Учет интернет трафика. Tmeter фильтры


kerio-rus.ru - TMeter настройка

Итак, устанавливаем ТМетр на шлюзовую машину и приступаем к настройкам.Что мы хотим?Мы ходим - что бы ТМетр считал трафик интернеета по учётным записям AD, отлично, приступаем:

1. Включаем в ТМетре активный режим, выбираем интерфейсы на которых будет производиться подсчёт трафика:

2. Первым делом в наборе фильтров - создаём фильтры для подсчёта трафика серверов компании (например это может быть почтовый сервер или сервер WSUS).Правило создаётся следующим образом: в качестве источника указывается IP-адрес сервера, в качестве назначения - адреса глобальной сети, протокол ставится любой (что бы считать весь трафик независимо от протокола), указывается что трафикдолжен быть через внутренний сетевой адаптер, остальное по умолчанию (как на картинке):

Если требуется знать трафик каждого сервера (наприер отдельно трафик почтового сервера и отдельно сервера WSUS) - тогда для каждого сервера сождаётся отдельный фильтр с одним индивидуальным правилом, если же такое разделение ненужно - то можно создать один фильтр "трафик серверов" к примеру, а в этом фильтре несколько правил - для каждого сервера по правилу, и тметр одним фильтром будет обсчитывать трафик всех серверов.

3. Добавление пользователей в систему ТМетр.Выбираем меню "пользователи", изначально список пуст, жмём кнопочку "добавить":

Выбираем режим аутентификации пользователя - доменный, жмем кнопочку  "выбрать" и нам открывается список доменных пользователей (производится выборка из AD), выбираем нужного пользователя из списка, проделываем эту операцию пока не занесем всех пользователей AD в список ТМетра (у меня на работе их штук 50, я делал для каждого) :

выбранный пользователь появляется в списке пользователей, если в данный момент на компьютере пользователя запущен клиента авторизации тметра - то пользователь подсветится в списке зелёненьким цветом и рядом будет указан IP-адрес машины, на которой залогинен в банный момент этот пользователь:

4. Возвращаемся к списку правил ТМетра, создаём правио, которое будет считать трафик нужного нам пользователя, при этом в качесве источника в фильтре правила - надо выбрать "аутетнтифицированный пользователь" и чуть ниже выбрать из списка пользователя, для которого делается фильтр:

В итоге у нас сформируется набор фильтров, где первые несколько фильтров - фильтры для подсчёта трафика серверов по их IP=адресам, а далее - фильтры для подсчёта трафика конкретных пользователей:

После того как фильтр пользователя создан, можно в свойствах пользователя указать этот фильт как доступный для просмотра (просмотреть значение счетчика фильтра пользователь сможет через клиент авторизации ТМетра, который стоит у него на компьютере и отображается значком "светофор" в трее):

5. Для того что бы хитрые пользователи не захотели вас наколоть и сделать так что бы их трафик не считался (ну они могут выгрузить TrafMonitor то есть значек светофора из трея) я сделал так, что при отключенном "светофоре" - пользователю интернет недоступен.Для этого я создал правило (см. картинку ниже) и поставил это правило в самый низ списка.Правило блокирует все сетевые пакеты, которые не были подсчитаны предыдущими фильтрами, то есть получается что при отключении светофора - пользователь перестаёт быть авторизованным ТМетром и его трафик - блокируется, при этом трафик серверов (поскольку считается по IP) - не блокируется

В конце концов вот такой список правил у вас появляется:первыми идут - фильтры трафика серверовдалее - фильры трафика авторизованных пользователейпоследнее правило - блокирующее правило

Вот и всё, инструкции вполне достаточно что бы настроить ваш ТМетр. Повторюсь - данная конфигурация является лишь ПРИМЕРОМ, некоторым именно она подойдет, а некоторым требуется как то по-другому организовать подсчёт трафика, тут уж сами.

PSКак автоматизировать установку клиента авторизации (TrafMonitor) на компьютеры домена - можно прочитать тут.

 

(C) Kerio-rus.ru

kerio-rus.ru

Учет интернет трафика в программе Locker

В системе Locker возможен учет интернет трафика по каждому компьютеру. Реализовать учет трафика в программе можно разными способами, каждый из которых имеет свои достоинства и недостатки:

  • Встроенный в программу счетчик трафика ("туннель"). Он применяется совместно с внешним прокси-сервером для учета трафика по http-протоколу. NAT не реализован. Достоинством этой способа является то, что Locker включает и выключает трафик без использования внешних программ и скриптов. Недостаток - не все программы (игры) можно настроить для работы через "туннель".
  • Совместная работа Locker-а с программой Traffic Inspector (www.smart-soft.ru). При этом Traffic Inspector тесно взаимодействует с программой Locker: измеряет трафик каждого компьютера, включает и выключает трафик по командам Locker-a.  Это идеальное решение для компьютерных клубов, так как программа Traffic Inspector позволяет решить все вопросы связанные с учетом трафика, защитой от атак из интернета и т.п.  Подробнее об этом решении смотрите здесь.
  • Возможность стыковки программы с внешней программой учета трафика, например Traffic Meter, UserGate или другими решениями, в том числе и под Linux. В этом случае, возможности учета трафика полностью определяются внешней программой, а Locker лишь использует полученные от нее данные о трафике для своих целей. Включение и выключение трафика реализуется в этих способах по разному при помощи возможности запуска внешних скриптов из Locker-a.

Принцип работы встроенного в программу счетчика состоит в том, что весь измеряемый интернет трафик направляется через нее как через своеобразный "туннель", а она уже в свою очередь связана с интернетом через внешний прокси-сервер. Все программы (типа Internet Explorer-a), для которых нужно считать трафик, настраиваются так что связываются с интернетом через "туннель". Для того чтобы задействовать встроенный счетчик трафика программы Locker-а нужно заполнить в окне настройки программы (Настройка - Параметры программы - Трафик) следующие параметры настройки:

  • "IP-адрес прокси-сервера" - IP-адрес компьютера, на котором работает прокси-сервер. Обычно это компьютер, который является шлюзом в интернет или прокси провайдера (или вообще любой прокси-сервер где-либо в интернете)
  • "Порт прокси-сервера" - порт прокси-сервера, с которого "раздается" трафик
  • "Порт для подключения" - Порт, который нужно указывать в параметрах программ, которые будут выходить в интернет через наш "туннель". Можно указать любой адрес порта, который не должен конфликтовать с номерами других популярных портов. IP-адрес "туннеля"- это адрес компьютера, на котором работает программа Locker. То есть в параметрах Internet Explorer-a нужно указать "Использовать прокси-сервер", IP-адрес компьютера с Locker-ом и порт = "Порт для подключения". Для других программ, которые будут выходить в интернет через "туннель", нужно сделать аналогичные настройки.

Пример:Прокси-сервер находится на компьютере 192.168.0.100, его порт = 80. Locker находится на компьютере 192.168.0.200. В настройках Locker-a нужно указать: "IP-адрес прокси-сервера" = 192.168.0.100"Порт прокси-сервера" = 80"Порт для подключения" = 2222 (например) В настройках подключения Internet Explorer-а (и других программ, выходящих в интернет) нужно указать: "Использовать прокси-сервер""Адрес" = 192.168.0.200"Порт" = 2222

На базе "туннеля" реализован Плагин к программе Locker, позволяющий управлять трафиком через web интерфейс (250 Кбайт). Автор: Ковалев Геннадий. Вот краткая информация о нем:

В нашей организации управление доступом к интернету осуществляется через web интерфейс. То есть, если пользователь хочет зайти в интернет, то он идет на страничку нашего сервера, вводит логин-пароль, и, когда интернет уже не нужен, таким же образом отключает его. Соответственно, когда надо включить/выключить интернет сразу некоторой группе лиц, есть "учетные записи администраторов интернета", которые могут со своего компьютера включать/выключать доступ другим. Если ваша система учета трафика тоже построена на web интерфейсе, то скорее всего вы сможете настроить этот плагин для работы с ней.

Для того чтобы использовать для подсчета трафика внешнюю программу (TMeter и т.п.) нужно в настройках программы поле "IP-адрес прокси- сервера" обязательно обнулить, а вместо этого указать "Путь к файлам трафика" программы Traffic Meter.

Для начала, вот пара ссылок для тех, что хочет организовать учет трафика на базе Linux-компьютера:

Для тех, у кого выход в интернет организован через Windows-компьютер, можно сделать измерение трафика при помощи популярной программы Traffiс Meter (http://tmeter.narod.ru) или UserGate. Эту программу нужно установить на один из компьютеров сети, на котором "виден" интернет трафик каждого компьютера. Обычно, это компьютер, на котором работает прокси-сервер или роутер. Возможен также вариант, когда TMeter стоит на каждом компьютере но он сложнее и менее надежен. Программа Locker может читать текстовые файлы отчета о трафике программы TMeter. К сожалению, последние версии TMeter-a делают этот отчет уже не в виде текстового файла, а как xml-документ. Поэтому для работы с Locker-ом нужна версия программы TMeter не старше 3.17. Скачать TMeter версии 3.17 можно отсюда.  При помощи программы Texter (600 Кбайт) можно преобразовать XML-отчеты TMeter-а последних версий,  в текстовый формат, понятный программе Locker. Есть также скрипт который делает то же самое, но его надо периодически запускать (например, при помощи любого sheduler-а). Вот еще один конвертор XML в текстовый файл программы TMeter: http://www.slalom.si.net.ua/base/parser.rar (34 Кбайт).  Еще один конвертор XML в TXT (360 Кбайт) может работать как системный сервис (Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра.).Надо иметь в виду, что в комплекте с программой TMeter идет альфа-версия драйвера WinPCap, которая нестабильно работает под Windows 2000 и XP. Поэтому нужно скачать более старую версию этого драйвера с http://netgroup-serv.polito.it/winpcap 

TMeter может сохранять информацию о текущем трафике каждого компьютера в постоянно обновляющемся текстовом файле определенного формата с именем наподобие 2003-11.txt. Из этого файла и берет информацию программа Locker. Вот пример такого файла:

Время последней модификации: Tue Aug 14 23:59:59 Id | Название фильтра | Всего байт | Перед. байт | Принято байт ------------------------------------------------------------------------------- 2 | k1 | 40615 | 0 | 40615 3 | k2 | 26468 | 26468 | 0 4 | k3 | 16784 | 16784 | 0 5 | k4 | 86390 | 86390 | 0 1 | k5 | 84378 | 84378 | 0 6 | k6 | 2212282 | 322603 | 1889679 7 | k7 | 2526572 | 350978 | 2175594 8 | k8 | 17808 | 17808 | 0 9 | k9 | 18935 | 18935 | 0 10 | k10 | 3382868 | 1011139 | 2371729 11 | k11 | 2808502 | 1058997 | 1749505

Для организации учета трафика при помощи программы TMeter нужно сделать следующее:

  1. Устанавливаем программу TMeter. Ей для работы нужен еще драйвер WinPcap, который тоже надо установить. Под некоторыми версиями Windows (например XP) последние alfa-версии WinPcap работают неустойчиво (система "виснет") поэтому нужно скачать с их сайта и установить более старую версию.  В поле "Network adapter" в верхней части окна TMeter-а выбираем сетевой адаптер, через который производится связь с компьютерами локальной сети.  Если в этом поле не удается выбрать данный адаптер, то, вероятно, TMeter его "не видит" и надо его заменить на адаптер другой фирмы.
  2. Настраиваем фильтры TMeter. Делаем для каждого компьютера фильтры с именами k1, k2, k3 ... Имена фильтров должны быть ОБЯЗАТЕЛЬНО именно такие!  Именно по именам фильтров Locker находит информацию о трафике каждого компьютера.   Вот по как надо настраивать фильтры:- Предварительные фильтры не нужны (если вам не нужно что-то особое).- Адрес источника: Определенный IP-адрес (конкретного компьютера, например 192.168.0.1)- Адрес получателя: Мой компьютер- Тип протокола: TCP - чтобы считал не весь трафик, а только интернет - Mirrored - в обе стороны- С любого порта, на определенный порт. В поле порт нужно указать порт прокси-сервера (зависит от настройки прокси-сервера и обычно  80 или 3128).  Образец файла настроек с фильтрами приведен ниже. Настроенный файл фильтров надо обязательно сохранить и включить его автоматическую загрузку при запуске TMeter-a.
  3. В настройках TMeter-a в окне "Редактирование набора фильтров" на вкладке "Протоколирование счетчиков" выбираем каталог, в котором от будет создавать файлы с протоколами трафика. Пусть, например, это будет каталог c:\Locker\Traf\, который надо предварительно создать. Там же надо включить опцию "Записывать показания счетчиков на ежемесячной основе". Шаблон для имен файлов должен быть такой, чтобы он "стыковался" с программой Locker, например:  c:\Locker\Traf\%Y-%m.txt   В результате, в указанном каталоге TMeter будет создавать файлы с текущим трафиком по каждому компьютеру. Пример такого файла приведен выше. Именно эти файлы будет читать программа Locker. В этом файле ОБЯЗАТЕЛЬНО должны быть строки "k1", "k2", "k3"...
  4. В настройках программы Locker в группе "TrafficMeter"  в поле "Файлы трафика" указываем путь к файлам трафика TMeter-a: c:\Locker\Traf\. ВНИМАНИЕ: Не используйте имен наподобие c:\Program Files\Tmeter\Traf\ (с пробелами)! Программы TMeter и Locker могут работать на разных компьютерах локальной сети, поэтому путь к файлам трафика может быть, например. таким: \\Server\TMeter$\. Если каталог с файлами TMeter-a находится на другом компьютере, то к нему надо открыть доступ в сети на чтение и на ЗАПИСЬ. В поле "Формат файлов" выбираем один из двух возможных форматов имен файлов трафика.  TMeter, соответственно, должен формировать файлы с таким же форматом имен. После этого в поле "Текущий файл" должно быть видно имя текущего (сегодняшнего) файла трафика TMetera, и при помощи кнопки "Посмотреть текущий файл" можно его посмотреть.Имейте  виду, что после изменений в настройках Locker-a, относящихся к TMeter-у, его надо перезагрузить, чтобы новые настройки начали действовать.
  5. На вкладке "Сообщения" окна настройки Locker-а надо установить несколько параметров "Интернет трафик".
  6. Добавить в Справочнике Услуг одну или несколько услуг с включенным признаком "Интернет". Для них указать цены на странице "Интернет" записи об Услуге, если цены не зависят от номера компьютера, или цены в записях о Тарифах услуги, если цены зависят от номера компьютера. Рекомендуем для начала настроить тарификацию трафика следующим образом:- В настройках Locker-a включить режим "Останавливать сеанс когда закончится сумма оплаты".- В записи об Услуге типа "Интернет" в поле "Цена услуги" установить цену равную базовой цене аренды компьютера без учета трафика, например: 20 руб/час.-  Установить стоимость входящего (или всего) трафика, например: 5 руб за Мбайт. Не нужно ОДНОВРЕМЕННО устанавливать стоимость входящего и всего трафика, иначе сумма удвоится!- Поля "Неоплачиваемый трафик" оставить пустыми.

В результате Locker должен начать учитывать трафик для каждого сеанса с услугой типа "Интернет" (при включенном TMeter-e).  На вкладке "Трафик" Записи о Сеансе выводится подробная информация о трафике сеанса и его стоимости. Трафик по сеансу будет не равен нулю, если в текущем файле протокола трафика (в каталоге c:\Locker\Traf\) в записи о данном компьютере цифры трафика на время начала сеанса меньше чем трафик на его окончание (или на текущий момент, если сеанс еще не закончился). Это можно проверить и "вручную" редактируя этот файл даже если TMeter не работает.

Внимание пользователям антивируса Касперского (KAV).  В настройках антивируса надо отключить контроль за файлами *.txt в каталоге с отчетами о трафике TMetera. Иначе информация о трафике в этих файлах будет периодически обнуляться из-за конфликта TMetera с KAV. Вот еще одна статья о настройке TMeter-a.

Locker может включать и выключать трафик на компьютерах как автоматически (при превышении лимита трафика) так и при помощи кнопки "Включить/Выключить интернет" в Панели управления. Включение и выключение трафика производится при помощи внешних скриптов, которые должен быть описан в окне "Скрипты" записи об Услуге (кнопка "Скрипты" в Справочнике Услуг). Эти скрипты должны давать команду прокси-серверу на включение или выключение трафика заданного компьютера. В скрипт можно передавать параметры такие как IP-адрес компьютера и т.п. Для прокси на базе *NIX-машин такие скрипты пишутся легко. Для прокси, работающих под Windows все гораздо сложнее, так как большинство из них не предусматривают управления из других программ. Своим способом управления популярным прокси WInRoute поделился здесь Антон Костюкевич. Для популярного сервера WinGate также имеется готовое решение при помощи программы WGShell.

Начиная с версии 4.713 программа LockWin (клиентская часть системы Locker) умеет собственными силами (без дополнительных скриптов) управлять доступом компьютера к интернету по командам Locker-а. Делает она это путем включения и выключения на компьютере "Шлюза по умолчанию". Для этого в ее настройках имеется параметр "IP-адрес шлюза", в котором должен быть указан IP-адрес устройства, через который производится подключению к интернету.Чтобы этот способ работал, настраивать клиентские компьютеры нужно так:

  • В свойствах сети надо указать IP-адрес шлюза по умолчанию. Указать также DNS-сервер провайдера интернета.
  • В свойствах Internet Explorer-a (Подключение - Настройка LAN) ничего не включать. НЕ НАДО указывать IP-адрес и порт прокси сервера, иначе интернет этим способом отключаться не будет.

Вот еще один вариант реализации включения и выключения доступа к интернету при помощи программы LockWin и утилиты Windows ARP.exe

С помощью утилиты ARP.exe, которая есть в составе Windows, можно управлять таблицей соответствия IP-адресов MAC-адресам сетевых плат. Этот способ основан на отключении связи с компьютером, выполняющим функции шлюза в интернет.  Соответственно, у этого способа есть ограничение, состоящее в том, что данный компьютер (шлюз) должен использоваться клиентскими компьютерами только для  выхода в интернет и больше ни для каких других целей. То есть его нельзя использовать ни в качестве файл севера, ни как рабочее место администратора - ничего кроме выхода в интернет и подсчета интернет трафика. Но зато это может быть совсем не "могучий" компьютер и работать под управлением любой операционной системы. Более того, этот компьютер может находиться даже не у вас в клубе - а у вашего провайдера интернета :)

В этом примере используется возможность запуска внешних программ (скриптов), реализованная в программе LockWin начиная с версии 4.774. Описание вызова внешних программ LockWin-е делаются при помощи его Редактора запуска программ. В этом примере: 192.168.0.100 - IP-адрес сетевой карточки компьютера-шлюза, 00-03-47-99-78-4f - MAC-адрес сетевой карточки компьютера-шлюза.

1) Точка вызова: "Включение интернета"    Программа: Arp.exe      Параметры: -s  192.168.0.100  00-03-47-99-78-4f    Описание:  Связывает с IP-адрес шлюза в интернет с MAC-адресом сетевой карточки компьютера-шлюза 2)  Точка: "Отключение интернета"    Программа: Arp.exe      Параметры: -s  192.168.0.100  00-00-00-00-00-00    Описание:  Связывает IP-адрес шлюза с несуществующим MAC-адресом сетевой карточки  3)  Точка: "Запуск программы"    Программа: Restart.bat     Параметры: %inet%    Описание:  В зависимости от состояния признака "Интернет включен" ( %inet%) включает или выключает связь с шлюзом.   

Командный файл Restart.bat должен содержать следующее:

if %1==1 then goto PuskTraf Arp.exe -s 192.168.0.100 00-00-00-00-00-00 goto End :PuskTraf Arp.exe -s 192.168.0.100 00-03-47-99-78-4f :End

Для надежности, этот же Restart.bat можно запускать каждую минуту как в разблокированном так и в заблокированном состоянии компьютера.

Спасибо за идею этого способа управления Локтионову Алексею из московского клуба FlashBack !

Вот еще один способ управления доступом к интернету, который прислал нам Dimanus:

Простой и эффективный способ включения/выключения инета для клиентов. Главное достоинство - моментальный разрыв активных соединений , т.е. предотвращение "утечки" трафика. Работает на 2000 и XP (стандартная утилита netsh).

В этом примере сетевое соединение называется rlan, карта имеет адрес 192.168.0.1, сервер, он же dns и шлюз - 192.168.0.100. Впрочем, DNS тут даже не затрагивается. Итак, включение инета:

netsh interface ip set address rlan static 192.168.0.1 255.255.255.0 192.168.0.100 1Выключение:

netsh interface ip set address rlan static 192.168.0.1 255.255.255.0 NONEМаршрутизатором может быть виндовский общий доступ (только тогда адрес сервера будет 0.1) или WinRoute, что предпочтительнее из-за доп. возможностей типа контент-фильтра и трафик-антивируса. Примечание: при выключенном шлюзе DNS запросы всё равно идут, т.к. адрес DNS сервера находится в этой же сети.Решение1: писать юзерам DNS провайдера.Решение2: писать юзерам DNS как адрес ДРУГОЙ сетевой карты СЕРВЕРА, которая будет им видна только после включения шлюза. Всё равно в WinRoute под термином "FIREWALL" понимается любой адрес данной машины.

Этот способ также может использоваться через "Запуск доп. программ" LockWin-a

Пример настроек фильтров программы TMeter (файл Locker.tmf).:

[Common] Version=2.50 Timestamp=10 April 2002, 09:10:12 LAT=192.168.200.1,192.168.200.250 LogMode=0 LogEnable=1 LogMonthlyEnable=1 LogPath=D:\TMeter\Trafik\ NextFilterId=11 PreFilterType=0 [Filter] id=1 Name=From my computer to any computer (исходящий трафик): Color=255 Visible=0 LogTrafficEnable=0 LogTrafficFlushTimes=2 LogTrafficFirstADO=0 LogTrafficOptions=0 NoCompressNonPrivilegedPorts=0 Mirrored=No, Proto=IP, src_addr=MyIP, src_port=0, dst_addr=0.0.0.0/0.0.0.0, dst_port=0 [Filter] id=2 Name=From my computer to any computer (входящий трафик): Color=65280 Visible=0 LogTrafficEnable=0 LogTrafficFlushTimes=2 LogTrafficFirstADO=0 LogTrafficOptions=0 NoCompressNonPrivilegedPorts=0 Mirrored=No, Proto=IP, src_addr=0.0.0.0/0.0.0.0, src_port=0, dst_addr=MyIP, dst_port=0 [Filter] id=3 Name=From my computer to any computer: Color=4194368 Visible=0 LogTrafficEnable=0 LogTrafficFlushTimes=2 LogTrafficFirstADO=0 LogTrafficOptions=0 NoCompressNonPrivilegedPorts=0 Mirrored=Yes, Proto=IP, src_addr=MyIP, src_port=0, dst_addr=0.0.0.0/0.0.0.0, dst_port=0 [Filter] id=4 Name=From my computer to any web-server Color=16711680 Visible=1 LogTrafficEnable=0 LogTrafficFlushTimes=2 LogTrafficFirstADO=0 LogTrafficOptions=0 NoCompressNonPrivilegedPorts=0 Mirrored=Yes, Proto=TCP, src_addr=192.168.200.136/255.255.255.255, src_port=0, dst_addr=0.0.0.0/0.0.0.0, dst_port=80 Mirrored=Yes, Proto=TCP, src_addr=192.168.200.136/255.255.255.255, src_port=0, dst_addr=0.0.0.0/0.0.0.0, dst_port=443 [Filter] id=5 Name=Весь локальный трафик Color=1175267 Visible=1 LogTrafficEnable=0 LogTrafficFlushTimes=2 LogTrafficFirstADO=0 LogTrafficOptions=0 NoCompressNonPrivilegedPorts=0 Mirrored=Yes, Proto=IP, src_addr=MyIP, src_port=0, dst_addr=LAN, dst_port=0 [Filter] id=6 Name=Весь интернет-трафик Color=8388736 Visible=1 LogTrafficEnable=0 LogTrafficFlushTimes=2 LogTrafficFirstADO=0 LogTrafficOptions=0 NoCompressNonPrivilegedPorts=0 Mirrored=Yes, Proto=TCP, src_addr=MyIP, src_port=0, dst_addr=LAN, dst_port=80 [Filter] id=7 Name=k1 Color=5418331 Visible=1 LogTrafficEnable=0 LogTrafficFlushTimes=2 LogTrafficFirstADO=0 LogTrafficOptions=0 NoCompressNonPrivilegedPorts=0 Mirrored=Yes, Proto=TCP, src_addr=192.168.200.1/255.255.255.255, src_port=0, dst_addr=MyIP, dst_port=80 [Filter] id=8 Name=k2 Color=255 Visible=1 LogTrafficEnable=0 LogTrafficFlushTimes=2 LogTrafficFirstADO=0 LogTrafficOptions=0 NoCompressNonPrivilegedPorts=0 Mirrored=Yes, Proto=TCP, src_addr=192.168.200.2/255.255.255.255, src_port=0, dst_addr=MyIP, dst_port=80 [Filter] id=9 Name=k3 Color=255 Visible=1 LogTrafficEnable=0 LogTrafficFlushTimes=2 LogTrafficFirstADO=0 LogTrafficOptions=0 NoCompressNonPrivilegedPorts=0 Mirrored=Yes, Proto=TCP, src_addr=192.168.200.3/255.255.255.255, src_port=0, dst_addr=MyIP, dst_port=80 . . .

www.pisoft.ru

TMeter :: Introduction

Основые термины и понятия

TMeter - программа предназначенная для учета и мониторинга сетевого трафика для Windows. Существует много причин для наблюдения за трафиком в вашей локальной сети, например:

  • измерение скорости передачи данных между двумя хостами для выявления "узкого" места в сетевой среде
  • выявление кто из пользователей "нагружает" Интернет-канал наиболее интенсивнее
  • создание ежедневных или ежемесячных отчетов об использовании Интернет-канала и т.п.

Как работает TMeter ?

TMeter умеет собирать (или "захватывать") весь трафик, который достигает сетевого интерфейса, фильтровать трафик по определенным признакам, вычислять объем трафика с определенными признаками и строить кривые на графике, по которым можно визульно наблюдать за изменением скорости сетевого трафика.

Набор фильтров

Набор фильтров - основное понятие в TMeter. Набор фильтров содержит фактически конфигурацию для Службы TMeter. Набор фильтров включает в себя фильтры для подсчета пакетов, настройки для создания XML отчетов по трафику, настройки для записи счетчиков и пакетов в базу данных и многое другое. Набор фильтров хранится в обычном файле формата XML и должен иметь расширение .tmf. Т.к. набор фильтров не привязан к конкретному сетевому адаптеру, вы можете спокойно использовать набор фильтров на других компьютерах. Служба TMeter умеет автоматически перечитывать набор фильтров из файла если он был изменен вручную или внешней программой.

Фильтры для подсчета трафика

Каждый фильтр для подсчета трафика (далее просто "фильтр") содержит собственный набор правил, 64-битный счетчик посланных байт (sent), 64-битный счетчик принятых байт (recv), собственный коллектор трафика. Счетчики фильтра обновляются только в том случае, когда по крайней мере одно правило правило в наборе правил удовлетворяет обрабатываемому сетевому пакету.

Правило

Правило - самая низшая ступень в иерархии "Набор фильтров" -> "Фильтр" -> "Правило". Правило включает в себя условия, на основании которых будет принято решение удовлетворяет ли сетевой пакет данному правилу или нет.

www.tmeter.ru

TMeter :: FAQ

Часто задаваемые вопросы и ответы по программе TMeter (FAQ)  

Какие ограничения существуют в бесплатной версии TMeter Freeware Edition ?

В бесплатной версии TMeter Freeware Edition допускается использование не более 3-х фильтров. Других ограничений нет! Вы можете использовать TMeter Freeware Edition на работе и дома в течении неограниченного срока.

Что означает сообщение "Невозможно выделить память для нового фильтра" в журнале событий Службы TMeter ?

Это значит, что вы используете TMeter Freeware Edition и вы превысили максимальное количество допустимых фильтров. Максимальное количество фильтров, которое вы можете использовать в TMeter Freeware Edition - 3. Для того, чтобы снять это ограничение, вам следует купить лицензию TMeter Commercial Edition.

Как перезапустить Службу TMeter из командной строки Windows ?

Если Служба TMeter запущена в режиме службы Windows NT, то:

  • команда net stop trafsvc останавливает Службу TMeter
  • команда net start trafsvc запускает Службу TMeter

Я забыл пароль на службу TMeter. Как мне его восстановить?

Удалите ключ реестра [HKLM\Software\TMeter Software\TrafAgent\Settings\Password] после чего перезапустите службу или перегрузите компьютер на котором запущена служба TMeter. Пароль на Службу TMeter станет пустой.

Как происходит проверка на новые версии TMeter?

Автоматическая проверка на новую версию TMeter происходит автоматически ежедневно при первом запуске Консоли Управления TMeter. При этом формируется HTTP запрос к файлу http://www.tmeter.ru/tmeter/version.txt (размер файла - 20 байт), который содержит номер последней версии TMeter. Если используемая версия не совпадает с версией на сайте, Вам будет показано соответствующее сообщение в Журнале Событий TMeter. Никакая конфиденциальная информация в момент проверки новой версии не передается через Интернет. Отключить автоматическую проверку на новую версию можно только через реестр.

Безопасно ли управлять Службой TMeter удаленно? Может ли кто-то "заснифферить" мой пароль для Службы TMeter?

Удаленное администрирование Службы TMeter безопасно. TMeter использует одноразовые пароли, поэтому анализ сетевого трафика на предмет выявления незащищенного пароля Службы TMeter абсолютно безполезен.

Какой бесплатный прокси-сервер вы рекомендуете использовать совместно с TMeter?

SquidNT - замечательный бесплатный прокси-сервер с богатыми возможностями.

Как настроить ежедневное автоматическое обнуление счетчиков ?

В редакторе фильтра, вкладка "Разное".

TMeter не видит моих сетевых адаптеров! Что делать?

Во-первых, перегрузите компьютер. Как показывает практика, в 33% случаях это реально помогает (особенно если вы установили новый сетевой адаптер). Во-вторых, убедитесь, что сетевой адаптер не был выключен (disabled) перед перезагрузкой Windows. Для того, чтобы TMeter нашел ваш сетевой адаптер, он должен быть включен (enabled) перед перезагрузкой. Если ничего не помогло - создайте тикет в системе техподдержке и прикрепите файл support.txt из папки запуска TMeter (по-умолчанию, c:\program files\tmeter\)

Почему после остановки службы RRAS (Routing and Remote Access) останавливается Служба TMeter?

Архитектура службы TMeter такова, что необходимо запускать Службу TMeter только при работающей службе RRAS. В момент загрузки Windows, порядок запуска служб определяется через так называемые "зависимости" (dependecies) служб. Служба TMeter зависима от службы RRAS, поэтому при остановке службы RRAS, останавливается и служба TMeter. Если вы после установки TMeter, удалили службу RRAS, вам заново придется переустановить Службу TMeter (net stop/start trafsvc) для того, чтобы обновить "зависимости". Обратите внимание, что после ручного старта службы RRAS, Служба TMeter не запускается автоматически.

Все ли сетевые Ethernet-адаптеры поддерживаются TMeter?

TMeter поддерживает сбор трафика с любых сетевых адаптеров.

После создания фильтров для подсчета трафика они не работают, хотя общий счетчик собранных байт "бежит". Что делать?

Посмотрите анализатором пакетов, какие пакеты у вас "ходят". Хороший бесплатный анализатор сетевых пакетов находится по адресу www.wireshark.org.

Мне кажется, что мой провайдер завышает трафик. TMeter считает на 30% меньше. Провайдер говорит, что его оборудование и биллинг сертифицированы и ошибки не может быть в принципе. Что делать?

Качество подсчета трафика программой TMeter зависит от двух причин: насколько постоянно запущен сбор пакетов и от созданного вами набора фильтров. Убедитесь, что компьютер, на котором работает TMeter включен всегда. Проконсультруйтесь с провайдером какой трафик он считает. Произведите анализ вашего набора фильтров. По большому счету, любой сертифицированный биллинг можно настроить неправильно. Однако помните, что провайдеру выгодно работать честно. Поэтому самый лучший способ - найти общий язык с ним.

Я начал протоколировать пакеты и хосты HTTP в базу данных Microsoft Access. Сначала все работало нормально, однако в какой-то момент посыпались ошибки при добавлении новой записи в БД. Что делать?

Возможно, превышен лимит на объем базы Microsoft Access. Подробнее http://support.microsoft.com/default.aspx?scid=kb;en-us;302524&Product=acc2003

www.tmeter.ru

TMeter :: FAQ по учету трафика

Часто задаваемые вопросы и ответы по учету трафика программой TMeter (FAQ)  

В небольшой офисной сети имеется компьютер, выполняющий роль шлюза в Интернет (NAT-маршрутизатора). На этом компьютере запущен TMeter, который считает Интернет-трафик для каждого компьютера из офисной сети. Также, за этим компьютером работает пользователь, Интернет-трафик которого необходимо считать наряду с другими пользователями офисной сети. Как это сделать?

См. Q2004

Я установил TMeter на компьютер, выполняющий роль NAT-маршрутизатора чтобы учитывать трафик клиентов моей локальной сети. Я создал фильтр с правилом "Определенный IP адрес - Адреса глобальной сети" в котором включен флаг "Оба направления". Я заполнил таблицу локальных адресов, выбрал для сбора пакетов сетевую карту, которая подключена к локальной сети. Запустив сбор пакетов, я обнаружил, что счетчик переданных байт "не считает", хотя счетчик принятых байт обновляется как надо. В чем проблема?

Скорее всего, вы установили Пассивный режим сбор пакетов. Для компьютера, выполняющего роль NAT-маршрутизатора (или просто IP-маршрутизатора) рекомендуется использовать Активный режим сбора пакетов.

Я создал фильтр с единственным правилом "Любой IP адрес" в качестве источника и "Любой IP адрес" в качестве назначения. Ячейка "Передано" созданного фильтра показывает число, очень близкое к собранному трафику, а вот счетчик принятых байт нулевой. В чем проблема?

Вы не можете разделить сетевой трафик (переданный и принятый) в правиле от "Любого IP адреса" до "Любого IP адреса" поскольку любой пакет удовлетворяет этому условию. Представьте себе, что вы стоите на обочине дороги с двусторонним движением. Какой трафик является входящим, а какой исходящим? Ответить на этот вопрос возможно лишь в том, случае, когда вы определитесь, что, например, машины следующие из города А в город В будут создавать исходящий трафик, а машины, едующие из города В в город А будут создавать входящий трафик.

Я создал фильтр с правилом "Мой компьютер" - "Любой IP адрес", которое учитывает только ICMP-пакеты. Когда я выполняю команду ping с моего компьютера для действующего хоста в локальной сети, счетчики увеличиваются как надо. Однако при попытке "запинговать" несуществующий хост в локальной сети счетчики фильтра "стоят". Я ведь посылаю icmp-пакеты, просто на них не приходит подтверждения. Это глюк?

Когда вы пытаетесь выполнить команду ping для несуществующего хоста в локальной сети, первым делом посылается ARP-запрос на поиск MAC-адреса того хоста, которому вы хотите послать ICMP-пакет. Если такого хоста нет в сети, то ARP-ответ не приходит, поэтому никакие ICMP-пакеты на самом не деле не отсылаются и счетчики фильтра не увеличиваются.

Я имею соединение с Интернет через DSL модем, который включен в Ethernet-хаб моей локальной сети. Мой компьютер имеет адрес 192.168.1.2, а DSL модем имеет адрес 192.168.1.1. Я хочу наблюдать за трафиком между моим компьютером и Интернет. Я создал фильтр в TMeter'e с единственным правилом, где указал адрес "192.168.1.2" в качестве источника и адрес "192.168.1.1" в качестве назначения. Я начал сбор трафика, однако все счетчики остались в нулях. В чем проблема?

Проблема в том, что вы считаете трафик между вашим компьютером и DSL-модемом, а надо считать трафик между вашим компьютером и Интернетом. Заполните таблицу локальных адресов включив в нее все адреса вашей локальной сети (например, 192.168.1.1-192.168.1.255) и создайте фильтр с правилом "192.168.1.2" в качестве источника и "Адреса Глобальной сети" в качестве назначения.

Я использую TMeter на компьютере, выполняющем роль шлюза моей офисной сети. На этом компьютере работает также кэширующий прокси-сервер SquidNT. Все браузеры клиентов моей офисной сети используют прокси. TMeter успешно считает трафик между клиентами и прокси-сервером. Однако я знаю, что часть web-запросов клиентов обслуживается из кэша прокси-сервера и я не хочу считать такой трафик. Возможно ли это?

К сожалению, нет. TMeter собирает "чистые" IP-пакеты. Эти пакеты не несут в себе информацию о том, был ли web-запрос обслужен напрямую или из кэша прокси-сервера. 

Я создал фильтр с правилом, где в качестве назначения указал имя NetBIOS соседнего компьютера. Провел испытания - все ок, трафик считается как надо. Далее я поменял IP адрес на соседнем компьютере, однако созданный фильтр с правилом по имени NetBIOS перестал работать. В чем проблема?

Скорее всего, проблема в кэше имен NetBIOS вашего компьютера (можно посмотреть командой nbtstat -c). Кэш имен NetBIOS обновляется каждые 10 минут и вам следует просто немного подождать. Через некоторое время TMeter будет правильно находить новый IP адрес.

Как учитывать FTP-трафик?

FTP аббревиатура обозначает "File Transfer Protocol" или "Протокол передачи файлов". Существует два режима FTP-соединений: Активный FTP и Пассивный FTP. Правила, которые вам потребуются для учета FTP-трафика зависят от используемого режима. По умолчанию, большинство браузеров используют Пассивный FTP, в то время как большинство FTP клиентских программ (например, CuteFTP, Internet Neighborhood, WS-FTP) используют Активный FTP.   FTP-протокол подразумевает два различных соединения между клиентом и FTP-сервером. Первое соединение называется "управляющим" (control connection). Оно предназначено для "входа" клиента в FTP-сервера, перехода между каталогами в FTP-сервере и т.п. Для того, чтобы получить список файлов с сервера, скачать файл с сервера или закачать файл на сервер, используется второе соединение, называемое "соединение для передачи данных" (data connection).   Управляющее соединение одинаково для Активного и Пассивного режима. Клиент инициирует TCP-соединение с динамического порта (1024-65535) к порту номер 21 на FTP-сервере и говорит "Привет! Я хочу подключится к тебе. Вот мое имя и мой пароль". Дальнейшие действия зависят от того, какой режим FTP (Активный или Пассивный) выбран.   В Активном режиме, когда клиент говорит "Привет!" он так же сообщает серверу номер порта (из динамического диапазона 1024-65535) для того, чтобы сервер мог подключиться к клиенту для установки соединения для передачи данных. FTP-сервер подключается к заданному номеру порта клиента используя со своей стороны номер TCP-порта 20 для передачи данных.   В Пассивном режиме, после того как клиент сказал "Привет!", сервер сообщает клиенту номер TCP-порта (из динамического диапазона 1024-65535), к которому можно подключится для установки соединения передачи данных.   Главное отличие между Активным режимом FTP и Пассивным режимом FTP - это сторона, которая открывает соединение для передачи данных. В Активном режиме, клиент должен принять соединение от FTP-сервера. В Пассивном режиме, клиент всегда инициирует соединение.   Пример Активного соединения: [1] Control Connection: Client port 1026 -> Server port 21 [2] Data Connection: Client port 1027 <- Server port 20   Пример Пассивного соединения: [1] Control Connection: Client port 1026 -> Server port 21 [2] Data Connection: Client port 1027 -> Server port 2065   Эта информация будет вам достаточна, чтобы создать правила для посчета трафика FTP. Обратите внимание на опцию "FTP data" в редакторе правила. Если эта опция включена, то TMeter будет корректно подсчитывать трафик соединения передачи данных (активное или пассивное) путем динамического добавления дополнительных правил.

 

www.tmeter.ru

Как считать трафик с помощью TMeter 2.84 | pcnetwork

Несмотря на то, что уже есть более свежая (и более мощная) версия TMeter, использовалась версия 2.84, поскольку она настолько free, что позволяет создавать больше трех фильтров подсчета трафика, а это несомненный плюс. Итак, начнём.

1. Надо подобрать сетевой адаптер, который поддерживает режим promiscuous, позволяющий прослушивать все пакеты, приходящие на физический коннектор адаптера. У меня хорошо в этом режиме работали D-Link DFE-538TX 10/100 Adapter и Realtek RTL8139(A) PCI Fast Ethernet. Кроме того, если нужно считать трафик всех компьютеров в сети, а не только тот, который проходит через выбранный адаптер, нужно позаботиться о том, чтобы все подсчитываемые интерфейсы были присоединены именно в ХАБ, а не КОММУТАТОР. Об этом можно прочитать в help TMeter, раздел "Планирование установки TMeter". Можно использовать даже 10-мегабитный коммутатор (если, например, считаем трафик ADSL). На моём примере считался трафик пула выделенного нам ADSL-провайдером МТУ адресов xx.yy.qq.zz с маской 255.255.255.248. В хаб были воткнуты сетевые адаптеры, на которых были назначены адреса из этого пула (один из адресов принадлежал компьютеру с TMeter). Трафик всех этих адаптеров считался.

2. ОС, на которой всё будет работать, не критична. У меня работала W2k Pro Rus SP4 со всеми хотфиксами. Устанавливаем TMeter 2.84. В процессе установки все послушно подтверждаем (в том числе установку драйвера WinPcap). Перегружаемся.

3. Запускаем TMeter. Из выпадающего списка выбираем сетевой адаптер, воткнутый в сеть xx.yy.qq.zz. Идём в меню Трафик\Редактирование фильтров..., жмем добавить фильтр. В поле "Название" вводим "Исходящий МТУ", выбираем цвет графика, нажимаем кнопку "Добавить правило". Адрес источника выбираем "Определённый диапазон адресов" (и заносим первый и последний из пула xx.yy.qq.zz) либо "Определённая IP подсеть" (в этом случае заносим туда любой IP из пула xx.yy.qq.zz и маску этого пула, в нашем случае 255.255.255.248). Адрес назначения указываем "Любой IP адрес". Галочку Mirrored снимаем (в этом случае наш трафик будет отображаться выше горизонтальной оси). Если галочку Mirrored оставить, то "обратный" трафик (у которого адреса источника и адреса назначения противоположны заданным) будет располагаться ниже горизонтальной оси. Тип протокола (эти типы, кстати, описаны и заданы в файле protocols.txt, который находится в папке TMeter) в выпадающем списке выбираем "Любой IP протокол" (соответствует первой строке "0 IP" файла protocols.txt). Ставим галочку "Включить протоколирование", указываем "Протоколировать в файл", указываем полный путь до файла лога, куда будут писаться счётчики (у меня путь был D:\Program Files\TMeter\Log\mtu_out001.txt, кавычки для путей с пробелами не нужны). Жмем ОК.

4. Добавляем ещё фильтр "Входящий МТУ". Там всё то же самое, только меняются местами адреса источника и назначения, и указывается путь к другому файлу лога (D:\Program Files\TMeter\Log\mtu_in001.txt). Этот второй фильтр можно было и не создавать, если бы стояла галочка Mirrored в первом фильтре.

5. Жмём ОК в окне "Редактирование набора фильтров", и снова попадаем в консоль TMeter. Жмём на кнопочку с дискеткой (Запись фильтров файл), указываем имя файла для нашего вновь созданного набора фильтров (у меня было d:\Program Files\TMeter\filters\mtu001.tmf).

6. Выбираем меню Разное\Опции... Если у вас трафик ADSL, есть смысл для визуализации на закладке "График" поставить максимальную скорость 64 КБайт/сек. Далее на закладке "При запуске программы" ставим галку "Прочитать фильтры из этого файла", указываем путь до нашего файла фильтров (C:\Program Files\TMeter\filters\mtu001.tmf). Ставим галку "Начать сбор пакетов автоматически". На закладке "Журнал приложения" на всякий случай ставим галку "Записывать журнал приложения в файл" и указываем путь до файла журнала (у меня C:\Program Files\TMeter\Log\tmeter_log.txt).

7. Жмём кнопку "Начать сбор сетевых пакетов". Всё, минимальная настройка завершена.

Кроме того, можно сделать ещё несколько замечаний. В нашем примере для начала сбора статистики хотя бы нужно залогиниться (и под админом, пожалуй, если логи пишутся на NTFS) и щёлкнуть по ярлычку TMeter. Если мы хотим, чтобы всё работало и без этого, то можно:а) прописать TMeter в автозагрузку под учётной записью, с которым устанавливали TMeter и настраивали набор фильтров.б) Попробовать настроить задание на время запуска "При старте компьютера".в) Запустить TMeter как службу.

Нас больше всего интересуют варианты а) и в), поскольку каждый из них имеет свои достоинства - вариант a) позволяет наблюдать через консоль за трафиком и в случае необходимости подстраивать правила фильтров, а вариант в) полностью автоматический, позволяет начать и продолжить сбор трафика даже при полном сбросе или пропадании/восстановлении питания, но зато не позволяет через консоль наблюдать за трафиком, а для изменения фильтров надо останавливать службу TMeter и запускать консоль. Если с вариантом а) всё и так понятно, то рассмотрим поподробнее, как использовать вариант в), т. е. как запустить TMeter как службу. В help по TMeter использовалась для этой цели утилита FireDaemon, но она стала платной. Наш способ запуска лучше и универсальнее.

Для запуска TMeter понадобятся утилиты instsrv.exe и srvany.exe из Microsoft Resource Kit. Подробно и качественно про использование этих утилит написано в самой справке по Resource Kit (c:\Program Files\Resource Kit\w2rktool.chm). Мы просто рассмотрим весь процесс по шагам.- запускаем в папке c:\Program Files\Resource Kit\ утилиту cmd- печатаем команду instsrv TMeter284 "c:\Program Files\Resource Kit\srvany.exe" и жмём Enter.- Через консоль управления службами меняем пустое описание вновь созданной (но пока не настроенной) службы TMeter284 на "Служба подсчета трафика", на закладке "Вход в систему" указываем учётную запись админа, под которым устанавливался TMeter и настраивался нужный набор фильтров (если это не сделать, то не запустится автоматически сбор трафика, поскольку не прочитаются нужные установки из реестра). Жмём ок и закрываем окно настройки службы.- запускаем regedit, в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TMeter284\ делаем папку Parameters.- добавляем в папку Parameters ключ Application, тип строка (REG_SZ), туда заносим полный путь до TMeter.exe (просто без кавычек c:\Program Files\TMeter\TMeter.exe).- добавляем в папку Parameters ключ AppParameters, тип строка (REG_SZ), в содержимое строки ничего не заносим.- добавляем в папку Parameters ключ AppDirectory, тип строка (REG_SZ), добавляем туда путь до папки, где находится TMeter.exe, без кавычек и слеша в конце (c:\Program Files\TMeter).

Для анализа логов (mtu_in001.txt и mtu_out001.txt) подойдёт tmtAnalyzer (http://www.tmeter.ru/tmanlog) или написанная собственноручно программа (содержимое логов понятно, просто неудобно для анализа текстовым редактором).

microsin.net

TMeter :: Example 5

Пример 5

Задача Вы - администратор небольшой офисной сети. Компьютерам в офисной сети присвоены адреса из диапазона 192.168.3.2-192.168.3.255. Офисная сеть подключена к Интернет через NAT-маршрутизатор в виде компьютера под управлением Microsoft Windows Server 2003 (адрес шлюза 192.168.3.1). Ваша задача - считать Интернет-трафик каждого компьютера из офисной сети. Локальный трафик между компьютерами в офисной сети учитываться не должен.

Решение В этом сценарии вам необходимо: - Заполнить таблицу локальных адресов диапазоном 192.168.3.1-192.168.3.255 - Создать фильтры для учета трафика (один фильтр для одного компьютера)

Фильтр 1. Интернет трафик компьютера из офисной сети 192.168.3.2. Правила, входящие в данный фильтр:

Фильтр 1. Интернет трафик компьютера из офисной сети 192.168.3.2.
N Тип IP протокола Адрес источника Порт источника Адрес назначения Порт назначения Оба направления Действие над пакетом Условие на значение счетчиков
1 Любой 192.168.3.2   IP адреса глоб. сети   Да Подсчитать  
Фильтр 2. Интернет трафик компьютера из офисной сети 192.168.3.3.
N Тип IP протокола Адрес источника Порт источника Адрес назначения Порт назначения Оба направления Действие над пакетом Условие на значение счетчиков
1 Любой 192.168.3.3   IP адреса глоб. сети   Да Подсчитать  
Фильтр 3. Интернет трафик компьютера из офисной сети 192.168.3.4.
N Тип IP протокола Адрес источника Порт источника Адрес назначения Порт назначения Оба направления Действие над пакетом Условие на значение счетчиков
1 Любой 192.168.3.4   IP адреса глоб. сети   Да Подсчитать  
Фильтр 4. Интернет трафик компьютера из офисной сети 192.168.3.5.
Фильтр 5. Интернет трафик компьютера из офисной сети 192.168.3.6.

 Обратите внимание

  • В данном примере, IP адреса компьютерам в офисной сети не должны назначаться автоматически при помощи сервера DHCP.
  • В данном примере, Служба TMeter может быть установлена как NAT-маршрутизаторе, так и на любом другом компьютере из офисной сети. См. раздел "Планирование установки TMeter".

     

www.tmeter.ru