Регистрация...

Eserv Forum / E3 / Eproxy 3 Support / TrafC (Просмотр квот)

imported // (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Новости
12.10.2009
Переезд завершен
Когда у пользователя заканчивается квота ему выдается страница что квота исчерпалась и когда закончится период для этой квоты.

Так же там есть ссылка (http://x.x.x.x:3140/conf/http-proxy/plugins/TrafC/ru/users/) на просмотр использования квот.

Как я понял чтобы посмотреть набор квот надо зайти на acWeb c именем и паролем который использовался для прокси.

Авторизация на acWeb по умолчанию стоит явная (т.е. логин и пасс).

На проксе у меня по домену и группе.

Как сделать доступным просмотр своих квот пользователям при этом не давать и доступ к настройкам?

Или требуется обновить TarfC?
 
Комментарии к этой версии (31.07.2003 21:54) [~ReRo] 435937a1
АвторДатаТекстtags
rvm01.08.2003 03:30
Да, недоработка наша. Раньше conf\http\OnRequest.rules.txt был заточен, чтобы давать нужный доступ. А после реструктуризации каталогов и выделения acWEB, старый OnRequest.rules.txt ушел, а новый еще не заточен.

Просто добавление нужной авторизации, если доступ идет к */users/* не достаточно будет. надо глубже.. в ближайшее время сделаем.
imported
ReRo01.08.2003 17:40
Сообщите когда будет готово.
И ссылку для зарег. юзверей.

Еще вопрос.
Как я понял квоты и правила лежат в файлах:
Eproxy\conf\http-proxy\plugins\TrafC\Bands.list.txt
Eproxy\conf\http-proxy\plugins\TrafC\Quotas.list.txt
Eproxy\conf\http-proxy\plugins\TrafC\Assign.rules.txt


Зачем же тогда файлы
Eproxy\conf\plugins\TrafC\Assign.rules.txt
Eproxy\conf\plugins\TrafC\DefBands.rules.txt
Eproxy\conf\plugins\TrafC\DefQuotas.rules.txt
Eproxy\conf\plugins\TrafC\users_quota_permits.list.txt
и как их использовать?
imported
rvm04.08.2003 09:36
Привет!

Демка
http://eproxy.etype.net/plugins/trafc/download/Eproxy_TrafC_demo_2003_08_04.exe

для зарегестрированных тоже будет в ближайшее время.

Что касается Def*.rules.txt, см.
    Eproxy\conf\http-proxy\plugins\TrafC\ru\howto.txt
    Eproxy\conf\http-proxy\plugins\TrafC\ru\faq_trafc.txt

users_quota_permits.list.txt — чтобы юзеры могли смотреть только некоторые каналы.

whatsnew.txt

Сборка пакета 04.Aug.2003

  • Обновлены в acWEB плагин dir-list и fs.exe
  • Изменен плагин
  •     acWEB\conf\plugins\include_url\     Добавлена авторизация на httpp
  • acWEB\conf\OnRequest.rules.txt подправлен,
  •     чтобы разрешать пользователям смотреть квоты.     Авторизация пользователей делается на прокси-сервере.
  • Eproxy\conf\http-proxy\OnRequest.rules.txt подправлен
  •     для поддержки авторизации по http
+ Добавлена возможность просмотра состояния квоты.
    Пользователям доступен просмотр статистики квот по URL
    http://eproxy-ip:3140/conf/http-proxy/plugins/TrafC/ru/users/?noskin
    (механизм статистики вероятно будет меняться)

  • users_quota_permits.list.txt переехал
  •     в Eproxy\conf\http-proxy\plugins\TrafC\     Содержит списки каналов, которы можно смотреть пользователям.     Если пользователя там нет, то ему можно все каналы смотреть.     Настраивается пока руками. Механизм вероятно будет изменен.
  • Теперь показывается список логов каналов (он перестал показываться
  •     после предыдущей реструктуризации каталогов).
? Расположение рабочих и временных файлов будет оптимизироваться,
    для упращения обновления пакетов.
imported
ReRo04.08.2003 11:14
Резонный вопрос.
Стоит ли взять измененные файлы с демо или подождать версии для зарег. юзверей?
В чем отличия версий?
imported
ReRo04.08.2003 13:14
Вообщем решил попробовать на этой версии.

Скачал, настроил авторизацию на проксе, квоты.

Ситуация следующая когда квота заканчивается вылетает окно авторизации до тех пор пока период квоты не закончится.

лог Eproxy\log\0804trafc.log
15:58:15 CanalKit: QT | x.x.x.x - http://www.yandex.ru/ 15:58:16 CanalKit: QT | x.x.x.x - http://bs.yandex.ru/count/3BC40B81/315/1849/00000000/25661/81284 15:58:16 CanalKit: QT | x.x.x.x - http://bs.yandex.ru/count/3BC40B81/490/12994/00000000/33567/105666 15:58:16 CanalKit: QT | x.x.x.x - http://engine.awaps.net/0/507/600090.swf?0-0-0-0-18968§ion=507&link1=http://bs.yandex.ru/count/04993B07/316/1850/00000000/33674/106029 15:58:16 CanalKitBlocked! 15:58:16 CanalKit: QT | x.x.x.x - http://engine.awaps.net/0/507/600090.swf?0-0-0-0-18968§ion=507&link1=http://bs.yandex.ru/count/04993B07/316/1850/00000000/33674/106029 15:58:16 CanalKitBlocked! 15:58:16 CanalKit: QT | x.x.x.x - http://bs.yandex.ru/count/04993B07/316/1850/00000000/33674/106034 15:58:16 CanalKitBlocked! 15:58:16 CanalKit: QT | x.x.x.x - http://bs.yandex.ru/count/04993B07/316/1850/00000000/33674/106034 15:58:16 CanalKitBlocked!
imported
rvm04.08.2003 16:57
демка отличается только файлом Eproxy.exe и, возможно, набором дополнительных плагинов. Поэтому другие файлы обновлять можно.

спасибо за тестирование

я забыл подправить acWEB\conf\HttppLogin.rules.txt
  • там надо, что бы верный IP и порт Eproxy стоял.
И в Eproxy\conf\http-proxy\wwwroot\ru\CanalKitBlocked*.html в линк надо добавить noskin, чтобы было так:

<a href="http://{IP NtoA}:3140/conf/http-proxy/plugins/TrafC/ru/users/?noskin"> Статистика использования квот </a>

исправил,
Файл Eproxy_TrafC_demo_2003_08_04.exe на eproxy.etype.net обновил.
imported
ReRo05.08.2003 12:03
Поправил. Все также.

Скачал. Поправил acWEB\conf\HttppLogin.rules.txt.
Ситуация таже.

Может дело в авторизации?

Я настраиваю авторизацию на проксе через домен по группе.
В acWeb меняю только пароль в acWEB\conf\http\OnRequest.rules.txt.

В TrafC следующие настройки:
Eproxy\conf\http-proxy\plugins\TrafC\Quotas.list.txt
QT 2 Kb 1 Minutes
Eproxy\conf\http-proxy\plugins\TrafC\Assign.rules.txt
User =~ test | +CanalIn` QT
imported
rvm05.08.2003 23:37
Странно..
Нужны логи Eproxy, acweb, trafc, на момент, когда идет запрос, на который вываливается окно авторизации.
imported
ReRo06.08.2003 14:18
acWEB\acWEB.log
x.x.x.x:3140 x.x.x.x - admin [6/Aug/2003:16:51:36 +0600] "GET /conf/ru/docs.html HTTP/1.1" 200 8902 "http://x.x.x.x:3140/conf/plugins/auth/ru/docs.html" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; MyIE2; .NET CLR 1.1.4322)" x.x.x.x:3140 x.x.x.x - admin [6/Aug/2003:16:51:37 +0600] "GET /conf/ru/ListenPorts.html HTTP/1.1" 200 9127 "http://x.x.x.x:3140/conf/ru/docs.html" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.2; MyIE2; .NET CLR 1.1.4322)" x.x.x.x:3140
Eproxy\Eproxy.log
Login: test test123 516 1060167129.000 1781 x.x.x.x TCP_REFRESH_MISS/200 1668 GET http://ya.ru/ test DIRECT/ya.ru text/html; 0 Login: test test123 248 1060167131.000 2391 x.x.x.x TCP_REFRESH_MISS/200 1290 GET http://www.yandex.ru/logo1.gif test DIRECT/www.yandex.ru image/gif 0 Login: test test123 316 Login: test test123 576 Quota ended: QT Begin new period: QT Quota ended: QT 1060167134.000 0 x.x.x.x TCP_DENIED/407 194 GET http://www.yandex.ru/i/yandex-big.gif - DIRECT/www.yandex.ru - 0 1060167134.000 0 x.x.x.x TCP_DENIED/407 194 GET http://www.yandex.ru/i/yandex-big.gif - DIRECT/www.yandex.ru - 0 1060167134.000 984 x.x.x.x TCP_REFRESH_MISS/200 521 GET http://www.yandex.ru/i/i16-news_new.gif test DIRECT/www.yandex.ru image/gif 0 1060167135.000 1203 x.x.x.x TCP_DENIED/407 194 GET http://bs.yandex.ru/count/504AA4B8/315/1849/00000000/31783/100277 - DIRECT/bs.yandex.ru - 0 1060167135.000 1172 x.x.x.x TCP_DENIED/407 194 GET http://bs.yandex.ru/count/77071ABE/490/12994/00000000/33567/105666 - DIRECT/bs.yandex.ru - 0 1060167135.000 16 x.x.x.x TCP_DENIED/407 194 GET http://bs.yandex.ru/count/504AA4B8/315/1849/00000000/31783/100277 - DIRECT/bs.yandex.ru - 0 1060167135.000 16 x.x.x.x TCP_DENIED/407 194 GET http://bs.yandex.ru/count/77071ABE/490/12994/00000000/33567/105666 - DIRECT/bs.yandex.ru - 0
Eproxy\log\0806trafc.log
16:52:03 CanalKit: | x.x.x.x - http://ya.ru/ 16:52:07 CanalKit: QT | x.x.x.x - http://ya.ru/ 16:52:09 CanalKit: QT | x.x.x.x - http://www.yandex.ru/logo1.gif 16:52:12 CanalKit: QT | x.x.x.x - http://www.yandex.ru/ 16:52:13 CanalKit: QT | x.x.x.x - http://www.yandex.ru/i/i16-news_new.gif 16:52:14 CanalKit: QT | x.x.x.x - http://www.yandex.ru/i/yandex-big.gif 16:52:14 CanalKitBlocked! 16:52:14 CanalKit: QT | x.x.x.x - http://www.yandex.ru/i/yandex-big.gif 16:52:14 CanalKitBlocked! 16:52:14 CanalKit: QT | x.x.x.x - http://bs.yandex.ru/count/504AA4B8/315/1849/00000000/31783/100277 16:52:14 CanalKitBlocked! 16:52:14 CanalKit: QT | x.x.x.x - http://bs.yandex.ru/count/77071ABE/490/12994/00000000/33567/105666 16:52:14 CanalKitBlocked! 16:52:15 CanalKit: QT | x.x.x.x - http://bs.yandex.ru/count/504AA4B8/315/1849/00000000/31783/100277 16:52:15 CanalKitBlocked! 16:52:15 CanalKit: QT | x.x.x.x - http://bs.yandex.ru/count/77071ABE/490/12994/00000000/33567/105666 16:52:15 CanalKitBlocked! 16:52:53 CanalKit: QT | x.x.x.x - http://bs.yandex.ru/count/504AA4B8/315/1849/00000000/31783/100277 16:52:53 CanalKitBlocked! 16:52:53 CanalKit: QT | x.x.x.x - http://bs.yandex.ru/count/77071ABE/490/12994/00000000/33567/105666 16:52:53 CanalKitBlocked! 16:52:53 CanalKit: QT | x.x.x.x - http://www.yandex.ru/i/yandex-big.gif 16:52:53 CanalKitBlocked! 16:52:55 CanalKit: QT | x.x.x.x - http://bs.yandex.ru/count/77071ABE/490/12994/00000000/33567/105666 16:52:55 CanalKitBlocked! 16:52:55 CanalKit: QT | x.x.x.x - http://www.yandex.ru/i/yandex-big.gif 16:52:55 CanalKitBlocked! 16:52:55 CanalKit: QT | x.x.x.x - http://bs.yandex.ru/count/504AA4B8/315/1849/00000000/31783/100277 16:52:55 CanalKitBlocked!


Навсякий случай скинул тебе на мыло все.
imported
rvm07.08.2003 05:56
че-то хитрое. даже полная копия настроек не помогает
Точно воспроизвести описанную ситуацию я не могу.
Но ее моделирование показало успешную авторизацию даже если квота закончилась.

Пока еще не отыскал, в чем дело...
imported
ReRo07.08.2003 13:20
Сделал авторизацию по файлу.

Теперь при окончании квоты страница инфо показывает (т.е. похоже проблемы с моей схемой авторизации в первом случаее), но ссылка внизу (http://proxy:3140/conf/http-proxy/plugins/TrafC/ru/users/?noskin) по просмотру состояния квоты запрашивает авторизацию, ввожу те же — не проходит.

Архив на почте.
imported
rvm15.08.2003 09:55
День добрый!

В чем было дело, я таки раскопал давно: если сказать по простому — то это сложные отношения между разными плагинами

Имхо, надо и black_list подправлять, и ядро.

Позже сделаем, а пока выкладываю без этой фичи (авторизация не прокси со стороны веб-сервера). Это значит, что надо настраивать авторизацию и в acWEB и в Eproxy, и так, что бы юзерам удобно было...
imported
ppppp25.02.2004 11:23
Уважаемый rvm,

Как на сегодняшний день обстоят дела с просмотром квот для юзеров.
Вопрос встал ребром.
imported
rvm26.02.2004 02:59
День добрый!

Настройка разрешений, какие каналы можно просматривать пользователю, производилась в файле users_quota_permits.list.txt
Сейчас я делаю автоматическую генерацию списка, юзеры автоматичеки смогут смотреть те каналы, которые им назначались.

Авторизация пользователей при доступе к веб-серверу делается в настройках веб-сервера, но ситуацию заметно улучшилась, т.к. плагин авторизации централизован... (один и тот же и для proxy, и для web-сервера).
Также, можно сконфигурировать, чтобы пользователи ходили на веб (смотреть свой трафик) через прокси..
imported
ppppp26.02.2004 16:24
Мы купили Eproxy в январе
Не могу проследить по теме, что править (если нужно).

Указанный url (http://proxy:3140/conf/http-proxy/plugins/TrafC/ru/users/?noskin) выдает список файлов каталога conf/http-proxy/plugins/TrafC/ru/users/, который действительно пуст.
imported
rvm27.02.2004 01:08
Править не нужно, решения, обсуждаемые в начале этого треда, уже устарели (давно это было

На данный момент, при исчерпании квоты выдает страничку CanalKitBlocked2.html, где указан URL http://eserv_ip:3140/my/trafc/
imported
ppppp27.02.2004 16:37
Несколько вопросов:

Квота создается одна или для каждого пользователя отдельная?

Если одна, то как пользователям смотреть свою составляющую в квоте?
По указанному адресу пользователь видит суммарный трафик по квоте.
(может я что не так настроил)

И как считается период квоты на страничке (если она единая для всех)?

То же и насчет канала: если я прописываю разным пользователям один канал, то каждый из них имеет отдельный канал эквивалентной пропускной способности или все вместе делят один?
imported
rvm29.02.2004 06:26
При назначении одного канала (quota-канала, или band-канала, не важно) разным пользователям, все они будут делить этот канал между собой.
Поэтому, если надо ограничить каждого пользователя индивидуально, для каждого надо создать индивидуальный канал.

Каналы можно назначать не только по пользователям, но и по типу трафика, по запроса, по хостам, сервисам... етк
imported
ppppp02.03.2004 16:26
Если я правильно понял, доступом пользователей к просматру статистики по каналам управляет файл Eproxy\conf\http-proxy\plugins\TrafC\users_quota_permits.list.txt?

Если так, то хотелось бы узнать его формат (синтаксис заполнения)
imported
rvm02.03.2004 16:52
Да, правильно. формат users_quota_permits.list.txt очень простой, каждая строка имеет вид:

User <name> Can <Canal1> <Canal2> ... <CanalN>

где User и Can — ключевые слова ( регистр важен),
<name> — имя пользователя, <Canal*> — имена каналов, которые можно смотреть.

В следующей сборке trafc это устареет. Каналы будут автоматически собираться...
imported
ppppp03.03.2004 14:03
Может и не в тему, но вопрос:

Если я хочу вести помесячные ограничения трафика (не 30 дней или 4 недели, а именно с 01 по 31 января, далее с 01 по 29 февраля и т.д.), как посоветуете поступить с квотами?

Хотелось бы услышать конкретное предложение а не вопросы о целесообразности такого режима ограничения.

Спасибо
imported
rvm03.03.2004 16:38
День добрый! целесообразность я и сам могу понять

пока нету такой возмоности, но будет скоро очень..
imported
ppppp04.03.2004 11:19
Тогда может я могу по истечении календарного срока "обнулить" вручную накопленную "статистику" по квотам?

Я нашел в DATA\trafc\canals\save\quotas накопленные сведения по квотам. (но удаление файла квоты из этого каталога недейственно — он создается снова с прежним остатком)

Информация по этим накоплениям не имеет ценности и, если можно, хотелось бы очищать (только скажите — что)

Пока хоть так, до поры, когда заработает нормальная схема.
Число дней для текущего месяца будем задавать избыточное.
imported
rvm04.03.2004 16:43
Да, можно вручную.

  • остановить Eproxy
  • удалить файлы в save\quotas\
  • запустить Eproxy
После этого — каналы будут 'чистые' (можно выборочно, удалив только некоторые файлы)
imported
ppppp12.03.2004 10:41
Еще вопрос:

А нельзя ли настроить просмотр статистики по квотам (с фильтром) таким образом, чтобы при просмотре одной квоты записи с нулевым использованием не учитывались, а то слишком длинная страница получается (чуть ли не каждую минуту)
imported
rvm15.03.2004 19:12
Хорошая идея. Пусть пока так и показывает (настройка нужна?)...
Чтобы заработало, надо обновить файлики stat_quotas.f list.f stat_bands.f ( в каталог Eproxy\conf\http-proxy\plugins\TrafC\scripts\ )
imported
ppppp16.03.2004 09:19
Спасибо — теперь и пользователю удобно.
imported
Fuji23.03.2004 12:52
А вот почему при прсмотре статистики по каналам (Band) вместо названия вновь созданных каналов (в заголовке формируемой таблицы) отображаються 0, а канал по умолчанию, который идет в стандартной поставке, подписывается ?
imported
rvm11.04.2004 03:27
День добрый!

Это связано с тем, что имена в табличку берутся из первой строки лог-файла (она считается как бы заголовочной). Поэтому добавленые или удаленные каналы найдут отражение в заголовке таблицы только на следующий день (когда новый лог-файл начнется).
imported
vze31.08.2004 08:14
У меня не получается выделить пользователя из общего числа:
Вот кусок правил:
IP:Port= 192.168.10.32:3128; Domain_users allUser 10 Priority! \EOF
"PeerIP= 192.168.10.40";"Fast Adm 1 Priority!" \EOF

Не зависимо от ип (40) квоты все равно берутся из первой строки (allUser), видимо что-то не срабатывает и ограничение идет по всем подходящим каналам, а я хочу что бы только по одному, нужному и регулировать это приоритетом, может я что не так делаю? Помогите, вот кусок лога.:
к этому времени квоты в allUser кончились, но получается что кончились вообще везде, согласно первого правила.
imported
vze31.08.2004 08:16
Пробовал менять местами, результат тот же, видимо "\EOF" тоже не воспринимается, а пропускается.
imported
rvm31.08.2004 11:51
День добрый!

'\EOF' там в последних версиях поддерживается (см. whatsnew).
А вот то, что он вылез за общие кавычки во второй строке — может и помешать (не известно, как отреагирует на это конкретный odbc-драйвер).

  1. Приведите весь RulesList (если слишком большой, в архиве на email)
  2. Какие каналы должны назначаться для .40 ?
Приоритеты проявляются только при конкуренции, которая может происходить только в общих каналах.
imported
pig31.08.2004 12:08
rvm пишет: '\EOF' там в последних версиях поддерживается (см. whatsnew).
А вот то, что он вылез за общие кавычки во второй строке — может и помешать (не известно, как отреагирует на это конкретный odbc-драйвер).

Встроенный обработчик из lists.f этого точно не одобряет. Если поле начинается с кавычки, то и разборка идёт до закрывающей кавычки.

P.S. Проще было бы использовать для прерывания обработки отдельное флаговое поле.
imported
rvm31.08.2004 12:16
P.S. Проще было бы использовать для прерывания обработки отдельное флаговое поле.

А ведь правильно! Это ведь так и нужно, по хорошему, делать. Сделаю
imported
vze31.08.2004 12:28
Решил вообще убрать все кавычки, потому как сначала правила создавал из вэб интерфейса, а потом руками дописывал, и этот самый \EOF был без кавычек, хотя остальная строка в кавычках (кажется).
Вот правила. мне надо, что бы 32, 28, 31, 40 лезли только по тем каналам, которые им прописаны и не затрагивали общий, тоже самое с 1, 67, 70, 216 адресами. А у меня получается, что если квота allUser (в верхнем правиле) кончилась, то и остальные уже не доступны.

IP:Port= 192.168.10.32:3128; Domain_users allUser 10 Priority! \EOF
PROTOCOL =~ SOCKS; Domain_users socksICQ 10 Priority! \EOF
DayOfWeek: 6 7; Blokirovka 9 Priority! \EOF
TimeInterval: 18:00-24:00; Blokirovka 9 Priority! \EOF
TimeInterval: 00:01-07:30; Blokirovka 9 Priority! \EOF
PeerIP= 192.168.10.32; Domain_Admins Adm 5 Priority! \EOF
PeerIP= 192.168.10.28; Domain_users canalSekret 5 Priority! \EOF
PeerIP= 192.168.10.31; Domain_Admins canalElita 1 Priority! \EOF
PeerIP= 192.168.10.40; Domain_Admins Adm 1 Priority! \EOF
IP= 213.242.11.74; Blokirovka 1 Priority! \EOF
User =~ vze; Domain_Admins Adm 1 Priority! \EOF
User =~ count; Blokirovka 1 Priority!
User =~ kpp; Blokirovka 1 Priority!
User =~ gaz; Blokirovka 1 Priority!
PeerIP= 192.168.10.1; Blokirovka allUser 1 Priority! \EOF
PeerIP= 192.168.10.67; Blokirovka allUser 1 Priority! \EOF
PeerIP= 192.168.10.70; Blokirovka allUser 1 Priority! \EOF
PeerIP= 192.168.10.216; Blokirovka allUser 1 Priority! \EOF
imported
vze31.08.2004 12:38
Решил вообще убрать все кавычки, потому как сначала правила создавал из вэб интерфейса, а потом руками дописывал, и этот самый \EOF был без кавычек, хотя остальная строка в кавычках (кажется).
Вот правила. мне надо, что бы 32, 28, 31, 40 лезли только по тем каналам, которые им прописаны и не затрагивали общий, тоже самое с 1, 67, 70, 216 адресами. А у меня получается, что если квота allUser (в верхнем правиле) кончилась, то и остальные уже не доступны.

IP:Port= 192.168.10.32:3128; Domain_users allUser 10 Priority! \EOF
PROTOCOL =~ SOCKS; Domain_users socksICQ 10 Priority! \EOF
DayOfWeek: 6 7; Blokirovka 9 Priority! \EOF
TimeInterval: 18:00-24:00; Blokirovka 9 Priority! \EOF
TimeInterval: 00:01-07:30; Blokirovka 9 Priority! \EOF
PeerIP= 192.168.10.32; Domain_Admins Adm 5 Priority! \EOF
PeerIP= 192.168.10.28; Domain_users canalSekret 5 Priority! \EOF
PeerIP= 192.168.10.31; Domain_Admins canalElita 1 Priority! \EOF
PeerIP= 192.168.10.40; Domain_Admins Adm 1 Priority! \EOF
IP= 213.242.11.74; Blokirovka 1 Priority! \EOF
User =~ vze; Domain_Admins Adm 1 Priority! \EOF
User =~ count; Blokirovka 1 Priority!
User =~ kpp; Blokirovka 1 Priority!
User =~ gaz; Blokirovka 1 Priority!
PeerIP= 192.168.10.1; Blokirovka allUser 1 Priority! \EOF
PeerIP= 192.168.10.67; Blokirovka allUser 1 Priority! \EOF
PeerIP= 192.168.10.70; Blokirovka allUser 1 Priority! \EOF
PeerIP= 192.168.10.216; Blokirovka allUser 1 Priority! \EOF
imported
rvm31.08.2004 12:58
Спасибо, что обратили внимание на странности с этим EOF. Исправлена ошибка: значение IsEOF было глобальным, сделано локальным для потока. Также, добавлено поле ISEOF.
imported
vze31.08.2004 13:36
Еще при обновлении комплекта серверов на 3.14, пришлось откатиься в Eproxy на 3.12, потом про это забыл, а тут решил снова обновить, но не запускается Eproxy, в логе вот такое, что это, чего не хватает?

TrafC key: RU, Ulyanovsk, Technokrom, Vitaly Zaikin, vze@ukrovl.mv.ru
Eserv key: RU, Ulyanovsk, Technokrom, Vitaly Zaikin, vze@ukrovl.mv.ru
DrWEB key: RU, Ulyanovsk, Technokrom, Vitaly Zaikin, vze@ukrovl.mv.ru
EPROXY key: RU, Ulyanovsk, Technokrom, Vitaly Zaikin, vze@ukrovl.mv.ru
  • ..\DATA\log\antivirus\(Error: 2003)av-r.log*(Error: 2003) (Error: 2003) AvLoad: DbInfo: 0; Engine: 0
  • ..\DATA\log\socks\(Error: 2003)socks.log*(Error: 2003) 9
    Socks connection from:: 192.168.10.201:4659 *..\DATA\log\stat\(Error: 2003)auth.txt*(Error: 2003) (Error: 2003);192.168.10.201;SOCKS;soks;uk ;1;MD5File *..\DATA\log\socks\(Error: 2003)socks.log*(Error: 2003) 9 Command: VER5_BIND 205.188.147.46(205.188.147.46):2546 from 192.168.10.201 (LoggedAs: soks) *..\DATA\log\stat\(Error: 2003)stat.txt*(Error: 2003) (Error: 2003);192.168.10.201;SOCKS;0;14;0;0;250;soks;uk ;1080 *..\DATA\log\socks\(Error: 2003)socks.log*(Error: 2003) 10 Socks connection from: 192.168.10.201:4660 *..\DATA\log\stat\(Error: 2003)auth.txt*(Error: 2003) (Error: 2003);192.168.10.201;SOCKS;soks;uk ;1;MD5File *..\DATA\log\socks\(Error: 2003)socks.log*(Error: 2003) 10 Command: VER5_CONNECT login.icq.com(205.188.179.233):5190 from 192.168.10.201 (LoggedAs: soks) *..\DATA\log\socks\(Error: 2003)socks.log*(Error: 2003) 10 Connect to 205.188.179.233:5190 failed. Error: 10061 *..\DATA\log\stat\(Error: 2003)stat.txt*(Error: 2003) (Error: 2003);192.168.10.201;SOCKS;0;14;0;0;1192;soks;uk ;1080 *..\DATA\log\TrafC\(Error: 2003)CanalKit.log*(Error: 2003) CanalKit: Domain_users allUser | 192.168.10.201 - http://cb.icq.com/cb/icqsrp/545/srp.cb?GUID=80602830-57AF-11D8-9FA8-000021E9F302&TIME_T=41341b4a&GUIDCRC=C65580F9A0D30338&STAGE=-3&DIST=85&COOKIE=atwolaTestAdDomain=1086781438359&PARAM=error=80040582oldVer=545modem=0fw=1usep=1prox=1uin=328493250colc=4colerr=12 1093948227.000 230 192.168.10.201 ERR_CANNOT_FETCH/503 892 GET http://cb.icq.com/cb/icqsrp/545/srp.cb?GUID=80602830-57AF-11D8-9FA8-000021E9F302&TIME_T=41341b4a&GUIDCRC=C65580F9A0D30338&STAGE=-3&DIST=85&COOKIE=atwolaTestAdDomain=1086781438359&PARAM=error=80040582oldVer=545modem=0fw=1usep=1prox=1uin=328493250colc=4colerr=12 - DIRECT/ - 10061 *..\DATA\log\estat\log\(Error: 2003)stat.log*(Error: 2003) 11 HTTPP;192.168.10.201;-;GET http://cb.icq.com/cb/icqsrp/545/srp.cb?GUID=80602830-57AF-11D8-9FA8-000021E9F302&TIME_T=41341b4a&GUIDCRC=C65580F9A0D30338&STAGE=-3&DIST=85&COOKIE=atwolaTestAdDomain=1086781438359&PARAM=error=80040582oldVer=545modem=0fw=1usep=1prox=1uin=328493250colc=4colerr=12 HTTP/1.0;503;http;892;220;(Error: 2003)
imported
vze31.08.2004 13:38
Ну и призапуске ошибка "Служба не отвечает за заданное время", хотя лог постоянно растет, в основном с ошибками..
imported
rvm31.08.2004 13:48

IP:Port= 192.168.10.32:3128; Domain_users allUser 10 Priority! \EOF

( Здесь IP:Port — координаты прокси сервера)
А прокси слушает еще какой-то порт (кроме 3128) ?
Иначе ведь до других правил не дойдет по причине EOF.

Исправленный load-lists.f — можно обновить.
imported
rvm31.08.2004 13:50
Насчет Error в логе — похоже на старые exe-файлы и новую обязку. Лучше поставить последнюю сборку.
imported
pig31.08.2004 13:51
Проверьте Eproxy\conf\OnStartupPlugin.rules.txt — там загрузка плагина mlogc случайно не закомментирована?
imported
vze31.08.2004 13:55
Точно, было закоментировано, сейчас запустилась, и вроде как без ошибок, спасибо.
imported
vze31.08.2004 14:40
Странно, работать работает, ошибок вроде нет, а никого не пускает:

Ошибка 10061
Пояснение Windows: Подключение не установлено, т.к. конечный компьютер отверг запрос на подключение.

Наше пояснение: Связь с этим сервером есть, но либо на нем не запущена программа веб-сервера, либо он настроен не принимать внешние соединеня.

Правила все удалил, чего еще не хватает?
imported
vze31.08.2004 15:04
А форматы квот и банд каналов не менялись в 3.14 версии?
imported
vze31.08.2004 15:25
В логе епрокси вот такое:

1093954902.000 251 192.168.10.32 ERR_CANNOT_FETCH/503 949 GET http://www.mv.ru/ — DIRECT/ — 10061
1093954906.000 250 192.168.10.32 ERR_CANNOT_FETCH/503 949 GET http://www.mv.ru/ — DIRECT/ — 10061
1093954907.000 260 192.168.10.32 ERR_CANNOT_FETCH/503 949 GET http://www.mv.ru/ — DIRECT/ — 10061
1093954908.000 260 192.168.10.32 ERR_CANNOT_FETCH/503 949 GET http://www.mv.ru/ — DIRECT/ — 10061
1093954915.000 1282 192.168.10.32 ERR_CANNOT_FETCH/503 949 GET http://pics.utro.ru/utro_photos/2004/ — DIRECT/ — 10061

Чего не хватает?
imported
pig31.08.2004 15:49
А если без TrafC запустить?
imported
vze01.09.2004 07:22
Прошу у всех прощения, нарвался (уже в который раз) на фиревелл (NIS). Версию епрокси обновил, а этой стене об этом не сказал, и он блокировал новую версию прокси. . А так все работает (по предварительным прикидкам.
imported
eserv_Leo11.12.2005 16:57
Добрый день!

Ситуация такая(Trafc и страница статистики пользователя. Вроде бы в тему):

  1. в настройках на доступ к статистике (UserCanalsList.txt) есть строка: user1 Q-user1
  2. в настройках авторизации IP-MAC есть строка: * 00-d0-59-2c-6d-09 user1
  3. в логах 200512proxy.log
  4. 1134308472.000 61578 192.168.0.2 TCP_MISS/200 7476 CONNECT 192.168.0.1:3143 user1 DIRECT/192.168.0.1 -
  5. А на странице: http://192.168.0.1:3140/my/trafc/ отображается не канал Q-user1, а другой.
Где копать? Какие данные еще необходимы для анализа?

P.S. с компьютера user2(привязан по MAC) открываю страницу статистики http://192.168.0.1:3140/my/trafc/

в файле E:\Eserv3\DATA\log\stat\200512auth.txt:

2005-12-11 21:15:07;192.168.0.2;HTTP-PROXY;user2;;1;IpMacAuth 2005-12-11 21:15:07;192.168.0.2;HTTP-PROXY;user2;;1;IpMacAuth 2005-12-11 21:15:07;192.168.0.2;HTTP-PROXY;user2;;1;IpAuth

[b] 2005-12-11 21:15:07;192.168.0.1;HTTP;user1;;1;IpMacAuth [/b]

2005-12-11 21:15:08;192.168.0.2;HTTP-PROXY;user2;;1;IpMacAuth 2005-12-11 21:15:08;192.168.0.2;HTTP-PROXY;user2;;1;IpMacAuth 2005-12-11 21:15:08;192.168.0.2;HTTP-PROXY;user2;;1;IpAuth 2005-12-11 21:15:08;192.168.0.2;HTTP-PROXY;user2;;1;IpMacAuth 2005-12-11 21:15:08;192.168.0.2;HTTP-PROXY;user2;1;IpMacAuth 2005-12-11 21:15:08;192.168.0.2;HTTP-PROXY;user2;;1;IpAuth


Почему-то проскакивает пользователь user1, не с компьютера которого я смотрю статистику. Единственно, я заходил на сервер как администратор с компьютера user2. Это может как-то влиять? Еще я установил trial сертификат Eserv в explorer на компьютере user2
...........
imported
pig12.12.2005 01:23
Если я правильно понимаю, то /my/trafc/ — это личная статистика того, кто зашёл. Выдаётся она на основании списка UserCanalsList — в зависимости от настроек вы его либо руками заполняете, либо он автоматически ведётся. Какой пользователь какие каналы пользовал — к таким и доступ получает.
imported
rvm12.12.2005 08:48
Тут непонятка, откуда получились разные имена на один IP (при IpAuth-авторизации-то)
(в одном логе 192.168.0.2 — user1 , в другом 192.168.0.2 — user2 )
imported
pig12.12.2005 11:14
IP там вроде разные. Хотя в IpMacAuth привязка ведь только к MAC.

А, там в логе Eproxy 192.168.0.2 и user1. Ну, это вообще песня... За это бы время лог авторизации посмотреть.
imported
eserv_Leo12.12.2005 12:25
pig пишет: IP там вроде разные. Хотя в IpMacAuth привязка ведь только к MAC.

А, там в логе Eproxy 192.168.0.2 и user1. Ну, это вообще песня... За это бы время лог авторизации посмотреть.


Вот что в файле: DATA\log\stat\200512auth.txt

2005-12-11 21:15:07;192.168.0.2;HTTP-PROXY;user2;;1;IpMacAuth 2005-12-11 21:15:07;192.168.0.2;HTTP-PROXY;user2;;1;IpMacAuth 2005-12-11 21:15:07;192.168.0.2;HTTP-PROXY;user2;;1;IpAuth 2005-12-11 21:15:07;192.168.0.1;HTTP;user1;;1;IpMacAuth 2005-12-11 21:15:08;192.168.0.2;HTTP-PROXY;user2;;1;IpMacAuth 2005-12-11 21:15:08;192.168.0.2;HTTP-PROXY;user2;;1;IpMacAuth 2005-12-11 21:15:08;192.168.0.2;HTTP-PROXY;user2;;1;IpAuth 2005-12-11 21:15:08;192.168.0.2;HTTP-PROXY;user2;;1;IpMacAuth 2005-12-11 21:15:08;192.168.0.2;HTTP-PROXY;user2;;1;IpMacAuth 2005-12-11 21:15:08;192.168.0.2;HTTP-PROXY;user2;;1;IpAuth 2005-12-11 21:17:52;192.168.0.1;HTTPS;;;0; 2005-12-11 21:17:52;192.168.0.1;HTTPS;user1;;1;IpMacAuth 2005-12-11 21:17:55;192.168.0.1;HTTPS;;;0; 2005-12-11 21:17:58;192.168.0.1;HTTPS;;;0; 2005-12-11 21:17:58;192.168.0.1;HTTPS;;;0; 2005-12-11 21:18:05;192.168.0.1;HTTPS;;;0;
imported
Опытный15.03.2006 09:21
eserv_Leo пишет: Добрый день!
......
......
P.S. с компьютера user2(привязан по MAC) открываю страницу статистики http://192.168.0.1:3140/my/trafc/

    Когда запрашиваете http://192.168.0.1:3140/my/trafc/ — пароль на доступ к веб форме (странице) запрашивает?
Подробно спрашиваю в <a href="http://forum.etype.net/viewtopic.php?t=3776&start=0"> теме на форуме Безопасность Eserv при смене администратора</a>
imported
Работает на Eserv/5.05567 (10.02.2020)