Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » UserGate

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22

Открыть новую тему     Написать ответ в эту тему

Jovanotti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kamerton

Цитата:
лучше у прова пусть будет один логин, а ты уже сам делай у себя как надо и каждому логин и пароль

Истину глаголешь  
Так и должно быть это СУТЬ любого прокси
 
Copywriter
Предложение конечно хорошее, но немного не в тему
Темы тут:  
http://forum.ru-board.com/topic.cgi?forum=8&topic=0434#1
http://forum.ru-board.com/topic.cgi?forum=8&topic=2382#1

Всего записей: 718 | Зарегистр. 22-12-2002 | Отправлено: 16:01 03-03-2004
kojev



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Согласен, что много логинов у прова - не есть гуд, но так уж получилось ...
 
Но вопрос все равно остается.
 
Даже если я указываю "авторизацию на проки каскада" и указываю логин и пароль конкретного юзера, от все равно не пускает и выдается сообщение от ЮГ, что "запрашиваемый ресурс не найден".
 
В мониторе пишется следующее:
 
HTTP, User 1, p_inform, 192.168.0.12, 01.03.04, 17:33:06, www.74.ru, 45683, 0, 0, http://www.74.ru
CLOSE_SESSION, User 1, p_inform, 192.168.0.12, 01.03.04, 17:33:06, 45754, 0, 0
 
У юзера в его собственных настройках тоже стоит "Передача авторизации на каскад".
 
Че за фигня ?
 

Всего записей: 38 | Зарегистр. 26-03-2003 | Отправлено: 15:40 04-03-2004
Kamerton



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
kojev
Ну дело то это не благодарное когда так сделано!
ну ладно!
1. если ты делаешь передачу авторизации на каскад, то думаю ты догадался что пароли и меня должны совпадать!! тогда считаю вообще лучше сделать прозрачно для пользователей доступ! т.е. авторизацию на проксе свой сделать по ip например, а у юзверей будет соответсвенно выходить только авторизация прова.
2. если утебя разные имена и пароль ито естественно авторизация передаётся.. и работать нчиего не будет!
ИМХО для тебя первый вариант мне кажется идеальным.
если у прова нет возможности сделать на один аккаунт, то точно идеальный!!  
ну а если ты всё делал верно, то скорее всего тут у тебя какие то специфические настройки идут о которых ты забыл сказать, а следовательно мы можем рассуждать в неверном направлении!! (так как с кучей паролей вообще не понятно как так можно, это же гиморой и самому прову....)


----------
Счастье лысых не может висеть на волоске.
Мудрость не всегда приходит с возрастом. Бывает, что возраст приходит один...

Всего записей: 1287 | Зарегистр. 19-11-2002 | Отправлено: 17:20 04-03-2004
kojev



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сорри.
Я тут всем мозги парил.
Проблема решилась. Действие произвел стандартное - переустановка винды (благо была 98). Все пошло как по маслу.
 
Всем спасибо за участие.

Всего записей: 38 | Зарегистр. 26-03-2003 | Отправлено: 17:23 04-03-2004
Jovanotti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kojev
Да, кардинальное решение
Хотя иногда и единственное

Всего записей: 718 | Зарегистр. 22-12-2002 | Отправлено: 09:58 09-03-2004
CORoNer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А у меня вот какой вопрос.
У меня в клубе стоит CT 4.5+ Usergate+OutpostFirewall
трабла значит такая.
Когда был полностью наземный канал с небольшой скоростью и анлимом было всё ок. Смысла учитывать трафик небыло.
Теперь всё гораздо сложнее.
Стоит спутниковая тарелка на инет, а запросы идут по земле через LAN
к моему прову. При этом есть необходимость использовать каскад прокси.
Раньше для ограничения трафика использовался Usergate, что вполне меня устраивало. Теперь же когда нужно одновременно учитывать кол-во трафика и ограничивать скорость это мне совсем не подходит.
Сейчас дела обстоят так:
Запросы от клиентских машин идут на CT где учитывается трафик, а потом перенаправляются на Usergate где прописан прокси каскада.
В результате всё конечно работает, трафик считает, но ограничения никакого, так как трафик после CT сразу передаётся на каскадный прокси миную сам Usergate (как бы насвозь).
Что бы вы посоветовали в таком случае мне делать чтобы ограничивать трафик (скорость) для каждой машины и видеть при этом сколько мб использовал клиент?

Всего записей: 1 | Зарегистр. 05-10-2004 | Отправлено: 10:46 05-10-2004
wea



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброго времени суток!!!
Передо мной поставили очень интересную задачу -
Запретить юзерам (в целях пресечения утечки информации) отправку почты через web интерфейсы (типа mail.ru)
В качестве прокси используеться Usergate 2.8  
Лично мне пришла только одна мысль - написать фильтр на все почтовые системы (но это абсолютно не реально  )
 
Что можете предложить?????
 

Всего записей: 356 | Зарегистр. 03-09-2004 | Отправлено: 19:02 20-10-2004 | Исправлено: wea, 19:06 20-10-2004
Kamerton



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Попробуй запретить урлы типа  
*mail.*
так как у всех почти почтовиков в WEB интерфейсе используется в ссылке эта комбинация!!!

----------
Счастье лысых не может висеть на волоске.
Мудрость не всегда приходит с возрастом. Бывает, что возраст приходит один...

Всего записей: 1287 | Зарегистр. 19-11-2002 | Отправлено: 08:10 21-10-2004
wea



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В том-то и дело что ПОЧТИ у всех, на большинство юзеров это повлияет, но есть такие которые докапаються до webfile.ru али еще чего токого???
запретить mail - это выход, но временный!!!
Самый оптимальный вариант на мой взгляд - это запретить исходящий трафик порциями более 6kb, но такого ПО я не знаю, может кто-нибудь знает как это можно реализовать???

Всего записей: 356 | Зарегистр. 03-09-2004 | Отправлено: 08:38 21-10-2004
Kamerton



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
wea
Ты просил почту, тебе сказал про почту.
 
А если ты хочешь сделать то что говоришь! то это нереально. Хотя самое простое это просто закрыть интернет.
Всё.
Ну сам подумай. если есть инет, то значить есть всё. а какими способами будет передаваться инфа, тут уж извратов можно придумать целую тучу...
Так что если придумаешь как сделать, поделись со всеми..

----------
Счастье лысых не может висеть на волоске.
Мудрость не всегда приходит с возрастом. Бывает, что возраст приходит один...

Всего записей: 1287 | Зарегистр. 19-11-2002 | Отправлено: 10:43 21-10-2004
wea



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так что если придумаешь как сделать, поделись со всеми..

обязательно
А за почту, спасибо.
Счас пойду на форум юзергейта может там чего скажут!!!

Всего записей: 356 | Зарегистр. 03-09-2004 | Отправлено: 12:36 21-10-2004
Kamerton



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
wea
Там тебе тоже ничего не скажут интересного.
Пока нет такой возможности в гейте.
И думаю нигде нет такой возможности, это просто безсмысленн!!!
Это всё равно что положить малышу в рот конфету и сказать что бы он её не ел.

----------
Счастье лысых не может висеть на волоске.
Мудрость не всегда приходит с возрастом. Бывает, что возраст приходит один...

Всего записей: 1287 | Зарегистр. 19-11-2002 | Отправлено: 14:17 21-10-2004
wea



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это всё равно что положить малышу в рот конфету и сказать что бы он её не ел.

 
тогда получаеться выхода 100 % нет
Ну буду писать фильтры, чтоб хоть как то это дело пресеч
Спасибо

Всего записей: 356 | Зарегистр. 03-09-2004 | Отправлено: 16:56 21-10-2004
specnv



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Никак не могу настроить пересылку почты. XP SP2, USergate 2.8.0.43. Раньше когда стоял SP1 юзергейт вроде нормально работал с назначением портов, а сейчас никак не хочет Думаю что из-за брэндмауэра.

Всего записей: 1224 | Зарегистр. 19-11-2003 | Отправлено: 11:50 29-10-2004
ayc

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В том-то и дело что ПОЧТИ у всех, на большинство юзеров это повлияет, но есть такие которые докапаються до webfile.ru али еще чего токого???  
запретить mail - это выход, но временный!!!  
Самый оптимальный вариант на мой взгляд - это запретить исходящий трафик порциями более 6kb, но такого ПО я не знаю, может кто-нибудь знает как это можно реализовать???  

 
Можно запретить http-запрос POST (им передается письмо в вебмэйлах), можно запретить конкретные слова в теле POST-запросов (типа *&to=*), можно задать лимиты на исходящие посты, и т.п. Решений можно придумать много. Осуществить можно в Eproxy из Eserv/3 - www.eserv.ru





За многочисленную рекламу:
http://forum.ru-board.com/topic.cgi?forum=8&topic=8350&start=#4
http://forum.ru-board.com/topic.cgi?forum=8&topic=8354&start=#5
http://forum.ru-board.com/topic.cgi?forum=8&topic=2698&start=#94
http://forum.ru-board.com/topic.cgi?forum=8&topic=4696&start=#5

Всего записей: 10 | Зарегистр. 27-10-2004 | Отправлено: 20:50 29-10-2004 | Исправлено: lynx, 02:12 30-10-2004
wea



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто нибудь настроил работу Банк клиента(windows версия) через юзергейт???
Простой порт мапинг сдесь не помогает т.е. если указать банк клиенту конектиться к прокси, а юзергейт уже перенаправляет пакет на ip банка то происходит следующее
банк клиент говорит что связь установлена, начинает закачку файла и на этом завершает свою дальнейшую деятельность...
 
Кто чего посоветует????

Всего записей: 356 | Зарегистр. 03-09-2004 | Отправлено: 18:46 03-11-2004
Kamerton



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
wea
Хм, странно! У меня уже год как банк клиент работает через порт маппинг.. и ни одной загвоздки небыло...

Всего записей: 1287 | Зарегистр. 19-11-2002 | Отправлено: 08:02 04-11-2004
wea



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Хм, странно! У меня уже год как банк клиент работает через порт маппинг.. и ни одной загвоздки небыло...

У тебя банк клиенту сказано стучаться на локальный ip прокси на 1024 порт
а usergate перенаправляет эти запросы на ip банка на 1024 порт??????
больше ничего не делал????

Всего записей: 356 | Зарегистр. 03-09-2004 | Отправлено: 08:34 04-11-2004
Kamerton



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
wea
У меня порт другой просто, но так и сказано.  
Клиент стучиться в проксу, а прокса перенаправляет в нужно русло на нужный порт. И всё работает как часики...

Всего записей: 1287 | Зарегистр. 19-11-2002 | Отправлено: 09:54 04-11-2004
wea



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мдя походу не все так просто
Человек с банка сказал что после того как происходит аутенфикация (она проходит по 1024 порту) Банк клиент начинает работу с удаленным сервером по 20 и 21 порту.
Kamerton
У тебя с ними что нибудь сделано????

Всего записей: 356 | Зарегистр. 03-09-2004 | Отправлено: 16:43 04-11-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » UserGate


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru