Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » UserGate

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22

Открыть новую тему     Написать ответ в эту тему

Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vurdalac
 
вот тут http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=29684&start=1500#lt тема про варез Там и выкладывают.

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 01:23 01-02-2007
Visman

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Снова подниму вопрос о получении почты через User Gate 2.8.
Локальный сервер Courier Mail Server работает через прокси нормально, так что опыт настройки UG у меня имеется , но я ни как не могу заставить СБиС++ Электронная отчётность подключаться к почтовому серверу (в инете который) для обмена почтой.
 
Кто имеет опыт запуска СБиС++ Электронная отчётность + User Gate, подскажите как быть.

Всего записей: 71 | Зарегистр. 09-10-2006 | Отправлено: 09:25 01-02-2007
insulin

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Lopster ! спасибо...

Всего записей: 2 | Зарегистр. 17-01-2007 | Отправлено: 10:24 01-02-2007 | Исправлено: insulin, 10:27 01-02-2007
Fulkabaster

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как работать с с файлом wwwroot\messages.txt? Есть ли ссылки?
То есть нужно, чтобы при каждой ошибке ЮГ выдавал в браузере сообщение пользователю (несуществующий ресурс, превышен трафик, упала связь с инетом и т.п.)
В каком формате оформлять сроки в этом файле, какие типы сообщений и т.п.?

Всего записей: 160 | Зарегистр. 11-04-2005 | Отправлено: 12:15 01-02-2007
dmitro1950



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:  
HomeSysAdmin  
 
ничего не понял из того сообщения, при чём тут вообще адрес 127.0.0.1 ?  

Дело в том, что возникает ситуация , когда на одном компе есть сервер USERGATE и сам админ. Поэтому админу присвается локальный хост 127.0.01, а прокси - 192.168.0.1.

Всего записей: 329 | Зарегистр. 26-05-2003 | Отправлено: 19:23 01-02-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Дело в том, что возникает ситуация , когда на одном компе есть сервер USERGATE и сам админ. Поэтому админу присвается локальный хост 127.0.01, а прокси - 192.168.0.1.
 

и из этого следует, что ничего работать не будет, так как нет внешнего адреса, или внутреннего, смотря кому 192... присвоен.  

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 19:40 01-02-2007
SSV_RA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди помогите. На сайте производителя написано
 
Версия 4.1.0.1640 (3.06.2006):  
    Что нового?
сделан второй вариант http-авторизации, позволяющий нескольким пользователям работать с одного терминального сервера под разными аккаунтами
 
Юзаю 4.1.0.1746, все пользователи бездисковые работают на терминальном сервере.
Но всеравно, если один авторизовался, все остальные могут работать без авторизации, и весь трафик вешается на одного. Неужели ни у кого нет терминальных клиентов?
 
P.S. Проблема решена

Всего записей: 77 | Зарегистр. 21-02-2005 | Отправлено: 16:26 05-02-2007 | Исправлено: SSV_RA, 11:02 06-02-2007
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди, хэлп, вопрос по ограничению юзверей по UG 4.17(тот же 4.0):
1. как зарезать определенным юзерам  доступ к аське к примеру?
то, что я делал для этого:
1. создал группу для этих опущенцев и выставил, что порты 5190, 1080(если они по соксу захотят) закрыты. результат- залазят только в путь;
2. залез в правила и создал, что такие-то айпишники как исходящие, закрываются в доступе, если пытаются стукнутся к login.icq.com. результат тот же.
3. взял, запретил порты 80, 8080. аллилуя аськи нет, но, как я и предполагал, и инета нет тоже.
4. в нате убрал эти порты, та же лажа.
итак возвращаемся к вопросу:
1. как все-таки обрубить аську этим нехорошим людям?
2. почему не сработали первые 2 варианта? а то я юзал и wingate и winrote, там почему то правила работали. и то, в винроте там вообще по нату рубишь народ и все. по идее если я обрубаю порты, по ним ничего и не пойдет. у аськи порты стандартные: 443, 5190. порты через которые к ним идти: 80,8080,1080. или я что-то не догоняю, либо просто что-то не так делаю или настраиваю в ug.
3. как правила применят к группе, что-то я этого не нашел.
p.s. аська- это чисто в пример мне нужно, все остальное сделаю по этому примеру.

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 12:12 08-02-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rezets
 
тебе же отвечают в общей теме по ЮГ, сюда мало кто заглядывает. Зачем дублировать ?

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 01:06 13-02-2007
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lopster
я просто сразу отписал в похожих темах, просто если там не ответят, то может тут пройдет. флудить больше не буду, но ответа правильного я пока не получил.

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 09:38 13-02-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rezets
 
все ответы были правильные. Если что-то не пашет, надо пробовать на месте.

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 13:56 14-02-2007
dmitro1950



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
и из этого следует, что ничего работать не будет, так как нет внешнего адреса, или внутреннего, смотря кому 192... присвоен

У меня админ сидит на localhost = 127.0.0.1 . На этой же машине проху 192.168.0.1. В панели администратора всегда сидит соединение 127.0.0.1. Когда любой юзер (192.168.0,2 - 192.168.0...., или я сам (192.168.0.1) иду в инет , то в логах видно кто подключается.

Всего записей: 329 | Зарегистр. 26-05-2003 | Отправлено: 21:56 01-03-2007
MayDay



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
eSafeLine'у респект!  
 
Столкнулся с траблой: клиент ФПСУ-IP Сбербанка никак не хотел нормально работать через ЮГ. Их (Сбербанка) спецы так и сказали: "Не парься, сноси свой ЮГ, не поднять через него наш VPN". Максимум, чего удалось добиться - один раз соединение устанавливается через маппинг портов, а для повторного соединение нужно сервер перегружать.
 
После письма в саппорт ЮГ через полторы недели вышел релиз 4.1.0.2197 (на сайте пока нету). Проблема решена. Уже поставил-покрутил - работает!

Всего записей: 80 | Зарегистр. 18-12-2003 | Отправлено: 07:59 06-03-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MayDay
 
можешь куда-нить выложить этот релиз ? Или на мыло.

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 02:25 09-03-2007
dazran

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MayDay
А у меня нормально работает сбербанк через UG (создал правило NAT на UDP 87 порт)  
 
Добавлено:
Проблема в другом поставил билд 4.1.1994 билд периодически (раз в пару суток) подвисает служба UGб более новая версия 2197 не виснет но регулярно сама перезагружает комп Win2003 Std

Всего записей: 234 | Зарегистр. 06-02-2005 | Отправлено: 13:57 21-03-2007
RIP007

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, если кто в курсе! Ситуация такая: Есть машина с UG 4.1.1994 все настроено(через NAT) и работает (как ни странно!). Но при при попытке настроить сбор почты Outlook`ом с mail.ru, yandex.ru (POP3) Outlook говорит, что не видит почтовый сервер! Хотя тут же проверяешь nslookup - все замечательно! Пробовал даже Telnet`ом на почтовые порты цепляться - РАБОТАЕТ!!! А что Outlook`у надо не понятно. Кстати с КД почта забирается. Но в моем случае КД для UG такой же точно клиент, с такими же правами.

Всего записей: 18 | Зарегистр. 24-09-2004 | Отправлено: 05:23 04-04-2007
adepticus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть проблема, которую решить никак не могу и ответов не вижу.
Когда то было все нормально и стоял юзергад 2.8.
В связи с необходимостью установки софта, которому требуется NAT установил вначале 4.1.0.1994.
Появился глюк - несколько часов прокся работает нормально. Потом инет пропадает. Порты снаружи закрыты. При перезагрузке модема инет появляется, порты открываются. Но днс не работает. То есть почтовые клиенты и пр, которые используют для соединений доменные имена серверов выпендриваются. Ресолв адресов посредством простого пинга тоже не происходит.  
Перегружаем юзергада и всё становится хорошо.
Смена версии на 4.1.0.1746 ничего не дало, хотя та рекомендуется как стабильная.
Еще замечено, что если перегрузить юзергейт сразу, инет появляется и днс с ним.
Решается такая проблема как-нибудь? Кроме смены юзергада на на какой-нить вингад.

Всего записей: 17 | Зарегистр. 19-04-2004 | Отправлено: 16:57 14-05-2007
adepticus

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Неужели ни у кого такого не было?

Всего записей: 17 | Зарегистр. 19-04-2004 | Отправлено: 15:20 17-05-2007
motorscorp



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Неужели ни у кого такого не было?  

У меня тоже самое...
Буду переходить на другой проси, надеюсь будет лучше

Всего записей: 29 | Зарегистр. 21-05-2007 | Отправлено: 22:34 23-05-2007
dredd00

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пункт 1 ставим днс как нарисовано на сайте (я юзал схему с NAT DNS UDP 53 порт)
далее. Есть проблема, которая имеет место быть у тех кто юзает модем (адсл модем)
Как я сам понял есть проблема тока у ДСЛьщиков. ну точнее у пппоешников и других тунеллистов
Симптомы. Открываются не все сайты, пинг не работает или работает криво. В частности у меня не работат гугл и мэйл. Аутпост ругался что мэйл меня атакует дефрагментированными пакетами.
Причина. АДСЛ использовал нестандартное значение MTU из за чего пакеты перенаправлялись криво.
решение тут http://www.lan2net.ru/faq.shtml

Цитата:
 
Любой ресурс доступен с компьютера, на котором установлен Lan2net, но на клиентских машинах недоступны некоторые ресурсы. В чем дело?  
 
Симптомы: Не устанавливается соединение с некоторыми ресурсами при подключении через PPPoE соединение (DSL модемы, VPN соединения, а также другие способы туннелирования трафика)  
 
Причина: Проблема вызвана несовместимостью сетевых настроек MTU. MTU (Maximum Transmission Unit) - это максимальный размер пакета получаемых/передаваемых данных. В Windows значение MTU по умолчанию - 1500, а протокол PPPoE использует 1492 или 1454.  
 
Способ решения проблемы:  
 
1. Определите IP адрес вашего шлюза (default gateway). Для этого наберите IPCONFIG в командной строке на машине, где установлен Lan2net.  
 
2. Затем на одной из клиентских машин наберите:
PING -f -l 1500 xxx.xxx.xxx.xxx (где xxx.xxx.xxx.xxx - адрес шлюза, который Вы получили на предыдущем шаге). Вполне вероятно, что вы получите сообщение об ошибке, указывающее, что пакет должен быть фрагментирован. Если это так, то попробуйте:  
PING -f -l 1492 xxx.xxx.xxx.xxx. Если и эта команда не работает, то:
PING -f -l 1454 xxx.xxx.xxx.xxx.
Числа в каждом из этих примеров (1500, 1492, 1454) - значения MTU. Продолжайте запускать эту команду, постепенно уменьшая значения MTU до тех пор, пока вместо сообщения об ошибке не появится нормальный ответ со стороны шлюза. Наибольшее значение MTU из сработавших и является тем, которое Вам нужно использовать.  
 
3. Сконфигурируйте все ваши клиентские компьютеры так, чтобы вместо значения MTU по умолчанию, использовать другое значение.  
 
Для Windows 2000 и XP:  
- Запустите Редактор реестра (REGEDIT.EXE) на одной из ваших клиентских машин.
- Найдите ключ HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ Tcpip\ Parameters\ Interfaces. Там должно быть несколько вложенный ключей для ключа Interfaces; вероятнее всего, их будет три.
- Посмотрите содержание каждого ключа, и найдите тот, который соответствует вашему сетевому адаптеру. Создайте в нем новый параметр MTU типа DWORD.
- Кликните дважды на новом значении, выберите опцию Decimal, и введите значение MTU, определенное вами.
- Для вступления изменений в силу перезагрузите Windows.
 
Windows 98 / ME:
- Запустите Registry Editor (REGEDIT.EXE) на одной из ваших клиентских машин.
- Перейдите в раздел HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Services\ Class\ Net\.
- В этой ветви найдите ключ (типа 0005), который содержит TCP/IP, задаваемый значением DriverDesc.
- Создайте параметр MaxMTU типа "Строковой параметр".
- Щелкните дважды на новом значении, выберите опцию Decimal, и введите значение MTU, определенное выше.
- Перезагрузите Windows для того, чтобы изменения вступили в силу.
 
Повторите описанную выше процедуру для каждой клиентской машины.  

Хотя данное описано для другой программы, у меня все заработало на ЮГе тока после установки MTU 1400. Сначала поставил 1454 но часть сайтов не отображалась все равно.
тогда я вместо того чтобы, как написано в примере подставлять адрес шлюза, настроил трансфер ICMP через нат и стал с клиентских компьютеров отправлять запросы вида PING -f -l 1454 www.domain.com на неоткрываемые сайты, постепенно уменьшая число (размер пакета) как тока пинг стал ходить нормально (не ругаясь на фрагментированность) я выставлял это значение в реестре.(1400 для меня)
 
После изменения MTU надо ребутить комп

Всего записей: 71 | Зарегистр. 27-02-2007 | Отправлено: 23:59 23-05-2007 | Исправлено: dredd00, 00:00 24-05-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » UserGate


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru