Регистрация...

Eserv Forum / E2 / Eserv 2 support / Трафик ограничен - user не может авторизоваться в интернете

imported // (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Извините, но что-то в форуме не нашел похожего. Хотя может и просто не заметил.
Стоит Есерв 2.99 сборки 3534 и Трафс.
Если ограничиваю трафик пользователю — он не может авторизоваться, например, на почтовом сервере(рамблер и др.)
Вот файл autorun.tf.txt(убрал часть однотипных строк,чтобы поменьше был):

{ TrafficControl

S" plugins\TrafC.bin" INCLUDED

\ Конфигурация плагина

\ задание локальных сетей
\ Localnet: ip mask

Localnet: 127.0.0.0 255.255.255.0
Localnet: 192.168.1.0 255.255.255.0

\ объявление канала
\ Channel: name nnn cps \ одинаковая пропускная способность в обе стороны.
\ или
\ Channel: name nnn cps-in nnn cps-out

\ и какой трафик будет через него идти
\ Control: ip mask port
\ для выделения одного ip, mask= 255.255.255.255 или -1
\ для выделения всех ip-ов: ip= mask= 0.0.0.0
\ если port= 0, это означает — любой порт.

Channel: AdvUser_Channel 4096000 cps
Control: 192.168.1.3 255.255.255.255 0
ControlName: ce 0
Control: 192.168.1.60 255.255.255.255 0
ControlName: ce 0
Control: 192.168.1.66 255.255.255.255 0
ControlName: ce 0
Control: 127.0.0.1 255.255.255.255 0
ControlName: ce 0

Channel: Users_ftp 128000 cps
Control: 192.168.1.5 255.255.255.255 3121
Control: 192.168.1.7 255.255.255.255 3121
Control: 192.168.1.8 255.255.255.255 3121
Control: 192.168.1.10 255.255.255.255 3121

Channel: Users_http 128000 cps
Control: 192.168.1.5 255.255.255.255 3128
    Control: 192.168.1.7 255.255.255.255 3128
ControlName: maslennikoval 0

QChannel: QC1 Traffic 25 Mb Per 1 days SetInQuote
Control: 192.168.1.5 255.255.255.255 3128
ControlName: krjageva 0
Control: 192.168.1.6 255.255.255.255 3128
ControlName: maslennikoval 0
Control: 192.168.1.7 255.255.255.255 3128
ControlName: shalinagv 0
Control: 192.168.1.8 255.255.255.255 3128
ControlName: gasheevalm 0

\QChannel: QC6 Traffic 120 Mb Per 1 days SetInQuote
\ Control: 192.168.1.3 255.255.255.255 3128
\ ControlName: ce 0

\ клиенту выделяется набор из всех каналов, под которые подходят его ip:server_port

}

Пробовал на последнем QC6: комментирую строки — могу авторизоваться. раскомментирую — не могу.
Что-то у меня неправильно?
 
Комментарии к этой версии (20.03.2009 14:38) [~Андрей В.Мещанинов] 30613b4d
АвторДатаТекстtags
rvm24.03.2009 01:51
Если ограничиваю трафик пользователю — он не может авторизоваться, например, на почтовом сервере(рамблер и др.)


А нормально ли работают при этом (когда пользователь не может авторизоваться) сайты, доступные по https?
imported
Андрей В.Мещанинов24.03.2009 10:50
Наверное, нет. Поскольку с Win2000 и win2003, где установлен tREndmicro`вский сервер Officescan, с которым общаешься через https(https://proxy/officescan/console/cgi/cgiChkMasterPwd.exe) авторизация проходит. С других машин, где ХР и нет офисскана — не проходит. Хотя ssl 2 и 3 в настройках IE стоят с "галочками" и там, и там.
imported
rvm24.03.2009 10:59
Наверное, нет.
Могли бы вы проверить, чтобы знать точно? Например, как работает сайт https://bugzilla.mozilla.org/ или https://retail.payment.ru/
imported
Андрей В.Мещанинов24.03.2009 13:22
Да, сразу не знал какой бы сайт проверить. Но проверил, — проходит https://retayl.payment.ru и еще https://proxy/officescan/console/cgi/cgiChkMasterPwd.exe тоже идет, а вот авторизация на почтовых серверах mail и ramdler нет.
imported
Андрей В.Мещанинов24.03.2009 19:48
И еще, раскомментирую QC6 (\QChannel: QC6 Traffic 120 Mb Per 1 days SetInQuote )- пользователь се не может авторизоваться на рамблере, комментирую — может. Не признак ли это того, что ситуация из-за Trafc? Может я настроил что не так в autorun.tf.txt?
imported
Андрей В.Мещанинов25.03.2009 15:13
Андрей В.Мещанинов пишет: Да, сразу не знал какой бы сайт проверить. Но проверил, — проходит https://retayl.payment.ru и еще https://proxy/officescan/console/cgi/cgiChkMasterPwd.exe тоже идет, а вот авторизация на почтовых серверах mail и ramdler нет.


Прошу прощения, почему-то скопировал не тот адрес. ПРавильный:
https://213.135.97.188:4443/pls/sip_www/www.PageViewer?page_name=S*START_PAGE
imported
Андрей В.Мещанинов26.03.2009 09:56
Похоже, работает в такой конфигурации файла настроек trafc:

{ TrafficControl

S" plugins\TrafC.bin" INCLUDED

\ Конфигурация плагина

\ задание локальных сетей
\ Localnet: ip mask

Localnet: 127.0.0.0 255.255.255.0
Localnet: 192.168.1.0 255.255.255.0
\ Localnet: 10.0.0.0 255.255.255.0

\ объявление канала
\ Channel: name nnn cps \ одинаковая пропускная способность в обе стороны.
\ или
\ Channel: name nnn cps-in nnn cps-out

\ и какой трафик будет через него идти
\ Control: ip mask port
\ для выделения одного ip, mask= 255.255.255.255 или -1
\ для выделения всех ip-ов: ip= mask= 0.0.0.0
\ если port= 0, это означает — любой порт.

\Channel: AdvUser_Channel 4096000 cps
\ Control: 192.168.1.3 255.255.255.255 0
\ ControlName: ce 0
\ Control: 192.168.1.60 255.255.255.255 0
\ ControlName: ce 0
\ Control: 192.168.1.66 255.255.255.255 0
\ ControlName: ce 0
\ Control: 127.0.0.1 255.255.255.255 0
\ ControlName: ce 0
\ Control: 192.168.1.4 255.255.255.255 0
\ ControlName: semyninan 0

Channel: Users_ftp 128000 cps
    Control: 192.168.1.0 255.255.255.0 3121

Channel: Users_http 4096000 cps
    Control: 192.168.1.0 255.255.255.0 3128

QChannel: QC1 Traffic 25 Mb Per 1 days SetInQuote
Control: 192.168.1.5 255.255.255.255 3128
ControlName: krjageva 0
Control: 192.168.1.6 255.255.255.255 3128
ControlName: maslennikoval 0
Control: 192.168.1.7 255.255.255.255 3128
ControlName: shalinagv 0
Control: 192.168.1.8 255.255.255.255 3128
ControlName: gasheevalm 0
Control: 192.168.1.11 255.255.255.255 3128
ControlName: polyakovani

QChannel: QC2 Traffic 35 Mb Per 1 days SetInQuote
Control: 192.168.1.13 255.255.255.255 3128
ControlName: girfanovags 0
Control: 192.168.1.15 255.255.255.255 3128
ControlName: ksenofontovanv 0
Control: 192.168.1.21 255.255.255.255 3128
ControlName: kudriakova 0
Control: 192.168.1.26 255.255.255.255 3128
ControlName: inessa 0
Control: 192.168.1.32 255.255.255.255 3128
ControlName: fursenko 0
Control: 192.168.1.33 255.255.255.255 3128
ControlName: arustanovaia 0

QChannel: QC3 Traffic 60 Mb Per 1 days SetInQuote
Control: 192.168.1.44 255.255.255.255 3128
ControlName: savinanm 0
Control: 192.168.1.53 255.255.255.255 3128
ControlName: kuznetsova 0
Control: 192.168.1.54 255.255.255.255 3128
ControlName: ermakovatn 0
Control: 192.168.1.56 255.255.255.255 3128
ControlName: konakova

QChannel: QC4 Traffic 40 Mb Per 1 days SetInQuote
Control: 192.168.1.57 255.255.255.255 3128
ControlName: sirenko 0

QChannel: QC5 Traffic 25 Mb Per 1 days SetInQuote
Control: 192.168.1.59 255.255.255.255 3128
ControlName: natalia 0
ControlName: Наталья 0
Control: 192.168.1.70 255.255.255.255 3128
ControlName: spicynia 0
Control: 192.168.1.75 255.255.255.255 3128
ControlName: kuteeva 0
Control: 192.168.1.76 255.255.255.255 3128
ControlName: vaschuk 0

QChannel: QC6 Traffic 120 Mb Per 1 days SetInQuote
Control: 192.168.1.3 255.255.255.255 3128
ControlName: ce 0

\ клиенту выделяется набор из всех каналов, под которые подходят его ip:server_port

}
Спасибо за обсуждение.
Будут осложнения — обращусь еще.
imported
rvm15.04.2009 16:04
Андрей В.Мещанинов пишет: И еще, раскомментирую QC6 (\QChannel: QC6 Traffic 120 Mb Per 1 days SetInQuote )- пользователь се не может авторизоваться на рамблере, комментирую — может. Не признак ли это того, что ситуация из-за Trafc? Может я настроил что не так в autorun.tf.txt?

Да, конечно проблема из-за Trafc.

Там есть недоработка, из-за которой нужно устанавливать ограничение обязательно на оба навправления, т.е., сделать и SetInQuote и SetOutQuote (если ограничивать особо на надо, то просто указать заведомо большую величину). Например:
QChannel: QC6 Traffic 12 Mb Per 1 days SetInQuote Traffic 90 Mb Per 1 days SetOutQuote Control: 192.168.1.3 255.255.255.255 0
(SetQuote устанавливает одинаковое ограничение на оба направления, поэтому работает).

В документации этот момент ошибочно не отражен.
imported
Работает на Eserv/5.05567 (10.02.2020)