Ru-Board.club
← Вернуться в раздел «Программы»

» UserGate (все версии) часть 2

Автор: trentium222
Дата сообщения: 19.03.2008 14:19
Я писал уже, но пожалуйста помогите. Проблема такая: версия ЮГ 4.2.0.3459. На моей машине поставлен прокси-сервер. Моя машина смотрит в инет через серый айпи типа 172.20.ххх.ххх. Так вот, создаю пользователя в моей же подсети типа 172.20.ххх.ххх. Он в инет ходить может, но если он начинает слушать музыку или смотреть видео в инете(через оперу), то трафик у него идет напрямую, а не через меня. Вопрос как сделать так, чтоб у него не только инет в браузере работал, но и мультимедиа вся шла через мой прокси? Такая же почти проблема, если он настраивает винамп через мой прокси, все равно контент тянется напрямую, т.е. через провайдера. Помогите пожалуйста, так как сам уже сутки над этим бьюсь. Просто у меня тариф безлимитный а у него лимитный но с бесплатным доступам внутри подсети. Заранее благодарен.
Автор: NskRonin
Дата сообщения: 19.03.2008 21:52
trentium222
Попробуй юзеру дать IP типа 192.168.x.x
И напиши по поподробнее как у тебя пользователи сидят - у тебя 2 сетевухи на серваке или маршрутизатор?

По идее трафик не может идти не через тебя если выход в инет - это одна точка в сети.

Добавлено:
OOD
На счет gmail

http://usergate.ru/support/forum/read.php?FID=3&TID=6545

(сам не проверял)
Автор: trentium222
Дата сообщения: 20.03.2008 00:32
NskRonin
Как же я дам юзеру айпи, если ему его выдал провайдер и он находится в одной сети с моим айпишнеком 172.20.ххх.ххх. То есть у меня один айпишнег 172.20.ххх.ххх. А трафик идет через его, потому что долюанный виндос медиа плеер берет не мой прокси, а через его локальный интерфейс, который смотрит в инет. Теперь проблема в том что не могем настроить п2п клиент StrongDC. В настройках соединения клиент ставит Файрвол с ручным перенаправлением портов, я эти порты забиваю в назначение портов в ЮГ, в настройках прокси - сокс5, порт 1080 и мой айпишнег. У меня естественно сокс работает, проверял на аське)) Подскажите кто что думает по этому поводу, заранее признателен.
Автор: NskRonin
Дата сообщения: 20.03.2008 05:11
trentium222
Чего то я не догнал.

2 машины и обе в инет смотрят. А зачем тогда прокси нужен вообще.

Если ты хочешь контролировать его трафик от отцепи у него инет и пропусти через себя (поставь 2 сетевуху и подключи туда клиента).

Или я не пойму идею применения прокси.

А в той ситуевине с портами - используй NAT.
Автор: trentium222
Дата сообщения: 20.03.2008 06:44
NskRonin
Я хочу, чтоби весь HTTP трафик шел через меня, так как у меня тариф безлимитный, а у клиента(мой друг) тариф лимитный, но с бесплатным внутрисегментным трафиком и находимся мы с ним на расстоянии 10км. Поэтому и надо сделать так, чтобы он платил только за внутрисегментный трафик(небольшая абонплата) а инет у него проходил через меня, поэтому вторая сетевуха не нужна это факт.
Теперь проблема в том что не могем настроить п2п клиент StrongDC. В настройках соединения клиент ставит Файрвол с ручным перенаправлением портов, я эти порты забиваю в назначение портов в ЮГ, в настройках прокси - сокс5, порт 1080 и мой айпишнег. У меня естественно сокс работает, проверял на аське))А вот друг на хаб входит, но ничего качнуть не может, пишет соединение и все. Подскажите кто что думает по этому поводу, заранее признателен.
Автор: NickZN
Дата сообщения: 20.03.2008 15:31
OOD
Там даже зарегистрироваться невозможно, то о какой настройке ты говоришь...
Если есть возможность, то покажи что они говорят о доступе к ним с почтовых программ...
Есть только одна инфа что доступ на POP3 есть!

Добавлено:
OOD
Ура! Все работает! получение и отправка!
Делал по ссылке от NskRonin
http://usergate.ru/support/forum/read.php?FID=3&TID=6545

1. В UG раздел "Почта" можно не оформлять!
2. В UG в разделе "Назначение портов":

Создаем назначение POP.

слушающий :
адрес: IP адрес машины с UG (например, у меня 10.0.0.1)
порт: любой (например, у меня 9121)

назначение:
хост: pop.gmail.com
порт: 995

Создаем назначение SMTP.

слушающий :
адрес: IP адрес машины с UG (например, у меня 10.0.0.1)
порт: любой (например, у меня 9030)

назначение:
хост: smtp.gmail.com
порт: 465

В Microsoft Outlook:
Создаем новую учетную запись. Сервера и pop и smtp указываем IP адрес машины с UG. Другие настройки -> Сервер исходящей почты -> Савим флажок "SMTP-серверу требуется проверка подлинности" -> Вход с помощью (пишем имя пароль). Здесь же на закладке "Дополнительно"
cтавим флажки "Требуется шифрованное подключение (SSL), пишем номера портов серверов pop и smtp соответственно 9121 и 9030 (или как сами укажете в назначении портов)

Это еще не Все.

3. Нужно добавить в файл


Добавлено:
3. Нужно добавить пару строчек в файл hosts
файл здесь c:\WINDOWS\system32\drivers\etc\hosts

192.168.0.1    smtp.gmail.com
192.168.0.1    pop.gmail.com

Вместо 192.168.0.1 укажите свой IP адрес машины с UG.
Теперь все!

Добавлено:
trentium222
Что бы весь трафик твоего друга шел через тебя, ему нужно во всех программах рвущихся в Инте прописать твой IP адрес(прокси сервер), а про адреса провайдера придется забыть!
Еще в настройках локальной сети его компа нужно прописать "Основной шлюз" твой IP адрес.

Добавлено:
Sish

Цитата:
при попытке конекта выдает ошибку сабжа

P.S. Через портмаппинг, кстаит это долбаный СБиС почту принимает нормально, а вто отправлять - ни в какую не хочет...


Похоже что их почтовый сервер к которому ты подключаешься настроен так что бы не принимать почту с анонимных прокси серверов, которым является твой прокси сервер на ЮГ.

Если можно дай пожалуйста лог, или напиши что за ошибка...
Автор: Thomas78
Дата сообщения: 21.03.2008 22:35
Вроде, подобная проблема была, но ответа так и не нашел, хотя просмотрел почти 80 страниц.
Сервер ХР Про + Юзергейт 4.2 на 30 пользователей, инет через ВПН, безлимитка 128 к\б. В инет заходят только через прокси, все лишнее отключено(Нат, кеш, файрволл и т.п.) Авторизация в основном через хттп. Одновременно в инете сидят 3, максимум 6 человек(ПК). В базе пользователей около 50 человек. Особых проблем нет, не считая некоторых тормозов в инете. Часто вылетает сообщение ЮГ, голубая страница(из ввврут), что он не может соединиться или что-то подобное. После несколько раз нажатий обновить страницу, она открывается. Также часто бывают непонятки с картинками(об этом уже упомяналось. И особенно, на форумах(включаю Ру-боард) при нажатие отправить(ответ), компьютер просто висит несколько минут, не публикуя сообщение. Все это происходит только при пользовании прокси, напрямую все ОК. Заметил, что ЮГ так плохо обрабатывает длинные адреса. Игрался с сессиями(по умолчанию 500), но результата никого. Ставил ЮГ 4.1 ,тоже самое. Такие "косяки", мне кажется, появились с увеличение пользователей, и при не очень хорошей связи, хотя одновременно сидящих(и то не активно) не бывает больше 5-6.
Автор: NskRonin
Дата сообщения: 22.03.2008 20:56
NickZN
Это хорошо - значит работает А то у меня этот мауал лежал примерно полгода - не на чем было испытать (я про Gmail)
Автор: mikeryrg
Дата сообщения: 23.03.2008 20:02
такая проблема поставил комп с ug за роутер внешная сетка (сетка с юзерами) 10.0.*.*, внутренная 192.168.0.*
трафик как считала так и считает, но на страничку статистики не попасть пишет вы не авторизированны =\
никто с такой проблемой не сталкивался?
Автор: sokol
Дата сообщения: 24.03.2008 13:29
Уважаемые!
А можно ли ограничить группу пользоватеей по потреблению трафика в день\неденю\месяц. (именно группу, а не отдельных пользователей в ней). Буду признателен, если подскажите как?
Автор: Boom27
Дата сообщения: 24.03.2008 13:37

Цитата:
можно ли ограничить группу пользоватеей по потреблению трафика в день

Хотел посмотреть как это сделать, но при нажатии на "Управление трафиком" появляется ошибка типа "отправить отчет", ЮГ виснет и приходится перезагружать систему.
Может кто сталкивался, подскажите как можно исправить? Стоит UserGate 4.2.2471
Автор: slaj1
Дата сообщения: 27.03.2008 13:30
всем доброе время суток

ОС - Win 2000 pro, IE 6
UseraGate 4.1.0.1994

возникла такая трабла
1. периодически падает прокся с ошибкой 10048 с руганью на админский порт, я его сменил на другой - все-одно падает иногда .....
2. периодически отваливаются порты NAT, к примеру для некоторых пользователей открыл порт 80, для того чтобы некоторые пользвоатели с буками не меняли настройки ни на работе, ни дома. Иногда доступ в инет по этому порту просто пропадает, логов никаких нету, если закрыть порт в настройках, а потом открыть заново - все начинает работать. в логах по этому вопросу ничего нету

за совету буду зело всем признателен
Автор: deepspace
Дата сообщения: 27.03.2008 14:51
Как я понял, UG не поддерживает NTLM-авторизацию (интеграцию с AD). Не посоветуете аналогичную прогу, которая поддерживает?
p.s. Сорри, если не по теме.
Автор: Sish
Дата сообщения: 27.03.2008 14:54
deepspace
ISA Server, как раз под AD заточен.
Автор: lirik1980
Дата сообщения: 27.03.2008 15:06

Цитата:
возникла такая трабла

обнови версию посвежее, была такая трабла в старых версиях
Автор: DeH
Дата сообщения: 28.03.2008 09:20
Выдержка из FAQ Ritlabs для настройки почты с Gmail

Цитата:
Для того, чтобы соединиться по TLS через прокси-сервер, необходимо прописать на локальной машине в hosts хосты pop.gmail.com и smtp.gmail.com с адресом, соответствующим адресу прокси. В настройках Транспорта в The Bat! указать соответственно с pop.gmail.com - smtp.gmail.com

Чавойто я нифига не понял как это может работать? Наверное также следует написать какой-то редирект на самом прокси сервере..
Автор: Sish
Дата сообщения: 28.03.2008 09:23
DeH
ИМХО проще всё это организовать через портмаппинг в сабже.
Автор: slaj1
Дата сообщения: 28.03.2008 12:02
DeH
не надо делать порт-мапингом, открой просто соответствующие порты по НАТу и все.

конечно, если нет жестких ограничей на то чтобы по этим портам ходить только на gmail

для чего открывать по НАТу - для того чтобы не заморачиваться с настройками TLS на другие почтовые сервера

Добавлено:
а для того чтобы клиент знал на какие ip ему посылать пакеты через нат - включи dns форвардинг
Автор: DeH
Дата сообщения: 28.03.2008 14:11
Вы меня наверное неправильно поняли или я не совсем догоняю ваши предложения
Я имел ввиду как клиенты будут ходить в интернет на gmail сервера, если на клиенте прописывается что gmail - это прокся, т.е. пакеты дальше прокси сервера не пойдут..
Автор: bass777
Дата сообщения: 28.03.2008 15:16
Такая трабла... ВинСервер2003... ставлю ЮзерГейт 4.2... все замечательно работает... инет раздает на ура... но как только я пытаюсь работать с локальной сеткой - комп выпадает в синий экран... установил что виноват драйвер ЮзерГейта... посоветуйте как быть? юзергейт очень удобен, но работать на компе невозможно!!!
Автор: slaj1
Дата сообщения: 28.03.2008 16:56
DeH
не надо на клиенте прописывать почтовый сервер = проксе (это ты подстраивашься под механизм реализации прокси - мапинг)

указывай на клиентах реальные сервера (gmail.com или как их там еще, не помню), а на проксе подними нат на порты 465 и 995 + подними dns форвардинг

и все будет пахать



народ, может кто-топомочь по след. вопросу ?

правда у меня почему-то постаянно падает dns форвардинг ... на версии 4.1.0.1994
и нифига непонятно почему это происходит - в логах ничего нету ....

хотя бы знать куда копать

Добавлено:
знать бы из-за чего он падает ...
Автор: NickZN
Дата сообщения: 28.03.2008 19:00
slaj1
Попробуй отключи DNS кеширование, у меня из-за этого прога вешалась!

DeH

Цитата:
Для того, чтобы соединиться по TLS через прокси-сервер, необходимо прописать на локальной машине в hosts хосты pop.gmail.com и smtp.gmail.com с адресом, соответствующим адресу прокси. В настройках Транспорта в The Bat! указать соответственно с pop.gmail.com - smtp.gmail.com


Похоже что это нужно для реализации алгоритма связи по TLS, какойто из копмов не может получить сертификат при авторизации, без этих записей в файле host...
Это можно видеть в логе например The Bat!а....

Может на последних версиях можно использовать NАТ и не вносить клиентам этих записей, но проверить не могу, сам сижу на версии 2.8...
Автор: Thomas78
Дата сообщения: 29.03.2008 16:33
Программа, конечно красивая и удобная, но все-таки сырая. После использования нескольких версий 4.1 и 4.2, перешел на Winroute. Небо и земля - никаких тормозов, никаких ошибок при работе с разными браузерами, сообщения(форумы, почта) отправляюся моментально, что не было при использовании UserGate. Одна оговорка и UserGate и Winroute использовался только прокси-сервер.
Автор: OOD
Дата сообщения: 29.03.2008 21:45
slaj1

Цитата:
указывай на клиентах реальные сервера (gmail.com или как их там еще, не помню), а на проксе подними нат на порты 465 и 995 + подними dns форвардинг

У вас получилось настроить почту через UG на gmail.com?
Автор: deepspace
Дата сообщения: 31.03.2008 01:56
Sish
Кроме ISA Server`а, нет больше аналогов юзергейта с интеграцией с AD? Странно как-то, должна быть востребованная функция. По юзергейту могу сказать одно - падает по абсолютно непонятным причинам и с непонятной частотой - то по 3 раза на дню, то раз в 2 месяца. Керио винрут - тоже падает, хотя и не так часто.
Автор: alexsunn
Дата сообщения: 31.03.2008 06:30
OOD
UG на gmail.com у меня работает без проблем!
настроил уже давно, через NAT на TCP порты 465 и 995.
Почта и отправляется, и принимается. Почтовый клиет стоит the bat!
Автор: OOD
Дата сообщения: 31.03.2008 09:11
alexsunn
Я за 2.8 версию там нет NAT
Автор: slaj1
Дата сообщения: 31.03.2008 09:43
OOD
хмм, если 2.8, то только мапингов портов, но для мобильных пользотелей это будет не очень удобно, т.к. при использовании переносных ПК из другх сетей прийдется править сетевые настройки.

для мапинга портов необходимо в настройках клиентов почтовым сервером указывать ip шлюза ...

в настройках самой прокси для портов 465 и 995 сделать мапинг с внутреннего интерфейса на внешний.

Добавлено:
NickZN
давно отключил
правда не нашел пункта dns-кеширования, но отключил все кеширование.

продолжает падать ...

навероное буду переходить на линукс, поделки под винду уже начинают бесить
Автор: Tempter
Дата сообщения: 31.03.2008 10:07
Как через UserGate провести rAdmin-клиента к rAdmin-серверу?

На компьютере с UserGate-ом 3 сетевых подключения (2 сетвых карты и PPoE-соединение).

1. PPoE - 217.xxx.xxx.xxx - статический IP-адрес
2. Сетевая карта смотрящая наружу - 192.168.1.10 со шлюзом 192.168.1.1
3. Сетевая карта смотрящая в локалку - 192.168.0.1

Пройти надо к адресу: 192.168.1.21

Как реализовать проход с помощью UserGate 4.1.0.2197?
Автор: Sish
Дата сообщения: 31.03.2008 10:29
Tempter

Цитата:
Сетевая карта смотрящая наружу - 192.168.1.10 со шлюзом 192.168.1.1

Не очень понятно, куда наружу может смотреть карта с IP для внутренних (локальных) сетей?

Ну а так, общий принцип, как всегда, - через порт-маппинг.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657

Предыдущая тема: LeaderTask


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.