Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » UserGate (Часть 1)

Модерирует : gyra, Maz

Nep (04-06-2007 08:38): http://forum.ru-board.com/topic.cgi?forum=5&topic=23645  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

SolarW



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Прокси-сервер UserGate – программа для подключения локальных пользователей к сети Интернет через один внешний IP-адрес. Прокси-сервер ведет точный учет трафика (NAT), имеет встроенный межсетевой экран (firewall), port mapping, систему Интернет-статистики и антивирус Касперского.
Встроенный firewall позволяет предотвратить несанкционированный доступ к данным сервера и локальной сети, запретив соединения по определенным портам. Функциональность брандмауэра позволяет открыть доступ к необходимым портам, например, для того, чтобы опубликовать веб-сервер компании в сети Интернет.
Программа UserGate обеспечивает полный контроль трафика сети:
- позволяет централизованно управлять Интернет-подключениями с помощью гибкой системы правил (правила можно задавать по протоколам, дням, размерам файлов, расширением файлов, сотрудникам, деньгам и т.д.);
- ведет точный учет трафика с помощью драйвера NAT (Network Address Translation);
- позволяет планировать средства, выделяемые на Интернет;
- осуществляет кэширование сетевых ресурсов – экономия ваших средств;
- предоставляет встроенные средства сетевой защиты – Антивирус Касперского;
- имеет биллинговую систему и систему Интернет-статистики;
- различные методы авторизации пользователей;
- фильтры URL, позволяющие запретить доступ к нежелательным ресурсам и настроить «баннерорезку»;
- назначение портов для переадресации трафика с одного порта на другой;
- публикация ресурсов (доступ к внутренним ресурсам);
- автодозвон до провайдера;
- возможность удаленного администрирования.
Прокси-сервер UserGate обладает интуитивно понятным интерфейсом, прост в настройке и использовании. Не обязательно обладать знаниями системного инженера, чтобы разобраться и работать с данным продуктом.
Продукт поддерживает все известные TCP/UDP протоколы - HTTP, FTP, POP3, SMTP, IMAP4, Telnet, IRC, NNTP и ICQ, а также ICMP протокол.

Текущая версия - 4.1


Перед тем как задать вопрос прочтите внимательно FAQ. На многие вопросы ответы там уже есть

Инструкция по установке 4.0  
Файл помощи 3.1.3
Фильтр рекламы
Фильтр adult-сайтов
Пример настройки почты в UserGate 3.x.x
Настройка блокировки банеров, и др. контента (*.mp3, *.avi и т.д.) в UserGate 3.x.x
Выдержка из FAQ Ritlabs для настройки почты с Gmail
Как запустить Usergate 2.8 как системный сервис
Как запустить Usergate 3.x или 4.х как системный сервис

В виду того, что данный софт очень плохо кеширует контент, рукомендую пользоваться сторонними программами кеширования страниц
ВНИМАНИЕ!!! В UserGate с Касперским, модуль проверки на вирусы Касперского не будет мониторить трафик (почитать можно тут: _http://www.usergate.ru/support/forum/read.php?FID=7&TID=5695#postform), если использовано предоставление доступа в инет через NAT!!! Имейте это ввиду при выборе версии UserGate для покупки и при настройке UserGate!
Подготовлено ©Solenaja

Всего записей: 889 | Зарегистр. 07-12-2001 | Отправлено: 17:43 24-01-2003 | Исправлено: Maz, 10:47 03-06-2022
Paparazzi777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые господа, извиняюсь если вопрос был, но поиск не помог. Возможна ли авторизация через клиета usergate человека находящегося во внутренней сети adsl-провайдера? Прога сервер просто не видит, htpp-авторицация проходит, но иногда (1 из 20) юг юзверя не признает, и пишет "не авторизован". Пробовали пробрасывать на модеме порт авторизации - 3456 - не помогло. Может нужно еще что-то сделать?

Всего записей: 14 | Зарегистр. 21-02-2007 | Отправлено: 18:57 12-05-2007
kep1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
нет клиент открывает порты динамически
пусть авторизируются через НТТР
у меня так работают

Всего записей: 152 | Зарегистр. 17-11-2006 | Отправлено: 13:25 13-05-2007
Patron73



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
шестой день, полет нормальный, чето глаз дергается

Цитата:
У тебя есть не демо?

ключик подходит от 4.1, варезник шапка

Всего записей: 138 | Зарегистр. 01-06-2005 | Отправлено: 13:47 14-05-2007 | Исправлено: Patron73, 13:50 14-05-2007
ALIKwp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
что нужно настроить чтобы на клиентских машинах можно было играть по инету  
 
UserGate4

Всего записей: 3 | Зарегистр. 14-05-2007 | Отправлено: 15:08 14-05-2007
Lopster



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ALIKwp
надо настроить
Цитата:
UserGate4


Всего записей: 398 | Зарегистр. 25-04-2006 | Отправлено: 02:08 15-05-2007
Patron73



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вообщета надо нат включить, или в портмапинге прописать порты
 
Добавлено:
нашел ошибочку:
в статистике в поле длительности показывает (правда у некоторых юзерей, каждый раз новых) несорозмерную цифирку 300-800 часов, как так если интервал запрашивал за последние 23 часа 59 минут?

Всего записей: 138 | Зарегистр. 01-06-2005 | Отправлено: 09:12 15-05-2007
ALIKwp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
включал нат , создавал правило для протоколов тсп , удп и портов к ним  
всеравно 0 эмоций  
 
может есть какаето особенность в настройках этого ната? мож какието определенные должный быть требования к машине , к подключению ?

Всего записей: 3 | Зарегистр. 14-05-2007 | Отправлено: 09:53 15-05-2007
Patron73



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ALIKwp
 
какая игра? если фаерфол и какой? есть ли антивирь и какой? какие правила создавал?
 
телепатов нема тута

Всего записей: 138 | Зарегистр. 01-06-2005 | Отправлено: 10:16 15-05-2007 | Исправлено: Patron73, 11:06 15-05-2007
ALIKwp

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а какая разница какая игра?  
Outpost Firewall Pro 3.51.759.6511
антивирус не стоит  
 
правила для НАТ : тсп и удп (диапозон портов для этих протоколов указал от 1 до 65500)  
игры всеравно молчат

Всего записей: 3 | Зарегистр. 14-05-2007 | Отправлено: 17:22 15-05-2007
Patron73



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а какая разница какая игра?  

некоторые игры можно пустить через socks

Цитата:
Outpost Firewall Pro 3.51.759.6511

посмотри журанл не режит ли он твои порты для игр
 
 
какой у тя релиз?

Всего записей: 138 | Зарегистр. 01-06-2005 | Отправлено: 10:57 16-05-2007
Morrello

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите какие настройки нужно ввести чтобы можна было играть Lineage 2 через UserGate 4. Настраивал я через НАТ, По сайтам лазит а в линейку нифига. Помогите плиззззззз !!!!!!
Я чето слышал про freecap , как его настроить ?

Всего записей: 4 | Зарегистр. 07-05-2007 | Отправлено: 15:23 16-05-2007 | Исправлено: Morrello, 15:40 16-05-2007
Drol



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У меня такая ситуация.  
Нужно закрыт доступ для тех или иных программ подобию http://agent.mail.ru/. Агент от mail.ru.  
Магент соедиянеться со своим сервером IP 194.67.23.*, 194.67.57.*, 194.67.53.*, через порты 443, 2041, 2042.  
Пробывал вначале в правелах добавить запрет на эти IP адресса, а также mrim.mail.ru, mrim1.mail.ru - mrim10.mail.ru. Но после нескольких тестирований, не помагло.  
Не много разобравший, понял, что эти правила действуют только на 80 или на прокси сервер порт (3128 или 1080).  
Потом начал играть с файерволом, указал Источник IP адресса компьютеров, которые соеденяються к интернет серверу с прокси ЮГ, а Назначения 194.67.23.*, 194.67.57.*, 194.67.53.*, при том для начала порты указал 0-65535. К моему удивлению, этот номер не прошел. agent.mail.ru без препятственно соединяеться. Решил указал IP адресс 192.168.1.30 через который сервер машина через сетевую карточку выходит в интернет. При таком раскладе, не только не дает соединит доступ другим копмьютерам на agent.mail.ru, но так же и сам сервер не может соединиться.  
 
Диапозон пользователей компьютеров 192.168.50.11 - 192.168.50.255.  
Шлюз 192.168.50.1  
 
Сервер Интернет две сетевые карточки  
1) 192.168.50.1 (шлюз интернет)  
2) 192.168.1.30 (с выходом в интернет)  
 
Как и что нужно сделать. Чтобы пользователи интернета не имели доступ к agent.mail.ru, но сам сервер без проблем иметь доступ?

------------
 
Ребята с помощью и дозволения Аллаха, нашел как icq и Агент - agent.mail.ru закрыть
 
Пример: для админ сервера откроем доступ icq, mail.ru - агента, а для пользователей закроем доступ для icq, mail.ru - агента
- Nat портами не играйте, но лучше Nat включить
- В управеления трафиков в отделе Правило создать новое правило.
1 отдел)  
Имя правило: МАгент
Тип логики: ИЛИ
Объект: Соединения
Действие: Закрыть
 
5 отдел)  
Список TCP/IP: (Записать как назначения)
64.12.25.204-64.12.25.206 назначения
205.188.1.124 назначения
205.188.179.233 назначения
194.67.23.16 назначения
194.67.23.62 назначения
194.67.23.92 назначения
194.67.23.100 назначения
194.67.23.154 назначения
194.67.23.158 назначения
194.67.23.164 назначения
194.67.23.165 назначения
194.67.23.167 назначения
194.67.23.205 назначения
194.67.57.11-194.67.57.12 назначения
194.67.57.121 назначения
194.67.57.142 назначения
194.67.57.206 назначения
194.67.57.244 назначения
 
Список URL адресов:
*f57.mail.ru*
*mrim*
*agent.mail.ru*
magent*.exe
 
- В отделе файервол создаем правило
правело Имя правила: Пользователь_Агент_icq
Включить правило: галка
Действие: блокировать
Протокол: TCP
Источник: 192.168.50.11 - 192.168.50.255
Порты Источника: (оставить пустым)
примечание:  это адреса диапозон пользователей компьютеров. В источник НЕ должно входить адрес UserGate прокси сервера 192.168.1.30 - с выходом в интернет.  Так же не рекомендуеться включать диапазоны 0.0.0.1 - 127.0.0.2, 192.168.1.30. Так как 0.0.0.0, 127.0.0.1 и другие фиксированы как локальный адреса, и сам выходий интернет адрес 192.168.1.30.
Назначение:  
64.12.25.204-64.12.25.206
205.188.1.124
205.188.179.233
194.67.23.16
194.67.23.62
194.67.23.92
194.67.23.100
194.67.23.154
194.67.23.158
194.67.23.164
194.67.23.165
194.67.23.167
194.67.23.205
194.67.57.11-194.67.57.12
194.67.57.121
194.67.57.142
194.67.57.206
194.67.57.244
Порты назначения: 80;443;2041-2042;5190;
примечание: Если у пользователей установилось связь Агента, то скорее всего появился новый сервер агента, с новым TCP/IP адресом, которой не указано в списке на верху. Сами определите и добавьте в список.

Всего записей: 69 | Зарегистр. 26-09-2001 | Отправлено: 14:43 17-05-2007 | Исправлено: Drol, 07:23 19-05-2007
Akvel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые пользователи ЮзерГейта, у меня такая проблемка, может кто поможет разобраться:
вообщем стоит сервак с 2-мя сетевухами,  
192.168.105.70 смотрит в интернет, 192.168.105.3 смотрит в сеть, диапазон пользователей интернета 192.168.105.10 до 192.168.105.100, скорость инета 200 кбит, вообщем вроде интернет работает у всех нормально, аська тоже нормально, а вот с почтой запарился уже,
у нас есть свой почтовый сервер, который стоит в другом городе, чтобы не путаться я назначил для него порты POP 9110 и SMTP 9025 скоростные ограничения со своего соединения я убрал, делаю я к примеру выгрузку из 1С на 5 метров, ну и прикрепляю файл к письму и пытаюсь отправить, иногда он отправляется 20 минут, а иногда пол дня, а может и вообще не отправиться и ошибки не выдаёт ни какие, и всё это при том что работает всё совершенно одинаково, скорость не меняется почти никогда, инет пашет отлично и соединение тоже отличное........ в чём может быть проблема, так как когда прокси небыло, подобная почта уходила всегда за 4-5 минут максимум......

Всего записей: 39 | Зарегистр. 23-09-2004 | Отправлено: 08:25 18-05-2007
COJIIOIIIEH



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста как настроить клиент TheBat на получение/отправку почты через UserGate 4.0?
 
В сети есть комп, на котором стоит UserGate, он пускает юзеров в инет с авторизацией по IP адресу. Недавно стала задача завести почтовый ящик и настроить его в TheBat, но столкнулся с проблемой.
На клиентском компе в настройках IE прописан IP прокси, интернет работает, все ок. Но при попытке получить почту батом, бат пишет что невозможно подключиться к серверу pop3.rambler.ru, при отправке соответственно не может подключиться к  smtp.rambler.ru. Порт POP3 стоит 110, SMTP - 25.  
Может там надо вместо pop3.rambler.ru и smtp.rambler.ru писать IP-шник прокси сервера? Я попробовал написать, но получил  
- "Соединение с POP3 сервером прошло удачно"
- "Сервер сообщает об ошибке: -ERR Unknown host to connect "
 
В UserGate захожу в "Сетевые правила">"NAT">"POP3", и вижу что правило отключено. Пытаюсь снять галочку "Отключить правило", выскакивает ошибка "Could not set same miniport". NAT при этом включен. Если честно, я не совсем понимаю что такое нат вообще и слышал, что его лучше вообще не юзать.  
 
Может можно как то по другому настроить UserGate, чтобы работала электронная почта через Bat или Outlook?
Помогите советом.
 
Добавлено:
Надод подсказал, что  правильно делал. Поставил все таки вместо pop3.rambler.ru и smtp.rambler.ru IP прокси - 192.168.222.15, в качестве имени пользователя в TheBat указал полностью e-mail адрес, типа blabla@rambler.ru.  
Теперь пытаюсь снова проверить почту, уже прогресс, но все равно проблема осталась:
- "Получение новой почты"
- "Соединение с POP3 сервером прошло удачно"
- "Сервер сообщает об ошибке: -ERR Could not connect to remote host"
т.е. меня прокси пускает, но дальше не идет.
 
Посоветовали влючить DNS форвардинг, но он отключен, а при попытке его включить пишет "Не указан IP адрес DNS сервера", а где его надо писать - ума не приложу. В свойствах сети (не в юзергейте а в винде) он указан.
 
Кто нибудь сталкивался с таким?

Всего записей: 50 | Зарегистр. 24-03-2007 | Отправлено: 18:31 20-05-2007
Akam1



Комса
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
COJIIOIIIEH
Большущий совет: вместе с программой в папке юзергейта есть такой файлик - "Usergate manual.chm". Советую прочитать его от начала до конца очень вдумчиво. Также обратить особое внимание на страницу "Настройка почты". Там все ТАК разжевано, что дальше уже некуда.
В шапке топика также есть ссылка на FAQ, почитайте и там.

Всего записей: 26377 | Зарегистр. 20-04-2006 | Отправлено: 06:41 21-05-2007
COJIIOIIIEH



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Akam1, спасибо за совет. FAQ в шапке читал, там про почту как то сумбурно написано. Почитаю еще Usergate manual.chm

Всего записей: 50 | Зарегистр. 24-03-2007 | Отправлено: 13:26 21-05-2007 | Исправлено: COJIIOIIIEH, 13:34 21-05-2007
OOD

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При создании учетки в UG 2.8. ставлю привязку по IP ...
Потребовалось сменить IP машины... теперь что невозможно изменить привязку по IP ???выход только создавать заново учетку и все права?

Всего записей: 3385 | Зарегистр. 20-05-2006 | Отправлено: 16:19 21-05-2007
Timka86

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
раскажите пожалуста, как с помощь нат аську настроить... все вродебы делаю так: нат включен, правило аськи включено(в свойствах юзера видно)... на клиентской машине шлюз указан... а не работает...

Всего записей: 2 | Зарегистр. 22-05-2007 | Отправлено: 02:21 22-05-2007
Akam1



Комса
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Timka86
Попробуй аську через SOCKS сделать.

Всего записей: 26377 | Зарегистр. 20-04-2006 | Отправлено: 02:48 22-05-2007
Akvel



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может мне всё-таки кто нибуть ответит на мой вопрос, не ссылаясь на доки, так как в них подобных разъяснений нет!!!
а то меня уже этот гейт достал, мало того что он скорость мне ограничивает при отправке почты на пользователях очень сильно, к примеру вместо установленных 35000 кбит, он выдаёт 10000 кбит, а в итоге скорость соединения уменьшается именно на 35000 кбит, так-же по поводу аутлука и зависания файлов объёмом 1 мб., и более, тоесть они не отправляются примерно в 80% случаях, его нужно раз 5 удалить и создать письмо заново, либо порезать на несколько маленьких частей, что-бы он ушёл, вот к примеру отправлялся у меня сегодня файлик 45 кбайт 1 час, пока я его не пересоздал и не отправил заново, уходил минут 5, ну чё это за бредятина........ все настройки сделанны верно, тоесть согластно хелпа, поставил органичения на посещаемые сайты и скачиваемые объекты, дык у меня инет частично перестал работать, многие сайты не загружаются, аська перестала работать, блин одуреть, стоит линукс на другой работе и ни каких проблем, все соединяются по впн пптп, скорость шик, работает всё идеально, что вписал в конфиг то и действует, а этот гейт, хрен нормально настроишь если всё дело в настройках, а то я думаю что он просто сам по сабе так работает, глючный короче как и большинство продуктов под винду.........

Всего записей: 39 | Зарегистр. 23-09-2004 | Отправлено: 10:48 22-05-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » UserGate (Часть 1)
Nep (04-06-2007 08:38): http://forum.ru-board.com/topic.cgi?forum=5&topic=23645


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru