Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » UserGate (Часть 1)

Модерирует : gyra, Maz

Nep (04-06-2007 08:38): http://forum.ru-board.com/topic.cgi?forum=5&topic=23645  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

SolarW



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Прокси-сервер UserGate – программа для подключения локальных пользователей к сети Интернет через один внешний IP-адрес. Прокси-сервер ведет точный учет трафика (NAT), имеет встроенный межсетевой экран (firewall), port mapping, систему Интернет-статистики и антивирус Касперского.
Встроенный firewall позволяет предотвратить несанкционированный доступ к данным сервера и локальной сети, запретив соединения по определенным портам. Функциональность брандмауэра позволяет открыть доступ к необходимым портам, например, для того, чтобы опубликовать веб-сервер компании в сети Интернет.
Программа UserGate обеспечивает полный контроль трафика сети:
- позволяет централизованно управлять Интернет-подключениями с помощью гибкой системы правил (правила можно задавать по протоколам, дням, размерам файлов, расширением файлов, сотрудникам, деньгам и т.д.);
- ведет точный учет трафика с помощью драйвера NAT (Network Address Translation);
- позволяет планировать средства, выделяемые на Интернет;
- осуществляет кэширование сетевых ресурсов – экономия ваших средств;
- предоставляет встроенные средства сетевой защиты – Антивирус Касперского;
- имеет биллинговую систему и систему Интернет-статистики;
- различные методы авторизации пользователей;
- фильтры URL, позволяющие запретить доступ к нежелательным ресурсам и настроить «баннерорезку»;
- назначение портов для переадресации трафика с одного порта на другой;
- публикация ресурсов (доступ к внутренним ресурсам);
- автодозвон до провайдера;
- возможность удаленного администрирования.
Прокси-сервер UserGate обладает интуитивно понятным интерфейсом, прост в настройке и использовании. Не обязательно обладать знаниями системного инженера, чтобы разобраться и работать с данным продуктом.
Продукт поддерживает все известные TCP/UDP протоколы - HTTP, FTP, POP3, SMTP, IMAP4, Telnet, IRC, NNTP и ICQ, а также ICMP протокол.

Текущая версия - 4.1


Перед тем как задать вопрос прочтите внимательно FAQ. На многие вопросы ответы там уже есть

Инструкция по установке 4.0  
Файл помощи 3.1.3
Фильтр рекламы
Фильтр adult-сайтов
Пример настройки почты в UserGate 3.x.x
Настройка блокировки банеров, и др. контента (*.mp3, *.avi и т.д.) в UserGate 3.x.x
Выдержка из FAQ Ritlabs для настройки почты с Gmail
Как запустить Usergate 2.8 как системный сервис
Как запустить Usergate 3.x или 4.х как системный сервис

В виду того, что данный софт очень плохо кеширует контент, рукомендую пользоваться сторонними программами кеширования страниц
ВНИМАНИЕ!!! В UserGate с Касперским, модуль проверки на вирусы Касперского не будет мониторить трафик (почитать можно тут: _http://www.usergate.ru/support/forum/read.php?FID=7&TID=5695#postform), если использовано предоставление доступа в инет через NAT!!! Имейте это ввиду при выборе версии UserGate для покупки и при настройке UserGate!
Подготовлено ©Solenaja

Всего записей: 889 | Зарегистр. 07-12-2001 | Отправлено: 17:43 24-01-2003 | Исправлено: Maz, 10:47 03-06-2022
Laryx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Что-то я туплю неподеццки.  
 
Уже несколько дней пытаюсь заставить ходить експлорер через НАТ. И не могу настроить (4 версия ЮГ).  
 
Как настроить, чтобы IE у пользователя ходит в инет через НАТ ? Насколько я понял, надо в НАТе правило для 80 порта сделать ? А "прозрачный прокси" - какие там порты надо ставить ?

Всего записей: 90 | Зарегистр. 17-06-2006 | Отправлено: 20:33 11-02-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Laryx
 
правильно, правило на 80-й порт, ДНС в настройках прокси в ЮГ, и автомат в настройках IE клиента. Ничего нет проще.

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 09:31 12-02-2007
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Товарисчи, вопрос жизни и смерти!  
Как, юспользуя usergate 4.0, настроить получение и отправку почты у клиентских машин с помощью обычного outlook express? В настройках юзергейта включен нат на поп и смтп протоколы, пользователям разрешение на эти порты даны. проверил все сто раз. на клиентских машинах в сетевом соединении указан адрес шлюза (машина с юзергейтом). в настройках аутлука я выставил только настройки допустим yandex`a. работает прокси на хттп, фтп и сокс, инет пашет, аськи, хренаськи, а вот почта не хочет. прошу коротко объяснить проблему. в винроте такого я не припомню.
 и кто мне объяснит это:
/*
Пример. Существует почтовый ящик test@mail.ru. Прокси-сервер UserGate установлен на машине с адресом 192.168.0.1, тогда в почтовом клиенте нужно будет указать:  
POP сервер:    192.168.0.1    
 Логин:    test@pop.mail.ru    
 Пароль:    пароль к почтовому ящику.
*/
хотя тоже не работает

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 17:06 12-02-2007 | Исправлено: rezets, 17:35 12-02-2007
Laryx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lopster
 
Да нет, что-то у меня "не вытанцовывается".  
 
Если прописать в IE проксю - все прекрасно работает. А напрямую - ни в какую.
 
На клиенте в свойствах соединения основной шлюз пишу 192,168,0,1 - адрес сервера.
ДНС - тоже сервер. На сервере включен форвардинг ДНС.  
 
Правила НАТ для почты, для Аськи, для ВебМаней - нормально работают.  
 
И пока в свойствах IE указано "работать через прокси" (адрес прокси - сервер) - все работает.  
 
Создаю правило НАТ, приемник - 192,168,0,1, отправитель - подключение к провайдеру.
Порт - 80, протокол TCP. Применяю это правило к юзеру.  Убираю у юзера проксю, ставлю галку "автоматические параметры" - и все. Клиент - ничего не слышит, в странице статистики UG соединения не появляется. Хотя при этом по-прежнему висит соединение ICQ (то есть, сам НАТ работает).  
 
Что я упустил ?  
 
И ткните меня носом, где написано, что такое "прозрачный прокси" в применении к UG, когда его включать, и какие порты там надо ставить.  
 
rezets
 
прошу коротко объяснить проблему
 
Видимо, у тебя не установлен форвардинг ДНС. По крайней мере, у меня были все похожие симптомы, и решилось именно форвардингом.  
 
 
тогда в почтовом клиенте нужно будет указать
 
Нет, когда настроен НАТ и ДНС - в почтовом клиенте пишешь все, как предлагается в инструкции.

Всего записей: 90 | Зарегистр. 17-06-2006 | Отправлено: 18:39 12-02-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Laryx

Цитата:
И ткните меня носом, где написано, что такое "прозрачный прокси"  

первый раз я это увидел тут:
Laryx

Цитата:
А "прозрачный прокси" - какие там порты надо ставить ?
Сам-то где это взял ?
Не знаю, что и сказать, всё верно делаешь. Может с IE  проблема ? Попробуй мазилу. И ещё, у меня есть одно замечательное правило в НАТ, где порты с 1 по 65535 указаны Безотказно пашет при любый проблемах.  
rezets

Цитата:
тогда в почтовом клиенте нужно будет указать
 
Нет, когда настроен НАТ и ДНС - в почтовом клиенте пишешь все, как предлагается в инструкции.  
в инструкции к почтовому ящику.
 
 
 
 

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 01:02 13-02-2007
Laryx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lopster
 

Цитата:
первый раз я это увидел тут:  

 
ЮГ -> Сетевые правила -> Последняя (четвертая) закладка = "Прозрачный прокси".
 

Цитата:
 Может с IE  проблема ? Попробуй мазилу

 
Брал Оперу. То же самое.  
 

Цитата:
есть одно замечательное правило в НАТ, где порты с 1 по 65535 указаны  

 
О ! Сейчас попробуем...  
 
 
 
Добавлено:
Хм... Какая-то мистика...  
 
Написал правило НАТ для всех подряд портов. Пробую - нифига. Не соединяется, и все тут тебе.  
 
Ну, думаю, вероятно, у меня что-то на компе не так, пора систему переставить. Открываю другой комп, убираю в нем проксю, запускаю - упс... В статистике ЮГ появилось правило ! И с того компьютера пошло через НАТ. Проставил там проксю - пошло через проксю. Убрал - пошло через НАТ !
 
Ну, ясно, думаю, у меня проблемы с системой, переставлю. Открываю свой експлорер, выхожу в инет... Бац ! На странице "статистика" у моего компа заработало правило НАТ ! Я-то забыл у себя проксю вписать, осталось напрямую... И оно - работает ! Но ТОЛЬКО ЧТО НЕ РАБОТАЛО !
 
Беру правило НАТ, убираю все порты, кроме 80 - пробую... Все работает !!! И - со всех компов...  
 
Что случилось, не могу понять !
 
Беру Оперу. Запускаю с прокси - все работает отлично. Убираю проксю - не работает !
 
Выхожу на другой компьютер - там Опера работает и так, и сяк. Возвращаюсь "к себе" - Опера заработала !!!
 
МИСТИКА !!!
 
Теперь - все работает. Так, как я хотел. Пишешь проксю - работаем через каскадный прокси провайдера. Убираем проксю - работаем без провайдерского прокси.  
Ну и винду, конечно, пора переставить... Уже давно просится...  
 
Еще раз всем спасибо. Вам, Lopster - персональное мерси.  
 
Вот бы теперь еще узнать, что такое "прозрачный прокся"...  
 
 
 

Всего записей: 90 | Зарегистр. 17-06-2006 | Отправлено: 07:59 13-02-2007
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добавлено:
Laryx
Lopster
позвольте еще раз описать проблему:
пров -adsl-модем; дает около 50 апишников(10.0.0.2-51), но т.к. народу море, оставил 1 себе (10.0.0.27, а остальных кинул за прокси), шлюз 10.0.0.1 и данные dns-серверов(любезно предоставленные провом) и в этот комп кинул сетевуху, смотрящую в локалку(192.168.0.1). поставил на нее ug, включил. у народа все пошло. другое дело, не могу разобраться с натом и почтой в частности. если я мапю порты (110 и 25 на 8110 и 8025), то почта принимается, но не отправляется(говорит: сервер сообщает, что он не готов, ответ:""). а если делать по нату, где эти права разрешены для всех юзерей почта ни туда ни обратно не идет. у меня нат поставлен как (смотрящий в локалку 192.168.0.1), а выходной 10.0.0.27. все настройки выставил, как в примере. если все правильно, объясните мне в чем прикол?  
2 вопрос по dns-форвардингу: я не могу добавить второй dns-сервер в список, просто не ставятся ";" и ",". это что за глюк? сейчас стоит только один.
и в добавочку третий вопрос(хотя мне кажется это из той же степи):  
если я в нате убираю все правила для юзерей, они продолжают лазить в инет, но если ставлю ограничения по правилам, то у них инет блочится(инет в смысле, выход на сайты, почта, мессенджеры и т.д. все, на что ставлю правила). на сколько я помню, если в нате убрать например icq или  pop c smtp, то никакой почты и аськи не будет. а здесь тогда nat зачем нужен, непонятно. меня терзают сомнения, что либо надо как-то каскад поставить либо неправильно настроен нат. подскажите пожалуйста, желательно доходчиво отдельно по 3-м пунктам. заранее спасибо. жду. генеральный уже задолбал.

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 09:05 13-02-2007 | Исправлено: rezets, 12:54 13-02-2007
Laryx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Похоже, нельзя в ДНС форвардинге ставить два адреса. У меня пров тоже дал два ДНСа, но я в форвардинге оставил один.  
 
Попробуй оставить один ДНС.
 
А НАТ (как я понял) - он нужен для того, чтобы не прописывать в программах проксю. Все программы тогда соединяются по дефолтовому гейту, там их ловит НАТ, и редиректит на провайдера.

Всего записей: 90 | Зарегистр. 17-06-2006 | Отправлено: 18:36 13-02-2007
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
с dns-форвардингом вопрос отпал, на счет natа я принцип его работы знаю, но непонятно, почему он не работает, вот и жду совета по его настройке, что я зделал не так. и наконец самый сволочной вопрос по почте, кто-нить знает как это сделать?

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 09:33 14-02-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Laryx
 
у меня в ДНС-форвард прописано аж три адреса. И всё зашибись пашет. Да, нашёл прозрачнуюю проксю Но это лишь кнопка, а функционала никакого, нет параметров.
 
rezets
 
больше нечего подсказывать. Можно только повторяться.

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 14:23 14-02-2007
Laryx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rezets
 

Цитата:
 но непонятно, почему он не работает, вот и жду совета по его настройке, что я зделал не так

 
Вот у меня тоже что-то с НАТом... Похоже на глюки версии... Вот, сейчас опять у меня НАТ перестал работать. Выключил, включил НАТ - все заработало...  
 
Lopster
 

Цитата:
у меня в ДНС-форвард прописано аж три адреса. И всё зашибись пашет

 
А как ? Через запятую ? Или через точку с запятой ? Или через пробел ?  
 

Цитата:
Но это лишь кнопка, а функционала никакого, нет параметров.  

 
Как это ? А два порта ?  
 
Вот мне и интересно, чем этот "прозрачный прокси" отличется от правила НАТ с этими портами...

Всего записей: 90 | Зарегистр. 17-06-2006 | Отправлено: 15:12 14-02-2007
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так, товарищи, я сейчас звонил провайдеру и они меня обрадовали следующей новостью: как я уже писал, у меня adsl, а на модеме оказывается стоит нат, он то и раздает около 100 айпишников(10.0.0.1-модем, 10.0.0.27-сервак). так вот, как зделать так, чтоб мой нат на юзергаде работал? либо я так полагаю надо ставить каскад(если каскад, то расскажите плиз как) либо какие другие варианты. и тогда опять второй вопрос: почему же тогда все таки не проходит порт 25 через мапинг? p.s. первый вопрос самый важный. если поставлю нормально нат, то и с почтой все будет норм.  

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 17:15 14-02-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Laryx

Цитата:
Как это ? А два порта ?  

 
 
какие порты ? У меня нет настроек никаких. Версия ЮГ 1994. Выложи скрин куда-нить.
 
Добавлено:
rezets
 
НАТ не может быть встроен в модем.  

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 17:59 14-02-2007
Akam1



Комса
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
НАТ не может быть встроен в модем
http://www.dlink.ru/products/prodview.php?type=23&id=323

Всего записей: 26372 | Зарегистр. 20-04-2006 | Отправлено: 02:49 15-02-2007
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lopster
залезь на любой сайт, там тебе куча настраиваемых модемом, а цыско вообще есть модемы-серверы, на которых и dhcp и dns настроить можно и еще кучу всякой лабуды. итак, люди, кто знает как в такой ситуации настроить nat?

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 09:21 15-02-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Akam1
 
ага, вижу там ""Маршрутизатор ADSL DSL-500T "". И? У меня тоже стоит примерно тоже самое другой фирмы, НО ! Это устройство получает инет опять же от модема, в который, в свою очередь, приходит кабель от провайдера.  
rezets
 
я думаю, что надо запретить твоему супер-модему раздавать айпишники, и настраивать всё через ЮГ. Больше нет мыслей. Остальное подскажет производитель модема и провайдер.
 

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 12:54 15-02-2007
rezets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lopster
с провом пообщался, он сказал, по договору у нас круглосуточный доступ, если они начнут менять настройки, то инета не будет около 20 мин+ время моей настройки ug. на это они пойти не могут. ладно, тогда такой вопрос: а как же тогда каскадный прокси? тут такого не сделать?

Всего записей: 124 | Зарегистр. 05-09-2006 | Отправлено: 13:19 15-02-2007
einstein123

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вопрос очень простой
зачем используя ЮГ работать через NAT?
если как я уже понял при помоши NAT невозможно ограничивать скорости клиентов

Всего записей: 69 | Зарегистр. 20-01-2006 | Отправлено: 15:03 15-02-2007
Laryx

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
einstein123
 
Я тоже считаю, что НАТ - не очень хорошая штука, именно из-за невозможности ограничения скоростей, и ограничений в логе.  
 
Но я использую НАТ, чтобы была возможность работать или не работать через проксю провайдера.  Если работать через нат - получается инет напрямую. А если - через проксю, то там стоит каскадирование через проксю прова... Lopster
 

Цитата:
какие порты ? У меня нет настроек никаких. Версия ЮГ 1994. Выложи скрин куда-нить.  

 
Ну вот, выложил:
 
http://www.streamphoto.ru/users/Laryx/165451/d3c34cd98a6ecc7b440b9f628f6214eb/
 
Порты там "от балды" - я все эксперементирую...  
 
У меня версия 1746...
 
Интересно, видимо, у тебя порты убрали ? самое...

Всего записей: 90 | Зарегистр. 17-06-2006 | Отправлено: 16:13 15-02-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rezets
 
да... тяжёлый случай. Выход один. Исключить модем из сети, завести его напрямую в машину, а в ней настроить ВТОРУЮ сетевыю плату на внутреннюю сеть. И уже этот (другой) диапазон IP адресов раздать клиентам. Таким образом все ф-ции ЮГ включаются в нормальном режиме. В каком хоть городе такие кабальные условия провайдер диктует ?  
 
einstein123
Laryx
 
НАТ очень полезная вещь. Все ограничения действуют для всех согласно правил, которые вы сами задаёте. А клиентам НАТ выдаётся только в крайних случаях, это специальные программы, необходимые для работы, или личная почта. Но  и почту можно замапить, значит остаются только спец. проги. Если вы конечно продвинутые перцы и пользуетесь, например, интернет версиями Банк-клиентов, а не сидите на мопеде через телефон в пещере  
 
Да и о достоинствах НАТ я писал выше.  
Laryx
у меня нет таких настроек А справа, где подсказки по настройкам расписаны, нет назначения прозрачного прокси ? Или в хелпе ? У меня эта настройки отсутствует и там и там.  
 
п.с. походу написания сообщения позвонил в Новосибирск Так вот, настройка прозрачного прокси нужна для того, чтобы на клиенских машинах не прописывать в броузере прокси. При установленном драйвере НАТ ЮГ сам понимает, что хочет клиентская машина, когда она ломится по HTTP. И пропускает клиента в инет. В моей же версии эта настройка находится в другом месте, а эта кнопка просто осталась для красоты.

Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 11:34 16-02-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » UserGate (Часть 1)
Nep (04-06-2007 08:38): http://forum.ru-board.com/topic.cgi?forum=5&topic=23645


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru