LINUX.ORG.RU

Выпущена новая версия биллинга (корпоративного интернет-шлюза, софт-роутера) TraffPro 1.4.7

 , , ,


1

1

Выпущена новая версия биллинга (корпоративного интернет-шлюза, софт-роутера) TraffPro 1.4.7!

  • Добавлен отчёт по ТОП (наиболее посещаемым) сайтам по всем пользователям, а также по отдельному пользователю (пользователям).
  • Добавлен отчёт для требований службы безопасности и органов МВД и ФСБ, позволяющий: Отобрать по параметрам посещения на домен, ip адрес, порт, по времени и дате.
  • Внесение изменений в систему антифлуда, помимо общисистемной конфигурации антифлуда появилась возможность указания независимых настроек антифлуда для отдельных клиентов.
  • Возможность указывать количество разрешённых пакетов для всех протоколов для конкретного клиента.
  • Возможность указывать количество соединений по TCP и количество пакетов по UDP и прочим протоколам для конкретного клиента.
  • Формирование блоков архивов посещений клиентов для продолжительного хранения соответствующего требованиям силовых структур, архивация.
  • Добавлен online-чат для поддержки клиентов (Online Manager) находящийся на странице входа в клиентский кабинет.
  • Добавлен Online Manager для размещения на сторонних ресурсах, это позволяет устанавливать Online Manager на корпоративные сайты, или сайты с информацией для клиентов.
  • Добавлена новая политика ядра шейпера, на каждый поток захвата пакетов введены раздельные потоки шейпера с раздльными очередями, несколько потоков шейпера на несколько потоков захвата в одной очереди, независимость потоков исходящего и входящего трафика.
  • Исправлена работа скрипта GOSREESTR — загрузка списков блокируемых сайтов рос. реестра.
  • Доработан раздел системной конфигурации, добавлены подсказки наименований параметров в конфигурационном файле /etc/traffpro/traffpro.cfg для тех, кто меняет параметры вручную.
  • Исправлена проблема некорректного отображения названий параметров раздела системной конфигурации для Ubuntu, Debian из-за ошибки Mysql.
  • Доработано корректное отображение версии и подверсии в административной консоли.
  • Изменено местоположение некоторых пунктов меню, перенесены в меню более соответствующие смысловой нагрузке.
  • Исправлена ошибка установщика, приводившая к удалению собственных форм договоров при обновлении.
  • Введено оповещение о выходе новых версий.
  • Добавлена система моментальных платежей Робокасса robokassa.ru

>>> Подробности



Проверено: Shaman007 ()

Добавлен отчёт для требований службы безопасности и органов МВД и ФСБ позволяющий: Отобрать по параметрам посещения на домен, ip адрес, порт, по времени и дате.

вот это по-нашему! Честно, открыто, за деньги пользователя!

Kompilainenn ★★★★★ ()
Ответ на: комментарий от Kompilainenn

Очень часто служба безопасности организации приходит к админу с вопросом: Кто на такой то адрес ходил, то же самое и органы частенько требуют показать пальцем на злодея посещавшего данный узел в такое то время.

gavru ()
Ответ на: комментарий от Kompilainenn

Ну они же не без спроса могут смотреть данные :) А только с помощью админа, а это вопросы уже к законодательству, по нему так каждый чих, в том числе и сообщения допустим на воруме должны хранится 3 года :)

gavru ()

Добавлен отчёт для требований службы безопасности и органов МВД и ФСБ позволяющий: Отобрать по параметрам посещения на домен, ip адрес, порт, по времени и дате.

Спасибо что предупредили!

goingUp ★★★★★ ()
Ответ на: комментарий от Kompilainenn

Добавлен отчёт по ТОП (наиболее посещаемым) сайтам по всем пользователям, а так же по отдельному пользователю (пользователям).
Добавлен отчёт для требований службы безопасности и органов МВД и ФСБ позволяющий: отобрать по параметрам посещения на домен, ip адрес, порт, по времени и дате.

route del default 
route add default dev tun0
echo "Kiss my shiny metal ass"
ncrmnt ★★★★★ ()
Ответ на: комментарий от ncrmnt

Узнаю ЛОР :) Пару команд выучил и мнишь себя супер пацаном научившимися говорить слово задница :) Ребят, ну это даже не смешно, говорить об отчётах меняя маршрут :) А как же все протоколы засветить в отчёте без задницы? :)

gavru ()
Ответ на: комментарий от gavru

У меня что, опять табличка «сарказм» отклеилась или намек на OpenVPN для всего траффика не совсем прозрачный?

ncrmnt ★★★★★ ()
Ответ на: комментарий от ncrmnt

OpenVPn не катит :) Табличка сорказм наверное действительно отклеилась, сегодня на opennet вашла новость о разработке нового ПО борьбе с DDOS, хорошая новость, только вот весь сарказм это то, что такая же система в TraffPro с 2009 года уже есть, антифлудом называется. Так что сарказм сарказмом, а стандартными средствами Linux ну ни как не получиться получить то же, что предоставляет TraffPro.

gavru ()
Ответ на: комментарий от gavru

А мне кажется, что пиарщик должен на русском языке писать нормально.

Deleted ()

Исправлена работа скрипта GOSREESTR — загрузка списков блокируемых сайтов рос. реестра.

Надеюсь это отключаемо

weare ★★ ()
Ответ на: комментарий от gavru

По ходу ты вообще не понял, что я намекал на то, что OpenVPN всем пора всем поголовно юзать. Желательно в stunnel/obfsproxy обернутый. А на TraffPro мне параллельно, я не провайдер.

ncrmnt ★★★★★ ()
Последнее исправление: ncrmnt (всего исправлений: 2)
Ответ на: комментарий от gavru

Мне кажется, он указал команды, выполняемые на клиенте для того, чтобы клиентские запросы просто не шли через всякие корпоративные биллинги.

winlook38 ★★ ()
Ответ на: комментарий от ncrmnt

TraffPro имеет несколько версий, и для провайдеров. и для организаций, и всё вместе, обёртки это хорошо, но когда через обёртку начинают протаскивать левый трафик, сразу возникает вопрос куда он ушёл, естественно всплывёт трафик по OPENVPN, если изначально порты не были заблокированы для него то можно блокирнуть и ip и порты, оставить 80й и пару ip для доступа, и ни куда ваш openvpn не денется, при выполнении команд замены маршрута вы просто лишитесь интернета.

gavru ()
Ответ на: комментарий от gavru

при выполнении команд замены маршрута вы просто лишитесь интернета.

Если заблокированный адрес не числится в списке запрещенных по закону - на провайдера пишется официальная бумажка о непредоставлении услуги.

Если такая бумажка поступит от юридического лица, у провайдера будет серьезный головняк.

Это я тебе как сисадмин, работающий в провайдере говорю.

Так что ввести «белый список» кроме как по закону или взаимной договоренности с клиентом мы не имеем права.

Да и в чём проблема - вот у вас есть информация что клиент в указанное время ходил на указанный адрес OpenVPN-сервиса. Пусть органы трясут дальше клиента, если им так угодно - это не ваша сфера ответственности и головная боль тоже не ваша.

Pinkbyte ★★★★★ ()
Последнее исправление: Pinkbyte (всего исправлений: 1)

Опять проприетарное говно на уютном пиарят.

b0c0813f ()
Ответ на: комментарий от gavru

Зато traffpro обосрется против stunnel. Ничего кроме ssl он не покажет.

steemandlinux ★★★★★ ()
Ответ на: комментарий от gavru

Если предпринимать такие меры, то штатных средств вместе с кальмаром хватит с головой. Но в целом молодцы, реализуете решения насущных задач.

anonymous ()
Ответ на: комментарий от gavru

man stunnel

//И да, по ходу у нас тут сейлсмен TraffPro в комментариях.

ncrmnt ★★★★★ ()
Последнее исправление: ncrmnt (всего исправлений: 1)
Ответ на: комментарий от gavru

TraffPro имеет несколько версий

начинают протаскивать левый трафик

можно блокирнуть и ip и порты, оставить 80й и пару ip для доступа

А можно просто не ограничивать доступ в интернет. Вообще. Это такая неожиданная идея, столь свежая и возмутительная, что не до всех ещё дошла. Трафик у него левый. Это не трафик левый, это мозги левые у запрещаторов.

anonymous ()
Ответ на: комментарий от anonymous

Если предпринимать такие меры, то штатных средств вместе с кальмаром хватит с головой. Но в целом молодцы, реализуете решения насущных задач.

Антоша, ты меня позоришь. Или это gavru себе цену набивает?

anonymous ()
Ответ на: комментарий от ncrmnt

не только сейлсмен, но и любитель тотальтарного режима.

anonymous ()
Ответ на: комментарий от anonymous

Можно не ограничивать конечно, только у меня такое ощущение, что вы ни когда не сталкивались в организации например с любителями торрентов, забивающими весь канал.

gavru ()
Ответ на: комментарий от anonymous

Если организация платит, за трафик (канал) значит он должен использоваться по назначению, а если один человек, очень умный типа Вас, начнёт сажать канал, и начнут жаловать другие пользователи вы что делать будете? Костыли лепить очередные? Правильно, костыли, скрипты навешивать, трафик делить, пытаться поймать засранца :) То есть если по русски выполнять работу сис. админа, делать вид работы :)

gavru ()
Ответ на: комментарий от gavru

Я брошу взгляд на монитор на стене с комплексным экраном zabbix, на котором есть график с загрузкой канала. Если там что-то не так, я узнаю об этом еще до того, как начнут жаловаться пользователи. Потом секунд за 15-20 найду виновного в анализаторе netflow. Еще несколько секунд на поиск номера виновного в телефонной книге, и минута на разъяснительную беседу.

Deleted ()
Ответ на: комментарий от gavru

Можно не ограничивать конечно, только у меня такое ощущение, что вы ни когда не сталкивались в организации например с любителями торрентов, забивающими весь канал.
Если организация платит, за трафик (канал) значит он должен использоваться по назначению, а если один человек, очень умный типа Вас, начнёт сажать канал, и начнут жаловать другие пользователи вы что делать будете? Костыли лепить очередные? Правильно, костыли, скрипты навешивать, трафик делить, пытаться поймать засранца :) То есть если по русски выполнять работу сис. админа, делать вид работы :)

Зачем качать торренты на работе, если это можно делать дома? Как можно торрентами «начать сажать канал»? Что это за сказки для младшего школьного возраста? У вас там в Ростове-на-Дону до сих пор все 56.6к модемами пользуются?

anonymous ()
Ответ на: комментарий от anonymous
traffpro.enterprise.1.4.7-02+ATSLoger/ $ head -n 2 license/license.txt
ЛИЦЕНЗИОННОЕ СОГЛАШЕНИЕ С КОНЕЧНЫМ ПОЛЬЗОВАТЕЛЕМ НА ИСПОЛЬЗОВАНИЕ ПРОГРАММНОГО 
ОБЕСПЕЧЕНИЯ разработанного ИП Галеева Рустама Рифовича далее компания "UpIt-Systems"

Это многое объясняет.

anonymous ()
Ответ на: комментарий от gavru

при выполнении команд замены маршрута вы просто лишитесь интернета.

Ну не просто же так в лоб делать команды. В начале прокладывается маршрут до VPN сервера через шлюз провайдера, затем маршрут по умолчанию (шлюз) заменяется на IP адрес VPN сервера, всё и Internet есть и провайдер не видит трафик. Ещё VPN сервер можно поднять на нестандартном порту, скажем 80.

kostik87 ★★★★★ ()
Последнее исправление: kostik87 (всего исправлений: 1)
Ответ на: комментарий от gavru

А вот это уже интересно, конечно жизнь усложнить можно. Но что TraffPro сделает против DHT, LTEP, шифрования торрент траффика и того факта, что многие торрент клиенты по умолчанию используют каждый раз cлучайный порт, а если порты заблокированы, то используют любой свободный имеющийся порт.

anonymous_sama ★★★★★ ()
Ответ на: комментарий от anonymous_sama

Имхо это не так работает. Проблему надо решить словами и делом, а не файрволами всякими.

anonymous ()
Ответ на: комментарий от gavru

И что за админ такой, который в организации даёт ставить торрентокачалки на компьютеры?

Quasar ★★★★★ ()
Ответ на: комментарий от gavru

Костыли лепить очередные

QoS уже отменили?

anonymous ()
Ответ на: комментарий от ncrmnt

route del default

Запрошенная операция требует повышения.

Ещё идеи, хакир?

anonymoos ★★★★★ ()
Ответ на: комментарий от gavru

вы ни когда не сталкивались в организации например с любителями торрентов, забивающими весь канал.

Был такой случай: Коллега, работающий в США, дома поставил качаться сериал с торрентов. На ноутбуке. Сериал не докачался. Он пришел на работу с этим же ноутбуком, и ничего не подозревая, подключился к корпоративной сети. Он даже не вспомнил об этом, но сериал докачался :).

Через некоторое время кто то на кого то там нажаловался так, что кому то пришлось даже деньги какие то куда то заплатить. Подробнее не могу сказать.

Вот куда мы все идем.

d-strip ()

Должна быть культура работы в сети. А это далеко не сразу воспитывается, если вообще воспитывается. Пока не будет культуры и понимания своих действий - меры будут все жестче и жестче.

Но я понимаю, что говорю сейчас про единорога.

d-strip ()
Ответ на: комментарий от anonymoos

Запрошенная операция требует повышения.

Ещё идеи, хакир?

Нет рута на своём компьютере? А от станка отстёгивают и погулять хоть иногда дают, ламир?

anonymous ()
Ответ на: комментарий от anonymous

Нет рута на своём компьютере? А от станка отстёгивают и погулять хоть иногда дают, ламир?

на работе всё своё ты сдаешь в шкафчик на входе. Всё что внутри уже дядино. Пойдёшь работать, расскажут.

anonymoos ★★★★★ ()
Ответ на: комментарий от anonymoos

на работе всё своё ты сдаешь в шкафчик на входе. Всё что внутри уже дядино. Пойдёшь работать, расскажут.

Любишь крепкую руку, да? Я вот такие места на дух не переношу. Ценю свободу, интересные задачи и хорошую оплату труда. Неприлично такое спрашивать, но всё же, хотя бы 200k$ в год за шкафчик и «всё дядино» платят?

anonymous ()
Ответ на: комментарий от anonymous_sama

А вот это уже интересно, конечно жизнь усложнить можно. Но что TraffPro сделает против DHT, LTEP, шифрования торрент траффика и того факта, что многие торрент клиенты по умолчанию используют каждый раз cлучайный порт, а если порты заблокированы, то используют любой свободный имеющийся порт.

Всё очень просто, даже если будет качать ему TraffPro не даст прыгнуть выше полки своей скорости выставленной ему в шейпере по какому порту бы он не просачивался, в отличии от сквидов и прочего TrffPro весь трафик по любым протоколам контролирует.

gavru ()
Ответ на: комментарий от Deleted

Я брошу взгляд на монитор на стене с комплексным экраном zabbix, на котором есть график с загрузкой канала. Если там что-то не так, я узнаю об этом еще до того, как начнут жаловаться пользователи. Потом секунд за 15-20 найду виновного в анализаторе netflow. Еще несколько секунд на поиск номера виновного в телефонной книге, и минута на разъяснительную беседу.

То есть тебе придётся дневать и ночевать на работе не отрывая взгляд от монитора, а кушать и спать когда? ;) Зачем себе жизнь усложнять если можно просто настроить один раз и забыть?

gavru ()

Матерь божья какой *****... За такой ui нужно ссылать на урановые рудники - пожизненно..

Как биллинг говно, проверенно.

ЗЫ. Оператор связи

Valor ()
Ответ на: комментарий от gavru

Нет, не придётся. Я не беру работу на дом. Если что-то сломается без меня — это не мои проблемы. Даже zabbix не имеет права писать мне писем в нерабочее время. Но если вдруг появится такая необходимость, я прикручу к zabbix еще один триггер и разрешу ему слать уведомления.

Deleted ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.