Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » UserGate (Часть 1)

Модерирует : gyra, Maz

Nep (04-06-2007 08:38): http://forum.ru-board.com/topic.cgi?forum=5&topic=23645  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

   

SolarW



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Прокси-сервер UserGate – программа для подключения локальных пользователей к сети Интернет через один внешний IP-адрес. Прокси-сервер ведет точный учет трафика (NAT), имеет встроенный межсетевой экран (firewall), port mapping, систему Интернет-статистики и антивирус Касперского.
Встроенный firewall позволяет предотвратить несанкционированный доступ к данным сервера и локальной сети, запретив соединения по определенным портам. Функциональность брандмауэра позволяет открыть доступ к необходимым портам, например, для того, чтобы опубликовать веб-сервер компании в сети Интернет.
Программа UserGate обеспечивает полный контроль трафика сети:
- позволяет централизованно управлять Интернет-подключениями с помощью гибкой системы правил (правила можно задавать по протоколам, дням, размерам файлов, расширением файлов, сотрудникам, деньгам и т.д.);
- ведет точный учет трафика с помощью драйвера NAT (Network Address Translation);
- позволяет планировать средства, выделяемые на Интернет;
- осуществляет кэширование сетевых ресурсов – экономия ваших средств;
- предоставляет встроенные средства сетевой защиты – Антивирус Касперского;
- имеет биллинговую систему и систему Интернет-статистики;
- различные методы авторизации пользователей;
- фильтры URL, позволяющие запретить доступ к нежелательным ресурсам и настроить «баннерорезку»;
- назначение портов для переадресации трафика с одного порта на другой;
- публикация ресурсов (доступ к внутренним ресурсам);
- автодозвон до провайдера;
- возможность удаленного администрирования.
Прокси-сервер UserGate обладает интуитивно понятным интерфейсом, прост в настройке и использовании. Не обязательно обладать знаниями системного инженера, чтобы разобраться и работать с данным продуктом.
Продукт поддерживает все известные TCP/UDP протоколы - HTTP, FTP, POP3, SMTP, IMAP4, Telnet, IRC, NNTP и ICQ, а также ICMP протокол.

Текущая версия - 4.1


Перед тем как задать вопрос прочтите внимательно FAQ. На многие вопросы ответы там уже есть

Инструкция по установке 4.0  
Файл помощи 3.1.3
Фильтр рекламы
Фильтр adult-сайтов
Пример настройки почты в UserGate 3.x.x
Настройка блокировки банеров, и др. контента (*.mp3, *.avi и т.д.) в UserGate 3.x.x
Выдержка из FAQ Ritlabs для настройки почты с Gmail
Как запустить Usergate 2.8 как системный сервис
Как запустить Usergate 3.x или 4.х как системный сервис

В виду того, что данный софт очень плохо кеширует контент, рукомендую пользоваться сторонними программами кеширования страниц
ВНИМАНИЕ!!! В UserGate с Касперским, модуль проверки на вирусы Касперского не будет мониторить трафик (почитать можно тут: _http://www.usergate.ru/support/forum/read.php?FID=7&TID=5695#postform), если использовано предоставление доступа в инет через NAT!!! Имейте это ввиду при выборе версии UserGate для покупки и при настройке UserGate!
Подготовлено ©Solenaja

Всего записей: 889 | Зарегистр. 07-12-2001 | Отправлено: 17:43 24-01-2003 | Исправлено: Maz, 10:47 03-06-2022
DiamondG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята работает у кого нибудь связка UserGate + MDaemon...
Тут трабла такая - списки рассылки, которые в Демоне настраиваются с такими же именами как и у ящиков тока без паролей, не могут отослать сообщение в Нет, с локальными почтовыми ящиками все нормально, все доходит.  
Я думаю что UserGate не пускает так как в нем я прописал спиок без пароля... И как это устранить я не знаю..
Помогите кто чем может!
Заранее благодарен.

Всего записей: 11 | Зарегистр. 06-01-2006 | Отправлено: 08:19 23-01-2006
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Повторю свой вопрос:
 
Кто-нибудь занет, как в сабже версии 2.8 сделать авторизацию по IP/MAC?  
Вбиваю, вроде всё правильно, но на клиенте запрашивается логин и пароль.  
В чём может быть проблема?
 
Сервер (на нём сабж): Win2kServer SP4  
Клиент: Win2k Pro SP4
 
Очень хотелось бы услышать вразумительный ответ, так как важно сделать авторизацию именно по IP и MAC!

Всего записей: 25348 | Зарегистр. 09-06-2004 | Отправлено: 08:35 23-01-2006
victor13



Touched by the Master
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sish
А у тебя IP-адреса статические? Или раздаются сервером? Если раздаются сервером, то они могут меняться, соответственно привязка к конкретному IP-адресу уже не будет действовать. Нужно ставить статические IP-адреса клиентским компьютерам.
 
P.S. Думаю, с проблемами нужно разбираться шаг за шагом. Сейчас твоя задача - понять, почему при нажатии на кнопочку UG не получает MAC-адреса сетевухи. Честно говоря, пока что (кроме вышеуказанного совета) ничего другого подсказать не могу.

----------
Начало мудрости - страх Господень, и познание Святого - разум. (Притчи 9:10)

Всего записей: 349 | Зарегистр. 28-12-2001 | Отправлено: 11:51 23-01-2006
scatchi



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sergey039
 
В настройках Usegate:  
- Общие - DNS-форвардинг - Поставить галочку - Прописать IP-адреса DNS серверов провайдера, через точку с зяпятой без пробела  
- Трансляция адресов - Общие - "Включить NAT"  
- Трансляция адресов - Трансляция адресов - Проверить включены ли правила NAT для POP и SMTP (если нужно то и IMAP)
- Настройки - Назначение портов - Создаём или редактируем правила:  
POP - IP приемника (192.168.0.1), любой порт (наприемр 9110) - IP отправителя (например, pop.yandex.ru), порт 110  
SMTP - IP приемника (192.168.0.1), любой порт (наприемр 9025) - IP отправителя (smtp.yandex.ru), порт 25  
Отключить правило - снять галочку.
 
В настройках почтового клиента:
- Сервер входящей почты - IP-адрес шлюза (192.168.0.1), порт 9110.
- Сервер исходящей почты - IP-адрес шлюза (192.168.0.1), порт 9025.
 
Надеюсь, объяснил понятно (названния закладок приведены для версии ЮГ 3.1.3)

Всего записей: 30 | Зарегистр. 07-01-2006 | Отправлено: 12:38 23-01-2006
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
victor13

Цитата:
А у тебя IP-адреса статические? Или раздаются сервером?

IP адреса раздаются сервером, но IP конктретных машин, которые планируется пускать в инет, вводятся в область исключений DHCP и меняться не будут, - проблема в чём-то другом (пока не могу понять, в чём, возможно в том, что используется протокол PPoE).
 
А более чем 70-ти компам назначать статические адреса крутовато будет и гемморно.

Всего записей: 25348 | Зарегистр. 09-06-2004 | Отправлено: 12:44 23-01-2006
scatchi



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проблема в следующем, уважаемые:
Шлюз с ЮГ работает без проблем (HTTP-прокси, почта). Аутентификация пользователей - по IP-адресу. При переходе на аутентификацию по логину/паролю через клиент ЮГ, перестаёт работать отправка сообщений (SMTP то есть), а приём сообщений и HTTP работает прекрасно. При возврате к аутентификации по IP-адресу - всё снова начинает работать. Подскажите, плиз, в 4ём может быть проблема?
Заранее благодарен!!!

Всего записей: 30 | Зарегистр. 07-01-2006 | Отправлено: 12:47 23-01-2006
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ладно, расслабился я с авторизацие по IP, сделал логическую с адресом по конкретному клиенту - фактически, то же самое.
 
Но вот пару вопросов знатокам:
 
1. Почему в Мониторе постоянно проползает "Ошибка bind DNS сокета!" и как от этого избавиться?
 
2. Как натроить почту (POP3, SMTP)?
 
Сабж - 2.8.

Всего записей: 25348 | Зарегистр. 09-06-2004 | Отправлено: 15:36 23-01-2006
Divxl

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sish
1. Незнаю
2.

Цитата:
 
Для User Gate 2.8  
 
Будем считать, что мой адрес: myname@mydomain.ru  
 
Раздел "Почта"  
Разрешить почту  
smtp порт клиентов: 9025  
pop3 порт клиентов: 9110  
Разделитель: #  
 
Настройки для mydomain.ru  
smtp сервер: mysmtp.ru  
smtp порт: 25  
pop3 сервер: mypop3.ru  
pop3 порт: 110  
 
Раздел "Пользователи"  
Пользователь myname  
e-mails:  
myname@mydomain.ru  
......  
 
Почтовая программа The Bat!, аккоунт myname@mydomain.ru, вкладка "Транспорт":  
SMTP сервер: 192.168.100.1 (User Gate IP address)  
PORT: 9025  
 
MAIL сервер: 192.168.100.1  
User: login#myname@mydomain.ru  
Password: *************************  
PORT:9110  
 
Смотрите настройки к конкретному прокси  
 
Для usergate много на форуме:  
http://usergate.ru/support/forum/view...D2%C0+mail
 

Вот что официальная поддержка мне прислала:

Цитата:
 
Здравствуйте.  
Был такой баг. Не выставляйте MAC адрес при создании пользователя,
определите его потом (через Изменить). А вообще качайте обновление.
 

 
Добавлено:
Сразу следует, вопрос У кого какая ломаная версия гейта есть 3.х.х (и билд?)  
 
Добавлено:
Решил я проблему IP + MAC  
Значит так у кого глючит:
Заходим в папку гейта и вручную редактируем конфигу с помощью Блокнота! Удачи всем

Всего записей: 35 | Зарегистр. 17-12-2005 | Отправлено: 18:33 23-01-2006
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отвечаю на свой вопрос:

Цитата:
Почему в Мониторе постоянно проползает "Ошибка bind DNS сокета!" и как от этого избавиться?  

Потому что на сабже был поднят DNS-форвардинг, а на серваке (где стоит сабж) поднят DNS-сервер.
Отключил на сабже форвардинг и ошибка исчезла.
 
Divxl
По поводу почты, спасибо!
Всё настроил, заработало, правда, через порт-маппинг.
 
Добавлено:
Ну всё, с сабжем, вроде, разобрался, - заработало.
Кто-нибудь подскажет, какой фаейр предпочтительней использовать вкупе с сабжем (2.8)?
 
OC: Win2k Server SP4 Rus. ZoneAlarm что-то не захотел работать, возможно из-за протокола PPoE.

Всего записей: 25348 | Зарегистр. 09-06-2004 | Отправлено: 08:49 24-01-2006 | Исправлено: Sish, 08:51 24-01-2006
DiamondG

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди помогите!
Полагаю что насчет связки MDaemon + UserGate никто не сможет просветить?
Я писал просьбу немного выше... но что то она затерялась... Если есть кто сведущий, помогите пожайлуста...

Всего записей: 11 | Зарегистр. 06-01-2006 | Отправлено: 12:07 24-01-2006 | Исправлено: DiamondG, 12:07 24-01-2006
MaximuS



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Помогите решить проблемку.
Есть сервер (Demon) на нём установленно 2 сетевые карты, одна смотрит в интернет (194.195.196.1) через SHDSL, а другая в локальную сеть (100.1.0.1), на нёмже установлен UserGate v2.8. Доступ в Интернет из локальной сети работает.  
Нужно решить задачу.  
В локальной сети есть комп (PostMan)(100.1.0.163) на нём установлен ftp сервер Serv-U, нужно сделать так что бы к этому серверу был доступ из Интернета, из локальной сети к Ftp серверу доступ работает.
В UserGate настраивал Назначение портов, но так результата и не добился.
Тоесть в Ставил так.
Тип - TCP
Исход. IP - Любой
Слушать - 194.195.196.1:21
Сервер назначения - 100.1.0.163:21
Авторизация - 100.1.0.163
 
Помогите решить эту задачу.
Зарание благодарен.

Всего записей: 387 | Зарегистр. 04-12-2003 | Отправлено: 12:25 24-01-2006
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To MaximuS:
 
И как бы стопроцентно у вас внешний айпишник "белый" и проброс портов на фаеволле сделан?


----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6627 | Зарегистр. 04-10-2004 | Отправлено: 12:33 24-01-2006
MaximuS



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cracklover
Спасибо что откликнулся.
Поясни что значит "белый" айпишник?
На demon стоить OC Windows 2003 Server и фаирвола стороних фирм нету.
Может быть проброс портов как то надо сделать втроенными возможностями?

Всего записей: 387 | Зарегистр. 04-12-2003 | Отправлено: 13:02 24-01-2006
cracklover



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
To MaximuS:
 
"Белый" апишник - это постоянный(!)  IP-адрес (а), выданный (е) при заключении договора вам (организации) из числа официально зарегистрированных за ваших провайдером адресов. То есть именно по такому адресу вас "видят" из интеренета.
Можно такое "видение" и с динамическим айпишником организовать, но это уже другая история.
 
Так вот, если у вас всё-таки белый айпишник и нет NAT, то  всего лишь надо в вашем фаерволле разрешить хождение по 21 порта снаружи вовнутрь на машину с фтпишником.
Если есть NAT, то организовать проброс портов с внешего интерфейса (21 порта) на внутренней виртуальный сервер, тоже по 21 порту ( им как раз является ваш фтп на машине в локалке).
 
 


----------
Когда-то я вёл авторскую музыкальную передачу на радио. Можно послушать!

Всего записей: 6627 | Зарегистр. 04-10-2004 | Отправлено: 13:12 24-01-2006
MaximuS



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
cracklover
У нас белый айпишник и NAt не установлен.
Функция Перенапровления портов вобще работает в UserGate?
Включил встроенный фаирвол в Винде, разрешил там в настройках FTP-сервер. До этого службы была вобще остановленна.
Всё равно результат нулевой.
Винду как поставили ничего там не настраивали кроме DNS сервера и ActiveDirectory
Помоги если вкурсе что там надо включать чтобы заработало.

Всего записей: 387 | Зарегистр. 04-12-2003 | Отправлено: 15:12 24-01-2006
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Друзья мои!
Кто настраивал почту сабжа 2.8 через портмаппинг, подскажите, когда другой клиент использует те же серверы POP3 и SMTP для него нужно создавать отдельные назначения портов, или можно использовать те, что уже есть?

Всего записей: 25348 | Зарегистр. 09-06-2004 | Отправлено: 14:53 25-01-2006
monocromo



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Создавать отдельные мапы не нужно, у меня в сетке человек 5 на mail.ru ходит через одни и теже порты, единственая проблема при этом, в случае одновременного соединения кто первый встал того и тапки у остальных сервер не доступен.

Всего записей: 12 | Зарегистр. 21-08-2003 | Отправлено: 15:40 25-01-2006
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
monocromo
Спасибо! Можно как-то сделать каждому свои тапочки?

Всего записей: 25348 | Зарегистр. 09-06-2004 | Отправлено: 15:53 25-01-2006
monocromo



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Да конечно, в примерах:
 
Прокся у меня на 192.168.0.253
 
portmap 1: Исходящий: Любой; Слушающий: Адрес: 192.168.0.253 порт:9110; Назначение: Хост: pop.mail.ru порт: 110
 
portmap 2: Исходящий: Любой; Слушающий: Адрес: 192.168.0.253 порт:9120; Назначение: Хост: pop.mail.ru порт: 110
 
Настройки у клиентов:  
 
Первый клиент: получение почты - почтовый сервер: 192.168.0.253 порт: 9110
Второй клиент: получение почты - почтовый сервер: 192.168.0.253 порт: 9120
 
Главное не назначать одинаковых портов  
110 - 110 неверно
111 - 110 верно
 
и так дальше для smtp
 
Один совет после добавления нового портмапа перезагрузи UserGate, у меня он почему то не сразу порты занимает.

Всего записей: 12 | Зарегистр. 21-08-2003 | Отправлено: 16:14 25-01-2006
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
monocromo
Большое спасибо!

Всего записей: 25348 | Зарегистр. 09-06-2004 | Отправлено: 16:44 25-01-2006
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101

Компьютерный форум Ru.Board » Компьютеры » Программы » UserGate (Часть 1)
Nep (04-06-2007 08:38): http://forum.ru-board.com/topic.cgi?forum=5&topic=23645


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru