Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» UserGate

Автор: motorscorp
Дата сообщения: 23.05.2007 21:34

Цитата:
Неужели ни у кого такого не было?

У меня тоже самое...
Буду переходить на другой проси, надеюсь будет лучше
Автор: dredd00
Дата сообщения: 23.05.2007 22:59
пункт 1 ставим днс как нарисовано на сайте (я юзал схему с NAT DNS UDP 53 порт)
далее. Есть проблема, которая имеет место быть у тех кто юзает модем (адсл модем)
Как я сам понял есть проблема тока у ДСЛьщиков. ну точнее у пппоешников и других тунеллистов
Симптомы. Открываются не все сайты, пинг не работает или работает криво. В частности у меня не работат гугл и мэйл. Аутпост ругался что мэйл меня атакует дефрагментированными пакетами.
Причина. АДСЛ использовал нестандартное значение MTU из за чего пакеты перенаправлялись криво.
решение тут http://www.lan2net.ru/faq.shtml

Цитата:

Любой ресурс доступен с компьютера, на котором установлен Lan2net, но на клиентских машинах недоступны некоторые ресурсы. В чем дело?

Симптомы: Не устанавливается соединение с некоторыми ресурсами при подключении через PPPoE соединение (DSL модемы, VPN соединения, а также другие способы туннелирования трафика)

Причина: Проблема вызвана несовместимостью сетевых настроек MTU. MTU (Maximum Transmission Unit) - это максимальный размер пакета получаемых/передаваемых данных. В Windows значение MTU по умолчанию - 1500, а протокол PPPoE использует 1492 или 1454.

Способ решения проблемы:

1. Определите IP адрес вашего шлюза (default gateway). Для этого наберите IPCONFIG в командной строке на машине, где установлен Lan2net.

2. Затем на одной из клиентских машин наберите:
PING -f -l 1500 xxx.xxx.xxx.xxx (где xxx.xxx.xxx.xxx - адрес шлюза, который Вы получили на предыдущем шаге). Вполне вероятно, что вы получите сообщение об ошибке, указывающее, что пакет должен быть фрагментирован. Если это так, то попробуйте:
PING -f -l 1492 xxx.xxx.xxx.xxx. Если и эта команда не работает, то:
PING -f -l 1454 xxx.xxx.xxx.xxx.
Числа в каждом из этих примеров (1500, 1492, 1454) - значения MTU. Продолжайте запускать эту команду, постепенно уменьшая значения MTU до тех пор, пока вместо сообщения об ошибке не появится нормальный ответ со стороны шлюза. Наибольшее значение MTU из сработавших и является тем, которое Вам нужно использовать.

3. Сконфигурируйте все ваши клиентские компьютеры так, чтобы вместо значения MTU по умолчанию, использовать другое значение.

Для Windows 2000 и XP:
- Запустите Редактор реестра (REGEDIT.EXE) на одной из ваших клиентских машин.
- Найдите ключ HKEY_LOCAL_MACHINE\ SYSTEM\ CurrentControlSet\ Services\ Tcpip\ Parameters\ Interfaces. Там должно быть несколько вложенный ключей для ключа Interfaces; вероятнее всего, их будет три.
- Посмотрите содержание каждого ключа, и найдите тот, который соответствует вашему сетевому адаптеру. Создайте в нем новый параметр MTU типа DWORD.
- Кликните дважды на новом значении, выберите опцию Decimal, и введите значение MTU, определенное вами.
- Для вступления изменений в силу перезагрузите Windows.

Windows 98 / ME:
- Запустите Registry Editor (REGEDIT.EXE) на одной из ваших клиентских машин.
- Перейдите в раздел HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Services\ Class\ Net\.
- В этой ветви найдите ключ (типа 0005), который содержит TCP/IP, задаваемый значением DriverDesc.
- Создайте параметр MaxMTU типа "Строковой параметр".
- Щелкните дважды на новом значении, выберите опцию Decimal, и введите значение MTU, определенное выше.
- Перезагрузите Windows для того, чтобы изменения вступили в силу.

Повторите описанную выше процедуру для каждой клиентской машины.

Хотя данное описано для другой программы, у меня все заработало на ЮГе тока после установки MTU 1400. Сначала поставил 1454 но часть сайтов не отображалась все равно.
тогда я вместо того чтобы, как написано в примере подставлять адрес шлюза, настроил трансфер ICMP через нат и стал с клиентских компьютеров отправлять запросы вида PING -f -l 1454 www.domain.com на неоткрываемые сайты, постепенно уменьшая число (размер пакета) как тока пинг стал ходить нормально (не ругаясь на фрагментированность) я выставлял это значение в реестре.(1400 для меня)

После изменения MTU надо ребутить комп
Автор: Kris_Silence
Дата сообщения: 25.05.2007 10:08
Хорошо, это можно попробувать. Однако проблему вижу не в этом. Если изначально ЮГ работает, потом пропадает нэт и помогает только перезагрузка... Дело не в весе пакета! Причём вырубается он то через каждые 2 минуты, а может и день простоять... Тварисчть рассказал как решил у себя этот трабл. Переставил винду на 2003 и посадил на неё ЮГ 4. Проблема исчезла. Я лично не пробовал.
Автор: ali1977
Дата сообщения: 04.06.2007 09:59
а можно в юзергейте менять айпи адрес клиентов уже заведенных в него?
а то при смене машины мак адрес то обоновляется но айпи не хочет меняться и приходиться вводить нового клиента
Автор: SolomoNuch
Дата сообщения: 08.06.2007 16:01
Помогите плиз в ЮГ проблеми с настройкой Летучей мыши! Принимать может, отправлять нет(((

Добавлено:
перепробовал кучю способов ничьо не катит
Автор: Kris_Silence
Дата сообщения: 09.06.2007 10:13
Думается мне это чейто глюк, как решить не понял. Бат ставить всё никак не собирусь, оутглюк также сразу не отправляет, только после того как почта получена, удаётся отправить.
Автор: SeriusDanil
Дата сообщения: 10.06.2007 19:11
SolomoNuch
А в чем собственно проблема? Правила NAT не работают или что?
Автор: SolomoNuch
Дата сообщения: 11.06.2007 16:10
SeriusDanil

Проблема в том што Бат не отправляет письма... постоянно виваливает ошыбку соединения...
Тестил на разных ящиках и на разних настройках ЮГ и Бат ...

Походу нат работаэт норм... с другими меил клиентами всьо ок!!!! Глючит только бат
Автор: Adrinohrome
Дата сообщения: 11.06.2007 17:43
Бат с ЮГ глючит. Не раз сталкивался с проблемой. Тебе или SMTP надо переадресацию сделать или в найтроках Бата покалупатся, я 4е-то сделал начало работать. Давненько было по-этому не помню точно, что и как.
Автор: SolomoNuch
Дата сообщения: 12.06.2007 16:05
Adrinohrome

SMTP - в ЮГ строить уже пробовал не раз....
А з батом какраз сижу парюсь но пока безуспешно...
Автор: good13
Дата сообщения: 13.06.2007 18:06
настраиваю в usergate чтобы трафик ходил через nat, настроино всё верно 100% но работает не стабильно (т.е. одна страница загрузилась, а через минуту уже не хочет).

Подскажите пожалуйста может какието особенности есть.
Автор: YFred
Дата сообщения: 20.06.2007 21:59
Есть две сетки с разными IP-ками, надо настроить инет в одной из сеток через проксю в другой, с Usergate это можно реализовать настроя на нем сервак с двумя интерфейсами один смотрит на сетку с интернетом второй в свою сеть?????
Автор: CAHEKit
Дата сообщения: 24.06.2007 12:28
Админы, помогите разобраться с UG 2.8.
установил , настроил, а мыло не бегает. Типа севак находит , а не видет кто это стучится ( авторизация баги сыплет). Мля весь форум проридил, а баг остался.
Помогите пожалуйста. Заранее спасибо.
Автор: NskRonin
Дата сообщения: 25.06.2007 10:40
CAHEKit
1. Прописываешь в транспорте Клиента сервер (ip локального сервера с UG)
2. Там же делаешь логин вида - логин#логин@мыло.ru, com или какое у тебя там.
3. Разрешешеь в UG Почту и вписывешь туда все ипользуемые сервера видом smtp.mail.ru и Pop.mail.ru - Там разберешься.
4. В конкртном пользователе прописываешь ипользуемые мыла в таблице E Mail


Вроде все.
Автор: CAHEKit
Дата сообщения: 25.06.2007 11:10
NskRonin
Ну это все я прописывал. Но все равно пишет типа сервер нашёл, а обратного ответа нету. Файервол отключен и по портам ничего не закрывал. мож какой-нибудь апдейт нужен? Заранее спасибо.
Автор: NskRonin
Дата сообщения: 25.06.2007 11:22
CAHEKit
Ну тогда еще один ньюанс - концовка у ящиков должно быть ожинаковой.. например 123@mail.ru - сервер mail.ru - канает
123@contora.com - сервер nvcom.ru - не канает


Если совсем запарился - иcпользуй Httport
Автор: CAHEKit
Дата сообщения: 25.06.2007 11:54
Может быть из-за того что UG стоит не на серверной винде , а на ХПэшке?
Автор: NskRonin
Дата сообщения: 25.06.2007 12:15
CAHEKit
нет.. не в этом дело..

Напиши подробно - клиентские проги почты, сервер почты и работет ли инет через ЮГ?

Добавлено:
Если горит - пиши в аську... Я больше сегодня не зайду
Автор: CAHEKit
Дата сообщения: 25.06.2007 12:49
дай тогда номерок
Автор: NskRonin
Дата сообщения: 26.06.2007 06:08
CAHEKit
В инфе... Если не найдешь - 233376341
Автор: Lopster
Дата сообщения: 29.06.2007 22:32
CAHEKit
вот есть замечательная тема по ЮГ, http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=6343&start=0
там много раз про почту есть, и от меня лично раза три. Открывай версию для печати и ищи. А вообще - портмапинг. Свои порты перекидываешь на 25 и 110, для каждого сервера новые, например 26 и 111, 27 и 112... и т.д. Глянь там.
Автор: nore123
Дата сообщения: 09.07.2007 09:13
стоит ug 4 инет есть у всех.
трое пользователей не имею доступа к почте
у остальных все нормально. подскажите выход из ситуации
Автор: NskRonin
Дата сообщения: 09.07.2007 12:01
nore123
Напиши адреса почты и посмотри - совпадают ли концовки (с серврами почты) после "собак" одинаковый или нет...
Автор: nore123
Дата сообщения: 09.07.2007 14:40
концовки одинаковые. на одной из машин раньше была почта - все работало
после того как завел через ЮГ перестало (почта идет через демон с собственного домена).
Автор: Fulkabaster
Дата сообщения: 01.08.2007 11:46
UserGate 2.8 стоит. Можно ли сделать так, чтобы при логической авторизации на машине пользователя не выскакивало окно с запросом логина и пароля, и чтобы юзер автоматически заходил на прокси под тем именем, под каким он залогинен в системе?

Добавлено:
На юзергейте, ессесно, имя юзера зарегистрировано.
Автор: NskRonin
Дата сообщения: 01.08.2007 13:24
Fulkabaster
А пароль не пробовал применять? (MAC)
Автор: Fulkabaster
Дата сообщения: 01.08.2007 14:16
Я наоборот - без пароля не пробовал

Короче, юзеры входят в виндовс как Domain Users, на ЮГ я завел учетные записи с точно такими же логинами и паролями, как у доменных юзеров. Но при каждом запуске IE система требует ввести логин и пароль (пароль можно и запомнить, поставив галочку, но нужно бы, чтобы вообще окно это не выскакивало)
Автор: Fulkabaster
Дата сообщения: 03.08.2007 10:04
Задачка изменилась.

Есть доменные юзеры, у все пароли для входа в домен.
На проксике ЮГ заведены пользователи с такими же именами (т.е. логинами), но все БЕЗ ПАРОЛЕЙ (т.к. если юзер поменяет свой пароль в домене, то и на ЮГ придется менять каждый раз). Т.е. на прокси он теперь заходит просто по имени аккаунта. НО - как сделать, чтобы браузер не выдавал запрос на ввод имени и пароля?
Автор: NskRonin
Дата сообщения: 03.08.2007 11:56
Fulkabaster
У меня авторизация по IP - ничего подобного нет.

Попробуй браузер отключить - внутри лакалки.
Автор: Fulkabaster
Дата сообщения: 03.08.2007 14:40
Если по IP, то у меня тоже нет. Но мне нужна авторизация именно по логину (логическая), а не адресу.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Локальный вход пользователя на сервер


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.