Microsoft (ISA) Internet Security and Acceleration Server
Microsoft Forefront (TMG) Threat Management Gateway

TrafficQuota и квотирование по IP

оценено 0 пользователями
Этот пост имеет 6 Ответы | 2 Последователи

В Топ 500 активных пользователей
Посты21
less_58 Опубликовал: Пн, ноя 2 2009 18:06

ОС windows server 2003 EE sp2 + MS Isa 2006 EE + TrafficQuota 2.2

С недавних пор задался вопросом квотирования средствами isa server. Но так как таковых встроенных у него нет судя по отзывам на форуме решил поставить TrafficQuota. я конечно знаю, что более верным решением было бы квотирование по учетным записям из АД. Но к сожалению когда я пришел на работу там была такая разруха. порядок я навел, но перенастраивать 150 локальных пользователей в пользователей ad не решился. поэтому на Исе квотировать есть возможность только по IP. После установки TrafficQuota квотирование по ip вообще не работало. тогда я взял тестовый комп. загрузился на нем под доменных пользователем, настроил прокси в IE, убрал анонимаусов из правил Исы, сделал квоту на этого пользователя и ... о чудо квотирование работало. Но такой вариант меня по вышеупомянутым причинам не устраивал. забросил эту затею месяца на 2. И совсем не давно просто ради интреса снова попробовал поставить квоту по IP и ... о чудо, квотирование заработало. Что же произошло??? Ведь за эти 2 месяца никаких настроек ни с ОС ни с ИСой и TQ не проводилось??? Я снова взял тестовый ПК, сделал его просто как snat. все работало отлично: проверка израсходованного трафика через браузер проходила, при привышении лимита сессия завершалась, пр увеличенний лимита на серваке интерент у клиента снова работал и соответственно обновлялась веб-статистика. На следующий день я пришел с серьезным намерением сделать квоту остальным "злостным серферам". Но возникла проблема: на тестовом компьютере, который вчера израсходовал свой лимит должна была сброситься квотаа т. к. наступил другой день. Она и сбросилась судя по веб статистике. только вот любые попытки  выйти в интернет с этого компа оканчивались вывод окна TrafficQuota 2.2 с сообщением, что "Доступ заблокирован. Вы привысили квоту на трафик. Персональную статистику можете посмотреть здесь". Ссылка эта на перс. статистику приводила на страницу, на которой была графически изображена неизрасходованная квота!!! То есть программа противоречила сама себе! Подскажите, может я что недопонимаю. Почему эта программа так странно себя ведет?  Извините что так много, но уж больно накипело все это, а поделиться не с кем. Вся надежда на вас.

В Топ 10 активных пользователей
Посты6 357
Moderator

а задать этот вопрос в техподдержку не пробовал? что то типа "много лет являюсь пользователем вашего замечательного продукта, и в связи с этим хочу задать вопрос: какого ..." ну и дальше то что ты уже написал выше :))

Правильно заданный вопрос = половина ответа. На большинство вопросов ответ здесь: http://isaserver.ru/forums/thread/14710.aspx
В Топ 500 активных пользователей
Посты21

Я думаю, что это - дохлый номер. Ведь TrafficQuota у меня "крякнутая". Так что вся надежда только на вас. Может есть какая-нибудь другая достойная альтернатива TrafficQuota для квотирования по ip?

В Топ 10 активных пользователей
Посты1 566
Moderator
Бесплатная известна мне только одна RestraiNET.

Если никак не можешь решить проблему, значит, ты сам - часть этой проблемы. Cлабый всю жизнь идёт лёгкой дорогой, черта сильного выбрать трудный путь. На любой вопрос ответ найдётся здесь

В Топ 500 активных пользователей
Посты21

anton04:
Бесплатная известна мне только одна RestraiNET.

Насколько я понял, эта прога квотирует, используя имена клиентов web proxy. Мне это не подходит. Нужно квотирование по IP адресам.

В Топ 50 активных пользователей
Посты58
less_58:

anton04:
Бесплатная известна мне только одна RestraiNET.

Насколько я понял, эта прога квотирует, используя имена клиентов web proxy. Мне это не подходит. Нужно квотирование по IP адресам.

С помощью RestraiNET квотировать по IP адресам можно, хотя в явном виде эта функция отсутствует.
Если пользователей немного, то можно (если нет предубеждений против большого количества правил в политиках межсетевого экрана) на каждый IPшник создать правило доступа по HTTP для всех пользователей.
А в RestraiNET добавить пользователя с именем "anonymous", привязать к нему все правила с IPшниками и задать необходимые квоты.
(Но если у тебя 150 пользователей, то забивать все это в ИСУ наверное будет лень:))

В Топ 500 активных пользователей
Посты21

Повторил снова "эксперимент", только с той разницей, что после превышения дневной квоты в конце рабочего дня выключил комп пользователя. На следующий день включил - квота сбросилась, интернет работал. Похоже глюк происходил, когда после превышения квоты на пк юзера не закрывалась сессия, т.е. компьютер работал всю ночь, причем все это время был открыт IE. Не знаю почему это могло вызвать такого рода ошибку, но, думаю, тему можно закрывать. Всем удачи!

Страница 1 из 1 (всего 7) | RSS
Copyright 2003-2011 www.IsaServer.Ru

Rambler's Top100 Яндекс цитирования