Меню

Traffic inspector настройка клиента



Как настроить Traffic Inspector в качестве proxy сервера — инструкция

Содержание

Скачайте и установите клиент

Скачать TI Client можно с сайта:

Предварительно установив в качестве proxy сервера 192.168.1.11 порт 8080. Реквизиты соединения могут быть установлены другие, по желанию администратора.

Зайти по адресу http://192.168.1.11:8080/ и нажать ссылку загрузить клиент или зайти по ссылке http://192.168.1.11:8080/download/trafinspag.msi

Установите клиент как обычную программу

В правом нижнем углу появится появится иконка трафик инспектора. Если же такой иконки не появилось, то требуется выполнить следующую комбинацию Пуск » Панель управления и запустите иконку Traffic Inspector User Agent.

Далее производим настройку клиента.

На иконке трафик инспектора в правом нижнем углу нажмите правой кнопкой мышки и выберите пункт Настройка

В «Конфигурации» прописать следующие настройки:

Сервер 192.168.1.11
Авторизация По имени
Имя [Фамилия Имя]
Пароль [Фамилия]
Пароль сохранять Установить галочку
Автоматически подключаться к серверу при запуске программы. Установить галочку

Переход на вкладку «Дополнительно»

Автоматически отключаться при блокировке Установить галочку

** Остальные галочки рекомендуется снять.

Настройки параметров подключения в браузере для работы через Traffic Inspector, укажите дополнительные параметры:

Дополнительная информация по теме

Инструкция, как настроить WSUS на компьютерах и заставить ежедневно обновляться Windows, экономя много интернет трафика

Инструкция как правильно, безопасно производить и оформлять покупки в различных Интернет магазинах

Инструкция, как восстанавливать данные с жестких дисков, которые оказались неисправными в самых неподходящий момент и как в дальнейшем от этого застраховаться

В данной статье описывается процедура подключения веб-камеры в разных случаях: компьютер, ноутбук, скайп и одноклассники

Источник

Настройка VPN сервера.

VPN PPTP-сервер для защищенного подключения клиентов может быть настроен только на серверных версиях Windows 2000/2003 на одном компьютере с Traffic Inspector . Он настраивается как сервер удаленного доступа (RAS-сервер) в службе RRAS (Маршрутизация и удаленный доступ). Эта справка предназначена для опытных пользователей.

I. Создание VPN сервера.

1) Откройте службу “Маршрутизация и удаленный доступ” и зайдите в свойства сервера.

2) Выставите параметр “локальной сети и вызова по требованию”, а также “сервер удаленного доступа” см.рис.

3) Зайдите во вкладку “IP”, выберите название внутреннего адаптера и создайте статический пул адресов отличного от внутреннего который будет присваиваться VPN клиентам. Кнопка “Добавить”см.рис.

4) Далее во вкладке “PPP” снимите галку с “Многоканальные подключения”-это ускорит работу Интернета.

5) Во вкладке “Журнал событий” выставите параметр “вести журнал всех событий”

II. Конфигурация портов

1) Зайдите в свойства “Порты”. По умолчанию RRAS создаст 5 “PPTP” , 5 “L2TP” и 1 “Прямой параллельный”. Для стабильной работы сервера рекомендуется удалить ненужные порты (прямой параллельный, L2TP, и.т.д.) и создать необходимое количество портов, их должно быть больше чем одновременных подключений.

2) Удаляем порты WAN(L2TP)

3) Выставите необходимое число PPTP портов (число портов должно быть больше чем планируемых одновременных подключений), см.рис

Читайте также:  Настройка предохранительного клапана инструкция

4) В итоге у Вас появится следующие окно см.рис

III. Конфигурируем NAT

1) Зайдите в “IP-маршрутизация” / “NAT-преобразование сетевых адресов”. Если Вы собираетесь предоставлять доступ только по VPN соединению тогда удалите внутренний интерфейс, если нет тогда оставьте. Если вы используете Windows 2003 вам необходимо отключить basic firewall. Ее использование при наличии Traffic Inspector может привести к конфликтам. Для этого зайдите в свойства внешнего подключения и отключите.

7) Д алее вам надо добавить RAS интерфейс для этого в командной строке наберите “netsh routing ip nat add interface Внутренний (в английской версии windows “ internal “) private” см.рис. Кроме того очень полезно запретить привязку NetBios к интерфейсу Внутренний (internal), если он активен (см. выше). Это важно, если используется RAS-сервер для подключения диалапных клиентов (модемы или VPN) и поможет избавится от некоторых проблем при работе сервера в сети Windows. Если NetBios разрешен на этом интерфейсе, то сервер будет регистрировать свои NetBios-имена с IP-адресами всех интерфейсов, на которые есть привязка этой службы. Появление IP- адреса интерфейса Внутренний (internal) в этих регистрациях может привести к проблемам.
Для этого редактором реестра в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess\Parameters\Ip добавляем параметр DisableNetbiosOverTcpip типа DWORD и значением 1. Службу надо перезапустить.

Автоматически появится RAS интерфейс см.рис, зайдите

1) Зайдите в “Управление компьютером”, далее в “Локальные пользователи и группы”, “Пользователи”

2) Создайте пользователя, имена пользователей должны совпадать с именами клиентов заведенных в ТИ, далее зайдите во вкладку “Входящие звонки”.

3) Разрешите ему доступ в пункте “Разрешение на удаленный доступ (VPN или модем)”, этот пользователь будет тестовым, для других желательно указать их IP адрес в пункте “Статический IP-адрес пользователя”

Настройка VPN соединения

1) В группе “Политика удаленного доступа” зайдите в свойства “Разрешить доступ, если разрешены входящие подключения”

2) Нажмите на кнопку “Изменить профиль…”

3) Зайдите во вкладку “Проверка подлинности”

4) Оставьте два параметра проверки подлинности MS-CHAP для ОС Windows и CHAP для других ОС см.рис.

5) Далее зайдите на вкладку “Шифрование”, выберите параметры шифрования. Все произведенные настройки должны быть идентичны, при настройке VPN соединения у клиентов.

Источник

Начальная настройка Traffic Inspector

Оповещения Traffic Inspector

Откройте Консоль администратора и пройдите в раздел [Корень консоли\Traffic Inspector []\События\Оповещения].

Обратите внимание на три предупреждения:

  • Любому пользователю Windows разрешен доступ в качестве администратора

Имеется предустановленная группа Администраторы. По умолчанию в ней разрешено автодобавление для любой группы Windows, т.е. любой пользователь, успешно прошедший Windows-аутентификацию, будет автоматически добавлен как администратор.

  • Не настроено резервное копирование

Для возможного предотвращения потерь данных в случае аварийного завершения работы программы или обесточивания компьютера рекомендуется настроить задачу резервного копирования.

  • Не настроена очистка данных

Для предотвращения бесконтрольного увеличения размера файлов баз данных и ухудшения быстродействия работы программы рекомендуется настроить задачу очистки данных.

Читайте также:  Настройка мультитроникса на бак заз шанс

Настрока административного доступа к консоли

По умолчанию, любой Windows-пользователь, может залогонится в Консоли администратора, и будет автоматически добавлен в группу администраторов программы. Это означает, что любой человек сможет администрировать Traffic Inspector. Подобная политика может быть небезопасной.

Для изменения данных настроек, проделайте следующие действия:

  1. Пройдите в [Корень консоли\Traffic Inspector []\Администрирование\Администраторы\Контекстное меню\вкладка Автодобавление]

  1. Удалите запись *\* из текстового поля.

  1. Удалите ненужные административные учетные записи

Удалите учетные записи административных пользователей, которые не должны являться администраторами Traffic Inspector.

  1. Добавьте необходимых администраторов программы

В нашем примере, создадим встроенную административную учетную запись Traffic Inspector.

Задайте логин и пароль для административной учетной записи.

После редактирования, наш список административных пользователей выглядит так:

Настройка резервного копирования данных Traffic Inspector

В случае если конфигурационные файлы программы окажутся поврежденными из-за проблем с жестким диском, перебоями в электроснабжении, действии вирусов, важно иметь запасную копию данных программы.

Мы продемонстрируем, как производить резервное копирование в сетевую папку.

Для настройки резервного копирования, проделайте следующие действия:

  1. Создайте задачу для автоматического монтирования сетевой папки

Пройдите в [Корень консоли\Traffic Inspector []\Настройки\Обслуживание БД\Фрейм Обслуживание БД\Вкладка Действия\Ссылка Резервное копирование] и кликните Добавить задачу.

На вкладке Задача, настройте тип задачи Запуск внешней программы.

На вкладке Настройка запуска, кликните на кнопку Расписание. Настройте автоматический запуск задачи.

На вкладке Запуск задачи, укажите настройки подобно тем, что указаны на скриншоте.

Пояснение:

W: буква сетевого диска
\192.168.137.2\share3 путь до сетевой папки
/user:DOM\Administrator логин учетной записи, с правами которой будет мнтироваться сетевая папка
123 пароль учетной записи, с правами которой будет мнтироваться сетевая папка
  1. Перезапустите службу Traffic Inspector.

Настройка сохранения резервной копии в локальную папку не требует осуществления шагов 1 — 3.

  1. Пройдите в [Корень консоли\Traffic Inspector []\Настройки\Обслуживание БД\Фрейм Обслуживание БД\Вкладка Действия\Ссылка Резервное копирование]

  1. На вкладке Резервное копирование установите флаг Резервное копирование.

  1. Кликните на кнопку Настроить расписание для настройки расписания.

Операции обслуживания лучше назначать на часы, когда нагрузка на Traffic Inspector наименьшая. Мы запланируем ежедневное копирование, проводимое в 1:00.

  1. На вкладке Настройки копирования задайте настройки в соответствии со скриншотом.

  1. Проведите резервное копирование

В разделе [Корень консоли\Traffic Inspector []\Настройки\Обслуживание БД\Фрейм Задачи обслуживания БД\] кликните по ссылке Запустить немедленно напротив задачи Резервное копирование.

Настройка очистки данных

Для настройки очистки данных, проделайте следующие действия:

  1. Пройдите в [Корень консоли\Traffic Inspector []\Настройки\Обслуживание БД\Фрейм Обслуживание БД\Вкладка Действия\Ссылка Очистка данных]

  1. На вкладке Очистка данных установите флаг Разрешить очистку встроенной базы данных.

  1. Кликните на кнопку Настроить расписание для настройки расписания.

Лучше не совмешать во времени несколько разных типов операций обслуживания. Поскольку мы запланировали резервное копирование на 1:00 каждых суток, то операцию очистки базы данных назначим на другое время, например, на 2:00 каждых суток.

Читайте также:  Мензура акустической гитары настройка

  1. На вкладке Настройки задайте настройки возраста данных, сохраняемых в базе.

По умолчанию, из базы удаляются данные старше 30 дней. Для отдельных журналов, можно настроить собственные настройки возраста данных.

Поскольку, Вы только начинаете работать с Traffic Inspector, то программа еще не успела накопить избыточное количество данных во встроенной базе. Если возникнет необходимость провести очистку вручную, то это можно сделать следующим образом. В разделе [Корень консоли\Traffic Inspector []\Настройки\Обслуживание БД\Фрейм Задачи обслуживания БД\] кликните по ссылке Запустить немедленно напротив задачи Очистка данных.

Работа с мастером настройки (Конфигуратор)

  1. Запустите Конфигуратор Traffic Inspector

Пройдите в раздел [Корень консоли\Traffic Inspector []\Настройки]. Во фрейме Настройки Traffic Inspector, на вкладка Действия, кликните Мастер расширенной настройки Traffic Inspector.

  1. На вкладке Вариант применения выберите вариант Сервер — сетевой шлюз.

Вариант Сервер — сетевой шлюз — классический вариант использования Traffic Inspector, в котором доступны все функциональные возможности программы. Режим прослушки называется так, потому что переводит сетевую карту в неразборчивый (promiscuous) режим, в котором она способна принять даже трафик, который ей не предназначается. Режим прослушки часто используют совместно с управляемыми коммутаторами, способными «отзеркаливать» трафик на Traffic Inspector. Также, Режим прослушки используется, когда от Traffic Inspector требуется только выполнять функции веб-прокси сервера.

  1. На вкладке Службы маршрутизации выберите вариант Используется NAT от службы Routing and Remote Access Server (RRAS), если используется серверная операционная система, или вариант Используется NAT от службы Internet Connection Sharing (ICS), если используется десктопная операционная система.

  1. На вкладке Windows Firewall выберите вариант Отключить.

  1. На вкладке Готово нажмите кнопку Продолжить.

  1. На вкладке Опции конфигурации выберите необходимые функциональные возможности. По умолчанию задействованы только две возможности — Включить внешний сетевой экран и Используется RAS-сервер.

Traffic Inspector классифицирует сетевые интерфейсы на внешние и локальные. По умолчанию, сетевой экран Traffic Inspector задействуется только для интерфейса, используемого как «внешний». Настройка Используется RAS-сервер позволит Traffic Inspector работать с Dial-In интерфейсами (чаще всего, это интерфейсы для взаимодействия с VPN-клиентами).

  1. На вкладке Службы назначьте порты, используемые службами.

  1. На вкладке Внутренние интерфейсы выберите интерфейсы, подключенные к вашей домашней / офисной сети.

  1. На вкладке Внешние интерфейсы выберите интерфейсы, подключенные к Интернету.

  1. На вкладке Внешний сетевой экран, интерфейсы, для которых будет включен внешний сетевой экран.

  1. На вкладке Настройка NAT выберите интерфейсы, для которых будет включен режим NAT.

Флаг Конфигурировать интерфейс RAS-сервера включает частный (приватный) режим NAT для Dial-In интерфейсов. Использовать эту опцию нужно, если вы собираетесь «раздавать Интернет» на подключающихся VPN-клиентов.

  1. На вкладке Использование DNS выберете Нормальный режим использования DNS.

  1. На вкладке Применение настроек нажмите Далее, затем Готово.

Базовая конфигурация Traffic Inspector завершена!

Источник

Adblock
detector