Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» UserGate

Автор: NskRonin
Дата сообщения: 07.09.2012 12:54
sid_forever

Видимо тебе нужно то чего не умеет 2.8 - NAT
Автор: PSanya
Дата сообщения: 09.04.2014 14:02
Добрый день, помогите пожалуйста,
Установлен Usergate, раздается интернет, более 300 пользователям, всё хорошо, всё устраивает. Но случился вдруг казус начальство требует полный отчет кто какие сайты посещает. А в отчете то в виде IP адресов всё, естественно если бы это был десяток пользователей, можно вручную переписать. В чём вопрос: Можно ли научить Usergate давать отчёт в виде имен сайтов? или как то иначе решить этот вопрос, хотя бы разово, не думаю что будут постоянно спрашивать

Прошу не судить строго, если не ту тему попал, поиск по форуму тоже не помог
Автор: vlary
Дата сообщения: 09.04.2014 14:32
PSanya
Цитата:
А в отчете то в виде IP адресов всё
Почему? Должно быть в виде URL, Ссылка
Автор: ipmanyak
Дата сообщения: 09.04.2014 14:37
PSanya Версию юзергада кто будет озвучивать? Насколько мне известно в старших версиях это уже решено. http://usergate.ru/products/statistics.php
Автор: PSanya
Дата сообщения: 10.04.2014 10:51
сорри, Usergate 5.2

Добавлено:
vlary
ipmanyak

Большое спасибо, за помощь.
Автор: kubrak1985
Дата сообщения: 20.08.2014 11:08
Добрый день подскажите как добавить ручное ограничение на сайты https
допустим сайт http://vk.com блокирует, а сайт https://vk.com не хочет блокировать.
Автор: sachaff
Дата сообщения: 15.10.2014 09:17
приветствую
думаем прикупить UserGate (дешевле KWF)
UserGate чем-то лучше\хуже KWF?
в общем если..
Автор: ovmiev
Дата сообщения: 01.04.2015 12:19
Здравствуйте, можно в UserGAte 5 заблокировать интернет радио? Если нельзя, может, кто-то знает другой способ?
Автор: ipmanyak
Дата сообщения: 01.04.2015 15:26
ovmiev http://static.entensys.com/manuals/ugpf/5/ru/
Нужно выяснить какой Content-type юзается для этого потокового вещания
почитай тут http://en.wikipedia.org/wiki/Internet_media_type в разделе audio
погляди логи прокси или содержимое HTML страницы с этим радио
возможные варианты:
application/octet-stream
audio/32kadpcm
audio/basic
audio/midi
audio/mpeg
audio/vnd.qcelp
audio/x-aiff
audio/x-pn-realaudio
audio/x-pn-realaudio-plugin

короче далее копай сам
Автор: fArRsh
Дата сообщения: 24.07.2015 07:40
Usergate версия 5.2
Стоит фильтр по категориям (порнушка, знакомства и прочее)
Попросили открыть сайт с обоями ( гудфон)
Добавляю его в исключения - не пускает
Пока не удалишь из правила фильтрации категорию (shareware and freeware)
Но тогда все сайты с обоинами открываются на ура
Кто нибудь обошел этот косяк? Или я не туда гляжу
Автор: boess
Дата сообщения: 13.08.2015 17:46
Добрый день, помогите может кто настраивал у себя следующее:
используем UG 6.x и хотим открыть пользователям соц сеть к примеру вконтакте, но без возможности слушать музыку и видео. Пробывали ставить запрет по контенту, на тот же ютубе работает на вконтакте нет, т.е. видео просматривается без проблем. Может кто решал такую задачу. Спасибо
Автор: ipmanyak
Дата сообщения: 14.08.2015 12:29
boess Видео на ютьебе поддерживается в следующих форматах

MOV
MPEG4
AVI
WMV
MPEGPS
FLV
3GPP
WebM

• MP4 (a multimedia container format standard specified as a part of MPEG-4)
• FLV (Flash Video, a kind of video format )
• AVI (Audio Video Interleaved,a kind of video format)
• MOV (the QuickTime multimedia file format)
• 3GP (a multimedia container format defined by the Third Generation Partnership Project for 3G UMTS multimedia services.)
• MKV (an free container format that holds an unlimited number of video, audio, picture, or subtitle tracks in one file)
• MPEG (the Moving Picture Experts Group, a kind of video format)
• WMV (Windows Media Video)
• SWF (Shockwave Flash)



Вот в контенте их и бань, раскрой запрет видео и посмотри что там есть.
Прочти страницу 53
http://static.entensys.com/manuals/ugpf/latest/ugpf-manual-ru.pdf

Тут еще почитай - http://forum.ru-board.com/topic.cgi?forum=8&topic=2698&start=380#19

Автор: fArRsh
Дата сообщения: 08.09.2015 11:24
usergate версия 5
отваливается почта в аутлуке, почта на мэйл.ру
pop3 - pop.mail.ru
вываливается именно на поп3 порт - мол недоступен

пытался переставлять юзергейт, удалял и добавлял порт, но все равно через некоторое время аутлук не принимает и отправляет почту
в инет заходит все на ура

еще в логах на сервере заметил данную ошибку, может в ней дело?

Тип события:    Ошибка
Источник события:    NetBT
Категория события:    Отсутствует
Код события:    4307
Дата:        08.09.2009
Время:        13:12:45
Пользователь:        Н/Д
Компьютер:    SERVER1
Описание:
Сбой при инициализации из-за отказа транспорта открыть начальные адреса.

Автор: ipmanyak
Дата сообщения: 08.09.2015 11:53
fArRsh Антивирус пробовал отключать?
Автор: fArRsh
Дата сообщения: 08.09.2015 14:03
ipmanyak
его нет
короче не коннектится по https
не заходит на гугл, яндекс и мэйл.ру
Автор: ipmanyak
Дата сообщения: 09.09.2015 07:18
fArRsh любым браузером не заходит на сайты по https ? https трафик разрешен, порт 143 ?
http://www.sys-team-admin.ru/administrirovanie/videourok-nastrojka-usergate-uchet-internet-trafika-v-lokal-noj-seti.html
Автор: fArRsh
Дата сообщения: 09.09.2015 10:55
ipmanyak
переставил серв с нуля, накатил ЮГ
заходит на все сайты, но вот почта в аутлук падает через раз - вываливается с ошибкой на pop3, мол не может его найти
вечером думаю попробую другую версию юг поставить или снести все правила запрета и добавляя по одному смотреть когда перестанет отваливаться почта
Автор: fArRsh
Дата сообщения: 10.09.2015 09:03
вообщем убрал серв, раздаю инет с роутера dir-300
все равно периодически нет почты с аутлука
а вот в веб морду мэйл.ру заходит без проблем
я правильно понял что нужно пинать провайдера?
трассировка. почему то 10 пункт оказывается постоянно недоступен :
[more]Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:\Users\fArsh>tracert mail.ru

Трассировка маршрута к mail.ru [217.69.139.200]
с максимальным числом прыжков 30:

1 <1 мс <1 мс <1 мс Dlink-Router [192.168.0.2]
2 29 ms 35 ms 25 ms xxx.xxx.xxx.125
3 59 ms 9 ms 242 ms xxx.xxx.xxx.1
4 18 ms 45 ms 19 ms 212.154.184.5
5 54 ms 55 ms 58 ms akto-core-l1-1-2.online.kz [92.47.145.194]
6 41 ms 45 ms 42 ms akto-gate-1.online.kz [92.47.151.57]
7 49 ms 46 ms 48 ms mosc-mx-1.online.kz [92.47.145.110]
8 44 ms 57 ms 51 ms as47764.ix.dataix.ru [178.18.226.33]
9 80 ms 60 ms 78 ms ae35.vlan903.dl3.m100.net.mail.ru [94.100.183.45
]
10 * * * Превышен интервал ожидания для запроса.
11 48 ms 48 ms 46 ms cp.mail.ru [217.69.139.200]

Трассировка завершена.

C:\Users\fArsh>tracert mail.ru

Трассировка маршрута к mail.ru [94.100.180.202]
с максимальным числом прыжков 30:

1 <1 мс <1 мс <1 мс Dlink-Router [192.168.0.2]
2 23 ms 6 ms 13 ms xxx.xxx.xxx.125
3 3 ms 9 ms 23 ms xxx.xxx.xxx.1
4 19 ms 18 ms 15 ms 212.154.184.5
5 59 ms 51 ms 69 ms akto-core-l1-1-2.online.kz [92.47.145.194]
6 55 ms 47 ms 73 ms akto-gate-1.online.kz [92.47.151.57]
7 49 ms 64 ms 61 ms mosc-mx-1.online.kz [92.47.145.110]
8 195 ms 53 ms 135 ms vl210.mskix.m100.ru [193.232.245.85]
9 80 ms 146 ms 208 ms ae2.dl8.bor.net.mail.ru [94.100.183.163]
10 * * * Превышен интервал ожидания для запроса.
11 59 ms 59 ms 56 ms mail.ru [94.100.180.202][/more]

Автор: s800
Дата сообщения: 10.09.2015 09:19

Цитата:
почему то 10 пункт оказывается постоянно недоступен :

это не является ошибкой, а так судя по логу с трассёром на mail. все нормально
p\s Outlook какой не Microsoft Exspress?

1. Убедитесь, что верно указали сервер исходящей почты smtp.mail.ru и сервер входящей почты pop3.mail.ru
Должно быть написано именно smtp.mail.ru и pop3.mail.ru - без пробелов, без точки на конце и т.д.

2. Убедитесь, что Вы указали в качестве Имени пользователя (логина) целиком E-Mail адрес. Частая ошибка, когда при настройке E-Mail адреса вида andrey@firma.ru, вписывают только andrey. Нужно указывать целиком andrey@firma.ru

Автор: fArRsh
Дата сообщения: 10.09.2015 09:51
s800
1. поп3 указан - pop.mail.ru
и так и работало до позавчерашнего дня
и сегодня работает, но вылетает периодически
попробую поменять на поп3.мэйл.ру
2.все заполнено верно

p/s. outlook 2010 и 2013
Автор: s800
Дата сообщения: 10.09.2015 10:02
fArRsh
проверь машинку на вирусы, SSL используешь?
попробуй сменить 25 порт на 2525
[more]Для настройки локального почтового клиента по протоколу POP3 используйте следующие параметры:
Сервер входящей почты (Incoming message server POP3-сервер) — pop.mail.ru; порт 110 (без шифрования) или 995 (с шифрованием SSL)
Сервер исходящей почты (SMTP-сервер) — smtp.mail.ru; порт 25, 587 или 2525 (без шифрования) и 465 (с шифрованием SSL)
Имя пользователя (логин) на POP-сервере и на SMTP-сервере — это полное название вашего почтового ящика, включая логин, значок "@" собачки и домен (например, somebody@mail.ru);
В настройках учетной записи необходимо указать, что сервер исходящей почты (или сервер SMTP) требует авторизации;

К особенностям данного сервиса стоит отнести возможность использовать в настройках нестандартный порт SMTP 2525 (помимо стандартных 25 и 587) для обхода запрета некоторых провайдеров Интернет исходящих TCP-соединений на порту 25 и, увы, полное отсутствие поддержки протокола IMAP.
Ограничения на массовую рассылку сервис не декларирует. Однако, экспериментальным путем выяснилась следующая картина:
после отправки 120 писем наблюдались значительные задержки в доставке почты (до 40 минут), после отправки 182 писем - стала возникать ошибка 553 (сервер не желает передавать почту), которая пропадала через некоторое время (от 5 минут до часа) и возникала снова после отправки письма. Спустя 2-ое суток ограничения продолжали действовать. Не сильно изменилась картина и после отправки ответов на первоначальную рассылку (не более 5-ти писем в час). Использовать бесплатный почтовый сервис Mail.ru, как и любые другие бесплатные почтовые службы, для сколько-нибудь серьезной рассылки нецелесообразно. [/more]
Автор: fArRsh
Дата сообщения: 10.09.2015 10:19
s800
да SSL используем
pop.mail.ru порт 995
smtp 465
почитал то что в теге - мы филиал, головной в другом городе, они переехали на мэйл.ру

насчет вирусов - у меня 60 машин :\
сейчас почта стабилизировалась, думаю все таки провайдер там что то подковырял
Автор: s800
Дата сообщения: 10.09.2015 10:29

Цитата:
сейчас почта стабилизировалась, думаю все таки провайдер там что то подковырял

не факт, что глюк не повториться, я бы подстраховался проверил бы машинки на вири, а вдруг? и что на всех 60 нет антивиря
Автор: fArRsh
Дата сообщения: 10.09.2015 10:55
s800
есть антивири
начну проверку др.вебом cure it со своего компа
Автор: s800
Дата сообщения: 10.09.2015 11:02

Цитата:
начну проверку др.вебом cure it со своего компа

проверять надо комплексно... и не одним антивирусом, я бы еще подключил AVZ и Касперского + утилиты на руткит см. http://forum.ru-board.com/topic.cgi?forum=62&topic=18156
Автор: fArRsh
Дата сообщения: 10.09.2015 15:10
s800
проблема решена
косяк на стороне провайдера
после обеда - полет отличный
Автор: Sergey_41
Дата сообщения: 26.10.2015 19:38
коллеги подскажите, поставил UserGate, 152-фз обязал, изучаю потихоньку, и у меня появился вопрос, а точнее несколько:
1) где взять дистрибутив VPN клиента
2) как правильно создать проброс портов, чтоб подключить сетевой диск с wan в локальную сеть
(по портам понятно, надо пробросить SMB+Netbios SS, вопрос как это правильно делать в UserGate-e, какое надо обратное правило и надо ли заводить пользователей)

спасибо
Автор: kostarika
Дата сообщения: 08.04.2016 09:17
Здравствуйте, поднят домен, на отдельном сервере поднят Usergate 5.x интернет работает через роутер ASUS RT-N16, суть проблемы, не могу подключаться из вне по VPN l2tp, на роутере NAT Passthrough на L2TP включен, DMZ ссылается на Usergate, на нем правила тоже настроены на порты 1701,4500,500,50, внутри сети все подключается, но из вне ошибка 809, уже и не знаю что делать

P.S Брандмауэр уже и включал и выключал и порты на на них разрешал,положение дел не меняет.
PPTP при этом работает
Автор: ipmanyak
Дата сообщения: 08.04.2016 09:50
kostarika NAT VPN Passthrough - это для vpn клиентов за роутером ходить наружу, а не внутрь извне!
Решение - поднять VPN сервер не в DMZ, а на самом рутере.
Гугль обычно помогает, поиск - asus rt-n16 vpn server
1-ая ссылка сразу дает искомое:
Как настроить роутер ASUS как VPN сервер (ASUSWRT)?
https://www.asus.com/ru/support/faq/113805
Автор: kostarika
Дата сообщения: 08.04.2016 10:34
PPTP у меня и так работает, нужен L2TP, дабы усилить безопасность
ну и сам роутер в другой под сети, а нужен доступ во внутреннюю сеть.
надо что бы был развернут с помощью windows server, т.к. будет настраиваться ЦС и контроль через Radius

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Локальный вход пользователя на сервер


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.