Kamerton Странно, в этом файлике у меня все чисто! А вот на экране появилось еще кучу всякого дерьма (((( И как его побороть? Может не понимаете о чем я и прислать скриншет???
» UserGate
Bacha
Если там всё чисто, значит возможно у тебя просто в логах висит лишнее такое что ты видишь на экранет!!! Тогда остаёться только попробовать почистить логи. Или просто перенеси их в другую папку, и перезапустить usergate. Этот вариант должен решить твою проблему! Если не поможет тогда уже скрин давай!! может и вправду не понял!
Если там всё чисто, значит возможно у тебя просто в логах висит лишнее такое что ты видишь на экранет!!! Тогда остаёться только попробовать почистить логи. Или просто перенеси их в другую папку, и перезапустить usergate. Этот вариант должен решить твою проблему! Если не поможет тогда уже скрин давай!! может и вправду не понял!
Я вот поставил ограничение на трафик с начала месяца....
И вот енто ограничение не сработало Перебрал один пользователь свое...
Как тут быть Или это глюк??? Следить то не хочется...
И вот енто ограничение не сработало Перебрал один пользователь свое...
Как тут быть Или это глюк??? Следить то не хочется...
Bacha
Цитата:
Ну не знаю, если ставишь ограничение на трафик, то нужно ещё постваить и ограничение скорости к 0 после превышения, и снять галочки - на разрешение после превышения протоколов ненужных. У меня так стоит и всё работает.
Цитата:
Я вот поставил ограничение на трафик с начала месяца....
И вот енто ограничение не сработало Перебрал один пользователь свое...
Как тут быть Или это глюк??? Следить то не хочется...
Ну не знаю, если ставишь ограничение на трафик, то нужно ещё постваить и ограничение скорости к 0 после превышения, и снять галочки - на разрешение после превышения протоколов ненужных. У меня так стоит и всё работает.
Что то я не понял.... Ставлю я огранечение по трафику с начала месяца... Что еще то надо ставить??? И где эти галочки??? Я весь хелп излизил, так ничего подобного не написано. Зачем ограничевать по скорости если сама задача ограничить по принятым мегабайтам??? Спасибо!
Слушайте, а как дела в юзергейте с SSL, который https обстоят? Как сделать что бы работало?
Bacha
В том то и дело, что такое у них ещё не совсем организовано, и в помощи такое не написано, так как хелп не обновили, хотя я не помню точно. ладно, делаешь следующее, на вкладке ограничение у юзверя или для группы, ставишь в поле После превышения - 0, затем на вкладке трафик для группы, ставишь какие протоколы разрешить после превышения трафика. ил вообще снимаешь все галочки, вот и всё! У меня всё работает, проверял! Правда некоторые протоколы у меня разрешены!
В том то и дело, что такое у них ещё не совсем организовано, и в помощи такое не написано, так как хелп не обновили, хотя я не помню точно. ладно, делаешь следующее, на вкладке ограничение у юзверя или для группы, ставишь в поле После превышения - 0, затем на вкладке трафик для группы, ставишь какие протоколы разрешить после превышения трафика. ил вообще снимаешь все галочки, вот и всё! У меня всё работает, проверял! Правда некоторые протоколы у меня разрешены!
заработало.... спасибо тебе, мил человек!
Хотя расписал ты немного не так! Может у нас версии разные, а то пока нашел эти галочки... Спасибо!
Хотя расписал ты немного не так! Может у нас версии разные, а то пока нашел эти галочки... Спасибо!
Bacha
Всегда рад!!! Для того форум и существует! Вот если бы поюзать быда тестером новую версию, было бы вообще круто! Я спросил у разработчиков как стать тестером, морозяться!!! Ничего не ответили!
Всегда рад!!! Для того форум и существует! Вот если бы поюзать быда тестером новую версию, было бы вообще круто! Я спросил у разработчиков как стать тестером, морозяться!!! Ничего не ответили!
Kamerton
Ты, однако, интересный товарищЪ. Откуда про гейт столько знаешь? Я вот ради развития его изучаю, так как считаю, что он из большого количества "проксов" наиболее интересный и оптимальный по настройкам. Очень часто в различных местах приходится помогать людям "выходить в интернет" по проксе... Раньше ставил чешский (?) winproxy, но потом повстречал Ю.Г. (учет трафика и т.д. и т.п.) Хотя для своих нужд мне один хороший человек написал специально программу... скажем так - настроил целый сервер на FreeBSD (в котором я вооще не шарю) где все работает через НАТ. Для конечного пользователя это по-моему проще. Даже для меня это проще, а то вот я и себе не могу настроить почту через гейт, не то чтобы другие из моей сетки разобрались
Ну так может ты расскажешь поподробней на эту тему, наверняка не я один задавался таким вопросом! Делись знанием и мы (я точно) буду очень тебе благодарен!
Итак по-порядку? На примере mail.ru. Настройки в гейте.....
Ты, однако, интересный товарищЪ. Откуда про гейт столько знаешь? Я вот ради развития его изучаю, так как считаю, что он из большого количества "проксов" наиболее интересный и оптимальный по настройкам. Очень часто в различных местах приходится помогать людям "выходить в интернет" по проксе... Раньше ставил чешский (?) winproxy, но потом повстречал Ю.Г. (учет трафика и т.д. и т.п.) Хотя для своих нужд мне один хороший человек написал специально программу... скажем так - настроил целый сервер на FreeBSD (в котором я вооще не шарю) где все работает через НАТ. Для конечного пользователя это по-моему проще. Даже для меня это проще, а то вот я и себе не могу настроить почту через гейт, не то чтобы другие из моей сетки разобрались
Ну так может ты расскажешь поподробней на эту тему, наверняка не я один задавался таким вопросом! Делись знанием и мы (я точно) буду очень тебе благодарен!
Итак по-порядку? На примере mail.ru. Настройки в гейте.....
А можно все-таки про SSL узнать?
А то, кажется, мой вопрос пропустили
А то, кажется, мой вопрос пропустили
Kurt
Нет, твой вопрос не пропустили, но я с такими вещами не работали не могу помочь в этом, сам слежу за топиком интересно что скажут те кто может сталкивался с этим.
Bacha
Что касается меня, так я просто сталкнулся с тем, что придя на работу понял что на нас гонят за перебор и за не совсем нормальную работу инета... вот я и начал искать хорошие вещички, пощупал то пощупал разное и остановился на UserGate. А что, проэкт развивается, разработчики не спят, вносят изменения от пользователей и исправляют ошибки, ПОТДЕРЖИМ НАШЕГО ПРОИЗВОДИТЕЛЯ... Вот я и остановился на ней. Хотя сейчас уже вижу и другие отечественные и тоже хорошие, вот например Eserv , тоже отечественный и более менее может кому подойдёт, но некоторые моменты мне не понравились...
Теперь что касается настройки гейта на почту. У меня вообщето есть свой почтовый сервак и мне немного удобнее работать, я могу использовать возможность открытия POP и SMTP, но не совсем удобно то, что у меня логин и пароль на ящик должно совпадать с логином и паролем в инет. Поэтому я сделал мапированием.
Для этого мона в принципе и ознакомиться на офсайте там всё написано.
Возьмем в качестве примера почтовый сервер mail.ru.
Настройка UserGate.
Заходим на закладку <Настройка> в группу <Назначение портов>. Нажимаем на кнопку <Добавить>. В появившемся диалоге указываем
Имя связи: mail.ru pop3
Адрес: IP-адрес компьютера, с которого будет разрешено пользоваться почтовым сервером, или диапазон адресов, или все.
Порт: 110 (если он занят, то можно указать другой, и соответственно его же в почтовых клиентах)
Хост: mail.ru
Порт: 110
Необходимо также указать пользователя, на которого будет записываться траффик по данной связи.
Нажимаем <ОK>. Кнопкой <Применить> сохраняем изменения.
SMTP-протокол настраивается аналогично. Но этого обычно не требуется, т.к. пользователям необходимо только получать почту со своих личных почтовых серверов.
Настройка почтового клиента.
В качестве POP3-сервера указываем IP-адрес UserGate. Порт ставим такой, как указали в настройках слушающего адреса (в данном примере - 110).
Можно настроить несколько почтовых серверов на разные порты. Или для каждого пользователя связывать его почтовый сервер с индивидуальным портом тогда будет трафик записываться на того кому открыл порт.
Это написано на оф сайте. Я же хочу сделать что бы внутренняя почта не ходила через инет и не била трафик. Поэтому я ищу себе прогу которая поможет мне это сделать и вот уже надыбал одну, сейчас тестю и пробую что бы клиенты не заметили перехода.
Вот и всё, если что конкретно не понятно, то стучись в асю или в ПМ. Всегда рад помочь, да и сам иногда прошу помощи.
Нет, твой вопрос не пропустили, но я с такими вещами не работали не могу помочь в этом, сам слежу за топиком интересно что скажут те кто может сталкивался с этим.
Bacha
Что касается меня, так я просто сталкнулся с тем, что придя на работу понял что на нас гонят за перебор и за не совсем нормальную работу инета... вот я и начал искать хорошие вещички, пощупал то пощупал разное и остановился на UserGate. А что, проэкт развивается, разработчики не спят, вносят изменения от пользователей и исправляют ошибки, ПОТДЕРЖИМ НАШЕГО ПРОИЗВОДИТЕЛЯ... Вот я и остановился на ней. Хотя сейчас уже вижу и другие отечественные и тоже хорошие, вот например Eserv , тоже отечественный и более менее может кому подойдёт, но некоторые моменты мне не понравились...
Теперь что касается настройки гейта на почту. У меня вообщето есть свой почтовый сервак и мне немного удобнее работать, я могу использовать возможность открытия POP и SMTP, но не совсем удобно то, что у меня логин и пароль на ящик должно совпадать с логином и паролем в инет. Поэтому я сделал мапированием.
Для этого мона в принципе и ознакомиться на офсайте там всё написано.
Возьмем в качестве примера почтовый сервер mail.ru.
Настройка UserGate.
Заходим на закладку <Настройка> в группу <Назначение портов>. Нажимаем на кнопку <Добавить>. В появившемся диалоге указываем
Имя связи: mail.ru pop3
Адрес: IP-адрес компьютера, с которого будет разрешено пользоваться почтовым сервером, или диапазон адресов, или все.
Порт: 110 (если он занят, то можно указать другой, и соответственно его же в почтовых клиентах)
Хост: mail.ru
Порт: 110
Необходимо также указать пользователя, на которого будет записываться траффик по данной связи.
Нажимаем <ОK>. Кнопкой <Применить> сохраняем изменения.
SMTP-протокол настраивается аналогично. Но этого обычно не требуется, т.к. пользователям необходимо только получать почту со своих личных почтовых серверов.
Настройка почтового клиента.
В качестве POP3-сервера указываем IP-адрес UserGate. Порт ставим такой, как указали в настройках слушающего адреса (в данном примере - 110).
Можно настроить несколько почтовых серверов на разные порты. Или для каждого пользователя связывать его почтовый сервер с индивидуальным портом тогда будет трафик записываться на того кому открыл порт.
Это написано на оф сайте. Я же хочу сделать что бы внутренняя почта не ходила через инет и не била трафик. Поэтому я ищу себе прогу которая поможет мне это сделать и вот уже надыбал одну, сейчас тестю и пробую что бы клиенты не заметили перехода.
Вот и всё, если что конкретно не понятно, то стучись в асю или в ПМ. Всегда рад помочь, да и сам иногда прошу помощи.
Господа, а никто не сталкивался с проблемой, когда UG (2.7.0.16) под NT4 падает раз в дней этак пять без всякого объявления войны? Причем неважно, запущен он как сервис или как приложение...
maxound
Разработчики говорят что уже нашли причину такого падения. У меня тоже иногда такое бывает, ну рас в неделю примерно. Причина, как они говорят, скрывается в том, что usergate сходит сума от некоторых очень длинных урлов, ну или что-то типа того. В новой версии эта трабла уже будет исправлена. Пока идёт бета тестирование. Будем надеятся что всё будет хорошо.
Разработчики говорят что уже нашли причину такого падения. У меня тоже иногда такое бывает, ну рас в неделю примерно. Причина, как они говорят, скрывается в том, что usergate сходит сума от некоторых очень длинных урлов, ну или что-то типа того. В новой версии эта трабла уже будет исправлена. Пока идёт бета тестирование. Будем надеятся что всё будет хорошо.
Kamerton
Да, остается только надеяться. Уж больно прокся хорошая!
Да, остается только надеяться. Уж больно прокся хорошая!
Kamerton
Бета 2.8 у них падает раз пять в день!
Бета 2.8 у них падает раз пять в день!
Liudi dobrie mojna li nastroit UserGate kak main-proxy server a patom patkliuchit knemu child server. esli da pojalusto opeshite kak eto sdelat. zaranee spasibo
Не подскажете, как сделать, чтобы я через RAS с помощью юзергейта мог в инет лазить!
neohirurg82
Ну не знаю!!! Я себе поставил в канторе и работает нормально! ну скажем так, ещё не разу не свалилась!! А прошлая версия по два три раза на неделю падала обязательно!!! И вообще, я её уже купил, жду номерки!
Ну не знаю!!! Я себе поставил в канторе и работает нормально! ну скажем так, ещё не разу не свалилась!! А прошлая версия по два три раза на неделю падала обязательно!!! И вообще, я её уже купил, жду номерки!
Kamerton
Я так понял, у тебя 2.8beta? А под какой осью?
Я так понял, у тебя 2.8beta? А под какой осью?
maxound
У меня стоит win 2000 server (SP3). Версия 2.7 тормозила тачку со страшной силой!!!! Теперь такого вроде не наблюдатся, да и рботает она уже по приличнее.
У меня стоит win 2000 server (SP3). Версия 2.7 тормозила тачку со страшной силой!!!! Теперь такого вроде не наблюдатся, да и рботает она уже по приличнее.
Ясно. У меня стояла 2.7 на NT4 SP6a. Падала как минимум раз в неделю Но не тормозила ни при каких нагрузках
Kamerton
У меня WinAdvancedServer+SP3!
Тачка тормозила независимо от того, стоит или нет UserGate 2.7.
Очень многое зависит от тачки и от того, что еще у тебя в автозагрузке висит!
У меня WinAdvancedServer+SP3!
Тачка тормозила независимо от того, стоит или нет UserGate 2.7.
Очень многое зависит от тачки и от того, что еще у тебя в автозагрузке висит!
PRiM
У меня машина специально для выхода в инет и на ней больше ничего нет!?!
Поэтому и было удивительно!
У меня машина специально для выхода в инет и на ней больше ничего нет!?!
Поэтому и было удивительно!
На сколько я понял - софтина все же уступает WinRoute, который использует нормальный нат. Никаких извратов не надо с почтой. Проблема Winroute в том что не считает трафик, а если и считать можно - то сторонними прогами и только HTTP. Ограничителя по скорости тоже нет. Но меня интересует нормальный NAT - который пропускает все протоколы, а не выборочно. Я например использую VPN, есть спицифичный софт, который использует инкапсуляцию пакетов - как с этим справится UserGate. По своей сути UserGate не прозрачен - этим то он и плох. И что мне делать если в софтину нельзя пустить через прокси - а таких навалом.
Привет всем
1. Люди, кто-нить знает как заставить UG пересчитать занова весь трафик по пользователям. Я так понял, что он эти данные хранит в двух файлах.
Один файл типа с промежуточными итогами (*.lgs) и файл со всем трафиком (*.log)
Так вот у меня тут глюк случился и теперь нехватает несколько файлов *.lgs
и UG показывает, что в эти дни у юзеров вообще нет никакого трафика.
2. Кто-нить разбирался как ведет логи UG. Мне непонятно в каком месте лога что он пишет. Конкретно не понятно, что там за три цифры записываются подряд.
1. Люди, кто-нить знает как заставить UG пересчитать занова весь трафик по пользователям. Я так понял, что он эти данные хранит в двух файлах.
Один файл типа с промежуточными итогами (*.lgs) и файл со всем трафиком (*.log)
Так вот у меня тут глюк случился и теперь нехватает несколько файлов *.lgs
и UG показывает, что в эти дни у юзеров вообще нет никакого трафика.
2. Кто-нить разбирался как ведет логи UG. Мне непонятно в каком месте лога что он пишет. Конкретно не понятно, что там за три цифры записываются подряд.
Ситуация такая: на офисе выделенка, сервер с ЮГ 2.8, юзеры в ЮГ прописаны по IP, для каждого установлено ограничение по времени работы, на сервере доп. firewall, который позволяет выход/вход в инет только для ЮГ. Все работает нормально и правильно. Но можно ли как-нибудь обойти ЮГ (скажем для неограниченного прозрачного SOCKS для ICQ) - типа шлюз на машине клиента, может httport, может DNS-сервер на машине с ЮГ (на ней win2k server, firewall - sygate)
Народ, как трафик блин задаётся, в каком формате? Цифра "1" - соответствует 1кб ? Не пойму. И вот ещё, она постоянно кричит, что нет активных пользователей, хотя все работают.
Добавлено
Как работать с ньюсами (клиент outlook) через usergate?
Добавлено
Как работать с ньюсами (клиент outlook) через usergate?
Добрый день, господа!
У меня с ЮГ (2.8.0.42) такая проблема:
сеть гетерогенная (PC+MAC), с PC проблем нет никаких (не разрешимых),
а вот с маками - открываю любой поисковый сервер (в IE, Netscape) , открывает, пишу чего искать, нажимаю "искать" - пишет "чего-то с сетью, звините, ошибка" (почти дословно ).
Никто не сталкивался?
З.Ы. На маках с более новой осью (>=8.6) такой проблемы нет.
У меня с ЮГ (2.8.0.42) такая проблема:
сеть гетерогенная (PC+MAC), с PC проблем нет никаких (не разрешимых),
а вот с маками - открываю любой поисковый сервер (в IE, Netscape) , открывает, пишу чего искать, нажимаю "искать" - пишет "чего-то с сетью, звините, ошибка" (почти дословно ).
Никто не сталкивался?
З.Ы. На маках с более новой осью (>=8.6) такой проблемы нет.
Л Ю Д И !
Пробую поставить ЮГ 2.8 и вот что получается - а ничего не получается
Ситуация: имеется машина с 2 сетевухами и настроенной выделенкой (у провайдера стоит свой прокси - Squid). В настройках ЮГ касаемо HTTP прописываю порт 8080, IP прокси каскада, его порт (тоже 8080). У пользователя авторизация идет по логину. В настройках подключения IE ставлю в качестве прокси IP той машины, на которой стоит ЮГ и пытаюсь вылезти в инет. (Как, собственно, в справке и написано). Сначала выдается запрос на вход от ЮГ - тут все нормально, но после этого появляется запрос на вход от внешнего прокси, что тоже логично, но в строке БРАНДМАУЭР стоит адрес не внешного прокси, а той машины на которой стоит ЮГ.
То, есть. "Внутренний" адрес машины с ЮГ 192.169.128.96, адрес "внешнего" прокси 62.102.156.97.
Cначала появляется запрос:
БРАНДМАУЭР 192.169.128.96
Область UserGate
Тут усе нормально.
После этого появляется всторой запрос
БРАНДМАУЭР 192.169.128.96
Область Suid proxy-cashing web server,
хотя в строке БРАНДМАУЭР должно стоять, как я понимаю, 62.102.156.97
И выхода в инет, естественно нету.
Эксперимент ставился на разных машинах, с разными ОС.
Так вот, собственно, вопрос - либо лыжи не едут, либо я ... (че за фигня, в натуре).
Помогите, кто чем может, плиииз !
Пробую поставить ЮГ 2.8 и вот что получается - а ничего не получается
Ситуация: имеется машина с 2 сетевухами и настроенной выделенкой (у провайдера стоит свой прокси - Squid). В настройках ЮГ касаемо HTTP прописываю порт 8080, IP прокси каскада, его порт (тоже 8080). У пользователя авторизация идет по логину. В настройках подключения IE ставлю в качестве прокси IP той машины, на которой стоит ЮГ и пытаюсь вылезти в инет. (Как, собственно, в справке и написано). Сначала выдается запрос на вход от ЮГ - тут все нормально, но после этого появляется запрос на вход от внешнего прокси, что тоже логично, но в строке БРАНДМАУЭР стоит адрес не внешного прокси, а той машины на которой стоит ЮГ.
То, есть. "Внутренний" адрес машины с ЮГ 192.169.128.96, адрес "внешнего" прокси 62.102.156.97.
Cначала появляется запрос:
БРАНДМАУЭР 192.169.128.96
Область UserGate
Тут усе нормально.
После этого появляется всторой запрос
БРАНДМАУЭР 192.169.128.96
Область Suid proxy-cashing web server,
хотя в строке БРАНДМАУЭР должно стоять, как я понимаю, 62.102.156.97
И выхода в инет, естественно нету.
Эксперимент ставился на разных машинах, с разными ОС.
Так вот, собственно, вопрос - либо лыжи не едут, либо я ... (че за фигня, в натуре).
Помогите, кто чем может, плиииз !
Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071
Предыдущая тема: Локальный вход пользователя на сервер
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.