day & night

UserGate (Вопросы), Вопросы по настройке UserGate Сюда
Дата обновления: , перейти к новому сообщению
icon9
#1
GlaZeuSkyNeT



Unregistered














Доброго времени суток.
К сожалению я не спец в сетевых технологиях, а только учусь. blink.gif
Помогите пожалуйста настроить это программу (UserGate v. 4.1) для следующих целей.
Есть локалка с динам айпи адресами. В ней нахожусь я (сервер) и клиент (юзер соответственно smile.gif ). Задача банальная:
Юзер коннектиться к серверу, на котором поднят стандартный впн, Юзер гейт его авторизирует (любыми способами) и пускает в инет.
Инет сервер получает звоня (по впн) через радио сеть (wi-fi)
В итоге получается на сервере (192.168.0.16) два впн подключения:
1. От юзера (192.168.0.17)
2. К провайдеру инета, который мне дал адрес 192.168.0.7 (естественно внутренний)
Каким образом переправить трафик от юзера в инет, при этом оставляя возможность и мне в инет выходить. unsure.gif
Очень надеюсь на Вашу помощь.
п.с.: прошу прощения, если что не так объяснил - исправлюсь!
Go topGo end

Ответов(40 - 49)
13.12.2007 - 23:51
#41
takahashi



Unregistered














стоит usergate 2.8 вопрос: как настроить работу по объьму скачаной инфы чтобы каждый месяц не сбивалась стата.
т.е. пришел человек и купил 100мб на все все время, а то стата каждый месяц обнуляется.
Go topGo end
17.12.2007 - 3:23
#42
Alex Ander



профи!
Group Icon

Группа: Наши Люди
Сообщений: 565
Регистрация: 15.11.2005
Из: Полюс Холода
Пользователь №: 67.917


Респектов: 64
-----X----




Цитата | Quote
повторюсь - я не смог заставить работать версию 2.8 так чтобы UserGate не задалбливал моих клиентов запросами пароля
в UserGate 2.8 нужно ставить авторизацию по IP+MAC - в этом случае он паролями не задалбливает.
User is offline
Go topGo end
25.01.2008 - 13:39
#43
factorial



Бывалый
*

Группа: Пользователи
Сообщений: 17
Регистрация: 16.12.2006
Пользователь №: 286.300


Респектов: 1
-----X----


Предупреждений:


Пацаны, помогите решить лузерский вопрос: Вообщем используется ADSL модем, через сетевую карту подключен к компютеру на котором стоит ХР и установлен usergate 4.0.
Нужно через другую сетевую карту в локальную сеть настроить роздачу этого инета еще на 4 человека.
У себя на машине (куда и подключен модем) я в винде настроил DSL подключение, ввел пароль....вобщем у меня инет есть. А вот настроить раздачу остальным никак не могу. Добавил их в пользователи usergate, ввел проверку по IP и MAC адресу, сохранил. На удаленном компе вместо адреса шлюза прописал адрес cвоей машины.
Вообщем результат -- нихера не работет! Скажите что мне там надо еще домутить. DNS и NAT вообще невижу смысла зачем он там.
unsure.gif
User is offline
Go topGo end
25.01.2008 - 21:22
#44
kostya-chist



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 1.211
Регистрация: 20.04.2006
Из: Ростов Великий
Пользователь №: 152.532


Респектов: 193
-----X----




UG - это ПРОКСИ сервер и прописывать его надо в настройках прокси, а не шлюза.
Не прописав на UG DNS форвардинг ты не увидишь ни одной страницы.
NAT - завистит от политики (и настройки портов на DSLAM) провайдера, без его установки НИ ОДНА машина может не получить доступа.
User is offline
Go topGo end
icon10 25.01.2008 - 21:48
#45
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




factorial

Итак...
Условие таково... На твоём компе должно быть ДВЕ сетевых карты...
На одну вешаешь ADSL - это твоя дверь в интернет... (Gate - по английски мостик...) итак, на другом берегу вторая сетевая карта, через которую ты общаешься со своей локальной сеткой.

Насколько понял - сеть уже имеется? Т-есть прописана рабочая группа и прописаны IP адреса компьютеров?

Далее. В UG добавляй группу пользователей... назови её Локалка, например...

Потом добавляй пользователей... применяй Логическую авторизацию (глюков меньше будет) т-е Логин и пароль... Не IP и MAC...

Собственно - стартовые настройки у тебя есть (сам разберёшься, кому чего раздавать, настрой время раздачи, ограничения в скорости и траффике.

Теперь, на компьютер ты сам то понял, что сказал? И ты в этом уверен????е пользователей в настройках браузера пропиши адрес и порт твоего прокси... (IP адрес твоего компьютера и порт, который ты назначил для раздачи Инета... например 8080 Аську подключай через Socket порт 1032...

Когда всё сделаешь - открывай монитор (закладка UG) там ты увидишь активных пользователей.


P/S Монстры от сетестроения... не плюйтесь... человек осваивает проксю... и бомбить его терминами пока не стоит... Вот, как запустит процесс, тогда поймёт для чего существуют DNS и NAT и всё остальное к ним прилагающее. Дорогу познает идущий.

Удачи тебе factorial!

Теперь вот что:
Цитата | Quote
Не прописав на UG DNS форвардинг ты не увидишь ни одной страницы.
NAT - завистит от политики (и настройки портов на DSLAM) провайдера, без его установки НИ ОДНА машина может не получить доступа.


kostya-chist Ты сам то понял, что сказал??? И ты в этом уверен?
Стоит ли давать такие "советы"? offtopic.gif
User is offline
Go topGo end
25.01.2008 - 23:46
#46
kostya-chist



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 1.211
Регистрация: 20.04.2006
Из: Ростов Великий
Пользователь №: 152.532


Респектов: 193
-----X----




главная ошибка его была, что не запустив NAT прописывать машину с UG шлюзом.

По поводу остального, был вопрос
Цитата | Quote(factorial @ 25.01.2008 - 13:42)
DNS и NAT вообще невижу смысла зачем он там.
*


А совет был один, прописать вместо шлюза - прокси

Цитата | Quote(KLUCHICK @ 25.01.2008 - 21:51)
Ты сам то понял, что сказал??? И ты в этом уверен?
*


Есть небольшой опыт.
P.S. Логическая авторизация чаще глючит, чем IP и для домашней локалки IP авторизация лучше, особенно если не используется динамическая раздача IP адресов. ИМХО
User is offline
Go topGo end
25.01.2008 - 23:53
#47
factorial



Бывалый
*

Группа: Пользователи
Сообщений: 17
Регистрация: 16.12.2006
Пользователь №: 286.300


Респектов: 1
-----X----


Предупреждений:


Тут такое дело, что пользователей я добавил, с той же проверкой по IP и MAC адресу. На удаленном компе в свойствах сети выставил использовать прокси сервер, написал адрес машины с прокси и порт 8080. После этого все работает. Начал проверять нащот других прог, запустить асю не удалось, поигрался в асе выставил через http, аналогично прописал IP и порт 8080. Ася заработала. Но вот незадача появилась, ребята которые в линейдж рублят, немогут играть. Добавил их хост и порт в usergate, как вроде полагается, а оно не хочет работать, взял у них настроил, что через прокси, все равно не хочет. Потом попробовал еще по FTP зайти, в UserGate все выставлено-разрешено, а зайти никак не удается. blink.gif Как быть, незнаю. И еще User Gate 4.2, почемуто зависает, когда наводиш на Управление трафиком, приходиться его через диспетчер вырубать. С ним что, что-то не так?
PS 1: Шлюз остался прописаным на комп с usergate и DNS И NAT я временно отключал, сохранял, и проверял, почемуто продолжало работать...
PS 2: А нельзя ли что-то использовать такое, чтобы не прописывать вот это все на удаленном компе?
User is offline
Go topGo end
26.01.2008 - 0:09
#48
kostya-chist



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 1.211
Регистрация: 20.04.2006
Из: Ростов Великий
Пользователь №: 152.532


Респектов: 193
-----X----




Насчёт линейки не знаю, но похоже с назначением портов что-то не так. Попробуй для начала настроить проброску портов только для ОДНОГО клиента, если заработает, другому клиенту те же самые порты назначать уже низзя.
Для ISQ в настройках прокси надо включить SOCKS и разрешить порт 5190 в NAT
Если не нужно считать трафик, то можно всё тоже самое настроить в ADSL модеме.

По поводу PS1: При этом настройки прокси на удалённом компе всё равно оставались и комп, не найдя инета через шлюз, получал доступ через прокси.
User is offline
Go topGo end
28.01.2008 - 3:00
#49
Ppk



Unregistered














Доброго времени суток, помогите пожалуйста разобратся, почему на клиенской машине через ЮГ не пускает на ftp, на http всё нормально... я уже 3 дня мучаюсь, запарился уже... версия ЮГ4,2
вернее она на ftp пускает но только показывает католог, но скачать не чего не получается, типа нет полного доступа... :/

Стоит ADSL, 2 сетевухи - одна инет, другая локалка...
Блин я уже чё тока не пробывал, мож кто знает точные настройки? smile.gif
Go topGo end
29.01.2008 - 3:24
#50
factorial



Бывалый
*

Группа: Пользователи
Сообщений: 17
Регистрация: 16.12.2006
Пользователь №: 286.300


Респектов: 1
-----X----


Предупреждений:


Вот смотрю на тебя и себя вспоминаю дня три назад. Вообщем тебе нужно настроить NAT. И еще, спрыгивай на Traffic Inspector, он хоть и мутней но и реальней. А ЮГ глюкавая вещь, покрайней мере 4,2 почемуто виснет при просмотре страт. С трафик инспектором часик потрать почитай и все поймешь. Будет у тебя без всяких проблем работать и ася и фтп и игры идти будут, вот в чем сила NAT. Вообщем тебе конкретно поможет вот эта ссылка, по ней все можно настроить без проблем в трафик инспекторе
http://www.smart-soft.ru/?page=ics. Прочитать достаточно одну эту страничку. Прогу скачаешь сам, у меня версия 1.1.4.197. Я не помню где скачал, но может сдесь..http://www.smart-soft.ru/?page=download. Патч я нашол к Traffic Inspector 1.1.4 x86 full. Там еще клиент можно дополнительно скачивать, но и без него работает все нормально.
User is offline
Go topGo end

Topic Options
Сейчас: 6.05.2024 - 19:53
Мобильная версия | Lite версия