Руководства, Инструкции, Бланки

Traffic Inspector 2 инструкция по настройке img-1

Traffic Inspector 2 инструкция по настройке

Категория: Инструкции

Описание

Совместная работа микротик и трафик инспектор - Russian Users MikroTik

Здравствуйте Уважаемые Администраторы!

Вот у меня такая проблема. Стоит сервер (win server 2008r2) с внутренний ip 192.168.1.1 и раздает в локалку с 192.168.1.3 по 192.168.1.254. На нем стоит traffic inspector 2.0.0.644. Еще в прошлом году ставил. Все работает никто до него не дотрагивается. Нынче осеню сказали в общагу поставить wifi (работаю в техникуме. Хотят студентам продавать мегабайты). Купили микротики rb751u-2HnD.

До этого никогда их не ставил. Не знаю как надо было сделать. Вобщем сделал так:
Микротики сами занимают ip 192.168.1.18-192.168.1.23. И раздают на свой внутренний интерфейс с 192.168.88.2-*.254. Авторизацию в трафик инспекторе сделал через логин и пароль (не ip). Получилась такая вещь: если один клиент зашел через трафик агент, то если второй человек хочет зайти через свой агент, то агент выдает ошибку «С вашего устройства уже работают под другим именем». И трафик агент не авторизуется, но интернет все равно появляется и мобильные устройства спокойно могут зайти (на самом деле они вообще зайти не должны). А весь трафик идет с первого авторизовавшегося.
Настройка микротик:
микротик имеет один внешний айпи (например 192.168.1.24) и на внутренний интерфейс автоматически без пароля, без wep, без ничего раздает айпи с 192.168.88.2-192.168.88.254 (По замыслу пусть будет холявный внутренний сеть (не объязательно, но если появится ничего страшного), а на выход инет холявщиков должен остановить трафик инспектор).
Если подумать один микротик имеет один айпи, но подключает несколько устройств (см. настройка микротик) поэтому чтоли трафик инспектор думает один и тот же клиент. Я подумал если авторизация в трафик инспектор происходит по логину и паролю, а не по айпи, то должно получится.
Подумал в трафике авторизацию по mac сделать, но если логин и пароль не подошло, то наверное и это не пройдет.
Пожалуйста посоветуйте как правильно надо организовать такую сеть. Рыл кучу статей, форумов даже похожего не нашел (Ищу уже несколько дней). Если у кого найдется подробная инструкция вообще прекрасно было бы. Совсем ничего в голову не заходит.
Посоветовали так:
Не надо никаких вланов. Поставьте после сервера микротик, включите OSPF. На трафик инспекторе пропишите маршрут, что сеть вида 192.168.0.0/16 находится на микротике, с другой стороны обратное действие, что сеть 0.0.0.0/0 на трафик инспекторе. Далее на всех микротиках в сети выключаете нат, маршрутизация сама поднимется по OSPF. После чего все клиенты смогут работать со своими адресами.
Следующий шаг переход на PPPoE. создайте базу учеток на микротике, а на трафик инспекторе только ведите базу адресов с логинами. Это позволить увеличить стабильность работы сети, а вас избавит от необходимости выдавать IP адреса абонентам с других устройств.
Но я неразбираюсь в них. Может у Вас есть подробная инструкция по настройке. Ни один я же микротик с ТИ совмещаю.Заранее благодарен за ответ.

simpl3x Модератор Сообщения: 1884 Зарегистрирован: 19 апр 2012, 14:03

вы бы для начала сходили на сайт трафик инспектора и почитали там. потому что основной вопрос тут у вас с биллингом, и на их форуме у вас больше шансов найти ответ.
лет 7 назад скрещивание ТИ с Микротиком было одним большим приключением, что там сейчас не знаю. По хорошему ТИ - это система которая предполагает, что ПО стоит на самом сервере, и authentication, authorization, accounting выполняет одно устройство. раньше там было что то вроде режима прослушки, когда сервер стоял рядом со сторонним шлюзом, слушал (снифил) трафик пользователей, считал его и управлял через запуск скриптов. что там сейчас не знаю, но беглый просмотр документации подсказывает мне, что ничего не изменилось.

кстати, самый главный вопрос, который я не понял ни из вашего описания, ни из вашей картинки.
кто все таки изначально раздаёт интернет?
я понял, что пользователи у вас объединены в группы через микротики, а откуда сами микротики берут интернет?

А можно ли микротик настроить так, чтобы он просто пропускал устройств через себя на сервер. (Чтобы работал просто как хаб)
Например: сервер с ТИ имеет ip 192.168.1.1/24 в локальный интерфейс. От него в хаб и от него уже раздается. С хаба сеть по витой паре на пк1,пк2. пкN на которых стоит 192.168.1.ххх/24 и шлюз 192.168.1.1 нормально авторизуются и работает.
Как бы у пк подключенных через вай фай был 192.168.1.ххх/24 и авторизацию проходилы как обычные пк с хаба. Или что нибудь в этом роде. ДНСП всякое не нужно. Чтобы просто пропускал под своими ip.

simpl3x Модератор Сообщения: 1884 Зарегистрирован: 19 апр 2012, 14:03

ну по умолчанию, микротик и так пропускает всех со своими адресами. просто в общем случае ( не в вашем, нет никаких ТИ) нужно локальную сеть закрывать от внешнего мира
единственное, вы пишете, что за каждым микротиком сеть 192.168.88.0/24 - если вы захотите, чтобы каждый из микротиков пропускал людей прозрачно, и ТИ определял каждого пользователя, то вам за каждым микротиком надо сделать уникальную сеть.
а так, вообще, у вас на каждом из микротиков в IP - FIREWALL - NAT должно быть правило src-nat или masquarade, которое собственно говоря подменяет реальный адрес пользователя, на адрес самого микротика. его то и надо убрать. и будет микротик работать не как свитч, а как роутер, но который не будет nat'ить пользователей. ну и на самом сервере с ТИ надо будет создать статические маршруты до каждой из подсетей пользователей, т.е.:
192.168.88.0/24 via 192.168.1.20, 192.168.89.0/24 via 192.168.1.21

tarabukinivan писал(а): Имел виду кто угодно будут использовать микротик для своих нужд. видеть друг друга и соединится между собой и играть. Или нет?

Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена. Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем.

simpl3x Модератор Сообщения: 1884 Зарегистрирован: 19 апр 2012, 14:03

tarabukinivan писал(а): Имел виду кто угодно будут использовать микротик для своих нужд. видеть друг друга и соединится между собой и играть. Или нет?


Ну как настроите так и будет.

Другие статьи

Как настроить Traffic Inspector в качестве proxy сервера - инструкция - Полезное о компьютерах и программах

Как настроить Traffic Inspector в качестве proxy сервера - инструкция Скачайте и установите клиент

Скачать TI Client можно с сайта:

Предварительно установив в качестве proxy сервера 192.168.1.11 порт 8080. Реквизиты соединения могут быть установлены другие, по желанию администратора.

Как настроить Traffic Inspector в качестве proxy сервера

Зайти по адресу http://192.168.1.11:8080/ и нажать ссылку загрузить клиент или зайти по ссылке http://192.168.1.11:8080/download/trafinspag.msi

Скачайте и установите клиент Traffic Inspector

Установите клиент как обычную программу

В правом нижнем углу появится появится иконка трафик инспектора. Если же такой иконки не появилось, то требуется выполнить следующую комбинацию Пуск » Панель управления и запустите иконку Traffic Inspector User Agent .

Настройки Traffic Inspector

Настройка клиента Traffic Inspector

Далее производим настройку клиента.

На иконке трафик инспектора в правом нижнем углу нажмите правой кнопкой мышки и выберите пункт Настройка

В «Конфигурации » прописать следующие настройки:

Конфигурация Traffic Inspector для proxy сервера

Traffic Inspector 3

Traffic Inspector 3.0.2 (2015) PC


Название: Traffic Inspector 3.0.2
Тип издания: Лицензия
Назначение: Контроль сетевого траффика
Разработчик: Smart-Soft
Год: 2015
Платформа: PC
Версия: 3.0.2

Язык интерфейса: Только русский
Таблетка: Присутствует

Системные требования: Процессор Intel Pentium 4 1.4 ГГц.
1024 Мб оперативной памяти.
400 Мб свободного места на жестком диске (для дальнейшей работы потребуется дополнительное место под файлы кэша и статистики).
Монитор и видеоадаптер с разрешением 1024 на 768.
Операционная система Microsoft Windows XP/2003/Vista/2008/7/2008 R2 или выше (ОС х86 и x64).
Подключение к сети Интернет.

Инструкция по установке: Предупреждение:
Если на одном из этапов система запрещает замену файлов, нужно в диспетчере задач убить процесс TrafInsp.exe!
Установить дистрибутив Traffic Inspector 3.0.2.0.exe (не запускать консоль по окончании)
Установить сертификат CA.cer
Открыть файл
Нажать "Установить"
Выбрать "Поместить в следующее хранилище" и нажать "Обзор"
Включить опцию показа физических хранилищ
Раскрыть пункт "Доверенные корневые центры сертификации" и выбрать подпункт "Локальный компьютер"
Нажать "Ок"
Скопировать файл Lic.cer в папку Config установленной программы, по-умолчанию: C:Program FilesTrafInspConfig (C:Program Files x86TrafInspConfig)
Скопировать файл wot.plg в папку pluginswot установленной программы, по-умолчанию: C:Program FilesTrafInsppluginswot (C:Program Files x86TrafInsppluginswot)
Запустить консоль администратора
Удачного использования!


Описание: Сертифицированное комплексное решение для организации и контроля доступа в Интернет. Не требует дорогостоящего сетевого оборудования, обеспечивает гибкую тарификацию, надежную сетевую защиту, распределение загрузки, точный учет и статистику, экономию трафика и рабочего времени.

Возможности программы:
-Организация доступа в Интернет. NAT, прокси-сервер, VPN, AD.
-Сертифицированная защита сети. Межсетевой экран и антивирусы.
-Контроль интернет-трафика. Мониторинг и статистика доступа.
-Блокировка сайтов, контентная и URL-фильтрация. Правила по типам, группам и категориям.
-Экономия трафика, времени и денег. Блокировка баннеров и кэширование.
-Управление скоростью интернет-доступа. Динамический шейпер, распределение загрузки, приоритеты.
-Настройка и управление маршрутизацией. Advanced Routing, перенаправление трафика, публикация служб, резервные каналы.
-Учет трафика. Сертифицированная биллинговая система. Подсчет, лимиты, автоматизация.
-Почтовый шлюз. Антиспам и антивирус для почты.
-Удаленное администрирование. Консоль и доступ через веб-сервер.

Скачать программы Traffic Inspector 3

Traffic Inspector 3.0.2 (2015) PC

Язык интерфейса: Только русский

Процессор Intel Pentium 4 1.4 ГГц.

1024 Мб оперативной памяти.

400 Мб свободного места на жестком диске (для дальнейшей работы потребуется дополнительное место под файлы кэша и статистики).

Монитор и видеоадаптер с разрешением 1024 на 768.

Операционная система Microsoft Windows XP/2003/Vista/2008/7/2008 R2 или выше (ОС х86 и x64).

Подключение к сети Интернет.

Инструкция по установке: Предупреждение:

Если на одном из этапов система запрещает замену файлов, нужно в диспетчере задач убить процесс TrafInsp.exe!

Установить дистрибутив Traffic Inspector 3.0.2.0.exe (не запускать консоль по окончании)

Установить сертификат CA.cer

Выбрать "Поместить в следующее хранилище" и нажать "Обзор"

Включить опцию показа физических хранилищ

Раскрыть пункт "Доверенные корневые центры сертификации" и выбрать подпункт "Локальный компьютер"

Скопировать файл Lic.cer в папку Config установленной программы, по-умолчанию: C:Program FilesTrafInspConfig (C:Program Files x86TrafInspConfig)

Скопировать файл wot.plg в папку pluginswot установленной программы, по-умолчанию: C:Program FilesTrafInsppluginswot (C:Program Files x86TrafInsppluginswot)

Запустить консоль администратора

Описание: Сертифицированное комплексное решение для организации и контроля доступа в Интернет. Не требует дорогостоящего сетевого оборудования, обеспечивает гибкую тарификацию, надежную сетевую защиту, распределение загрузки, точный учет и статистику, экономию трафика и рабочего времени.

-Организация доступа в Интернет. NAT, прокси-сервер, VPN, AD.

-Сертифицированная защита сети. Межсетевой экран и антивирусы.

-Контроль интернет-трафика. Мониторинг и статистика доступа.

-Блокировка сайтов, контентная и URL-фильтрация. Правила по типам, группам и категориям.

-Экономия трафика, времени и денег. Блокировка баннеров и кэширование.

-Управление скоростью интернет-доступа. Динамический шейпер, распределение загрузки, приоритеты.

-Настройка и управление маршрутизацией. Advanced Routing, перенаправление трафика, публикация служб, резервные каналы.

-Учет трафика. Сертифицированная биллинговая система. Подсчет, лимиты, автоматизация.

-Почтовый шлюз. Антиспам и антивирус для почты.

-Удаленное администрирование. Консоль и доступ через веб-сервер.

Форум города Владимир - Просмотр темы - инструкция по установке подсчёта траффика для 1го компа (Traffic Inspector PE)

инструкция по установке подсчёта траффика для 1го компа (Traffic Inspector PE)               27 апр 2007, 16:23

[align=center] как настроить Ti для подсчета трафа на своём компе(1шт) [/align]
качаем и устанавливаем Traffic Inspector PE(personal edition)
[ftp=ftp://storm.elcom.ru/Software/Internet/Proxy-nat/Traffic%20Inspector%20PE/TrafInspPE.msi]ftp://storm.elcom.ru/Software/Internet/Proxy-nat/Traffic%20Inspector%20PE/TrafInspPE.msi[/ftp]
заходим в "пуск>программы>traffic Inspector>администрирование". (далее по пунктам)
1)traffic inspector>группы>(добавить группу)>имя группы любое
2)traffic inspector>группы>выша группа>(добавить клиента).
имя клиента=любое
авторизация>логин = вашему пользователю в windows
3)traffic inspector>группы>выша группа>фильтры>добавить фильтр
фильтр>имя фильтра = любое
действия> изменить стоимость траффика - ставим галочку и значения 0 и 0
IP>использовать список
список>(добавляем)

4)монитор работы>ваш клиент> вводим сумму которую хоти добавить(мб) и нажимаем ДОБАВИТЬ,ок,ок,ок

заходим в "пуск>программы>traffic Inspector>клиентский агент"
в нем. ставим галку "использовать текущий логин" нажимаем "play". работаем.

Последний раз редактировалось Nicky 27 апр 2007, 16:43, всего редактировалось 1 раз.