Ru-Board.club
← Вернуться в раздел «Программы»

» UserGate (все версии) часть 2

Автор: Sish
Дата сообщения: 25.08.2008 11:12
Florell
Так что, перевод в группу Default проблему не решил?
Автор: SIS33
Дата сообщения: 25.08.2008 14:23
Скажите какая из версий наиболее стабильна.
Автор: young_lenin
Дата сообщения: 27.08.2008 13:22
Использовал UG 2.8. Удобная и очень понятная программа. Замена прокси стала поводом попробывать НАТ. Смотрел TrafficInspector и UG. UG показался ближе и понятнее. Поставил 4.2.3504. Раздражал глюк - UGсервер не стартовал автоматически. И вылетал "автоматически" время от времени.
Поменял на версию 4.2.3459. Удивился когда UGсервер автоматически запустился после загрузки компа. На 3й день работы перестал работать НАТ и прокси не пропускал на некоторые сайты, выдавая ошибку, кажется 1001. Отключил НАТ все заработало.
Работал около месяца довольно стабильно. Единственно не смог подружить UGfirewall и фтп сервер на этой же машине. Файрфалл напрочь закрывал к нему доступ. Служба поддержки помочь толком не смогла. Переносить фтп на другую машину и публиковать его смысла не увидел. И отключил файрволл. Объясняя это кривизной своей рук успокоился. В конце концов однажды слетел конфиг. Пропала инет у пользователей, захожу на сервер, а их то и нету - пусто. Перегрузился, UG выволил ошибку на Кэш эксплорер. И больше не пустил меня на сервер по правильному паролю. Восстановил конфиг из бэкапа. На следующий день все повторилось. Снес.
Временно поставил обратно 2.8. Думаю посмотреть ТрафикИнспектор.

ЗЫ. Вообщем , я надеялся что меня минуют глюки описанные здесь для этих версий, но этого не произошло.
Автор: Sish
Дата сообщения: 27.08.2008 13:24
SIS33
В своё время остановились на 2.8
Автор: NickZN
Дата сообщения: 29.08.2008 10:46
SIS33
Аналогично! Сижу на ЮГ2.8, но только отключил кеширование ДНС, прога с включеным подвисала...
А так прокся для офиса более 20 компов, просто прелесть...
Авторизация по IP/MAC адресам...
Автор: NskRonin
Дата сообщения: 29.08.2008 15:58

Цитата:
Статистика в UG2.8 работает правильно, если юзерь - в группе Default.


У меня все нормально в любой группе.

Florell
видимо у тебя трафик считает еще почту... ну в общем я не знаю в чем дело.
Автор: Sish
Дата сообщения: 01.09.2008 13:34
NskRonin

Цитата:
У меня все нормально в любой группе.

Так считал-то у меня тоже в любой группе, а вот отключение по истечении лимита трафа - облом, только когда в группе Default.
Автор: Zvuv1
Дата сообщения: 04.09.2008 14:04
Подскажите - а можно настроить так, что по истечению лимита трафика (именно его, а не денег на счету) оставался доступен один адрес.
У меня все пользователи разбиты на группы, каждой группе присвоен свой лимит трафика в день.
На сайте есть мануал как добавить узел в исключения, как сделать что бы с него не считался трафик или он был доступен при нулевом балансе. А как сделать, что бы узел был доступен после истечения лимита трафа - так и не нашёл.
Автор: LoseYourself
Дата сообщения: 05.09.2008 19:19
здрасьте! подскажите пожалуйста как осуществить в версии 2.8 следующие задачи:
1. Чтоб не открывались сайты типа одноклассники.ру - ну эт вроде понятно, в фильтрах ставим в запрет, так?
2. ЧТо бы не работала аська и маил ру агент, но работал скайп!!! - это я так понял с портами надо химичить, какими? чтото пока не доходит что да где...
Автор: NskRonin
Дата сообщения: 07.09.2008 06:19

Цитата:
1. Чтоб не открывались сайты типа одноклассники.ру - ну эт вроде понятно, в фильтрах ставим в запрет, так?


да - это в фильтрах


Цитата:
2. ЧТо бы не работала аська и маил ру агент, но работал скайп!!! - это я так понял с портами надо химичить, какими? чтото пока не доходит что да где...


Если у тебя работает аська через Soket5 - то просто запрети его в настройках. А вот с маил агентом - посмотри к какому адресу конектиться агент и поставь его в фильтр запрещения.
Автор: LoseYourself
Дата сообщения: 08.09.2008 15:15
аська работает через HTTP прокси, и агент так же... И что делать с асей ? а где там в 2.8. порты зарубать то?
Автор: korsair
Дата сообщения: 09.09.2008 07:54
Стоит ЮГ 4.2
Настроенны правила ограничивающие лимит трафа например по 10Мб в день. Но если бывает необходимость добавить трафф, то приходится отключать правило у пользователя. А если сделать правило по учету баланса на счету, добавлять получается, но баланс не обновляется каждый день. Соответсвенно приходится проверять и ручками добавлять траф.
Не подскажете как мне совместить эти тва правила чтобы можно было при необходимости добавлять лимит трафа, и чтобы каждый день не проверять баланс.
Автор: korsair
Дата сообщения: 10.09.2008 08:04
Неужели 4.2 никто не пользуется?
Автор: NskRonin
Дата сообщения: 13.09.2008 05:32
LoseYourself

Цитата:
аська работает через HTTP прокси, и агент так же...

ну тогда просто запрети использовать эту программу... Это возможно? Вообще у тебя домашняя сеть или контора?


А аська выключается снятием крыжика на вкладке Socks5 в настройках

korsair

Цитата:
Неужели 4.2 никто не пользуется?


В сопоставлении функциональности и надежности я выбрал надежность по этому пользуюсь 2.8
Автор: LoseYourself
Дата сообщения: 13.09.2008 10:38
там контора и запретить использовать маил агента в принципе не возможно, т.к. найдут другие способы... Насчет аси попробую =)

Автор: NskRonin
Дата сообщения: 14.09.2008 11:57
LoseYourself
Внеси в черный список login.mail.ru - должно помочь. (или глянь к какому хосту он лезит за регой)
Автор: blackman00
Дата сообщения: 14.09.2008 12:19
Настроил прогу, все работает, но скорость на вторую локальную машину не ограничивается (ПК всего 2).. канал мегабит, ставлю ограничение 128кб/с, пробую со второго компа качать - качает на весь канал
в чем причина? подскажите please...

поставил последнюю 4.2.0.3504
ничего не изменилось
Автор: NskRonin
Дата сообщения: 14.09.2008 15:42
blackman00
Я ни когда не сталкивался с ограничением, но вот что хочу сказать - дело может быть в том что ограничения в UG выставляются на килоБАЙТЫ\с, а скорость канала твоего измерена в 1 мегаБИТ\с, т.е. примерно 125 кмлоБАЙТ\с (в реале правдо не более 80). - вот от этого оттолкнись.
Автор: korsair
Дата сообщения: 15.09.2008 13:26

Цитата:
В сопоставлении функциональности и надежности я выбрал надежность по этому пользуюсь 2.8

Ну а как совместить оба правила?
Автор: nayre1
Дата сообщения: 15.09.2008 23:30
Сорри может тема и поднималась,сил нет искать((Уже 3 час бьюсь, на шлюзе можно запретить неавторизованному пользователю в сеть лезть по любому протоколу????Как в TI например???
Автор: ck80
Дата сообщения: 16.09.2008 09:42
Имеется ли средство для администрирования удалённых ЮзерГейтов? Ну к примеру у меня в филиале компании стоит ЮГ, есть прямой доступ и хочется например добавить пользователя? Можно ли как-то подключиться к панели администрирования удалённо?
Автор: Alex_TAV
Дата сообщения: 16.09.2008 11:04
ck80
запускаешь у себя Администратора и заходишь по сети
Автор: korsair
Дата сообщения: 17.09.2008 06:02

Цитата:
на шлюзе можно запретить неавторизованному пользователю в сеть лезть по любому протоколу????Как в TI например???

Они по умолчанию в группе дефаулт. Отруби все что можно этой группе, а для своих пользователей создай другую группу.
Автор: gnomnv
Дата сообщения: 18.09.2008 09:43
парни голова уже кипит, есть два ноута с вай фай, и выделинка блокирующая инет по мак адресу, надо раздать на второй ноут, пытался простым способом не получилось, поставил юзергейт 4.2 , ни чего не понял да и ктому же частенько вылетает\сбой завершеиние проги. Помогите чайнику ужасному раздать инет, уже башка кипит просто.
Автор: DZOTik
Дата сообщения: 18.09.2008 10:34
2 gnomnv
Для ноутов самый постой способ купить вайфай роутер (~50-60$), на нём прописать мак сетевухи которая смотрела в нет и всё. Плюсы - ноуты не привязываются к проводу (он будет в роутере), минусы - нельзя контролировать трафик.
Если ставить юзергейт на ноут то он должен быть постоянно включен для раздачи инета на второй ноут - помоему не очень удобно. Или собирать отдельный комп под сервак с юзергейтом - но выйдет дороже роутера
Автор: mksergey
Дата сообщения: 18.09.2008 12:19
В чем может быть проблема. На одгом из пк локальной сети установлен ЮГ 4.2.0.2435 с ключем на 30 пользователей. Через данный прокси подключены 4 пользователя у всех Опера 9. После кратковременного отключения Интернета с пк пользователей невозможно зайти на некоторые сайты- выдает ошибку 11001 "невозможно подключиться к удаленному серверу", причем именно на ту страницу которая в закладках, на другие страницы этого сайта выход есть. С самого проки-сервера зайти на этоти сайты возможно. Также есть еще проблема с заторможенностью работы прокси сервера. После установки первые два дня все работало нормально, но на третий день у всех пользователей начал жутко тормозить Интернет. Остановка и запуск сервера и перезагрузка системы помогли, но при этом теряется статистика. Подскажите кто сталкивался с данными проблемами возможные варианты решения.

Автор: gnomnv
Дата сообщения: 18.09.2008 13:38
DZOTik
это дело на 4 месяца, и хотелось бы без затрат. Мой ноут будет постояно включен это не проблема. И контроль трафика не важен.
Можешь попутно объяснить как настроить юзер гейт?
Автор: DZOTik
Дата сообщения: 19.09.2008 11:44
2 gnomnv
Вообщето в каждом юзергейте есть довольно неплохая мануалка, или качни _http://www.usergate.ru/download/Usergate_manual.zip.

Вкратце настройка будет такой:
Выделенка, как я понял, подключается через проводную сетевуху и на ней статический ип (например 89.89.89.89). Между собой компы соединяются по выйфай.

На компе с юзергейтом в свойствах TCP/IP вайфай сетевухи пишеш
ип 192.168.0.1
маска 255.255.255.0

На втором компе в свойствах TCP/IP вайфай сетевухи пишеш
ип 192.168.0.2
маска 255.255.255.0
шлюз 192.168.0.1
DNS - провайдера

В юзергейт:
Сервисы - настройка прокси - ставиш галочки на HTTP. FTP, SOCKS, в HTTP проксе ставиш галку - прозрачный прокси.

Сетевые правила - NAT - создать правило
DNS - порт 53 UDP ип приемника 192.168.0.1 ип отправителя 89.89.89.89
ICMP - ICMP ип приемника 192.168.0.1 ип отправителя 89.89.89.89
ICQ - порт 5190 TCP ип приемника 192.168.0.1 ип отправителя 89.89.89.89
443 - порт 443 TCP ип приемника 192.168.0.1 ип отправителя 89.89.89.89
и т.д. для других портов какие нужно.

Пользователи и группы - Пользователи - Создаеш пользователя (например user2) для второго компа, тип авторизации ИП адрес, назначаеш ему ип 192.168.0.2, для первого будет "default" ип 127.0.0.1, выбираеш им правила с какима они будут работать.

Вот вроде и вся настройка. Есть ещё варианты настроек без прозрачного прокси, с ДНС форвардингом, но и эта неплохо работает. Удачи!
Автор: ck80
Дата сообщения: 19.09.2008 13:35
Alex_TAV
Извините, не понял.. Запустить администратора?
Автор: DZOTik
Дата сообщения: 19.09.2008 15:00
2 ck80
на компе с которого хочеш администрировать ставиш юзергейт, во время установки убираеш все галки кроме "утилита администрирования". Потом заходиш в "Administrator" и добавляеш в "Сведения" ип сервера с юзергейтом, логин и пасс для доступа.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657

Предыдущая тема: LeaderTask


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.