Форум на Kuban.ru (http://forums.kuban.ru/)
-   Сети и их администрирование (http://forums.kuban.ru/f1029/)
-   -   UserGate возможно настроить под себя или проще выкинуть? (http://forums.kuban.ru/f1029/usergate_vozmozhno_nastroit-_pod_sebya_ili_proshe_vykinut--6052413.html)

borka_e 02.09.2014 11:27

UserGate возможно настроить под себя или проще выкинуть?
 
Всем привет, вопрос такой, достался в наследство купленный UserGate (актуальная версия 6.3.2), причем его так и не поставили, фирма по компам не огромная, но и не маленькая, пока в интернет ходят напрямую через роутер, но это совсем не есть хорошо, особенно когда кто-нибудь начинает канал ложить, поэтому валялась эта прога, а сейчас вот вновь начал ковырять. До нее много общался с Kerio Winroute Firewall, в принципе прога нравилась и в настройке все нормально, UserGate не могу победить либо настраивается и работает с тупняками, есть кто реально его настраивал ,что нужно:

1. Использование AD (чтобы подтягивал пользователей оттуда);
2. Режим прозрачного прокси - чтобы не прописывать на каждой машине настройки
3. Статистика, чтобы можно было видеть, кто, где и что делает - не для самоутверждения, а для анализа и дальнейших действий (более тонкие настройки правил, кому и что можно)
4. Правила - ну для начала пусть даже без ограничений, пусть хотя бы зарабоает

borka_e 02.09.2014 11:29

В прошлый раз когда я его пытался запустить ,вроде даже заработало, НО так и не получилось настроить NTLM авторизацию, чтобы нормально работала и были косяки с https - жутко глючила почта, у некоторых пользователей по несколько минут заходил на тот же mail или google почту, статистика так и не заработала

borka_e 02.09.2014 11:31

Еще забыл добавить в теме:
5. Очень нужен VPN, чтобы можно было по удаленке подключаться к серваку, нюанс интернет pppoe - соединение

borka_e 02.09.2014 11:36

Первое с чего начал настройка DNS-а, хотел чтобы в сети DNS сервером являлся контроллер домена, на нем настроил адреса пересылки - добавил DNS-ы провайдера, на клиентах в настройках сетевой DNS - адрес контроллера домена, на контроллере домена в настройках сетевой свой же адрес, на машине с UserGate-ом в настройках DNS - адрес контроллера домена, нужно ли в UserGate включать DNS-форвардинг или нет(из мануала так и не понял) и делать дополнительные правила трафика, чтобы DNS-запросы от контроллера домена проходили к DNS-серверу провайдера или другие какие-нибудь правила нужны дополнительно?

halya 04.09.2014 15:38

3-borka_e >я удалил Юзер Гейт.....сделал ВПН соединение на компах, где нужен инет...юзер гейт тупить стал..до этого стоял почти 7 лет

itmail 05.09.2014 09:35

UG прога нормальная до 20 рабочих машин, далее начинают появляться мистические глюки, но не критичные. А так лучше забей на нее и поставь ClearOS или Zentyal

Harle 07.09.2014 09:31

5-itmail > 300 машин сейчас у меня на юзергейте все отлично уже больше 2 лет. Что я делаю не так?

borka_e 08.09.2014 11:11

6-Harle > Тоже хочу научиться делать не так ))

borka_e 08.09.2014 11:12

6-Harle > А можно описать, как организована сетка и интернет схематично?

RadmirTur 08.09.2014 11:18

50 машин на юг 5 лет полёт нормальный, пользую изза фильтра контента и нормальной цены для учебных заведений.

[quote=borka_e;36377644]2. Режим прозрачного прокси - чтобы не прописывать на каждой машине настройки[/quote]
NAT?

RadmirTur 08.09.2014 11:20

0-borka_e > ставь тимвьювер настрою 5 минут делов

Bracha 11.09.2014 11:20

up uuup

Prob 16.09.2014 13:24

непонятко, кто-то вешает их форум
[url]http://usergate.ru/support/forum/index.php?PAGE_NAME=list&FID=22[/url]
им трудно капчу поставить чтоле?

Том 28.09.2014 14:10

Прокси под мастдай - это мучительная смерть для админа. ставь фрю или пфсенс на худой конец(если не любишь черный экран, в котором нужно вводить команды)


Текущее время: 16:52. Часовой пояс GMT +3.