imho.ws |
![]() |
![]() |
![]() |
# 181 |
Moderator
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
bob02,
готовые - здесь: http://www.usergate.ru/products/download.php но они старые, 2004 года. Можно взять отсюда: http://squidguard.shalla.de/shallalist.html и по образцу переделать под UG.
__________________
Есть две бесконечные вещи, Вселенная и глупость. Впрочем, на счет Вселенной, я не уверен |
![]() |
![]() |
# 183 |
Newbie
Регистрация: 13.02.2005
Сообщения: 41
![]() |
Подскажите плиз, стоит на машине UserGate4, необходимо где то смотреть информацию о всех пользователях, пользующихся инетом, точнее историю их инет-деятельности. Не знаю, умеет ли ето UserGate? Если нет, то прошу подсказать мне подобную программку, которая встанет на сервер win2k3 и скажет мне кто куда лазил и что скачивал
![]() |
![]() |
![]() |
# 184 |
Moderator
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
BuGfUnK,
Internet Access Monitor http://imho.ws/showthread.php?p=1356907 или собственная статистика Usergate... читай мануал
__________________
Есть две бесконечные вещи, Вселенная и глупость. Впрочем, на счет Вселенной, я не уверен |
![]() |
![]() |
# 185 |
Junior Member
Регистрация: 23.11.2006
Адрес: Kazakhstan, Kyzylorda
Пол: Male
Сообщения: 156
![]() ![]() |
доброго времени суток
как подружить аутентификацию по логину и паролю в Юзер Гейте 2.8 с Аутглюком? или TheBat-ом. заранее благодарен. p.s. при утентификации по IPшнику и MAC все работает на ура
__________________
Админа бояться - в нет не лезть..... |
![]() |
![]() |
# 190 |
Newbie
Регистрация: 30.09.2003
Сообщения: 47
![]() |
Раньше значка Usergate в области уведомлений не было (значек внизу монитора справа). Т.е запускался он по "Назначенному заданию" "при включении компьютера". В диспетчере задач он отображался. А в трее нет. После "восстановления системы" (откат на один день назад), теперь болтается внизу значек. Как сделать , чтобы его опять не было?
|
![]() |
![]() |
# 193 |
Moderator
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
ban99, надо инсталлировать его как сервис и НЕ загружать useragent.
Это только контрольная панель, которая не имеет к работоспособности самого сервера никакого отношения. только управление.
__________________
Есть две бесконечные вещи, Вселенная и глупость. Впрочем, на счет Вселенной, я не уверен |
![]() |
![]() |
# 194 |
Newbie
Регистрация: 05.07.2006
Сообщения: 40
![]() |
UserGate - программа в папке "UserGate4\logging\" есть 4 файла. В один из них "fw.log" постоянно увеличиваеться объем файла. Все время добавляет подобию такого инфо
"SEND proto 15 03.07.19 08:28.06 192.168.50.27 :1088 -> 192.168.50.40 :8080 recv 48 sent 0 bytes" Как сделать так чтобы он перестал туда скидывать информацию? У меня такая ситуация. В User Gate нужно закрыт доступ для тех или иных программ подобию _agent.mail.ru. Агент от mail.ru. Магент соедиянеться со своим сервером IP 194.67.23.*, 194.67.57.*, 194.67.53.*, через порты 443, 2041, 2042. Пробывал вначале в правелах добавить запрет на эти IP адресса, а также mrim.mail.ru, mrim1.mail.ru - mrim10.mail.ru. Но после нескольких тестирований, не помагло. Не много разобравший, понял, что эти правила действуют только на 80 или на прокси сервер порт (3128 или 1080). Потом начал играть с файерволом, указал Источник IP адресса компьютеров, которые соеденяються к интернет серверу с прокси User Gate, а Назначения 194.67.23.*, 194.67.57.*, 194.67.53.*, при том для начала порты указал 0-65535. К моему удивлению, этот номер не прошел. _agent.mail.ru без препятственно соединяеться. Решил указал IP адресс 192.168.1.30 через который сервер машина через сетевую карточку выходит в интернет. При таком раскладе, не только не дает соединит доступ другим копмьютерам на agent.mail.ru, но так же и сам сервер не может соединиться. Диапозон пользователей компьютеров 192.168.50.11 - 192.168.50.255. Шлюз 192.168.50.1 Сервер Интернет две сетевые карточки 1) 192.168.50.1 (шлюз интернет) 2) 192.168.1.30 (с выходом в интернет) Как и что нужно сделать. Чтобы пользователи интернета не имели доступ к _agent.mail.ru, но сам сервер без проблем иметь доступ? Насчет _agent.mail.ru, нашел выход и разобрался с помощью этой страницы _www.usergate.ru/products/nat.php В UserGate - отдел NAT добавил порт 443 и указал, кто может этот порт использовать, а так же в правилах заблокировал доступ к адресам "*f57.mail.ru*" и "*agent.mail.ru*" Теперь осталось вопрос о "fw.log". Покамись я делают так. Отключаю UserGate сервер и перекопирую файл "fw.log" поверх. Копируемый файл в начале когда его размер был где то 45 кб, скопировал в другое место. Последний раз редактировалось Borland; 04.05.2007 в 10:04. |
![]() |
![]() |
# 195 |
Guest
Сообщения: n/a
|
не работает eMule через UserGate
Как настроить UserGate чтобы он пропускал посылки от eMule?
![]() У меня в одноранговой локальной сети стоит ПК с UserGate 4.0. Сетевая плата на нём стоит одна. ADSL модем стоит в нашей сети. Но работаем мы через ПК с прокси UserGate. При подключении к серверам eMule выдаёт предупреждение, что тот сервер не может подключится к моему порту для eMule. Пробовал добавить правило в UserGate для моего ПК, но недаёт это сделать. Добавил в UserGate порт ТСР 4662 и направил на мой IP, не работает. Может надо файрвол юзать? Как правильно настроить? ![]() |
![]() |
# 196 |
::VIP::
Диджей-2004 Регистрация: 13.09.2002
Адрес: Moscow Sumbarine ГлавСанЮнг
Сообщения: 763
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
vad74, Смотри Сетевые правила>Назначение портов там создаешь правило для порта eMule .... я так правило для портов входящей исходящей почты настраивал
__________________
В пятницу больше всего хочется выпить, а в понедельник больше всего хочется пятницу! Ага а программы ведь тоже надо лечить!!! ![]() Последний раз редактировалось inviner; 15.05.2007 в 13:20. |
![]() |
![]() |
# 198 |
Newbie
Регистрация: 05.07.2006
Сообщения: 40
![]() |
Вот более эффективный способ для закрытия icq, mail.ru - агента
Тут предусмотренно, закрыть доступ как на 80, 443, 2041-2042 порты. У агента есть несколько все различные соединения. Особено указывание на мнимые прокси сервера. Против мнимых прокси серверов, нужно просто закрыть все порты и оставить только нужные порты. для админ сервера откроем доступ icq, mail.ru - агента, а для пользователей закроем доступ для icq, mail.ru - агента - Nat портами не играйте, но лучше Nat включить - В управеления трафиков в отделе Правило создать новое правило. 1 отдел) Имя правило: МАгент Тип логики: ИЛИ Объект: Соединения Действие: Закрыть 5 отдел) Список TCP/IP: (Записать как назначения) 64.12.25.204-64.12.25.206 назначения 205.188.1.124 назначения 205.188.179.233 назначения 194.67.23.16 назначения 194.67.23.62 назначения 194.67.23.92 назначения 194.67.23.100 назначения 194.67.23.154 назначения 194.67.23.158 назначения 194.67.23.164 назначения 194.67.23.165 назначения 194.67.23.167 назначения 194.67.23.205 назначения 194.67.57.11-194.67.57.12 назначения 194.67.57.121 назначения 194.67.57.142 назначения 194.67.57.206 назначения 194.67.57.244 назначения Список URL адресов: *f57.mail.ru* *mrim* *agent.mail.ru* magent*.exe - В отделе файервол создаем правило правело Имя правила: Пользователь_Агент_icq Включить правило: галка Действие: блокировать Протокол: TCP Источник: 192.168.50.11 - 192.168.50.255 Порты Источника: (оставить пустым) примечание: это адреса диапозон пользователей компьютеров. В источник НЕ должно входить адрес UserGate прокси сервера 192.168.1.30 - с выходом в интернет. Так же не рекомендуеться включать диапазоны 0.0.0.1 - 127.0.0.2, 192.168.1.30. Так как 0.0.0.0, 127.0.0.1 и другие фиксированы как локальный адреса, и сам выходий интернет адрес 192.168.1.30. Назначение: 64.12.25.204-64.12.25.206 205.188.1.124 205.188.179.233 194.67.23.16 194.67.23.62 194.67.23.92 194.67.23.100 194.67.23.154 194.67.23.158 194.67.23.164 194.67.23.165 194.67.23.167 194.67.23.205 194.67.57.11-194.67.57.12 194.67.57.121 194.67.57.142 194.67.57.206 194.67.57.244 Порты назначения: 80;443;2041-2042;5190; примечание: Если у пользователей установилось связь Агента, то скорее всего появился новый сервер агента, с новым TCP/IP адресом, которой не указано в списке на верху. Сами определите и добавьте в список. *** Новые TCP/IP адреса - сервер агента: 194.67.55.12 194.67.55.17-194.67.55.36 (старые: mrim.mail.ru, mrim1.mail.ru - mrim10.mail.ru) (новые : mrim11.mail.ru - mrim31.mail.ru) Последний раз редактировалось Drol; 06.06.2007 в 15:57. |
![]() |
![]() |
# 199 |
Moderator
Регистрация: 02.11.2002
Адрес: -=Ейск=-
Пол: Male
Сообщения: 1 752
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Подскажите:
Есть сетка всего 2 компа, выделенка. На одном из компов нужно вырубить возможность качать потоковое видео, аудио и т.п. Трафик то юзергейт посчитает, а вот справится ли с вышеуказанными вопросами. Заранее благодарен. Ранее с такого рода программами не сталкивался потому и спрашиваю.
__________________
Потер старик рыбке спинку, вылез из рыбки джинн, дал старику по тыкве и отпустило старика... ![]() |
![]() |
![]() |
# 200 | |
Newbie
Регистрация: 05.07.2006
Сообщения: 40
![]() |
Цитата:
1 отдел) Имя правило: Video Тип логики: ИЛИ Объект: Соединения Действие: Закрыть 5 отдел) Список TCP/IP: (Записать как назначения) 64.12.25.204 назначения (если известен конкретный TCP/IP адресс) Список URL адресов: *video* *.mpg* *.mpeg* *.avi* *.mp3* *.wma* *.pls* *.asf* (подбор слов относящие к видео файлам) - В отделе файервол создаем правило (попробуй закрыть все порты и оставить только основные порты.) Последний раз редактировалось Drol; 06.06.2007 в 16:00. |
|
![]() |
Теги (метки) |
usergate |
|
|