--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

W2K (+AD) + UserGate = трабл

4
25
С друзьями на NN.RU
В социальных сетях
Поделиться
Cunning
30.06.2004
Есть комп (КД), на нем же стоит UserGate. Загвоздка в том, что как только включаю клиентский компьютер в домен, он перестает видеть прокси по HTTP (хотя SOCKS5 нормально работает), т.е. машины из домена не могут выйти в нет по HTTP. При исключении машины из домена все нормализуется. В обоих случайх в ИЕ прокси прописан.
Rul
30.06.2004
Попробуй в ЮГ адреса клиентов прописать.
Cunning
30.06.2004
А толку? ИП выдает DHCP. У меня авторизация на прокси по имени пользователя и паролю, без привязки к ИП
Rul
30.06.2004
Ну так DHCP их не с потолка же берет, вот и укажи диапазон IP, который под пользователей зарезервирован.
Cunning
01.07.2004
А толку? Там вроде по русски написано, что если диапазон не вводить, то разрешено с любых адресов. Хотя попробовать можно...
Rul
30.06.2004
А версия ЮГ какая?
Cunning
01.07.2004
ЮГ 2.8
Rul
01.07.2004
А дальше?
У меня например такаяже фишка была с 2.8.041, а с 2.8.143 все заработало!
Cunning
01.07.2004
UG-2.8.0.137

Такая-же фишка с включением машин в домен?
у меня стоит домен и usergate 2.8 все работает :-)
А что значит не видит проксю не пингует или в интернет через нее не выходит?
Cunning
01.07.2004
Прокся со всех машин пингуется, более того Миринда используя Socks5 нормально пашет. При прописывании в ИЕ ИП прокси, машины входящие в домен в инет (вэб) не выходят, показывают страницу IIS прокси. Машины НЕ входящие в домен, нормально бегают по страничкам. В обоих случаях настройки ИЕ идентичны, т.е. ИП прокси и 80-й порт.
Cunning писал(а)
Прокся со всех машин пингуется, более того Миринда используя Socks5 нормально пашет.
Извращение это: носки под миранду открывать. Она и по http нормально бегает.

При прописывании в ИЕ ИП прокси, машины входящие в домен в инет (вэб) не выходят, показывают страницу IIS прокси. Машины НЕ входящие в домен, нормально бегают по страничкам.

да кажись у тебя клиенты просто бегают через NAT, минуя прокси (первое впечатление).


В обоих случаях настройки ИЕ идентичны, т.е. ИП прокси и 80-й порт.
прокси юзергейта на 80-м порту??? Это сильно блин :)

Зы. Кинь пару скриншотов с настроек а) юзергейта, б) IE на клиентской машины, не входящей в домен, б) IE на машине, входящей в домен
Cunning
01.07.2004
Извращение это: носки под миранду открывать. Она и по http нормально бегает.

Это сделано, для того чтоб при превышении лимита трафика НТТР пользователю отрубался, а аська жила.

да кажись у тебя клиенты просто бегают через NAT, минуя прокси (первое впечатление).
НАТ я не поднимал.

прокси юзергейта на 80-м порту??? Это сильно блин :)
Нет, так по <B>дефолту</B> стоит в LAN settings у ИЕ! У ЮГа стоит порт 8080 по дефолу. Кстати, спасибо за подсказку, сейчас попробую с портами поиграться...

Зы. Кинь пару скриншотов с настроек а) юзергейта, б) IE на клиентской машины, не входящей в домен, б) IE на машине, входящей в домен
ОК! Если с портами не получится
Cunning писал(а)
Это сделано, для того чтоб при превышении лимита трафика НТТР пользователю отрубался, а аська жила.

Извращение это :) Заводишь юзверя icquser и даешь ему анлим на доступ к http://login.icq.com . И всем его в настройки миранды.
кстати в условиях когда от тебя нет никакой информации по структуре подключения локальной сети к инету, можно думать все что угодно, в т.числе что тебе не обязательно было "поднимать" NAT и что он сам по себе работает (пример: если это железка с изначально включенным NAT, а комп с юзергейтом является роутером и у него прописана шлюзом эта железка)
Cunning
02.07.2004
Подключение к ПСС (провайдер такой), т.е. комп с двумя сетевушками, одна сомотрит на роутер провайдера, другая в локалку. Роутер прописан как шлюз на сетевухе в сторону провайдера.

От провайдера выдан ИП, шлюз и пара ДНС серверов. Это все!
Ну т.е. приблизительно то что я выше и описал. Т.е. народ у тебя спокойно может ходить в инет в обход прокси, если ума хватит :)
Cunning
02.07.2004
Прописав машину с проксей в настройках ТЦП-ИП как стандартный шлюз? :)
"i'm sorry" (c) b.benassi :)

В твоем случае видимо действительно через NAT не пройти, ибо сетевухи куда менее интеллектуальные существа, чем cisco/d-link/etc и NAT самостоятельно не держат. А адреса локальных сетей не маршрутизируются. Не подумал, но фраза "Машины НЕ входящие в домен, нормально бегают по страничкам." смущает.
слушай днс имена наверно не резолвит
то есть в проксях пропиши днс
какой использовать
и по dhcp такойже раздовай
Cunning
01.07.2004
В данном случае проблема машин "в домене, и не в домене", т.к. их обслуживает один и тот-же ДХЦП и ДНС.
у тебя dhcp днс раздает?
Cunning
02.07.2004
Да, раздает и ИП контроллера домена и ИП ДНС провайдеров.
Cunning
02.07.2004
Все заработало! Всем большое спасибо!!!

Что сделал: прописал в ИЕ порт 8080, а не 80 как был по дефолту (без домена и через 80 ходило). У ЮГе прописал ДНС форвардинг с указанием ИП ДНС провайдера. Диапазон адресов клиентов не прописывал (т.е. мона с любого).

Еще раз всем большое спасибо за участие в моей проблеме!
дропай входящие из локалки пакеты на машине с юзергейтом с портом назначения = 80.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.