использовать транспарент кеш с блокировкой баннеров, черных сайтов, экономить трафик да еще и антивирус привязать, да и юзеру предоставлять счет как за натовый трафф )))
Перейти в начало страницы
GorillaZ
10 июня 2008 06:54
Сообщение #17


Новичок
  • 17

Репутация: - 0 +
Группа: Посетители
Сообщений: 7
Регистрация: 16.06.2010
ICQ:--
по поводу блокировки сайтов и их содержимого смотрите squid + rejik.ru c автоматическим обновлением баз сайтов с нета (DBL)
Перейти в начало страницы
darknet
15 ноября 2008 13:52
Сообщение #18


Активный участник
  • 51

Репутация: - 1 +
Группа: Посетители
Сообщений: 145
Регистрация: 27.10.2008
ICQ:7891718
нужно сделать для определенного колличества пользователей например 192.168.0.100 - 192.168.0.200 чтобы весь интернет был закрыт но при этом можно было заходить например на www.yandex.ru как это сделать?
Перейти в начало страницы
fox
15 ноября 2008 15:00
Сообщение #19


Бывалый
  • 68

Репутация: - 8 +
Группа: В команде
Сообщений: 284
Регистрация: 2.06.2008
ICQ:395-514-758
squid стоит, если да то масса решений, вот например для squidguard , либо rejik....

относительно squidguard , сам я его не ставил, можете почитать здесь http://traffpro.ru/forum/topic_148, а также rejik. вот по нему могу сказать, вот ссылка по настройке http://traffpro.ru/forum/topic_387

Rejik

<yandex.ru>
work_ip 192.168.10.23 # ip адрес компьютера васи (или work_id vasia)
ban_dir /usr/local/rejik3/banlists/yandex.ru
url http://127.0.0.1/ban/error.html
reverse

В /usr/local/rejik3/banlists/yandex.ru/urls - вписать строку yandex.ru. не только можно и mail.ru или что душе угодно :)



Сообщение отредактировал fox - 15 ноября 2008 05:21
Перейти в начало страницы
voler
16 ноября 2008 11:46
Сообщение #20


Ветеран
  • 102

Репутация: - 14 +
Группа: Администраторы
Сообщений: 1207
Регистрация: 17.02.2008
ICQ:238860819
Можно проще, разрешить только запросы на сайты yandex.ru, но придется преобразовать в ip-адрес. Хотя люди говорят что можно и ограничивать по именам, но у меня так и не получилось.

А заблокировать доступ к сайтам можно так
iptables -a FORWARD -p tcp -s 192.168.1.0/24 -d any/0 --dport 80 -j DROP
или так
iptables -a FORWARD -p tcp -m multiport -s 192.168.1.0/24 -d any/0 --dport 80,8080,443 -j DROP

И перед этим добавить разрешенные хосты.

--------------------
Внимание!
Штатный телепат проекта ушел в отпуск, поэтому на вопросы вида "у меня ничего не работает. как исправить?" мы не отвечаем.

Где я часто бываю
Свободное время

Вопрос, найди ответ
Перейти в начало страницы
Быстрый ответ Ответить
1чел. читают эту тему (гостей: 1)
Пользователей: 0

  Сейчас: 9 сентября 2010 23:31

Украинский Центр Информационной Безопасности