Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » UserGate (Часть 1)

Модерирует : gyra, Maz

Nep (04-06-2007 08:38): http://forum.ru-board.com/topic.cgi?forum=5&topic=23645  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

SolarW



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Прокси-сервер UserGate – программа для подключения локальных пользователей к сети Интернет через один внешний IP-адрес. Прокси-сервер ведет точный учет трафика (NAT), имеет встроенный межсетевой экран (firewall), port mapping, систему Интернет-статистики и антивирус Касперского.
Встроенный firewall позволяет предотвратить несанкционированный доступ к данным сервера и локальной сети, запретив соединения по определенным портам. Функциональность брандмауэра позволяет открыть доступ к необходимым портам, например, для того, чтобы опубликовать веб-сервер компании в сети Интернет.
Программа UserGate обеспечивает полный контроль трафика сети:
- позволяет централизованно управлять Интернет-подключениями с помощью гибкой системы правил (правила можно задавать по протоколам, дням, размерам файлов, расширением файлов, сотрудникам, деньгам и т.д.);
- ведет точный учет трафика с помощью драйвера NAT (Network Address Translation);
- позволяет планировать средства, выделяемые на Интернет;
- осуществляет кэширование сетевых ресурсов – экономия ваших средств;
- предоставляет встроенные средства сетевой защиты – Антивирус Касперского;
- имеет биллинговую систему и систему Интернет-статистики;
- различные методы авторизации пользователей;
- фильтры URL, позволяющие запретить доступ к нежелательным ресурсам и настроить «баннерорезку»;
- назначение портов для переадресации трафика с одного порта на другой;
- публикация ресурсов (доступ к внутренним ресурсам);
- автодозвон до провайдера;
- возможность удаленного администрирования.
Прокси-сервер UserGate обладает интуитивно понятным интерфейсом, прост в настройке и использовании. Не обязательно обладать знаниями системного инженера, чтобы разобраться и работать с данным продуктом.
Продукт поддерживает все известные TCP/UDP протоколы - HTTP, FTP, POP3, SMTP, IMAP4, Telnet, IRC, NNTP и ICQ, а также ICMP протокол.

Текущая версия - 4.1


Перед тем как задать вопрос прочтите внимательно FAQ. На многие вопросы ответы там уже есть

Инструкция по установке 4.0  
Файл помощи 3.1.3
Фильтр рекламы
Фильтр adult-сайтов
Пример настройки почты в UserGate 3.x.x
Настройка блокировки банеров, и др. контента (*.mp3, *.avi и т.д.) в UserGate 3.x.x
Выдержка из FAQ Ritlabs для настройки почты с Gmail
Как запустить Usergate 2.8 как системный сервис
Как запустить Usergate 3.x или 4.х как системный сервис

В виду того, что данный софт очень плохо кеширует контент, рукомендую пользоваться сторонними программами кеширования страниц
ВНИМАНИЕ!!! В UserGate с Касперским, модуль проверки на вирусы Касперского не будет мониторить трафик (почитать можно тут: _http://www.usergate.ru/support/forum/read.php?FID=7&TID=5695#postform), если использовано предоставление доступа в инет через NAT!!! Имейте это ввиду при выборе версии UserGate для покупки и при настройке UserGate!
Подготовлено ©Solenaja

Всего записей: 889 | Зарегистр. 07-12-2001 | Отправлено: 17:43 24-01-2003 | Исправлено: Maz, 10:47 03-06-2022
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
einstein123
 
тесты по скорости на сервере идут через внешнюю сетевую плату, поэтому показывают реальную скорость. И при чём тут снова 127.... -й адрес ?! Читайте хоть последние страницы темы, не говоря уж о всех и мануале по ЮГ. Даже на предыдущей странице решалась задача пуска сервера через ЮГ.  

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 11:34 06-02-2007 | Исправлено: Lopster, 11:35 06-02-2007
VladMinin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ikar2006
Ок, как появится свободная минутка, учту твое пожелание

Всего записей: 266 | Зарегистр. 11-09-2001 | Отправлено: 12:57 06-02-2007 | Исправлено: VladMinin, 12:57 06-02-2007
einstein123

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ответьте пожалуйста на конкретно поставленый вопрос. Может ли ЮГ ограничивать скорость. Прочитав всю тему натокнулся на массу вопросов по этому поводу(ограничение скорости). В качаестве решения предлагалось в настройках групп также ограничить скорость. Но у меня почему-то эта опция(ограничение скорости в группах) оказалась недоступной.
Если можно ограничить, то как это сделать.
Скажу сразу у меня реально не ограничивает скорость. Я поставил ограничение 4 килобита и реально без никаких тестов было видно что страницы в браузере(предварительно настроеном для работы через ЮГ) грузились быстрее.

Всего записей: 69 | Зарегистр. 20-01-2006 | Отправлено: 13:25 06-02-2007
kep1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да ограничивает нормально через проксю через нат походу нет.
 
Добавлено:
Laryx
ПУсти проксю провайдера через каскад п порту 8080
все отальное через нат через 80порт.
и пусть выбирают на здоровье , особенно удобно в опре нажатием одной кнопки оключается прокся.У меня так и сидят все

Всего записей: 152 | Зарегистр. 17-11-2006 | Отправлено: 14:32 06-02-2007
ikar2006



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
VladMinin
Заранее спасибо. Буду подождать

Всего записей: 574 | Зарегистр. 30-11-2006 | Отправлено: 16:50 06-02-2007
Laryx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
einstein123
 

Цитата:
Статистика показывает что нользователь local использует трафик. но я поставил ограничение в скорости в 4 килобита

 
Странно... У меня никаких с этим проблем нет... Хоть на сервере, хоть у клиентов - сколько поставил скорость, столько и выдает. Минимальная у меня - 0,1 кбсек, максимальная - 5 кбсек...  При введении ограничения скорость устанавливается четко.
 
Проверь, ты правильно назначил время действия правила (третья кнопка на панели определения правила) - если хочешь, чтобы правило действовало всегда - надо, чтобы все поле стало синим...  
 
 
Добавлено:
Да, и еще - у меня во всех программах на сервере стоит адрес 168.192.0.1 - это, может быть и не влияет (127 адрес - тоже вроде правильный)
 

Цитата:
kep1

 

Цитата:
ПУсти проксю провайдера через каскад п порту 8080  
все отальное через нат через 80порт.  

 
Спасибо, попробую.

Всего записей: 90 | Зарегистр. 17-06-2006 | Отправлено: 18:39 06-02-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для бестолковых повторяю в Очередной раз: 127.0.0.1 это адрес loopback, замыкание на себя, Localhost, никакого отношения этот адрес не имеет к настройке ЮГ, кроме как учёт трафика на самой машине ЮГ. К нему можно привязывать правила, для которых не важен пользователь, а только для активации этого правила, например удалённый рабочий стол на любую машину в сети, даже не зарегистрированную на прокси. Да и это совсем не обязательно, ведь есть и другие пользователи. Забудте про 127.0.0.1 как про адрес настройки сетевых подключений и указания его в качетсве прокси.  
Надоело, блин !

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 00:57 07-02-2007 | Исправлено: Lopster, 00:58 07-02-2007
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сразу прошу не отправлять меня в инфу и фак, потому как там я уже побывал? прошу коротко и по делу ответить. единственное, не смог осилить79 страниц текста в поиске.
люди, хэлп, вопрос по ограничению юзверей по UG 4.17(тот же 4.0):
1. как зарезать определенным юзерам  доступ к аське к примеру?
то, что я делал для этого:
1. создал группу для этих опущенцев и выставил, что порты 5190, 1080(если они по соксу захотят) закрыты. результат- залазят только в путь;
2. залез в правила и создал, что такие-то айпишники как исходящие, закрываются в доступе, если пытаются стукнутся к login.icq.com. результат тот же.
3. взял, запретил порты 80, 8080. аллилуя аськи нет, но, как я и предполагал, и инета нет тоже.
4. в нате убрал эти порты, та же лажа.
итак возвращаемся к вопросу:
1. как все-таки обрубить аську этим нехорошим людям?
2. почему не сработали первые 2 варианта? а то я юзал и wingate и winrote, там почему то правила работали. и то, в винроте там вообще по нату рубишь народ и все. по идее если я обрубаю порты, по ним ничего и не пойдет. у аськи порты стандартные: 443, 5190. порты через которые к ним идти: 80,8080,1080. или я что-то не догоняю, либо просто что-то не так делаю или настраиваю в ug.
3. как правила применить к группе, что-то я этого не нашел.
p.s. аська- это чисто в пример мне нужно, все остальное сделаю по этому примеру.

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 12:16 08-02-2007
ikar2006



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rezets
Я создал у себя правило например Запрет ICQ
Тип логики ИЛИ
Фильтры *login.icq.com*, т.е. как написано в HELP  и у меня все работает т.е. шишь им всем ICQ.
Можешь добавить в фильтр *icq.com* и вообще на сайт ICQ не выйдешь.
У меня по аналогии фильтрами забанены выходы на порно и секс сайты всех конечно не забанишь но все же. На сайте usergate.ru взять фильтры на банеры и ххх файлы.
 
 
Добавлено:
Да забыл потом это правило применить к конкретным пользователям. Я у себя применил это правило не ко всем. Т.к. аськой пользуется директор да и сам тоже.

Всего записей: 574 | Зарегистр. 30-11-2006 | Отправлено: 13:49 08-02-2007
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ikar2006
извини, пробую, не выходит. давай по очереди:
создаем правило:
1. тип - или;
2. объект-соединение;
3. действие- закрыть;
4. протоколы - какие протоколы выставить? если ставлю http и socks, тогда инет рубится, а если только socks, то аську можно и по http пустить;
5. фильтры- слева айпишник компа, который надо отрубить(выставляем его исходящим)
справа имя сервера- login.icq.com.
 если все так, то какие протоколы закрыть в 4 пункте?

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 14:42 08-02-2007 | Исправлено: rezets, 14:46 08-02-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rezets

Цитата:
тогда инет рубится,

инет не рубится, если ты делаешь, как написали:
Цитата:
Фильтры *login.icq.com*, т.е. как написано в HELP  и у меня все работает т.е. шишь им всем ICQ.
Можешь добавить в фильтр *icq.com*  

Рубится только то, что в фильтре.
 
А в целом, всё верно.
Протоколы можешь указать хоть все.  
В фильтрах IP не обязательно.
Открываешь группу и выставляешь там правила, так и будет, что именно этим челам действует правило.
 

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 15:41 08-02-2007
ikar2006



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rezets
Первые три пункта именно так.
Я в протоколох выбираю все.
Пукт 5 (фильтры) заполняю только Список URL-адресов внизу над кнопкой "назад" выбрать "имя сервера".
У меня все Ок

Всего записей: 574 | Зарегистр. 30-11-2006 | Отправлено: 17:33 08-02-2007
Halfmoon



Главбух
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Отцы!
Подскажите, пожалуйста, как посчитать трафик на шлюзе.
Стоит Usergate 2.8.0.43. Мануал читал, версию для печати тоже постарался проштудировать.
Создавал аккаунт с IP-шником 127.0.0.1, прописывал прокси в настройках интернет-соединения, список локальных серверов пустой. Учет не ведется, причем в списке аккаунтов все синие, а этот (local)-черный. Где копать и возможно-ли вообще на этой версии вести учет локального трафика
Удачи

----------
PoohBear
Помним, любим, скорбим...

Всего записей: 1018 | Зарегистр. 08-04-2002 | Отправлено: 17:57 08-02-2007 | Исправлено: Halfmoon, 20:11 08-02-2007
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ikar2006
Lopster
спасибо, парни, теперь принцип понял. все заработало.
но на два вопроса мне так никто и не ответил:
почему не работают эти варианты:

Цитата:
1. создал группу для этих опущенцев и выставил, что порты 5190, 1080(если они по соксу захотят) закрыты. результат- залазят только в путь;


Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 20:25 08-02-2007
artem1982



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хотелось бы узнатьЕсть 35 компов,есть ЮС 2,8. Есть ограничение скорости закачки и вообще всей скорости.Но,есть ещё диапазон ип-адресов для которых хорошо бы было бы, чтобы ЮС не резал скорость и  вообще на трафик не смотрел.Игнорировал бы. Такое возможно сделать?Если в версии 2,8 нельзя, то в какой можна?

Всего записей: 274 | Зарегистр. 03-04-2005 | Отправлено: 02:27 09-02-2007
ikar2006



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Halfmoon
Для учета трафика на шлюзе Usergate версии 2.8.0.43.
Я создал соотвествующий аккаунт но с IP адресом сетевой карты смотрящей в локальную сеть например 192.168.0.1 ну и все проги которые с шлюза должны ходить в Инет проставлял именно адрес  192.168.0.1. У меня все считало. На если чесно говоря иногда разница в трафике с провайдером доходила процентов до 20% и в причинах разобраться не смог. С 4-й версие пока максимум было 5%. Переходи на 4.1.
 
rezets
Не понял фразы результат- залазят только в путь.
Чесно говоря через группу не пробовал и порты закрывать тоже. Сам использую 1080 для Skype. Я создаю правила и для всех их не принимаю. Ну а затем каждому раздаю те или иные. Коньюнктура в офисе меняется мне проще отменять или назначать правила каждому отдельному пользователю.
 
В сою очередь у меня вопросик к знатокам.
 
Необходимо переустановить систему на компутере шлюзе.
Возникает вопрос можно ли перенесте настройки Usergate 4.1.0.1746 в новую систему.
Если да то какие файлы нужно сохранить и как правильно это сделать. Уж больно не хочется все снова прописывать да и времени жалко.

Всего записей: 574 | Зарегистр. 30-11-2006 | Отправлено: 11:02 09-02-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rezets
 
я так понял, что этот вопрос относился к ограничению для группы, которым запрещена аська. Про это уже подсказали. Всё в фильтрах и только там.
 
Halfmoon
 
 
в 2.8 так не сделаешь. Нужно ставить стороннюю программу, Тметер например, и создавать там одно единственное правило.
 
artem1982
 
 
Создай группу и применяй к ним разные правила. Или каждому избранному отдельно. 2.8 самая нормальная версия, пока тебе не понадобится НАТ. Так что сиди на ней до последнего
 
Добавлено:
ikar2006
 
config.cfg  из папки с программой. И, если нужно, log.mdb.  

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 11:06 09-02-2007
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ikar2006
с правилами все ясно, ты мне лучше объясни как здесь народу порты тогда перекрывать, если в группах это не действует. если обжно доходчиво, типа: залезаешь туда то, выставляешь такие-то парты там то, ставишь галочку тут и радуйся жизни. зарание низкий поклон от сиски.

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 15:57 09-02-2007
ikar2006



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чесно говоря никогда порты для клиентов ЮГ не перекрывал. С помощью Outposta закрывал порты от внешних атак. Один раз дозакрывался, что вообще в Инет выйти не смог. Если не пользуещся сторонними Firewall то попробуй использовать встроенный в ЮГ. Насколько я понимаю порты можно закрывать только через Firewall. Встроенным в ЮГ Firewall не пользовался поэтому помочь особенно не могу. Но принцип у всех стенок одинаковый указывается протокол TCP или UDP и номер порта.

Всего записей: 574 | Зарегистр. 30-11-2006 | Отправлено: 13:05 11-02-2007
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ikar2006
спасибо за совет, попробую

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 14:51 11-02-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » UserGate (Часть 1)
Nep (04-06-2007 08:38): http://forum.ru-board.com/topic.cgi?forum=5&topic=23645


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru