Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » UserGate (Часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86

Открыть новую тему     Написать ответ в эту тему

Nep



Moderator
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Перед тем как задать вопрос прочтите внимательно FAQ На многие вопросы ответы там уже есть


Текущая версия - 5.4 (25.06.2010)
UserGate
Страница загрузки


Прокси-сервер UserGate – программа для подключения локальных пользователей к сети Интернет через один внешний IP-адрес. Прокси-сервер ведет точный учет трафика (NAT), имеет встроенный межсетевой экран (firewall), port mapping, систему Интернет-статистики и антивирус Касперского.
Встроенный firewall позволяет предотвратить несанкционированный доступ к данным сервера и локальной сети, запретив соединения по определенным портам. Функциональность брандмауэра позволяет открыть доступ к необходимым портам, например, для того, чтобы опубликовать веб-сервер компании в сети Интернет.
Программа UserGate обеспечивает полный контроль трафика сети:
Прокси-сервер UserGate обладает интуитивно понятным интерфейсом, прост в настройке и использовании. Не обязательно обладать знаниями системного инженера, чтобы разобраться и работать с данным продуктом.
Продукт поддерживает все известные TCP/UDP протоколы - HTTP, FTP, POP3, SMTP, IMAP4, Telnet, IRC, NNTP и ICQ, а также ICMP протокол.

Руководство пользователя 4.2  
Файл помощи 3.1.3
Фильтр рекламы
Фильтр adult-сайтов
Пример настройки почты в UserGate 3.x.x
Настройка блокировки банеров, и др. контента (*.mp3, *.avi и т.д.) в UserGate 3.x.x
Выдержка из FAQ Ritlabs для настройки почты с Gmail
Как запустить Usergate 2.8 как системный сервис
Как запустить Usergate 3.x или 4.х как системный сервис
Авторизация и WEB-статистика
Выдержка из FAQ Ritlabs для настройки почты с Gmail
 

В виду того, что данный софт очень плохо кеширует контент, рукомендую пользоваться сторонними программами кеширования страниц
ВНИМАНИЕ!!! В UserGate с Касперским, модуль проверки на вирусы Касперского не будет мониторить трафик (почитать можно тут: _http://www.usergate.ru/support/forum/read.php?FID=7&TID=5695#postform), если использовано предоставление доступа в инет через NAT!!! Имейте это ввиду при выборе версии UserGate для покупки и при настройке UserGate!

Предыдущее обсуждение работы UserGate - здесь

Всего записей: 41940 | Зарегистр. 24-06-2001 | Отправлено: 08:38 04-06-2007 | Исправлено: Maz, 10:47 03-06-2022
ted822

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добрый вечер... на работе неожиданно приключилась такая трабла. Проблема в следующем. Гл бух работает с программой отправки отчетности. Программа ломится на 25, 110 и 80 порты. Никак не могу ее заставить работать через usergate 2.8. Разработчики программы посоветовали поднять NAT, но в в версии 2.8 это невозможно. Что посоветуете?
 
 
Конфигурация такая. Юзергейт стоит на Windows Server 2003, две сетевухи-одна в сеть, другая-в инет... у гл. буха win xp pro, в браузере прописан адрес прокси...инет-адсл.
 
Всем откликнувшимся-заранее спасибо.

Всего записей: 27 | Зарегистр. 02-11-2007 | Отправлено: 20:42 29-06-2009 | Исправлено: ted822, 20:45 29-06-2009
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ted822
Если имеется в виду СБиС, тоя для неё организовал портмаппинг (Назначение портов):
 

Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 07:59 30-06-2009
ted822

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sish, спасибо... Я тоже так хотел сделать... только похоже не правильно.. не работает и в программе так и не нашел как указать прокси-сервер. Я так понимаю она пойдет через тот, который указан в браузере? А порт 9162 на скрине-произвольный?

Всего записей: 27 | Зарегистр. 02-11-2007 | Отправлено: 08:05 30-06-2009
Alex_TAV

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблемма в том что не могу отключить запись логов NAT  - у меня за пару дней 5Гигов логов набивается. Помогите где можно это отключить? Версия сабжа 5-ая.

Всего записей: 738 | Зарегистр. 11-03-2004 | Отправлено: 08:09 30-06-2009
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ted822
Ещё раз: ты настраиваешь СбиС?
 
В проге в качестве хоста указываешь IP своего прокси (в моём случае это 192.168.10.1), а в качестве порта а проге вместо 25 вбиваешь 9162 (в моём случае).

Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 08:20 30-06-2009
ted822

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не Сбис... программа называется АРМ Специалиста. Отправка отчетности в министерство... программа работает как почтовый клиент соответсвено по портам 25 и 110, 80 порт нужен для связи с сервером, который проверяет ЭЦП. В настройках программы нельзя указать прокси - сервер.

Всего записей: 27 | Зарегистр. 02-11-2007 | Отправлено: 08:27 30-06-2009
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ted822
Прога позволяет указывать mail-хост и хост сервера?
 
Если да, делай три портмаппинга (по аналогии с вышеприведённым), всё должно работать.

Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 08:52 30-06-2009
ted822

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sish, огромное спасибо... хорошо подумал и все получилось... Спасибо!
 
Добавлено:
Возник такой вопрос в UserGate 2.8 в окне назначения портов есть пункт Исходящий адрес. Там указал опцию Адреса клиентов, как советовал Sish. Внизу этого же окна есть пункт Авторизация где указан тот пользователь, ради которого все это и делалось. вопрос в следующем. Это назначение портов теперь будет рабоать для всех пользователей? (меня смущает пункт Адреса клиентов) или только для того, кто указан в пункте Авторизация?

Всего записей: 27 | Зарегистр. 02-11-2007 | Отправлено: 09:01 30-06-2009
ask1980



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, для новичка, поподробнее-как настроить фильтр в пятой версии,чтобы отключить на компьютере,который раздаёт интернет,на нём самом - разные ресурсы (картинки,флэш,видео) ? Нет подробной инструкции ни в самой программе, не на офф.сайте.

Всего записей: 14 | Зарегистр. 05-12-2007 | Отправлено: 22:42 02-07-2009
MrKiT

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хочу пересесть на юзергейт. 5-ку. но смущает один момент: сейчас стоит ISA server 2004, там есть Firewall Agent которые ловит запросы от программ (одна важная - клиент-банк) которые должны работать в инете но через прокси не умеют этого делать. Читал что есть подобная прога для юзергейта - usergate authorization client (нашел кстати только 3.0 версию, будет ли для 5-ки работать?) - умеет ли она делать вышеперечисленный функционал? или будет достаточно прописать шлюз по-умолчанию в настройках сетевухи?

Всего записей: 211 | Зарегистр. 15-04-2006 | Отправлено: 15:42 04-07-2009
niko7

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sish

Цитата:
Ну попробуй ещё на машине-доноре сохранить конфигурацию:  

Так делаю, на машине приемнике загружаю её и ничего не переноситься.
На что ещё обратить внимание, такое чувство о какую-то мелочь спотыкаюсь.
Не может проблема быть связана с ос. На доноре win2003, на приемнике winxp.

Всего записей: 2414 | Зарегистр. 23-09-2004 | Отправлено: 23:34 04-07-2009
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
niko7

Цитата:
на машине приемнике загружаю её и ничего не переноситься

А если просто скопировать ini-файл в нужное место до запуска сабжа на машине-приёмнике?

Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 10:06 06-07-2009
RIA1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую, товарищи по несчастью! :) К вам вопрос:
Установлен usergate 5.1, нужно пускать пользователей через него (именно через него, это критично) на внутренние ресурсы локальной сети. С дефолтными настройками прокси не пустил на внутренний веб-ресурс (в адресной строке браузера указывался ip-адрес из диапазона для локальных сетей), сказал, что мол адрес заблокирован администратором. Техподдержка УГ пробормотала что-то невнятное-заученное насчёт "реализуем в следующей версии".
Собственно, вопрос - реально ли научить usergate 5.1 пускать пользователей через себя на внутренние ресурсы, или это у него непобедимая бага такая? если реально, то сам найду и сделаю, просто хотелось бы знать, возможно ли такое в принципе. чтоб времени зря не тратить.

Всего записей: 37 | Зарегистр. 08-08-2005 | Отправлено: 17:14 08-07-2009 | Исправлено: RIA1, 17:38 08-07-2009
RIA1

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отвечу сам себе: способ есть.
Любой трафик, направленный на LAN-интерфейс УГ, учитываться им не будет. Но если дать внутреннему ресурсу адрес из другого диапазона LAN-сети, то УГ будет думать, что это WAN-траффик, и посчитает его.
Пример: у УГ LAN-интерфейс в диапазоне 10.10.*.*, внутреннему ресурсу назначаем адрес из диапазона 172.16.*.*, прописываем маршрутизацию в этот диапазон, и УГ считает этот трафик.

Всего записей: 37 | Зарегистр. 08-08-2005 | Отправлено: 11:05 09-07-2009
noobik77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прочитал это:
 

Код:
Что нужно сделать, чтобы заработал NAT?
 
Для работы NAT необходимо указать интерфейсы приёмника и отправителя (приёмник - сетевая карта, к которой подключена внутренняя сеть; отправитель - сетевая карта, через которую сервер получает Интернет). Правило NAT нужно применить пользователю или группе. Если пользователи авторизуется через http, то сначала пользователю нужно будет авторизоваться на прокси, например, открыть страницу в браузере.
Проверьте, чтобы на машине с UserGate у Вас не был запущен какой-либо Firewall (например, Outpost).
 
Внимание:Не забывайте устанавливать драйвер NAT.

 
Стоит 5 версия помогите настроить NAT:
1. приемник и отправитель - это LAN и WAN в юзергейте?
2. Правило где включать?

Всего записей: 57 | Зарегистр. 03-09-2007 | Отправлено: 17:42 15-07-2009
hohkn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noobik77

Цитата:
Стоит 5 версия помогите настроить NAT:  
1. приемник и отправитель - это LAN и WAN в юзергейте?  
2. Правило где включать?

Для работы NAT необходимо:  
1. Указать интерфейсы приёмника и отправителя:
-приёмник - сетевая карта, к которой подключена внутренняя сеть;  
-отправитель - сетевая карта, через которую сервер получает Интернет  
 
2. Правило NAT нужно применить пользователю или группе.  
На компьютерах пользователей должен быть прописан шлюз (IP адрес локального интерфейса машины с UserGate)
 
3. На компьютерах пользователей должен быть прописан DNS (либо включен DNS форвардинг, либо создано правило NAT для 53 UDP порта)
 
На машине с UserGate не должен быть запущен какой-либо Firewall (например, Outpost). С родным брандмауэром от Win2003 у меня работает.
 
Для создания правила Nat нажмите кнопку Добавить в Панели Управления или через пункт Добавить новое правило NAT всплывающего окна.
NAT настраивается в Сетевые правила -> NAT

Всего записей: 232 | Зарегистр. 05-06-2009 | Отправлено: 06:51 17-07-2009
alexsunn



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
noobik77
для работы  NAT прежде всего требуется правильно настроить dns запросы.
Все это в картинках можно посмотреть на сайте usergate.ru или в хелпе.

Всего записей: 267 | Зарегистр. 21-12-2005 | Отправлено: 07:06 20-07-2009
dmitro1950



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hohkn

Цитата:
На машине с UserGate не должен быть запущен какой-либо Firewall (например, Outpost). С родным брандмауэром от Win2003 у меня работает.  

У меня стоит KiS 7, и тоже работает в связке с USERGATE.

Всего записей: 329 | Зарегистр. 26-05-2003 | Отправлено: 10:35 20-07-2009
noobik77



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexsunn

Цитата:
noobik77  
для работы  NAT прежде всего требуется правильно настроить dns запросы.  
Все это в картинках можно посмотреть на сайте usergate.ru или в хелпе.

 
Посоветуй свой способ настройки DNS.  
 

Всего записей: 57 | Зарегистр. 03-09-2007 | Отправлено: 17:48 24-07-2009
RJ2k6



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Разобрался с тем, чтобы трафик с определенных ресурсов не считался. Но возникла проблемка с добавлением адресов. Напр., нужно добавить в исключение qwert.com и все производные от него адреса третьего уровня, типа, ttt.qwert.com, qqq.qwert.com, rrr.qwert.com и т.д.. Обычно указывается это в таком виде *.qwert.com. А как мне это прописать в сабже? Ведь там добалвяются адреса в виде *qwert.com*. Будет ли правильным, если, для блокировки qwert.com и всех производных от него сайтов третьего уровня, я пропишу в правиле **.qwert.com*? Или сабж автоматом будет блокировать все уровни от qwert.com?

Всего записей: 898 | Зарегистр. 25-07-2006 | Отправлено: 13:25 30-07-2009 | Исправлено: RJ2k6, 13:26 30-07-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86

Компьютерный форум Ru.Board » Компьютеры » Программы » UserGate (Часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru