Старый 26.05.2008, 23:25   #1   
Ы
 
Аватар для n$uX
 
Сообщений: 157
Регистрация: 30.01.2008
Возраст: 35

n$uX вне форума Не в сети
Памагите настроить UserGate

смысл в том чтобы ограничить доступ к внешке 2 компам (которые находятся в локалке) а третьему не ограничивать(всё через прогу юзергейт)
Если мона какнить иначе ето всё сделать расскажите пажалуста
юзал поиск ничего подходящего ненашёл
Заранее спасиба
 
Старый 27.05.2008, 13:07   #2   
Форумец
 
Аватар для maxandr
 
Сообщений: 111
Регистрация: 20.11.2005

maxandr вне форума Не в сети
Какая версия usergate?
 
Старый 27.05.2008, 13:59   #3   
Ы
 
Аватар для n$uX
 
Сообщений: 157
Регистрация: 30.01.2008
Возраст: 35

n$uX вне форума Не в сети
4.2.0.2471
 
Старый 27.05.2008, 18:43   #4   
Владыка Ада
 
Аватар для LuCiFer
 
Сообщений: 1,156
Регистрация: 03.10.2003

LuCiFer вне форума Не в сети
а теперь для НЕ экстрасенсов - структура сети, аутентификация в юзер гаде какая стоит(если есть)? ды и как вообще народ лазиет в инет через http проксю? через сокс? до SMTP, POP серваков как добирается? стандартными юзер гадовскими средствами или же портмапингом юзергадским?
 
Старый 27.05.2008, 18:57   #5   
9.2008 - ...
 
Аватар для GoR2
 
Сообщений: 3,892
Регистрация: 22.01.2006
Возраст: 32

GoR2 вне форума Не в сети
http://web.opennet.ru/cgi-bin/openne...mask=squid+acl лучшее решение
 
Старый 27.05.2008, 19:01   #6   
VIP user
 
Аватар для Baphometh
 
Сообщений: 806
Регистрация: 11.11.2007

Baphometh вне форума Не в сети
Цитата:
Сообщение от GoR2 Посмотреть сообщение
гавно. юзергейт намного лучше если речь идёт о поднятии прокси под виндой!
 
Старый 27.05.2008, 19:07   #7   
9.2008 - ...
 
Аватар для GoR2
 
Сообщений: 3,892
Регистрация: 22.01.2006
Возраст: 32

GoR2 вне форума Не в сети
Цитата:
Сообщение от Baphometh Посмотреть сообщение
гавно. юзергейт намного лучше если речь идёт о поднятии прокси под виндой!
да ну, и чем же? Хватит газифицировать лужи, Гуру!
 
Старый 27.05.2008, 19:14   #8   
импровизатор
 
Аватар для Байт
 
Сообщений: 3,530
Регистрация: 04.12.2003
Возраст: 39
Записей в дневнике: 13

Байт вне форума Не в сети
Сквид хорошо, Гор2 прав.. Но человек без способностей обучаться и мыслить его не настроит

А в ЮзерГейт всё юзер френдли как бы
 
Старый 27.05.2008, 19:16   #9   
9.2008 - ...
 
Аватар для GoR2
 
Сообщений: 3,892
Регистрация: 22.01.2006
Возраст: 32

GoR2 вне форума Не в сети
Цитата:
Сообщение от Байт Посмотреть сообщение
Сквид хорошо, Гор2 прав.. Но человек без способностей обучаться и мыслить его не настроит

А в ЮзерГейт всё юзер френдли как бы
намного легче разобраться в конфиге, где к каждому параметру есть комментарий и примеры, чем разбираться в запутанном интерфейсе юзергейта
 
Старый 27.05.2008, 19:44   #10   
Ы
 
Аватар для n$uX
 
Сообщений: 157
Регистрация: 30.01.2008
Возраст: 35

n$uX вне форума Не в сети
Цитата:
Сообщение от LuCiFer Посмотреть сообщение
а теперь для НЕ экстрасенсов - структура сети, аутентификация в юзер гаде какая стоит(если есть)? ды и как вообще народ лазиет в инет через http проксю? через сокс? до SMTP, POP серваков как добирается? стандартными юзер гадовскими средствами или же портмапингом юзергадским?
кароче 3 кампа соеденены через свич, модем также подключён к свичу, у всех айпи 192.168.1.2, 192.168.1.3 и тд, шлюз указан айпи мадема(192.168.1.1)
больше ничё не ставилось, не менялось =)
 
Старый 27.05.2008, 22:34   #11   
Slackware
 
Аватар для ro00ter
 
Сообщений: 381
Регистрация: 06.02.2008

ro00ter вне форума Не в сети
Однозначно SQUID

Спасибо Incognito когда1 раз помог настроить иво )
 
Старый 28.05.2008, 12:13   #12   
Форумец
 
Аватар для maxandr
 
Сообщений: 111
Регистрация: 20.11.2005

maxandr вне форума Не в сети
http://usergate.ru/support/netrules....reas=N&new=Y#4
 
Старый 28.05.2008, 15:26   #13   
Ы
 
Аватар для n$uX
 
Сообщений: 157
Регистрация: 30.01.2008
Возраст: 35

n$uX вне форума Не в сети
Цитата:
Сообщение от maxandr Посмотреть сообщение
мона скапиравать сюда садержимое етой страницы? ибо пака стаит пакетник, а переход на анлим будет ток в конце месяца (последний день)
Заранее спс
 
Старый 28.05.2008, 17:27   #14   
Форумец
 
Аватар для maxandr
 
Сообщений: 111
Регистрация: 20.11.2005

maxandr вне форума Не в сети
Ставишь прокси на тот комп, с которого разрешено все.

1. Создайте правило.

Имя: выбираете сами
Тип логики: И
Объект: соединение
Действие: закрыть

2. Отметьте галочкой "Все протоколы".

3. Ничего не отмечайте.

4. Ничего не отмечайте.

5. Запишите IP-адреса или URL, на которы будет закрыт доступ.

Данное правило для NAT будет работать, если в качестве условия в правиле ипользуется IP адрес "Источника".периода.
Миниатюры
Нажмите на изображение для увеличения
Название: 12.PNG
Просмотров: 12
Размер:	18.7 Кб
ID:	278781   Нажмите на изображение для увеличения
Название: 13.PNG
Просмотров: 6
Размер:	16.5 Кб
ID:	278782  

Нажмите на изображение для увеличения
Название: 14.PNG
Просмотров: 6
Размер:	18.0 Кб
ID:	278783   Нажмите на изображение для увеличения
Название: 15.png
Просмотров: 7
Размер:	24.7 Кб
ID:	278784  

Нажмите на изображение для увеличения
Название: 16.png
Просмотров: 13
Размер:	9.3 Кб
ID:	278785  
 
Старый 28.05.2008, 18:52   #15   
Владыка Ада
 
Аватар для LuCiFer
 
Сообщений: 1,156
Регистрация: 03.10.2003

LuCiFer вне форума Не в сети
Цитата:
Сообщение от n$uX Посмотреть сообщение
кароче 3 кампа соеденены через свич, модем также подключён к свичу, у всех айпи 192.168.1.2, 192.168.1.3 и тд, шлюз указан айпи мадема(192.168.1.1)
больше ничё не ставилось, не менялось =)
а дырочки не боишься, что при таком подлключении любой южик мимо прокси пойдет прямо через модем, если конечно в последнем нету фильтра тока на одну проксю.....

а вообще раз такая пъянка у тебя там накрученна и тебе надо
Цитата:
ограничить доступ к внешке 2 компам (которые находятся в локалке) а третьему не ограничиват
выкидывай нах юзер гейт, забудь про слово которое здесь упоминалось - сквид. подрубай все компы напрямую через модем без прокси, а модеме айпи фильтры выходные настрой по твоим требованиям выше.

Цитата:
Сообщение от GoR2 Посмотреть сообщение
намного легче разобраться в конфиге, где к каждому параметру есть комментарий и примеры, чем разбираться в запутанном интерфейсе юзергейта
кому как + дело привычки. все виндовое на том и основанно, сделал кое как оно и работает кое как но зато работает. на линуксовых исходниках надо попариться и работать будет хорошо. дело вкуса и психологии человек, я, например, предпочитаю первое.
 
Старый 28.05.2008, 19:05   #16   
Ы
 
Аватар для n$uX
 
Сообщений: 157
Регистрация: 30.01.2008
Возраст: 35

n$uX вне форума Не в сети
maxandr
Вроде всё зделал как у тебя написано но нихрена он чёта не блочит=( но всёравно бальшое спасиба
 
Старый 28.05.2008, 21:31   #17   
Форумец
 
Аватар для maxandr
 
Сообщений: 111
Регистрация: 20.11.2005

maxandr вне форума Не в сети
ну там помойму надо это правило для какой-то группы применить, в которой находятся твои компы
 
Старый 28.05.2008, 21:58   #18   
Ы
 
Аватар для n$uX
 
Сообщений: 157
Регистрация: 30.01.2008
Возраст: 35

n$uX вне форума Не в сети
ща буду описывать всё па пунктам как я делал, если чтото нетак то паправь пажалуста =)
 
Старый 28.05.2008, 23:04   #19   
Ы
 
Аватар для n$uX
 
Сообщений: 157
Регистрация: 30.01.2008
Возраст: 35

n$uX вне форума Не в сети
кароче пишу занаво
саздаю группу
Миниатюры
Нажмите на изображение для увеличения
Название: Безымянный.JPG
Просмотров: 23
Размер:	175.5 Кб
ID:	278914   Нажмите на изображение для увеличения
Название: Безымянный2.JPG
Просмотров: 11
Размер:	161.9 Кб
ID:	278915  

 
Старый 28.05.2008, 23:06   #20   
Ы
 
Аватар для n$uX
 
Сообщений: 157
Регистрация: 30.01.2008
Возраст: 35

n$uX вне форума Не в сети
далее добавляю новаго пользователя (для теста пишу свой айпи)
Миниатюры
Нажмите на изображение для увеличения
Название: Безымянный3.JPG
Просмотров: 13
Размер:	205.4 Кб
ID:	278916   Нажмите на изображение для увеличения
Название: Безымянный4.JPG
Просмотров: 12
Размер:	188.5 Кб
ID:	278917  

 
Старый 28.05.2008, 23:09   #21   
Ы
 
Аватар для n$uX
 
Сообщений: 157
Регистрация: 30.01.2008
Возраст: 35

n$uX вне форума Не в сети
далее создал правило по вышеуказанной схеме, выбрал типа использовать для всех групп
Миниатюры
Нажмите на изображение для увеличения
Название: Безымянный5.JPG
Просмотров: 13
Размер:	176.5 Кб
ID:	278920  
 
Старый 28.05.2008, 23:11   #22   
Ы
 
Аватар для n$uX
 
Сообщений: 157
Регистрация: 30.01.2008
Возраст: 35

n$uX вне форума Не в сети
Вот всё зделал но нихрена неполучаеца заблочить =((((
падскажите что нитак
 
Старый 28.05.2008, 23:32   #23   
Форумец
 
Аватар для maxandr
 
Сообщений: 111
Регистрация: 20.11.2005

maxandr вне форума Не в сети
Есть Icq? Если есть то стукни. Моя аська на аватаре.
 
Старый 28.05.2008, 23:53   #24   
Ы
 
Аватар для n$uX
 
Сообщений: 157
Регистрация: 30.01.2008
Возраст: 35

n$uX вне форума Не в сети
Цитата:
Сообщение от maxandr Посмотреть сообщение
Есть Icq? Если есть то стукни. Моя аська на аватаре.
аська есть только проблема в пакетном фильтре каторый её непускает
если найти способ как перезагрузить модем програмным способом то вопщемто магу стукнуть в асю( просто модем находица в другой квартире втыкнутый в свич)
Мадем ZyXEL p660ru-EE
 
Старый 29.05.2008, 01:10   #25   
Форумец
 
Аватар для maxandr
 
Сообщений: 111
Регистрация: 20.11.2005

maxandr вне форума Не в сети
Обсудили проблему, думаю тему можно закрывать
 
Старый 31.05.2008, 14:55   #26   
Ы
 
Аватар для n$uX
 
Сообщений: 157
Регистрация: 30.01.2008
Возраст: 35

n$uX вне форума Не в сети
пачти всё зделал, терь неполучаеца пробросить юторент через прокси и закрыть доступ к внешке комп
кто знает памагите плиз
 
Старый 31.05.2008, 18:03   #27   
Владыка Ада
 
Аватар для LuCiFer
 
Сообщений: 1,156
Регистрация: 03.10.2003

LuCiFer вне форума Не в сети
ну хоть убейте не пойму на кой юзер гад надо было использовать, если надо тупо отфильтровать компы по айпи адрессам... гемор ловить только. юзер гад хорош лишь тем что считать трафик может, если это не нужно он нах не нужен....
кучи прог через проксю работать не могут...
 
Старый 01.06.2008, 01:47   #28   
Ы
 
Аватар для n$uX
 
Сообщений: 157
Регистрация: 30.01.2008
Возраст: 35

n$uX вне форума Не в сети
тему мона действительно закрывать
maxandr бальшое спс то что памог
 
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind