Страница печати | Закрыть окно

Версия TI для виртуальных машин

Распечатать форум: Форум компании Смарт-Софт
Категория: Главный раздел
Название форума: Traffic Inspector - пожелания по развитию.
Описание форума: Любые конструктивные предложения по развитию продукта.
URL: http://forum.smart-soft.ru/forum_posts.asp?TID=17298
Дата печати: 22-Ноя-19 в 00:56
Версия ПО: Web Wiz Forums 10.14 - http://www.webwizforums.com


Тема: Версия TI для виртуальных машин
Автор: LBVF
Тема: Версия TI для виртуальных машин
Дата отправки: 23-Ноя-08 в 21:55

Тема виртуализации серверов с TI уже неоднократно всплывала на форуме. Тем не менее воз и ныне там. Но прогресс движется вперед и вопрос виртуализации встает все более остро. У меня появилась идея как преодолеть тупиковую ситуацию. Напомню, что разработчики TI переводят стрелки на разработчиков Starforce, мол защита не работает под виртуалками. Поэтому предлагаю создать специальную версию TI с применением защиты от иного вендера, софт которого поддерживает виртуализацию. Например, можно использовать защиту на основе аппаратных ключей типа HASP, доступ к которым вполне можно осуществлять из-под виртуальных машин.

Конечно, подобные решения приведут к увеличению стоимости TI. Но думаю, что экономия от применения виртуализации быстро окупится. Поэтому предлагаю проголосовать по данному вопросу.




Ответов:
Автор: neoplanza
Дата отправки: 05-Дек-08 в 10:42
Согласен нужна работа TI в виртуальных машинах.Вот у нас вся инфраструктура на ESX,блэйды IBM. TI оказывается не работает в ВМ.Варианта остается два.Или TI менять на что то другое, или лезвие отдельно покупать.Причем эту особенность мы узнали только после покупки.


Автор: Default
Дата отправки: 05-Дек-08 в 11:14
еще раз повторюсь
ТИ сам по себе работает на виртуальных машинах.
установку на некоторые типы виртуалок блокирует система защиты.
но например на VirtualBox все ставится.


Автор: tyol
Дата отправки: 05-Дек-08 в 13:08
VMWare хочется.


Автор: Tt002
Дата отправки: 05-Дек-08 в 23:56
Как партнёрам Microsoft Вам стоит прежде всего ориентироваться на Hyper-V. Её поддержка для серверного приложения уже просто правило хорошего тона.


Автор: neoplanza
Дата отправки: 09-Дек-08 в 23:19
VirtualBox это домашняя, настольная программа.Под серьезные задачи она не используется.
В продакшене в основном ESX.+ hyper-V сейчас активно подрастает. Вот под эти решения и надо делать продукт.Я понимаю что пока процент пользователей виртуализации не велик, но со временем, когда народ прочувствует фишку, даже в маленьких\средних конторах (под которые вы и делаете TI)начнут резать серваки на ВМ. Почему бы вам не начать думать об этом сейчас? Какие мысли по этому вопросу?

Тем более особого смысла в вашей защите нет.Ведь для вас не секрет,что периодически более-менее стабильные билды появляются с таблетками.Тот кто хочет - тот купит, тот кто не хочет - пользуется варезом.Ведь покупают ПО не из-за того что сломать его не могут.Тем более цены у вас очень доступные.

ps. хасповых и прочих аппаратных ключей делать не надо , тк это определенные проблемы на тех же блейдах.
pss. мне у ISA очень нравится защита.очень удобное, грамотное решение.)


Автор: Uns
Дата отправки: 10-Дек-08 в 23:45
и не забывайте про microsoft virtual server

-------------


Автор: Tt002
Дата отправки: 11-Дек-08 в 16:46
Ну это уже устаревшее...


Автор: Dimsoft
Дата отправки: 23-Дек-08 в 12:03
мне кажется в виртуалке TI ведет себя неадекватно:
перенесли сервер с TI 1.1.4.197 на 30 пользователей под Hyper-v (пинкамми, руганью и мозговым штурмом :) )
интерет стал раздаваться "рывками" при внешнем канале 1 мб\с тест на http://www.speedtest.net/ показывает 5 :)
но страницы открываются с небольшой задержкой.
на провайдера грешили - остановили в виртуалке, запустили реальный - тест скорости 1 и инет идет плавно.


Автор: neoplanza
Дата отправки: 24-Дек-08 в 03:07
значит в Hyper-v завелся? Какие то танцы были?


Автор: Dimsoft
Дата отправки: 27-Дек-08 в 07:34
протанцы не скажу - там больше не ЕШ а сам сервер пинали, что конкретно TI помолго просто не знаю.
сервер переносили под Hyper-v спробовали 7 вариантов, когда сервер нормально завелся с удивлением обнаружил что TI с начального сервера не удалил и он работает


Автор: neoplanza
Дата отправки: 29-Дек-08 в 22:51
Хотелось бы услышать мнение Смарт Софт насчет TI+VMware.
типа:
1.даже не думаем об этом, это невозможно
2.возможно.может быть сделаем.
3.как то не задумывались.

КАКОЙ ОТВЕТ ?


Автор: Default
Дата отправки: 30-Дек-08 в 08:08
еще раз повторю.
установку на VirtualPC и VMware блокирует система защиты.
менять ее в ближайшее время планов нет


Автор: spectre4
Дата отправки: 13-Янв-09 в 19:58
Попросить разработчиков защиты подпилить ее что-бы она вела себя более корректно???




Автор: Айв
Дата отправки: 13-Янв-09 в 22:17
Когда-то смарт-софт не хотел делать шейпер нормальный. Ссылаясь на какие-то проблемы - итог сделали. Поэтому можно смело пропускать мимо ушей все разговоры Смарт-софт. Планов пока нет, но в скором времени они у неё появятся. Даже не сомневаюсь.

-------------
Алексей Айв


Автор: neoplan
Дата отправки: 27-Янв-09 в 07:30
Исходное сообщение spectre4 spectre4 :

Попросить разработчиков защиты подпилить ее что-бы она вела себя более корректно???

Кстати вариант.Например разблокировать ESX/ESXi/HyperV.
Что думает СМАРТ-софт по этому поводу?Можете разработчика защиты об этом попросить?


Автор: Administrator
Дата отправки: 27-Янв-09 в 13:58

Мы уточнили ситуацию по поддержке VM. Включат. Это будет доступно со следующей сборки 1.1.6.

 



Автор: xfantomx
Дата отправки: 29-Янв-09 в 12:55
Поскорее бы. А то все сервера на ESXi переводим, а коробка с Traffic Inspector покрылась уже толстым слоем пыли.


Автор: spectre4
Дата отправки: 04-Фев-09 в 14:21
1.1.6.606b2 поставилась на esx как родная, за что выражаю разработчикам огромный респект.

Возможно стоит привинтить новую зашиту к ветке 1.1.5, веть до релиза 1.1.6 еще пройдет некоторое время, а работать уже сейчас надо...


Автор: Artin39
Дата отправки: 08-Фев-09 в 22:22
Результаты голосования удивляют(10,1,8), не ужели не понятно что виртуализация значительно дешевле


Автор: neoplan
Дата отправки: 12-Фев-09 в 10:36
Исходное сообщение Administrator Administrator :

Мы уточнили ситуацию по поддержке VM. Включат. Это будет доступно со следующей сборки 1.1.6.


 


A kakie imtnno?


Автор: spectre4
Дата отправки: 12-Фев-09 в 16:54
Исходное сообщение neoplan neoplan :

A kakie imtnno?


А какая разница? Главное vmware ESX работает, ибо остальные платформы до примения в продакшен пока, к сожалению не доросли...


Автор: neoplan
Дата отправки: 15-Фев-09 в 08:03
Я по ESX и хотел уточниить.


Автор: Mr.Aloof
Дата отправки: 07-Мар-09 в 09:15
Только из-за этого уже в двух компаниях, которые я стартовал, купили UserGate... Несмотря на то что подглючивает...

PS: Виртуализация рулит! Особенно если это VMware. Хотя Hyper-V 2 тоже неплоха...


Автор: Vander
Дата отправки: 24-Апр-09 в 21:53
До сих пор (ИМХО) нет точного ответа об безопасности решения о размещении шлюза на виртуальных машинах, при том что в данных решениях на одном физическом сервере стоят и файл сервера и почтовые, АД и прочее....

Интерфейсы (физ.) то одни и те же, хоть и разграничены программно. И при атаке прежде всего попадутся они... И многие службы безопасности до сих пор не дают точного ответа. Как и нет его в сети.


Автор: spectre4
Дата отправки: 30-Апр-09 в 15:43
Исходное сообщение Vander Vander :

Интерфейсы (физ.) то одни и те же, хоть и разграничены программно. И при атаке прежде всего попадутся они... И многие службы безопасности до сих пор не дают точного ответа. Как и нет его в сети.


Физическая сетевая карта в случае если речь идет о VMWARE ESX это абстрактный аплинк для vSwicth хоста, у нее нет не IP ни даже MAC адреса, посему попасться куда либо при атаке, как и в любом другом случае, ей будет мягко говоря проблематично.


Автор: Syawa
Дата отправки: 14-Май-09 в 15:59
Короче поставил я ТИ на вин сервер 2003 и виртуал бокс...ТИ не блокирует внутренюю сеть Виртуал бокса,но пробле стала теперь в другом,он блокирует внешнюю сеть на ОС которая установлена на виртуал боксе )))
П-ц..отправляли на виртуал бокс..а там один хрен ограничение опять же,не на много лучше стало чем было с ВМ )))чё за болезнь то с этими разделениями сетей в ТИ..п-ц..не вариант что ли сделать по человечней..???
А может я что не так настроил..хотя наврятли..лочит внешнююсеть на виртуал боксе..разработчики..скажите это так?


Автор: Syawa
Дата отправки: 17-Май-09 в 14:51
..Оо.. короче заработала внешняя сеть на virtualbox..хотя при странных обстоятельствах....если перезапускаешь службу ТИ, то на виртуал боксе перестаёт ваще сеть работать.. ..а вот если загрузилась тачка и вместе с ней служба ТИ, потом включаешь виртуал бокс,загружаешь ОС.....а потом открываешь консоль ТИ..вот так и пашит внешняя ОС под виртуал бокс


Автор: leka
Дата отправки: 18-Май-09 в 12:13
А чем создавал образ реального работающего сервака для виртуал бокса?

-------------
Server 2003 SE R2 SP2        2-Internet 1-Local 1-DVB+STV 2.0.1.711b1 Gold


Автор: Gas
Дата отправки: 29-Май-14 в 11:03
Нынче 2014 год на дворе - версия ТИ 3.0 а проблемы с ESX все те же - служба ТИ не устанавливается на виртуалке.... 


Автор: VladimirK
Дата отправки: 29-Май-14 в 12:37
Проверяли - работает



Страница печати | Закрыть окно