Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » UserGate (Часть 1)

Модерирует : gyra, Maz

Nep (04-06-2007 08:38): http://forum.ru-board.com/topic.cgi?forum=5&topic=23645  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

SolarW



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Прокси-сервер UserGate – программа для подключения локальных пользователей к сети Интернет через один внешний IP-адрес. Прокси-сервер ведет точный учет трафика (NAT), имеет встроенный межсетевой экран (firewall), port mapping, систему Интернет-статистики и антивирус Касперского.
Встроенный firewall позволяет предотвратить несанкционированный доступ к данным сервера и локальной сети, запретив соединения по определенным портам. Функциональность брандмауэра позволяет открыть доступ к необходимым портам, например, для того, чтобы опубликовать веб-сервер компании в сети Интернет.
Программа UserGate обеспечивает полный контроль трафика сети:
- позволяет централизованно управлять Интернет-подключениями с помощью гибкой системы правил (правила можно задавать по протоколам, дням, размерам файлов, расширением файлов, сотрудникам, деньгам и т.д.);
- ведет точный учет трафика с помощью драйвера NAT (Network Address Translation);
- позволяет планировать средства, выделяемые на Интернет;
- осуществляет кэширование сетевых ресурсов – экономия ваших средств;
- предоставляет встроенные средства сетевой защиты – Антивирус Касперского;
- имеет биллинговую систему и систему Интернет-статистики;
- различные методы авторизации пользователей;
- фильтры URL, позволяющие запретить доступ к нежелательным ресурсам и настроить «баннерорезку»;
- назначение портов для переадресации трафика с одного порта на другой;
- публикация ресурсов (доступ к внутренним ресурсам);
- автодозвон до провайдера;
- возможность удаленного администрирования.
Прокси-сервер UserGate обладает интуитивно понятным интерфейсом, прост в настройке и использовании. Не обязательно обладать знаниями системного инженера, чтобы разобраться и работать с данным продуктом.
Продукт поддерживает все известные TCP/UDP протоколы - HTTP, FTP, POP3, SMTP, IMAP4, Telnet, IRC, NNTP и ICQ, а также ICMP протокол.

Текущая версия - 4.1


Перед тем как задать вопрос прочтите внимательно FAQ. На многие вопросы ответы там уже есть

Инструкция по установке 4.0  
Файл помощи 3.1.3
Фильтр рекламы
Фильтр adult-сайтов
Пример настройки почты в UserGate 3.x.x
Настройка блокировки банеров, и др. контента (*.mp3, *.avi и т.д.) в UserGate 3.x.x
Выдержка из FAQ Ritlabs для настройки почты с Gmail
Как запустить Usergate 2.8 как системный сервис
Как запустить Usergate 3.x или 4.х как системный сервис

В виду того, что данный софт очень плохо кеширует контент, рукомендую пользоваться сторонними программами кеширования страниц
ВНИМАНИЕ!!! В UserGate с Касперским, модуль проверки на вирусы Касперского не будет мониторить трафик (почитать можно тут: _http://www.usergate.ru/support/forum/read.php?FID=7&TID=5695#postform), если использовано предоставление доступа в инет через NAT!!! Имейте это ввиду при выборе версии UserGate для покупки и при настройке UserGate!
Подготовлено ©Solenaja

Всего записей: 889 | Зарегистр. 07-12-2001 | Отправлено: 17:43 24-01-2003 | Исправлено: Maz, 10:47 03-06-2022
EzhickATwork

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2zvi
Так если у тебя шлюз, то причем тут прокся? Все идет мимо прокси, транзитными пакетами, которые ЮГ не ловит. Он же не фаервол. Убирай шлюз, настраивай всех на работу через проксю и все будет хорошо.

Всего записей: 37 | Зарегистр. 07-06-2004 | Отправлено: 14:41 23-06-2004
zvi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2 EzhickATwork & All:
 
Бог с ним, пусть не ловит. Пусть он хотя бы увидит, что установлено соединение с Интернетом. В ЮГ (вроде как) есть свой дозвонщик... Но как его заставить звонить прову по уже настроенному соединению удалённого доступа - я тоже не нашёл. Там есть в настройках ЮГ: соединяться через _______ (типа - выбери). Выбираю, показываю ему, а он всё равно ни черта не видит и не звонит туда.
Если он увидит установленное соединение, но не будет считать - ради бога, я тут же перенастрою на другие IP адреса, выключу "Общий доступ к подключению Интернет" (тот, который стандартный от MS) и пусть ЮГ рулит себе...
Но я где-то в форумах (или в его родной инструкции[ЮГ]) читал, что "Общий доступ..."- то как раз должен быть настроен. Типа без него ЮГ не пашет.
Расскажите кто-нить, как всё-таки настроить подобную беду. Я всё сделал, как написано в инструкции к ЮГ - не пашет. Что они забыли туда дописать (или специально упустили что-то очевидное, что должно стоять и пахать по умолчанию, а я как раз этого и не сделал)?

Всего записей: 1403 | Зарегистр. 04-06-2004 | Отправлено: 18:34 23-06-2004
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
zvi
ну не знаю - все настолько просто там настраивается...
 
может попробовать - убрать ентот шлюз, убрать так что бы вообще никто ни вкакой инте не смог пройти... а потом создать соединение и поставить ЮГ и настроить у него автодозвон, а юзерам в настройках браузеров указать ип машины и ЮГ и порт ее... тогда только через твой ЮГ они и будут ходить...
 
Добавлено
zvi

Цитата:
Но как его заставить звонить прову по уже настроенному соединению удалённого доступа - я тоже не нашёл

там в закладке Настройка  - есть пункт Автодозвон - там указывается соданное соединение диалапное - если соединение выключено - то он дозвонится и будет работать через него, а если оно уже занято твоим шлюзом - то наврядли...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 15:40 24-06-2004
megaxep



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
арод расскажите как надо настроить, чтобы флашгет поодерживал докачку по фтп, а то не один сервак на докачивает
 
Добавлено
упс, разобрался надо в флашгет через сокс пустить, но все таки почему не работает докачка и не видется размер файла по 21 порту или по 8080?

Всего записей: 350 | Зарегистр. 10-10-2002 | Отправлено: 19:30 26-06-2004
sergeiddt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
а как настроить вот это: имеется ПК с двумя сетевыми карточками через одну хожу в инет через прова....через вторую хочу подключить  другой комп
...(хожу в инет по vpn)..
как настроить это? просто добавить пользователя без пароля и на втором компе прописать айпи и адрес прокси в Internet Explorer'е?спасибо

Всего записей: 141 | Зарегистр. 13-05-2004 | Отправлено: 15:36 28-06-2004 | Исправлено: sergeiddt, 16:34 28-06-2004
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sergeiddt
ну для начала настрой сетку так что бы компы видели друг друга, т.е. за лучшее назначить им статичные ип адреса из одного сетевого пространства например тот что с выходом в интернет 192.168.1.2 а второму 192.168.1.3, и как ты и сказал в ИЕ прописать ип и порт машины на которой стоит ЮГ.

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 16:34 29-06-2004
sergeiddt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
ну для начала настрой сетку так что бы компы видели друг друга, т.е. за лучшее назначить им статичные ип адреса из одного сетевого пространства например тот что с выходом в интернет 192.168.1.2 а второму 192.168.1.3, и как ты и сказал в ИЕ прописать ип и порт машины на которой стоит ЮГ.

айпи я не могу назначить из одного пространства, т.к. пров. мне дал айпи для локалки такой: 192.168.22.54 ( шлюз соответственно 192.168.22.1) это для локалки, через локалку я соединяюсь с провом vpn'ом (в общем это выделинка), вот мне нужно разбить этот впн на два компа. Для этого я купил вторую сетевую карточку... вот это дело надо настроить теперь только через usergate

Всего записей: 141 | Зарегистр. 13-05-2004 | Отправлено: 20:41 29-06-2004 | Исправлено: sergeiddt, 20:44 29-06-2004
ArChIvarIuS

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Люди! Есть к ЮГ нормальный фак?  
Создал группу, в ней несколько юзверей. Поставил галки "Абонемент", Регет и Оперу настроил на проксю, и при попытке закачать что-либо вместо этого "чего-либо" html'ник с кодом 497 (Превышен лимит работы по абонементу).
ЮГ 2.8.0.43, ХР+SP1...
 
При снятии галки про Абонемент, все работает нормально, но хочется доступ лимитировать. В самих ограничениях ничего не менял, все оставил по нулям (это вроде значит, что ограничений нет)
 
Помогите, пожалуйста.

Всего записей: 46 | Зарегистр. 28-05-2004 | Отправлено: 21:25 29-06-2004
Mand



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ArChIvarIuS

Цитата:
Люди! Есть к ЮГ нормальный фак?  

Тут рассмотрены 90% проблем с настройкой _http://usergate.ru/support/forum/

Всего записей: 85 | Зарегистр. 25-10-2002 | Отправлено: 21:39 29-06-2004
ArChIvarIuS

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Mand
Спасибо, поглядел, нашел ответ на первый вопрос.
Но выплыл второй: При настройке Бата на pop.mail.ru по рекомендациям мануала к ЮГ  
в поле пользователь в бате написал User#User@mail.ru  
 
В ЮГ прописал рилэй smtp.mail.ru, pop.mail.ru. Порты в бате и ЮГ совпадают.
При попытке снять почту, выдается окно для повторного ввода пароля. Жму ОК, пишет ошибку.  
 
В чем грабли?

Всего записей: 46 | Зарегистр. 28-05-2004 | Отправлено: 01:34 30-06-2004
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
ArChIvarIuS
где то пару страниц назад об этом говорили...
sergeiddt

Цитата:
айпи я не могу назначить из одного пространства, т.к. пров. мне дал айпи для локалки такой: 192.168.22.54 ( шлюз соответственно 192.168.22.1) это для локалки, через локалку я соединяюсь с провом vpn'ом (в общем это выделинка), вот мне нужно разбить этот впн на два компа. Для этого я купил вторую сетевую карточку... вот это дело надо настроить теперь только через usergate  

ты не совсем меня понял... вот и отлично что ты ип поменять на сетевухе смотрящей в инет не можешь - и не надо. У меня тоже так. а вот на второй сетевухе которую ты купил - онаж будет смотреть в сетку (ну во второй комп) вот на ней и на втором компе поставть что то  типа 192.168.0.1 и 192.168.0.2 с маской 255.255.255.0. при таких настройках инет будет видеть только твоя машина. а вторая машина будет вибеть только твой комп а в инте сможет ходить только через ЮГ установленный на твоей машине. так у меня все и настроено - нет опасений что ЮГ могут обойти какимнить хитрым способом -т.к. физически они никогда не увидять вторую сетевую карту т.к. она из другого адресного пространства...
 
Добавлено
ArChIvarIuS
ну не пару... нажми в верху страници "Версия для печати" и поиск сделай по странице например mail.ru там найдешь...

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 12:43 30-06-2004
sergeiddt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hrist

Цитата:
ты не совсем меня понял... вот и отлично что ты ип поменять на сетевухе смотрящей в инет не можешь - и не надо. У меня тоже так. а вот на второй сетевухе которую ты купил - онаж будет смотреть в сетку (ну во второй комп) вот на ней и на втором компе поставть что то  типа 192.168.0.1 и 192.168.0.2 с маской 255.255.255.0. при таких настройках инет будет видеть только твоя машина. а вторая машина будет вибеть только твой комп а в инте сможет ходить только через ЮГ установленный на твоей машине. так у меня все и настроено - нет опасений что ЮГ могут обойти какимнить хитрым способом -т.к. физически они никогда не увидять вторую сетевую карту т.к. она из другого адресного пространства...  
 
это понял, спасибо за подробное разъяснение, сделал так..... а теперь, usergate настраивать надо? (я его только установил пока что) или нужно просто на второй машине указать в подключеничях ИЕ айпи и порт?

Всего записей: 141 | Зарегистр. 13-05-2004 | Отправлено: 14:35 30-06-2004 | Исправлено: sergeiddt, 14:36 30-06-2004
Hrist



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sergeiddt

Цитата:
это понял, спасибо за подробное разъяснение, сделал так..... а теперь, usergate настраивать надо? (я его только установил пока что) или нужно просто на второй машине указать в подключеничях ИЕ айпи и порт?  

если ты через ИЕ ходить будешь то надо указать в нем ип и порт машины на которой ЮГ стоит (ип сетевухи кторая на проксевой машине в сетку глядит) обязательно. Ну можешь завести пользователя и авторизацию сделать по логин и паролю....
 
ALL Если кому интересно - настраивали тут программу для обмена с налоговой, она использует обмен через почтовые порты и ящик свой, причем ситуация осложнялась что у меня уже на машине стоял свой почтовый сервак со своим доменом, но налоговая не хотела получать почту с него, хотела напрямую...
 
после разных танцев с бубном заработал только один вариант - завел пользователя идентичного логину (ящику) на сервере налоговой (если другой заводил то потом налоговый сервер почему то его проверял а не адрес емайла), авторизацию сделал логическую тоже с логином и паролем как у ящимка на налоговом сервере... в почте этого юзверя прописал адрес емайла наприме 501100233@tax.netsl.ru
 
В настройках проксика в разделе Почта указал порты 1052 и 1110 (как вы помните на стандартных портах сидит уже мой почтовый сервер) и добавил домен tax.netsl.ru и указал в нем его смтп и поп адреса с его стандартными портами (25 и 110)
 
в программе которую они прислали указал получение по поп с ип адреса машины на котором ЮГ стоит юзер с ящика 501100233#501100233@tax.netsl.ru (501100233# - нужно как раз для авторизации на ЮГ но почему то ента программа его же и передает и на сервер почтовый налоговый, то что после # это собсно сам почтовый ящик)пароль соответственно одинаковый как и у юзера так и почтового ящика на сервере налоговой...
 
смтп еще проще - ип ЮГ и порт его... (ну тот самый нестандартный)
 
и усе заработало - почта и отправляется и посылается через ЮГ прямо на почтовый ящик.
 
возмржно если бы клиентом был Оутглюк или Бат можно было бы и проще (может можно было бы завести пользователя и его пароль на ЮГ отличными чем на сервере налоговой)

----------
"Дьявол рождается из пены на губах ангела, защищающего правое дело". ГРИГОРИЙ ПОМЕРАНЦ

Всего записей: 2897 | Зарегистр. 24-06-2002 | Отправлено: 18:36 30-06-2004
sergeiddt



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hrist

Цитата:
если ты через ИЕ ходить будешь то надо указать в нем ип и порт машины на которой ЮГ стоит (ип сетевухи кторая на проксевой машине в сетку глядит) обязательно. Ну можешь завести пользователя и авторизацию сделать по логин и паролю....
 
все, все настроил через usergate просто он не хотел запускаться с портом 8080, поменял на 3128 и все заработало спасибо

Всего записей: 141 | Зарегистр. 13-05-2004 | Отправлено: 11:10 02-07-2004
WolfEnstein



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А как сделать что-б юзергейт блокировал сайты. Я вношу в черный список, так он не блокирует...

Всего записей: 615 | Зарегистр. 16-01-2004 | Отправлено: 00:14 07-07-2004
zvi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Hrist

Цитата:
Цитата:Но как его заставить звонить прову по уже настроенному соединению удалённого доступа - я тоже не нашёл  
 
там в закладке Настройка  - есть пункт Автодозвон - там указывается соданное соединение диалапное - если соединение выключено - то он дозвонится и будет работать через него, а если оно уже занято твоим шлюзом - то наврядли...

 
Пробовал и так и этак. Всё равно он не видит соединения.
 
Знакомый тоже поставил ЮГ. У него та же фигня - не видит соединения.
 
Что бы ему сделать?

Всего записей: 1403 | Зарегистр. 04-06-2004 | Отправлено: 18:00 08-07-2004
Krakokot



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация следующая -  
на работе изменили способ входа в инет, если раньше никаких проблем не было, то теперь программы не поддерживающие через свои настройки прокси не пашут, в том числе и игра Сфера.  
 
машина клиент - Windows XP Pro, есть возможность использовать протокоры http, https, ftp, gopher, socks. Gateway и DNS в насторойках сети и Proxy - в настройках программ имеют одинаковый адрес (x.x.x.x).
машина сервер - Windows XP Pro или похожая (не Windows 9x), WinGate 2.8, login=IP, Password=MAC  
игра - Сфера, использует порты (не мои данные) 1900 TCP, 2234 TCP, 25858 UDP, 25859 UDP + TCP  
 
Все действия производились на машине-клиенте
 
Команда nslookup -  
 
*** Can't find server name for address x.x.x.x: Non-existent domain  
*** Default servers are not available  
Default Server: UnKnown  
 
Команда ping mail.ru -  
 
Pinging mail.ru [194.67.57.51] with 32 bytes of data:  
 
Request timed out.  
Request timed out.  
Request timed out.  
Request timed out.  
 
Ping statistics for 194.67.57.51:  
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss)  
 
Попробовал несколько программ -  
HTTPort 3SNFM  
AntiFirewall 1.1 build 074  
Permeo Security Driver 4.2.6  
Anonymity 4 Proxy 2.52 & 2.8  
MultiProxy 1.2
SocksCap 2.36
 
В том числе связку HTTPort 3SNFM  + SocksCap 2.36 (http://usergate.ru/support/forum/viewtopic.php?p=4404#4404)
 
 
Может есть мысли? В инете пошарил, но пока без толку.

Всего записей: 138 | Зарегистр. 26-04-2002 | Отправлено: 01:55 10-07-2004
BulDozer



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто-нибудь нашёл в 3-й версии возможность понизить полосу пропускания при превышении определённого траффика, как это сделано во 2-й версии ?
 
Пока там только более жёсткая форма - полное отключение пользователя - но это в принципе не интересно.

Всего записей: 327 | Зарегистр. 08-04-2003 | Отправлено: 10:46 27-07-2004
alexmats



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BulDozer
это там отсутствует.... а зря...
 
Добавлено
WaNeZ
надо в бэте прописать айпишник сервера без всякой доп. аунтефикации, в  ЮГ прописать смтп.провайдер.ру и в отдельной закладке смтп его же
 
Добавлено
тут aaanet.ru - провайдер

Всего записей: 1360 | Зарегистр. 05-03-2002 | Отправлено: 16:14 28-07-2004 | Исправлено: alexmats, 18:04 28-07-2004
zvi



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Только что скачал UserGate 3.0.10 .  
 
На днях надеюсь его опробовать.

Всего записей: 1403 | Зарегистр. 04-06-2004 | Отправлено: 22:27 28-07-2004
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » UserGate (Часть 1)
Nep (04-06-2007 08:38): http://forum.ru-board.com/topic.cgi?forum=5&topic=23645


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru