Inspector de trafic (pagina 1)

[size = 2.0] Inspector de trafic. [/ size]
[size = 1.6]
Presetare: [/ size]

1. Este necesar să se deschidă accesul general la conexiunea la Internet, în cazul nostru este WAN5.1 (acest lucru ar trebui făcut mai întâi de rs1i)






2. Dezactivați serviciul.
Proprietăți WAN5.1 / General eliminăm stațiile de andocare "Client pentru rețele Microsoft" și "Serviciu de acces la fișiere și imprimante"
3. Dezactivați paravanul de protecție.
Accesați în plus fila, faceți clic pe opțiunile din secțiunea "Paravanul de protecție Windows", bifați opțiunea "dezactivați", ok.
4. Instalați Windows Script 5.6

Versiunea de rețea / Pregătirea serverului pentru a instala partea server a programului / Windows Script 5.6
faceți clic pe Instalați pentru versiunea rusă Windows. Stabilit. faceți clic înapoi.
5. Copiați fișierul unității flash: /athena/rr/install.rr/TI/miniroute.exe
pe D: / z și
adăugați acest program la autorun.
unitate flash: /athena/rr/install.rr/TI/miniroute.reg

Executarea miniroute.exe
prescrie parametrii
Portul de intrare: 35300
Server Ip: 192.168.13.201
Port de server: 35300

[size = 1.6] Instalarea părții de server: [/ size]
unitate flash: \ athena \ rr \ install.rr \ TI \ TrafInspFull.msi
1. Selectați elementul "Instalați partea de server a programului sau consola de control de la distanță", așteptăm pregătirea pentru instalare.
- Accept termenii acordului de licență, în continuare, în continuare
- alege calea
D: / TrafInsp / următor
- selectați Server, apoi
- Accept termenii acordului de licență
- Accept termenii acordului de licență, apoi așteptăm
- fără a elimina daw "rula consola administratorului" faceți clic pe el.

[size = 1.6] Setarea TI: [/ size]
TI este configurat din Consola de administrare.
1. Înregistrați IP 192.168.13.1 și faceți clic pe "conectați la serverul curent"
2. Configurarea în configurator:
Server: gateway de rețea, mai mult
Consultați configurația curentă - următorul
Am pus un daw "da, serviciile sunt configurate, puteți continua", mai departe
Paravanul de protecție Windows dezactivează, continuați. Aplicați setările.

[size = 1.6] Configurarea serviciilor în configurator: [/ size]
(apare după aplicarea setărilor)
Opțiunile de configurare: nu schimba nimic, următorul
Servicii: nu schimba nimic, următorul
Interfețele interne: un daw în fața test_13.1 (adică rețeaua locală a reactorului), apoi, mai departe
Interfețe externe:
WAN5.1, în plus, mai mult
Utilizarea DNS: Normal, următorul.
Setările aplicației sunt apoi pregătite.

Creați grupuri, clienți și filtre:
(în primul rând, trebuie să puneți un filtru public pentru permisiune pe orice trafic, astfel încât în ​​timpul instalării oamenii să poată lucra
Facturare / Filtre comune / Permisiune pentru toată lumea, numele Public și în fila IP alegeți "Orice"
Acesta este un filtru temporar pentru timpul de instalare)

-gratuit
Facturare / Tarife
Facem dublu clic pe tariful prestabilit - proprietățile sale sunt deschise.
Fila pentru trafic:
Pret = 0

-Pe lună 150
Facturare / Tarife
faceți clic dreapta -> "adăugați"
nume: pe lună 150
în ce: MB
Fila pentru trafic
Prețul - 1
Prepaid - 150
aproximativ

-Pe lună 600
Facturare / Tarife
faceți clic dreapta -> "adăugați"
nume: pe lună 150






în ce: MB
Fila pentru trafic
Prețul - 1
Preplătite - 600
aproximativ

[size = 1.4] 2. Creați grupuri: [/ size]
Unitate flash: \ Athena \ rr \ install.rr \ TI \ TI list.ods
Creați grupuri în conformitate cu această listă.

Grupurile de facturare. Deschideți fereastra cu grupuri, faceți clic dreapta pe fereastra deschisă, selectați "Adăugați grup".
Completați câmpul "Nume grup". Toate celelalte setări pot fi lăsate singure.

După grup:
Facturare / clienți / Filtre comune / după grup
Creați un filtru pentru rezoluție este necesar aici, astfel încât pentru fiecare grup puteți pune filtrele dvs. care vor fi procesate mai devreme.
Faceți clic dreapta și creați un filtru nou:
Fila Filtru:
Numele filtru: Trafic liber după condițiile de grup
Metim Pentru clienți.
Nimic altceva nu este schimbat, ok.
Acest filtru oferă acces la toți clienții pentru orice resurse fără restricții.

Înainte de grup:
Filtre comune pe care trebuie să le creați Înainte de grupuri.
Aceste filtre vor fi distribuite de toată lumea și vor fi procesate înainte de filtrele individuale.

- ThunderBird resolver
Pre-creați lista de adrese IP
Descrieri / rețea IP
faceți clic dreapta, adăugați

Nume - TB
Listă tab:

- Permiterea site-urilor publice.
Crearea listei de adrese URL:
Descriere / Liste de adrese URL
faceți clic dreapta, adăugați
Nume: Public
Fila de listă

- Permiterea traficului în rețea (pentru acces la distanță):
Pre-creați lista de adrese IP
Descrieri / rețea IP
faceți clic dreapta, adăugați
Nume - Întreaga rețea
Fila listei (aici adăugați alte subrețele atunci când acestea sunt puse în acțiune, altfel nu se va putea conecta de la distanță din aceste rețele):
192.168.13.0/255.255.255.0
192.168.20.0/255.255.255.0
rs1i

- Permiteți conectarea RDP la sucursale fără limite de cheltuieli:
Pre-creați lista de adrese IP
Descrieri / rețea IP
faceți clic dreapta, adăugați
Nume - Reactor afiliat
Listă tab:

Filtre comune pentru grupuri
(trebuie să creați în fiecare grup Facturare / grup / * nume de grup * / filtre)

- Interzicerea întregului trafic
Facturare / grup / * nume grup * / filtre
Faceți clic dreapta, adăugați
Fila Filtru:
Nume: numele trebuie să transmită utilizatorului informațiile necesare (de exemplu, ce ar trebui făcut pentru a adăuga la lista de site-uri care nu sunt interzise), deoarece atunci când încercați să mergeți la un site nerezolvat, utilizatorul va vedea doar numele filtrului.
Aplicați un filtru tuturor serviciilor.
Tip tab:
Tip filtru - pentru a dezactiva
Fila IP:
Porturile 1-65535
Protocolul IP - TCP
Numirea - orice
Porturile de destinație 1-65535
aproximativ

Filtre pentru grupuri individuale pentru a lucra cu site-uri autorizate:

Lista de adrese URL pentru angrosiști

dupa care apasam ok.
Deplasați filtrul de deasupra Prohibitor apăsând pe săgeata sus în bara de acțiune.

- Permiterea Sipnet (pentru angrosiști)
Pre-creați lista de adrese IP
Descrieri / rețea IP
faceți clic dreapta, adăugați
Prenume - Sipnet.ru
Listă tab:

- Pentru Centrul de apeluri, pentru a trimite SMS-uri, trebuie să creați un filtru de autorizare nu pentru conținut, ci pentru intervale de destinație gazdă și ip.
Pre-creați lista de adrese IP
Descrieri / rețea IP
faceți clic dreapta, adăugați
Nume - apel
Listă tab:

- Pentru servere, pentru a trimite informații pentru 1c și pentru a actualiza 2gis, este necesar să se facă un filtru de autorizare nu pentru conținut, ci pentru gazde și intervale de destinație ip.
Pre-creați lista de adrese IP
Descrieri / rețea IP
faceți clic dreapta, adăugați
Prenume - 2
Listă tab:

Întreținere / Setări de date / curățare
Verificați Permiteți curățarea bazei de date integrate.
Dummy on Pentru reviste mari stabilite separat

Statistica rețelei - 90 de zile.

Program: lunar, în prima zi a lunii.

Înainte de a reinstala (setările programului sunt în fișiere de configurare ini- și xml și fișiere bază de date db3), copiați următoarele foldere:
- D: / TrafInsp / Config
- D: / TrafInsp / date
- D: /TrafInsp/proxy.dat

Procedura de reinstalare:
1. Instalați la un nou server Traffic Inspector, pentru aceasta urmăm articolul până la elementul Customize TI.
2. Opriți serviciul Inspector de trafic de pe noul server (Panou de control / Administrație / Servicii - Inspector de trafic);
3. Copiați dosarul Config și transferați, de asemenea, datele din dosarul Date;
4. Dacă doriți să transferați datele cache-ului proxy, mutați fișierul proxy.dat;
5. Porniți inspectorul de trafic;
6. Verificați setările de grup și client, filtre, reguli în firewall-uri și reguli de cache;
7. Activați din nou programul.







Articole similare

Trimiteți-le prietenilor: