а где этот UserGate взять можно
» UserGate
Подскажите, пожалуйста, по поовду UserGate в посте http://forum.ru-board.com/topic.cgi?forum=8&topic=19442#1
Я этот пост нашел позже поэтоу открыл новую тему.
Я этот пост нашел позже поэтоу открыл новую тему.
Проблемка!!!
Собственно не могу подключиться к удаленному серверу с авторизацией. На UserGate FTP разрешено. И сообщение выдает сам UserGate. Если включить ftp по http то для АНОНИМНОЙ авторизации все ок. А вот при авторизации логин-пароль -- болт. Весь топик прочитал -- усе настроено и так.
Заранее спасибо за помощь.
p.s юзаю UG v2.8
а чё такое NAT? ниде не нашел в настройках UG....
Собственно не могу подключиться к удаленному серверу с авторизацией. На UserGate FTP разрешено. И сообщение выдает сам UserGate. Если включить ftp по http то для АНОНИМНОЙ авторизации все ок. А вот при авторизации логин-пароль -- болт. Весь топик прочитал -- усе настроено и так.
Заранее спасибо за помощь.
p.s юзаю UG v2.8
а чё такое NAT? ниде не нашел в настройках UG....
Может быть и мне кто то поможет. Не могу никак настроить Skype через usergate. Делал через NAT, но так и не заработало. Может кто то расширенно расскажет как можно сделать.
Thresh
я сам скайп недавно устанавливал, так всё без проблем идёт и через прокси и через нат. Внимательно посмотри настройки соединения, там и порты указаны и прокси можно выбрать. У меня стоит автоопределение прокси.
Добавлено:
insulin
в 2.8 нет НАТа, и в ней всегда были проблемы с подключением к фтп, так что глухой номер. Ставь 4-ку ЮГ и настраивай НАТ.
Добавлено:
HomeSysAdmin
ничего не понял из того сообщения, при чём тут вообще адрес 127.0.0.1 ?
Добавлено:
zambiz
есть варезник тут же, там выкладываются ссылочки каждый день, только надо шустро качать, пока не сдохли.
Добавлено:
Fulkabaster
назначение портов - это конечно вещь полезная, только вот если что-то куда-то не идёт, то это всё решается с помощью НАТа.
я сам скайп недавно устанавливал, так всё без проблем идёт и через прокси и через нат. Внимательно посмотри настройки соединения, там и порты указаны и прокси можно выбрать. У меня стоит автоопределение прокси.
Добавлено:
insulin
в 2.8 нет НАТа, и в ней всегда были проблемы с подключением к фтп, так что глухой номер. Ставь 4-ку ЮГ и настраивай НАТ.
Добавлено:
HomeSysAdmin
ничего не понял из того сообщения, при чём тут вообще адрес 127.0.0.1 ?
Добавлено:
zambiz
есть варезник тут же, там выкладываются ссылочки каждый день, только надо шустро качать, пока не сдохли.
Добавлено:
Fulkabaster
назначение портов - это конечно вещь полезная, только вот если что-то куда-то не идёт, то это всё решается с помощью НАТа.
Lopster если есть возможность выложите UG или хотыбы ссылку где можно посмотреть (скачать), пользуюсь 2.8 хочется какого-то прогреса
Vurdalac
вот тут http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=29684&start=1500#lt тема про варез Там и выкладывают.
вот тут http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=29684&start=1500#lt тема про варез Там и выкладывают.
Снова подниму вопрос о получении почты через User Gate 2.8.
Локальный сервер Courier Mail Server работает через прокси нормально, так что опыт настройки UG у меня имеется , но я ни как не могу заставить СБиС++ Электронная отчётность подключаться к почтовому серверу (в инете который) для обмена почтой.
Кто имеет опыт запуска СБиС++ Электронная отчётность + User Gate, подскажите как быть.
Локальный сервер Courier Mail Server работает через прокси нормально, так что опыт настройки UG у меня имеется , но я ни как не могу заставить СБиС++ Электронная отчётность подключаться к почтовому серверу (в инете который) для обмена почтой.
Кто имеет опыт запуска СБиС++ Электронная отчётность + User Gate, подскажите как быть.
Lopster ! спасибо...
Как работать с с файлом wwwroot\messages.txt? Есть ли ссылки?
То есть нужно, чтобы при каждой ошибке ЮГ выдавал в браузере сообщение пользователю (несуществующий ресурс, превышен трафик, упала связь с инетом и т.п.)
В каком формате оформлять сроки в этом файле, какие типы сообщений и т.п.?
То есть нужно, чтобы при каждой ошибке ЮГ выдавал в браузере сообщение пользователю (несуществующий ресурс, превышен трафик, упала связь с инетом и т.п.)
В каком формате оформлять сроки в этом файле, какие типы сообщений и т.п.?
Цитата:
Добавлено:
HomeSysAdmin
ничего не понял из того сообщения, при чём тут вообще адрес 127.0.0.1 ?
Дело в том, что возникает ситуация , когда на одном компе есть сервер USERGATE и сам админ. Поэтому админу присвается локальный хост 127.0.01, а прокси - 192.168.0.1.
Цитата:
Дело в том, что возникает ситуация , когда на одном компе есть сервер USERGATE и сам админ. Поэтому админу присвается локальный хост 127.0.01, а прокси - 192.168.0.1.
и из этого следует, что ничего работать не будет, так как нет внешнего адреса, или внутреннего, смотря кому 192... присвоен.
Люди помогите. На сайте производителя написано
Версия 4.1.0.1640 (3.06.2006):
Что нового?
сделан второй вариант http-авторизации, позволяющий нескольким пользователям работать с одного терминального сервера под разными аккаунтами
Юзаю 4.1.0.1746, все пользователи бездисковые работают на терминальном сервере.
Но всеравно, если один авторизовался, все остальные могут работать без авторизации, и весь трафик вешается на одного. Неужели ни у кого нет терминальных клиентов?
P.S. Проблема решена
Версия 4.1.0.1640 (3.06.2006):
Что нового?
сделан второй вариант http-авторизации, позволяющий нескольким пользователям работать с одного терминального сервера под разными аккаунтами
Юзаю 4.1.0.1746, все пользователи бездисковые работают на терминальном сервере.
Но всеравно, если один авторизовался, все остальные могут работать без авторизации, и весь трафик вешается на одного. Неужели ни у кого нет терминальных клиентов?
P.S. Проблема решена
люди, хэлп, вопрос по ограничению юзверей по UG 4.17(тот же 4.0):
1. как зарезать определенным юзерам доступ к аське к примеру?
то, что я делал для этого:
1. создал группу для этих опущенцев и выставил, что порты 5190, 1080(если они по соксу захотят) закрыты. результат- залазят только в путь;
2. залез в правила и создал, что такие-то айпишники как исходящие, закрываются в доступе, если пытаются стукнутся к login.icq.com. результат тот же.
3. взял, запретил порты 80, 8080. аллилуя аськи нет, но, как я и предполагал, и инета нет тоже.
4. в нате убрал эти порты, та же лажа.
итак возвращаемся к вопросу:
1. как все-таки обрубить аську этим нехорошим людям?
2. почему не сработали первые 2 варианта? а то я юзал и wingate и winrote, там почему то правила работали. и то, в винроте там вообще по нату рубишь народ и все. по идее если я обрубаю порты, по ним ничего и не пойдет. у аськи порты стандартные: 443, 5190. порты через которые к ним идти: 80,8080,1080. или я что-то не догоняю, либо просто что-то не так делаю или настраиваю в ug.
3. как правила применят к группе, что-то я этого не нашел.
p.s. аська- это чисто в пример мне нужно, все остальное сделаю по этому примеру.
1. как зарезать определенным юзерам доступ к аське к примеру?
то, что я делал для этого:
1. создал группу для этих опущенцев и выставил, что порты 5190, 1080(если они по соксу захотят) закрыты. результат- залазят только в путь;
2. залез в правила и создал, что такие-то айпишники как исходящие, закрываются в доступе, если пытаются стукнутся к login.icq.com. результат тот же.
3. взял, запретил порты 80, 8080. аллилуя аськи нет, но, как я и предполагал, и инета нет тоже.
4. в нате убрал эти порты, та же лажа.
итак возвращаемся к вопросу:
1. как все-таки обрубить аську этим нехорошим людям?
2. почему не сработали первые 2 варианта? а то я юзал и wingate и winrote, там почему то правила работали. и то, в винроте там вообще по нату рубишь народ и все. по идее если я обрубаю порты, по ним ничего и не пойдет. у аськи порты стандартные: 443, 5190. порты через которые к ним идти: 80,8080,1080. или я что-то не догоняю, либо просто что-то не так делаю или настраиваю в ug.
3. как правила применят к группе, что-то я этого не нашел.
p.s. аська- это чисто в пример мне нужно, все остальное сделаю по этому примеру.
rezets
тебе же отвечают в общей теме по ЮГ, сюда мало кто заглядывает. Зачем дублировать ?
тебе же отвечают в общей теме по ЮГ, сюда мало кто заглядывает. Зачем дублировать ?
Lopster
я просто сразу отписал в похожих темах, просто если там не ответят, то может тут пройдет. флудить больше не буду, но ответа правильного я пока не получил.
я просто сразу отписал в похожих темах, просто если там не ответят, то может тут пройдет. флудить больше не буду, но ответа правильного я пока не получил.
rezets
все ответы были правильные. Если что-то не пашет, надо пробовать на месте.
все ответы были правильные. Если что-то не пашет, надо пробовать на месте.
Цитата:
и из этого следует, что ничего работать не будет, так как нет внешнего адреса, или внутреннего, смотря кому 192... присвоен
У меня админ сидит на localhost = 127.0.0.1 . На этой же машине проху 192.168.0.1. В панели администратора всегда сидит соединение 127.0.0.1. Когда любой юзер (192.168.0,2 - 192.168.0...., или я сам (192.168.0.1) иду в инет , то в логах видно кто подключается.
eSafeLine'у респект!
Столкнулся с траблой: клиент ФПСУ-IP Сбербанка никак не хотел нормально работать через ЮГ. Их (Сбербанка) спецы так и сказали: "Не парься, сноси свой ЮГ, не поднять через него наш VPN". Максимум, чего удалось добиться - один раз соединение устанавливается через маппинг портов, а для повторного соединение нужно сервер перегружать.
После письма в саппорт ЮГ через полторы недели вышел релиз 4.1.0.2197 (на сайте пока нету). Проблема решена. Уже поставил-покрутил - работает!
Столкнулся с траблой: клиент ФПСУ-IP Сбербанка никак не хотел нормально работать через ЮГ. Их (Сбербанка) спецы так и сказали: "Не парься, сноси свой ЮГ, не поднять через него наш VPN". Максимум, чего удалось добиться - один раз соединение устанавливается через маппинг портов, а для повторного соединение нужно сервер перегружать.
После письма в саппорт ЮГ через полторы недели вышел релиз 4.1.0.2197 (на сайте пока нету). Проблема решена. Уже поставил-покрутил - работает!
MayDay
можешь куда-нить выложить этот релиз ? Или на мыло.
можешь куда-нить выложить этот релиз ? Или на мыло.
MayDay
А у меня нормально работает сбербанк через UG (создал правило NAT на UDP 87 порт)
Добавлено:
Проблема в другом поставил билд 4.1.1994 билд периодически (раз в пару суток) подвисает служба UGб более новая версия 2197 не виснет но регулярно сама перезагружает комп Win2003 Std
А у меня нормально работает сбербанк через UG (создал правило NAT на UDP 87 порт)
Добавлено:
Проблема в другом поставил билд 4.1.1994 билд периодически (раз в пару суток) подвисает служба UGб более новая версия 2197 не виснет но регулярно сама перезагружает комп Win2003 Std
Подскажите, если кто в курсе! Ситуация такая: Есть машина с UG 4.1.1994 все настроено(через NAT) и работает (как ни странно!). Но при при попытке настроить сбор почты Outlook`ом с mail.ru, yandex.ru (POP3) Outlook говорит, что не видит почтовый сервер! Хотя тут же проверяешь nslookup - все замечательно! Пробовал даже Telnet`ом на почтовые порты цепляться - РАБОТАЕТ!!! А что Outlook`у надо не понятно. Кстати с КД почта забирается. Но в моем случае КД для UG такой же точно клиент, с такими же правами.
Есть проблема, которую решить никак не могу и ответов не вижу.
Когда то было все нормально и стоял юзергад 2.8.
В связи с необходимостью установки софта, которому требуется NAT установил вначале 4.1.0.1994.
Появился глюк - несколько часов прокся работает нормально. Потом инет пропадает. Порты снаружи закрыты. При перезагрузке модема инет появляется, порты открываются. Но днс не работает. То есть почтовые клиенты и пр, которые используют для соединений доменные имена серверов выпендриваются. Ресолв адресов посредством простого пинга тоже не происходит.
Перегружаем юзергада и всё становится хорошо.
Смена версии на 4.1.0.1746 ничего не дало, хотя та рекомендуется как стабильная.
Еще замечено, что если перегрузить юзергейт сразу, инет появляется и днс с ним.
Решается такая проблема как-нибудь? Кроме смены юзергада на на какой-нить вингад.
Когда то было все нормально и стоял юзергад 2.8.
В связи с необходимостью установки софта, которому требуется NAT установил вначале 4.1.0.1994.
Появился глюк - несколько часов прокся работает нормально. Потом инет пропадает. Порты снаружи закрыты. При перезагрузке модема инет появляется, порты открываются. Но днс не работает. То есть почтовые клиенты и пр, которые используют для соединений доменные имена серверов выпендриваются. Ресолв адресов посредством простого пинга тоже не происходит.
Перегружаем юзергада и всё становится хорошо.
Смена версии на 4.1.0.1746 ничего не дало, хотя та рекомендуется как стабильная.
Еще замечено, что если перегрузить юзергейт сразу, инет появляется и днс с ним.
Решается такая проблема как-нибудь? Кроме смены юзергада на на какой-нить вингад.
Неужели ни у кого такого не было?
Цитата:
Неужели ни у кого такого не было?
У меня тоже самое...
Буду переходить на другой проси, надеюсь будет лучше
пункт 1 ставим днс как нарисовано на сайте (я юзал схему с NAT DNS UDP 53 порт)
далее. Есть проблема, которая имеет место быть у тех кто юзает модем (адсл модем)
Как я сам понял есть проблема тока у ДСЛьщиков. ну точнее у пппоешников и других тунеллистов
Симптомы. Открываются не все сайты, пинг не работает или работает криво. В частности у меня не работат гугл и мэйл. Аутпост ругался что мэйл меня атакует дефрагментированными пакетами.
Причина. АДСЛ использовал нестандартное значение MTU из за чего пакеты перенаправлялись криво.
решение тут http://www.lan2net.ru/faq.shtml
Цитата:
Хотя данное описано для другой программы, у меня все заработало на ЮГе тока после установки MTU 1400. Сначала поставил 1454 но часть сайтов не отображалась все равно.
тогда я вместо того чтобы, как написано в примере подставлять адрес шлюза, настроил трансфер ICMP через нат и стал с клиентских компьютеров отправлять запросы вида PING -f -l 1454 www.domain.com на неоткрываемые сайты, постепенно уменьшая число (размер пакета) как тока пинг стал ходить нормально (не ругаясь на фрагментированность) я выставлял это значение в реестре.(1400 для меня)
После изменения MTU надо ребутить комп
далее. Есть проблема, которая имеет место быть у тех кто юзает модем (адсл модем)
Как я сам понял есть проблема тока у ДСЛьщиков. ну точнее у пппоешников и других тунеллистов
Симптомы. Открываются не все сайты, пинг не работает или работает криво. В частности у меня не работат гугл и мэйл. Аутпост ругался что мэйл меня атакует дефрагментированными пакетами.
Причина. АДСЛ использовал нестандартное значение MTU из за чего пакеты перенаправлялись криво.
решение тут http://www.lan2net.ru/faq.shtml
Цитата:
Любой ресурс доступен с компьютера, на котором установлен Lan2net, но на клиентских машинах недоступны некоторые ресурсы. В чем дело?
Симптомы: Не устанавливается соединение с некоторыми ресурсами при подключении через PPPoE соединение (DSL модемы, VPN соединения, а также другие способы туннелирования трафика)
Причина: Проблема вызвана несовместимостью сетевых настроек MTU. MTU (Maximum Transmission Unit) - это максимальный размер пакета получаемых/передаваемых данных. В Windows значение MTU по умолчанию - 1500, а протокол PPPoE использует 1492 или 1454.
Способ решения проблемы:
1. Определите IP адрес вашего шлюза (default gateway). Для этого наберите IPCONFIG в командной строке на машине, где установлен Lan2net.
2. Затем на одной из клиентских машин наберите:
PING -f -l 1500 xxx.xxx.xxx.xxx (где xxx.xxx.xxx.xxx - адрес шлюза, который Вы получили на предыдущем шаге). Вполне вероятно, что вы получите сообщение об ошибке, указывающее, что пакет должен быть фрагментирован. Если это так, то попробуйте:
PING -f -l 1492 xxx.xxx.xxx.xxx. Если и эта команда не работает, то:
PING -f -l 1454 xxx.xxx.xxx.xxx.
Числа в каждом из этих примеров (1500, 1492, 1454) - значения MTU. Продолжайте запускать эту команду, постепенно уменьшая значения MTU до тех пор, пока вместо сообщения об ошибке не появится нормальный ответ со стороны шлюза. Наибольшее значение MTU из сработавших и является тем, которое Вам нужно использовать.
3. Сконфигурируйте все ваши клиентские компьютеры так, чтобы вместо значения MTU по умолчанию, использовать другое значение.
Для Windows 2000 и XP:
- Запустите Редактор реестра (REGEDIT.EXE) на одной из ваших клиентских машин.
- Найдите ключ HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ Tcpip\ Parameters\ Interfaces. Там должно быть несколько вложенный ключей для ключа Interfaces; вероятнее всего, их будет три.
- Посмотрите содержание каждого ключа, и найдите тот, который соответствует вашему сетевому адаптеру. Создайте в нем новый параметр MTU типа DWORD.
- Кликните дважды на новом значении, выберите опцию Decimal, и введите значение MTU, определенное вами.
- Для вступления изменений в силу перезагрузите Windows.
Windows 98 / ME:
- Запустите Registry Editor (REGEDIT.EXE) на одной из ваших клиентских машин.
- Перейдите в раздел HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Services\ Class\ Net\.
- В этой ветви найдите ключ (типа 0005), который содержит TCP/IP, задаваемый значением DriverDesc.
- Создайте параметр MaxMTU типа "Строковой параметр".
- Щелкните дважды на новом значении, выберите опцию Decimal, и введите значение MTU, определенное выше.
- Перезагрузите Windows для того, чтобы изменения вступили в силу.
Повторите описанную выше процедуру для каждой клиентской машины.
Хотя данное описано для другой программы, у меня все заработало на ЮГе тока после установки MTU 1400. Сначала поставил 1454 но часть сайтов не отображалась все равно.
тогда я вместо того чтобы, как написано в примере подставлять адрес шлюза, настроил трансфер ICMP через нат и стал с клиентских компьютеров отправлять запросы вида PING -f -l 1454 www.domain.com на неоткрываемые сайты, постепенно уменьшая число (размер пакета) как тока пинг стал ходить нормально (не ругаясь на фрагментированность) я выставлял это значение в реестре.(1400 для меня)
После изменения MTU надо ребутить комп
Хорошо, это можно попробувать. Однако проблему вижу не в этом. Если изначально ЮГ работает, потом пропадает нэт и помогает только перезагрузка... Дело не в весе пакета! Причём вырубается он то через каждые 2 минуты, а может и день простоять... Тварисчть рассказал как решил у себя этот трабл. Переставил винду на 2003 и посадил на неё ЮГ 4. Проблема исчезла. Я лично не пробовал.
а можно в юзергейте менять айпи адрес клиентов уже заведенных в него?
а то при смене машины мак адрес то обоновляется но айпи не хочет меняться и приходиться вводить нового клиента
а то при смене машины мак адрес то обоновляется но айпи не хочет меняться и приходиться вводить нового клиента
Помогите плиз в ЮГ проблеми с настройкой Летучей мыши! Принимать может, отправлять нет(((
Добавлено:
перепробовал кучю способов ничьо не катит
Добавлено:
перепробовал кучю способов ничьо не катит
Думается мне это чейто глюк, как решить не понял. Бат ставить всё никак не собирусь, оутглюк также сразу не отправляет, только после того как почта получена, удаётся отправить.
Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071
Предыдущая тема: Локальный вход пользователя на сервер
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.