![]() |
UserGate возможно настроить под себя или проще выкинуть? Всем привет, вопрос такой, достался в наследство купленный UserGate (актуальная версия 6.3.2), причем его так и не поставили, фирма по компам не огромная, но и не маленькая, пока в интернет ходят напрямую через роутер, но это совсем не есть хорошо, особенно когда кто-нибудь начинает канал ложить, поэтому валялась эта прога, а сейчас вот вновь начал ковырять. До нее много общался с Kerio Winroute Firewall, в принципе прога нравилась и в настройке все нормально, UserGate не могу победить либо настраивается и работает с тупняками, есть кто реально его настраивал ,что нужно: 1. Использование AD (чтобы подтягивал пользователей оттуда); 2. Режим прозрачного прокси - чтобы не прописывать на каждой машине настройки 3. Статистика, чтобы можно было видеть, кто, где и что делает - не для самоутверждения, а для анализа и дальнейших действий (более тонкие настройки правил, кому и что можно) 4. Правила - ну для начала пусть даже без ограничений, пусть хотя бы зарабоает |
В прошлый раз когда я его пытался запустить ,вроде даже заработало, НО так и не получилось настроить NTLM авторизацию, чтобы нормально работала и были косяки с https - жутко глючила почта, у некоторых пользователей по несколько минут заходил на тот же mail или google почту, статистика так и не заработала |
Еще забыл добавить в теме: 5. Очень нужен VPN, чтобы можно было по удаленке подключаться к серваку, нюанс интернет pppoe - соединение |
Первое с чего начал настройка DNS-а, хотел чтобы в сети DNS сервером являлся контроллер домена, на нем настроил адреса пересылки - добавил DNS-ы провайдера, на клиентах в настройках сетевой DNS - адрес контроллера домена, на контроллере домена в настройках сетевой свой же адрес, на машине с UserGate-ом в настройках DNS - адрес контроллера домена, нужно ли в UserGate включать DNS-форвардинг или нет(из мануала так и не понял) и делать дополнительные правила трафика, чтобы DNS-запросы от контроллера домена проходили к DNS-серверу провайдера или другие какие-нибудь правила нужны дополнительно? |
3-borka_e >я удалил Юзер Гейт.....сделал ВПН соединение на компах, где нужен инет...юзер гейт тупить стал..до этого стоял почти 7 лет |
UG прога нормальная до 20 рабочих машин, далее начинают появляться мистические глюки, но не критичные. А так лучше забей на нее и поставь ClearOS или Zentyal |
5-itmail > 300 машин сейчас у меня на юзергейте все отлично уже больше 2 лет. Что я делаю не так? |
6-Harle > Тоже хочу научиться делать не так )) |
6-Harle > А можно описать, как организована сетка и интернет схематично? |
50 машин на юг 5 лет полёт нормальный, пользую изза фильтра контента и нормальной цены для учебных заведений. [quote=borka_e;36377644]2. Режим прозрачного прокси - чтобы не прописывать на каждой машине настройки[/quote] NAT? |
0-borka_e > ставь тимвьювер настрою 5 минут делов |
up uuup |
непонятко, кто-то вешает их форум [url]http://usergate.ru/support/forum/index.php?PAGE_NAME=list&FID=22[/url] им трудно капчу поставить чтоле? |
Прокси под мастдай - это мучительная смерть для админа. ставь фрю или пфсенс на худой конец(если не любишь черный экран, в котором нужно вводить команды) |
Текущее время: 16:52. Часовой пояс GMT +3. |