--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

По установке клиента банка

5
27
С друзьями на NN.RU
В социальных сетях
Поделиться
фигвам
27.03.2007
Есть комп, с него выход в инет по UTP. На нём стоит Usergate 2.8.
Есть рабочая группа в локальной сети, в которой комп буха. В инет все ходят нормально, через UG.
Сегодня пришёл из банка чел, установил на компе буха клиента, а тот инета не видит и ничего отправлять-принимать не желает. Из браузера (IE) каталог FTP, на который хочет попасть клиент виден.
Чел заявил, что во всём виноват Usergate т.к. запрашивает логин и пароль. Я сделал в UG авторизацию по IP. Результат тот же. Потом вообще отключил UG. IE работает, клиент-хрен.
Я намекал челу, что надо-бы в настройках клиента прописать путь к машине с выходом в инет. Он сказал, что типа всё и так должно работать.
Ладно. Поставили клиента непосредственно на машину с выходом в инет. Он заработал. НО! Нахрена нам нужен клиент на совершенно другой машине.
Я этот клиент вижу впервые. Чел постоянно что-то правил в конфигурационном файле.
Короче, кто что знает.
iZverG
27.03.2007
Фигвам! Есть два предложения:
1) хотя бы назвать что за клиент
2) вызвать спеца из банка ))
iZverG
27.03.2007
фигвам писал(а)
Я намекал челу, что надо-бы в настройках клиента прописать путь к машине с выходом в инет. Он сказал, что типа всё и так должно работать.

ну вообще-то с этого и надо было начинать...

Кстати, сорри, не заметил, что чел из банка уже был. Так что за клиент?
Банк КМБ, а что за клиент хрен знает. Он никуда не прописывается, всё просто лежит в папке. Но всё настраивается через файл конфиги, если я правильно понял.
пробуем смотреть в настройки IE и видим там другой порт, отличный от прокси, с которой инет раздаётся? ещё вопросы?
iZverG
27.03.2007
+1. не всегда клиенты могут сами настраивать браузер... вернее могут, но не всегда получается.
GPRSnik
27.03.2007
п.с... даже если он умудрится стать там activex примочкой.. при правильном шлюзе это ему ничего не даст..
Krax
27.03.2007
Банк тоже КМБ, только на сервере стоит WinGate - все нормально работает. В твоем случае я бы попробовал запустить клиента из под freecap. Но правильнее все таки заставить КМБ запустить клиента без внешних примочек, ибо безопасность и т.д. и т.п.
Ged
27.03.2007
Что значит "без внешних примочек"? В вакууме что ли? Или нормально организованная сеть это уже "внешняя примочка"?
Если там настроена только прокся, то возможно что данный клиент работать вообще не сможет.
Krax
27.03.2007
Я вообще-то про freecap. :)))
freecap.. туннелить шифрованный траф на левые порты..
в смысле, идея так себе..
Ged
27.03.2007
Gordon Shamway писал(а)
freecap.. туннелить шифрованный траф на левые порты..
в смысле, идея так себе..


FreeCap -- это программа для прозрачной переадресации подключений через SOCKS сервер. Известно, что некоторые программы не умеют работать через SOCKS-прокси напрямую (например Internet Explorer), в этом случае FreeCap окажет неоценимую помощь, прозрачно перенапрявляя все запросы на соединение на SOCKS сервер.

http://www.freecap.ru/?p=whatis
Если я правильно понял, то идея заключалась в том, чтобы клиент думал что он подключен прямо к инету, а не через какие-либо прокси. Но я с такими вещами работать не пробовал...
Krax
28.03.2007
Он. Проще говоря, эта прога - проводник, позволяющий особо слепым прогам найти выход в инет. Тунель пробрасывает не только через соксы(по желанию). Когда ремапить порты лень под какую-нить новую прогу, то запускаю эту новую прогу из под freecapa. Штука имхо очень полезная. :)
nnstepan
28.03.2007
Дык он работает с SOCKS прокси, а UG 2,8 это вроде только HTTP прокси...
GPRSnik
28.03.2007
и что тока не придумают, чтобы мануал не читать и сделать ИМЕЮЩИМИСЯ средствами!!! )
рекомендую: симметричный спутник для бухгалтера! )
Krax
27.03.2007
Я поэтому и написал выше про безопасность и т.д. и т.п. :)
Ged
27.03.2007
Мдя... Очень интересно. А расскажите как именно выходят машины в инет? НАТ или прокси?
Если просто прокси, то легко может не работать клиент, если использует соответственно порты не 80,443 и т.д.
А если НАТ, то нужно смотреть, что открыты ли нужные порты. Спросите у специалистов банка - по какому протоколу и через какие порты работает их клиент-банк.
:-)
P.S. А человек ответил правильно. Должно все работать. И если вы администратор, то вам не должно было составить труда посмотреть в чем именно причина. Если не вы, то "обратитесь к системному администратору" :-)
P.P.S. Немного почитал про Usergate 2.8. - похоже он может не знать кто такой нат... Тогда крутить будет несколько сложнее. :-(
GPRSnik
27.03.2007
+1, любят явские и не очень ) клиенты пользоваться чем нить экзотическим вроде 411 443 563 4430 9443 9080, и не в домек, что это их задача подстраиваться под клиента...
(не отрицаю задачи сисадмина)
Krax
27.03.2007
+1. Вариант - посмотреть(в фаере или UG) самому куда ломится клиент и открыть ему дорогу. Или(если клиент будет запускаться на одном компе) сделать портфорвардинг...
опять-таки.. не знаю устройства вашего, почти никаких данных тут нет в топике.. можно вообще использовать dial-up исключительно для банк-клиентской системы. вполне хватит. пишите всё подробненько, тогда и советы получите по существу
человек из того банка сам виноват.. у меня стоят два клиента от разных банка.. оба через именно этот юзергейт прокинуты.. путём маппинга.. позвони в сам КМБ.. спроси через какие порты и на какие айпи ходит их клиент.. да и в нём самом должна быть установка работы через проксю..
nnstepan
28.03.2007
Если я не ошибаюсь, то UG 2,8 это чистый прокси, без ната. Поэтому через него скорее всего работать не будет. Нужна реализация НАТА чем-нить и там открыть нужные tcp и udp порты.
GPRSnik
28.03.2007
там есть механизм проброса портов:
исходящий порт такой кидать туда и на такой порт...
Zdanchik
29.03.2007
Ставь freeBSD
Вообщем поставил Usergate 4.0, ftp заработал, но поскольку 4я версия меня просто убила своими закидонами (один запуск клиента на каждом компе чего стоит+совершенно невнятная авторизация на самом UG), я его снёс и опять поставил 2.8. Буху сделал dualup и всё. Собссно с самого начала так и надо было сделать.
P.S. вот интересно, почему бесплатный AV PE умеет добираться до своего ftp сервера за обновлениями через UG 2.8, а банковский клиент это сделать не в состоянии?
Ged
30.03.2007
Мдя... А сверху люди тут от скуки все понаписали?...

Наверное, потому что одно работает через прокси, а другой через прокси не работает... Ты еще в контру попробуй поиграть по нету, а потом кричи что "бесплатный AV PE умеет добираться до своего ftp сервера за обновлениями", а контра не умеет.
P.S. А ты там админ? Или програмер?
Stainless
29.03.2007
no comments...
RTFM
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.