Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » UserGate (Часть 1)

Модерирует : gyra, Maz

Nep (04-06-2007 08:38): http://forum.ru-board.com/topic.cgi?forum=5&topic=23645  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

SolarW



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Прокси-сервер UserGate – программа для подключения локальных пользователей к сети Интернет через один внешний IP-адрес. Прокси-сервер ведет точный учет трафика (NAT), имеет встроенный межсетевой экран (firewall), port mapping, систему Интернет-статистики и антивирус Касперского.
Встроенный firewall позволяет предотвратить несанкционированный доступ к данным сервера и локальной сети, запретив соединения по определенным портам. Функциональность брандмауэра позволяет открыть доступ к необходимым портам, например, для того, чтобы опубликовать веб-сервер компании в сети Интернет.
Программа UserGate обеспечивает полный контроль трафика сети:
- позволяет централизованно управлять Интернет-подключениями с помощью гибкой системы правил (правила можно задавать по протоколам, дням, размерам файлов, расширением файлов, сотрудникам, деньгам и т.д.);
- ведет точный учет трафика с помощью драйвера NAT (Network Address Translation);
- позволяет планировать средства, выделяемые на Интернет;
- осуществляет кэширование сетевых ресурсов – экономия ваших средств;
- предоставляет встроенные средства сетевой защиты – Антивирус Касперского;
- имеет биллинговую систему и систему Интернет-статистики;
- различные методы авторизации пользователей;
- фильтры URL, позволяющие запретить доступ к нежелательным ресурсам и настроить «баннерорезку»;
- назначение портов для переадресации трафика с одного порта на другой;
- публикация ресурсов (доступ к внутренним ресурсам);
- автодозвон до провайдера;
- возможность удаленного администрирования.
Прокси-сервер UserGate обладает интуитивно понятным интерфейсом, прост в настройке и использовании. Не обязательно обладать знаниями системного инженера, чтобы разобраться и работать с данным продуктом.
Продукт поддерживает все известные TCP/UDP протоколы - HTTP, FTP, POP3, SMTP, IMAP4, Telnet, IRC, NNTP и ICQ, а также ICMP протокол.

Текущая версия - 4.1


Перед тем как задать вопрос прочтите внимательно FAQ. На многие вопросы ответы там уже есть

Инструкция по установке 4.0  
Файл помощи 3.1.3
Фильтр рекламы
Фильтр adult-сайтов
Пример настройки почты в UserGate 3.x.x
Настройка блокировки банеров, и др. контента (*.mp3, *.avi и т.д.) в UserGate 3.x.x
Выдержка из FAQ Ritlabs для настройки почты с Gmail
Как запустить Usergate 2.8 как системный сервис
Как запустить Usergate 3.x или 4.х как системный сервис

В виду того, что данный софт очень плохо кеширует контент, рукомендую пользоваться сторонними программами кеширования страниц
ВНИМАНИЕ!!! В UserGate с Касперским, модуль проверки на вирусы Касперского не будет мониторить трафик (почитать можно тут: _http://www.usergate.ru/support/forum/read.php?FID=7&TID=5695#postform), если использовано предоставление доступа в инет через NAT!!! Имейте это ввиду при выборе версии UserGate для покупки и при настройке UserGate!
Подготовлено ©Solenaja

Всего записей: 892 | Зарегистр. 07-12-2001 | Отправлено: 17:43 24-01-2003 | Исправлено: Maz, 10:47 03-06-2022
stasmus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lopster

Цитата:
правило НАТ надо применить к пользователю, тогда и без указания прокси заработает.  

а вот и не работает

Всего записей: 99 | Зарегистр. 12-08-2005 | Отправлено: 09:40 30-03-2007
Akam1



Комса
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
fol
Цитата:
какой порт нужно открыть чтобы ping работал? Вроде как последняя версия поддерживает... ни в одном факе не нашел
Ping использует ICMP-протокол. Сделайте/включите правило NAT на ICMP-протокол и примените правило.

Всего записей: 26407 | Зарегистр. 20-04-2006 | Отправлено: 09:52 30-03-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jaxon70
 
к сожалению, я не знаю твою ситуацию и смоделировать её не могу. Так что извини...
 
fol
 
попробуешь что ? Поубивать умников ? Кстати, про пинг... я не слышал об этом. Если будет инфа, пиши.
 
 
 
Добавлено:
stasmus
 
понимаешь, это работает у ВСЕХ ! Частные случаи лечатся только на месте. ДНС форвардинг включен ?  
 
Добавлено:
Akam1
не увидел сообщение про пинг... Да, именно так всё и работает. fol пробуй и радуйся


----------
Если что-то не получается, прочти инструкцию в последнюю очередь :)

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 09:54 30-03-2007
Fulkabaster

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не вгоняю...
Вот стоит в сети этот самый проксик. Я хочу с локальной машины выйти по SSH (22 порт) на какой-то внешний хост, скажем, outerhost1. Если я пишу ssh user@outerhost1, то это не прокатит, т.к. SSH не знает о прокси. Поэтому я должен писать ssh user@local_UG_proxy, а на машине local_UG_proxy в ЮГ сделать перенаправление портов, причем как исходящий адрес выставить адрес outerhost1.
А если мне нужно будет подсоединиться к другой внешней машине - outerhost2, outerhost3, .... ? Каждый раз создавать новое перенаправление портов? А как ЮГ будет определять, к какому именно внешнему хосту я подключаюсь, есди я пишу ssh@local_UG_server во всех этих случаях?
 
Как я понимаю, это проблема не только SSH, но и любых других протоколов. Если внутри сети есть машина, с которой ходят почтовиком и на mail.ru и на rambler.ru - как быть?

Всего записей: 160 | Зарегистр. 11-04-2005 | Отправлено: 10:44 30-03-2007
Jaxon70



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fol
Настрой правило НАТ протокол ICMP, там порт не нужно указывать!

Всего записей: 11 | Зарегистр. 22-11-2006 | Отправлено: 10:50 30-03-2007
Akam1



Комса
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Fulkabaster
SSH у себя не пробовал, а что если NAT правило на 22-й порт сделать?

Всего записей: 26407 | Зарегистр. 20-04-2006 | Отправлено: 11:11 30-03-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fulkabaster
правильно тебе ответили. Правило НАТ, тем более для почты, что уже тысячу раз обсуждалось.

----------
Если что-то не получается, прочти инструкцию в последнюю очередь :)

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 11:45 30-03-2007
Fulkabaster

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А в 2.8 НАТа вроде нет... Вот и спрашивается нахрена новый админ снес ISA и поставил ЮГ....

Всего записей: 160 | Зарегистр. 11-04-2005 | Отправлено: 12:36 30-03-2007
Novobranets



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем, тут такая трабла. Стояла предпоследняя версия ЮГ все было нормально. С виндой были проблемы - переустановил, установил тот же ЮГ с тем же файлом конфигураций, все настройки теже. Но поменял провайдер IP DNS-а и понеслось (ip dns-а провайдера в ЮГ поменял)... Почти все в принципе нормально:  работает через нат -  аська , почта от гуглов и маил.ру, но не работает http 80 порт (идет запрос, сервер найден, соединение и все... тихо ни запросов ни ответов ничего). При этом  если прописать в браузере прокси - все работает нормально. В клиенте шлюз и днс тоже правильно прописано ( работает же аська и почта). Через нат открыто все порты от 1 до 65535.
Есть у кого какие-нибудь предложения как заставить нормально работать ЮГ?

Всего записей: 360 | Зарегистр. 07-04-2006 | Отправлено: 16:02 30-03-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Novobranets
чудеса...

----------
Если что-то не получается, прочти инструкцию в последнюю очередь :)

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 17:30 30-03-2007
an21

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jaxon70
Насчет клиент-банка
у меня было сделано так
портмаппинг -  
слушать(адрес прокси) порт (для клиент банка как в нем настроено по дефолту)
адрес назначения(ип банка) порт (для клиент банка как в нем настроено по дефолту)
 
в самом клиент банке( в настройках транспорта) вместо ип банка - ип прокси
 
все работает

Всего записей: 53 | Зарегистр. 29-06-2004 | Отправлено: 22:20 30-03-2007
mistx

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можно ли производить авторизацию по IP и по имени и паролю одновременно?
 
Заранее благодарю!

Всего записей: 771 | Зарегистр. 13-01-2005 | Отправлено: 21:57 31-03-2007 | Исправлено: mistx, 21:58 31-03-2007
specnv



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mistx
как вариант можно сделать правило - ограничение по исходящему IP для аккаунта + авторизация по HTTP
 
Добавлено:
как работает 2197 по сравнению с 1994? У 1994 заметил досадный глюк и недоработку.
1) Часто рвёт загрузку файлов (возможно из-за пункта 2)
2) нет возможности отключить автоматический дисконнект от провайдера, можно только поставить 999 секунд в следствии чего приходится несколько раз проходить авторизацию на прокси

Всего записей: 1227 | Зарегистр. 19-11-2003 | Отправлено: 09:56 01-04-2007
Shanghairb

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня стоит usergate 4  несколько дней - работает на 3 компа . подключение по жпрс и тарелка с глобаксом . Проблемка с которой я столкнулся - это при отключении или перезагрузе компа - все пользователи пропадают кроме  компа - раздатчика - может кто знает в чем дело . Версия пока не крякнутая - может  из за этого ???

Всего записей: 3 | Зарегистр. 01-11-2006 | Отправлено: 01:52 02-04-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mistx
если сможешь одновременно выбрать эти 2 пункта, то можно Потом расскажешь, как сделал
specnv
что за автоматический дисконнект ? А просто ЮГ вырубить как процесс в любом шедуллере нельзя ? ЮГ не рвёт загрузку файлов, он лишь шлюз до провайдера. Если не понаписали каких-то правил.
Shanghairb
В любой триальной версии по умолчанию можно завести 5 пользователей на пробу на 30 дней. Не слышал о таком глюке.

----------
Если что-то не получается, прочти инструкцию в последнюю очередь :)

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 02:35 02-04-2007
specnv



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lopster
на меня правила не действуют 8-) я админ
меня не вырубание интересует...а наоборот..чтобы всегда коннект был...
а провайдер виноват может быть очень даже, проблема с автодисконнектом всё равно есть и провайдер тут не причём...
 
И новый глюк (или недоработка) - не воспринимает кооректно записанный пароль для доступа к Usergate серверу. Пришлось отключить эту опцию и вводить пароль каждый ряз при запуске Администратора.

Всего записей: 1227 | Зарегистр. 19-11-2003 | Отправлено: 07:45 02-04-2007 | Исправлено: specnv, 07:52 02-04-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
specnv
по первому вопросу нифига не понятно, Так виноват провайдер
Цитата:
а провайдер виноват может быть очень даже

или нет
Цитата:
и провайдер тут не причём...

 
Что вообще такое
Цитата:
автодисконнект
?
 
И с паролем не было никогда проблем. Автоматом заходит ВСЕГДА. При загрузке компа админ грузится уже в рабочем состоянии, хотя это не нужно по большому счёту. Ищи проблему у себя, а ЮГ тут не при чём.
 


----------
Если что-то не получается, прочти инструкцию в последнюю очередь :)

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 09:09 02-04-2007
afrika

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите возможно ли Кэшировать в UserGate ,  обновления антивируса ZoneAlarm.
А то у меня сетка и как начинают все обновлятся....

Всего записей: 89 | Зарегистр. 26-10-2003 | Отправлено: 14:51 02-04-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
afrika
 
я думаю, что ЮГ ещё не дорос до менеждера закачек или любойантивирусапдейта
По сети надо настраивать обновление таких вещей.

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 16:04 02-04-2007
RussianNeuroMancer



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Клиент авторизации UserGate корректно работает на терминальных серверах? У меня шо то пишет что авторизация прошла, пишет остаток на счету, а вот в ie то всё равботает нормально, то сообщение о том, что авторизация не пройдена. В клиенте стоит авторизировать по windows login. По ip всё нормально. Версия самая свежая.

----------
Kubuntu - официальный сайт, форум, русскоязычный сайт.

Всего записей: 9403 | Зарегистр. 30-04-2005 | Отправлено: 18:47 02-04-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » UserGate (Часть 1)
Nep (04-06-2007 08:38): http://forum.ru-board.com/topic.cgi?forum=5&topic=23645


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru