Аналог usergate для windows

А есть ли альтернатива прокси UserGate ?

Сидим на нем много лет — вроде ничего.
Сейчас на 4-ой версии.
Выписал счет на 5-ю и задумался.
В UserGate достало следующее:
1. Два сайта выдают ошибку 10060, хотя все остальные грузятся без проблем.
2. На клиентских компах не работает FTP.
Настроить не получается. Было время что работало, но как то само по себе слетело. Уж каких только галочек и НАТов не тыкал, уже сам запутался. Техподдержка помочь затрудняется. И вообще она дебильная стала. В письменном виде теперь. За день три письма туда три оттуда и сижу кукую жду ответа.

Интересует что нибудь коммерческое для небольшой организации.
Ну скажем на 20 компов.
Требования примерно такие:
Не очень дорогое 7-10-15-20 т.руб.
Нормальная круглосуточная (желательно) техподдержка.
Русский интерфейс.
Возможность делать назначения по портам (для почты разных провайдеров)
Работоспособность FTP на клиентских машинах.
Без глюков с разными там «банк-клиентами» и «Такскомами».
Не замудренная с понятным интерфейсом и не очень большим количеством галочек для заполнения 🙂

В принципе UserGate всем устраивал, но достали вышеуказанные глюки.

Мне нравится ZyWALL как раз то, что нужно.
Интерфейс вполне дружелюбный, аппаратура надежная, сервис — поддержка лояльная.

Во многих местах работает успешно. Много другого полезного функционала.

Сижу читаю про Керио, смотрю картинки, вопрос появился.

1. Он на русском бывает ?

2. У них в партнерах на сайте Entensys (UserGate который) прописан. И интерфейс очень похожий, только закладки в другом порядке — не одно ли это и то же окажется .

юзергейт всё таки прокси а керио всё таки NAT, полноценный

причем в обе стороны, как изнутри наружу, так (при желании) и взад ) подробнее:

т.е. можно прямой айпишник провайдера внешний — легко отобразить на любой комп во внутренней сети, чтобы этот комп — был доступен извне.

квотирование есть, зажим потока в случае оверквота тоже есь, статистику анализировать легко сторонними средствами

не соглашусь, у мня 2 компа как маршрутизаторы пашут на обоих пень 4 и 512 памяти, и стоит в качестве рутера — керио винроут файрвол 6.0.1 стародревний, и через них ходят просто ТОЛПЫ народа, и всё это с авторизацией доменной, квотированием, снятием отчетов и тд )

и никакого прокси, ходят как через NAT по шлюзу по умолчанию, маршрутится всё как нада )

в каждом компе по 2 сетевухи.
на одном из компов вообще отцеплено всё включая нетбиос, тока TCP/IP для инета, и все думают что это обычный роутер
а этот роутер собирает всю инфу кто куда лазил и тд )))
и потом на стол руководству

коммутаторы тоже дохнут ) вентиляторы останавливаются, блоки питания греются, и кирдык )

разница конечно в ресурсе есть, потому что коммутаторы менее термонагруженны

но дохлых коммутаторов вагон )

У вас не в этом проблема > Настроить не получается. Было время что работало, но как то само по себе слетело. Уж каких только галочек и НАТов не тыкал, уже сам запутался. Техподдержка помочь затрудняется. И вообще она дебильная стала. В письменном виде теперь. За день три письма туда три оттуда и сижу кукую жду ответа.

> В принципе UserGate всем устраивал, но достали вышеуказанные глюки.
+++++++++++++++++++++++++++++++++++++++++++++++++++++
Не надо экономить на персонале. Наймите нормального админа на
почасовую/помесячную оплату и не занимайтесь ерундой. Надо не тыкать в галочки, а понимать как оно работает и что именно происходит. Решается это не сменой ПО.

Читайте также:  Windows update server firewall

Re: У вас не в этом проблема >Надо не тыкать в галочки, а понимать как оно работает и что >именно происходит. Решается это не сменой ПО.

Это я «образно» выразился.
А то я не понимаю как это работает.
Все я прекрасно понимаю, только ОНО не работает 🙂
Тут явный глюк. Возможно переход на 5-ю спасет.
А 4-ку они явно неохотно поддерживают.

На самом деле, если это сказано образно > >Надо не тыкать в галочки, а понимать как оно работает и что >именно происходит. Решается это не сменой ПО.
>
> Это я «образно» выразился.
> А то я не понимаю как это работает.
> Все я прекрасно понимаю, только ОНО не работает 🙂
> Тут явный глюк. Возможно переход на 5-ю спасет.
> А 4-ку они явно неохотно поддерживают.
+++++++++++++++++++++++++++++++++++++++++++++++++
То как бесплатное решение, я бы посоветовал взять какой-либо пакет
линуксовый из разряда «в одном флаконе». Наподобие ipcop, кларкконнект и т.п. Их довольно много. Для настройки и установки знания нужны минимальные, все необходимое к ним(что хочется, но нет в комплекте) прикрутить достаточно просто — почитать и подумать. А работает оно потом практически без какого-либо вмешательства годами. Все что можно сделать в юзергейте, можно сделать и там, но по-моему оно проще, быстрее и эффективнее.

Как платное, недорогой файрвол(dfl-260e, srx-100, zywall, microtik) за те же 12-15тыс, сделает все тоже
самое и точно так же потребует потом совсем минимального вмешательства в процессе эксплуатации, плюс куда надежнее компьютера по железу(меньше деталей и нет изнашиваемых частей)

спсб. Железки не очень хотелось. почитал. dfl-260e — нет привязки по МАК адресам.

srx-100 — дороговат, далее читать не стал.

zywall, microtik — тоже не понятно какую модель проверенную на личном опыте смотреть.

И если я правильно понимаю они «статистику» если и ведут то очень не долгую, и посмотреть где юзер сидел три месяца назад не выйдет ?

Не до конца почитал > dfl-260e — нет привязки по МАК адресам.
+++++++++++++++++++++++++++++++++++++++++
Есть привязка.

>
> srx-100 — дороговат, далее читать не стал.
+++++++++++++++++++++++++++++++++++++++++
Их как грязи народ продает в районе 8-10тыс,
потому как дороже не продать. Это как я хоть сейчас могу купить новый 860Е всего за 8тыс при цене в 16 — неликвид на вторичке.
>
> zywall, microtik — тоже не понятно какую модель проверенную на личном опыте смотреть.
++++++++++++++++++++++++++++++++++++++++
Тут я не скажу, я зюксели пользовал давно и не понравились,
а микротики в руки не попадали.

Cisco ASA5505 легко в тот же диапазон попадает.

>
> И если я правильно понимаю они «статистику» если и ведут то очень не долгую, и посмотреть где юзер сидел три месяца назад не выйдет ?
++++++++++++++++++++++++++++++++++++++++
Правильно. Они под это не заточены. Поднимается сислог сервер, данные перенаправляются на него и смотри хоть год назад где и кто сидел. Ес-но анализатор логов выбираешь себе сам. У зюкселя он был платный и красивый. Киви бесплатный и не очень красивый, для dfl тоже есть анализатор, условно бесплатный.

+100500 либо, если есть понимание, поставить Линукс-Фрю, настроить ручками и забыть, либо купить железку, с тем же самым линуксом внутри, только прошитым намертво.
В конце концов найти админа на день, настроить и опять же забыть.

Какие-то Юзергейты, какие-то обновления, исправлени, странные глюки. Зачем?

Аналог usergate для windows

Keper
squid можно и под виндами развернуть, а толку.
squid только http/ftp/https проксирует, NAT всё равно нужно разворачивать, либо средствами Windows, либо средствами Linux.
Pum@ . даже не прокси-сервер нужен, а система биллинга с шейпером, прикручивающиеся к NAT.

Читайте также:  Main windows mode embeddedworkplace

Pum@ .
Попробуй связку Lan2net NAT Firewall 2.0 и Lan2net Traffic Shaper

Ещё кроме этих Kerio делает Kerio Winroute.

Ну и как правильно заметил Keper — Linux, только не плюс squid, а плюс какой-нибудь шейпер под linux.

Keper
А что и где прописывать в конфиге squid ты знаешь?

Мне лично неизвестно, как реализовать NAT средствами squid.

Попробуй в любой проксе забей на приём 80-й порт, забей в качестве основного шлюза адрес машины с прокси и указав в браузере прямое подключение к интернет. Попробуй выйти в интернет, без поднятого на машине с проксёй NAT — не получиться.

Keper
Я в курсе.
squid-то тут каким боком?
Для реализации NAT он не нужен.

Теоретически возможно весь трафик из локалки адресованный на сервера в интернет, на различные TCP и UDP порты. Завернуть на порт прослушиваемый squid.
Но это ничего даст, кроме того что интернет просто не будет работать.

Для решения поставленной Pum@ задачи под Linux, нужно поднять NAT (при помощи iptables) и ещё нужен какой-нибудь шейпер под Linux.

Под линукс тяжело: Нет отдельной машины, я туговат в этой операционной системе, да и не нужны много всяких функций и возможностей.

«Попробуй связку Lan2net NAT Firewall 2.0 и Lan2net Traffic Shaper» А для чего связка?

«Ещё кроме этих Kerio делает Kerio Winroute.» Так всё же какой на ваш взгляд лучше в моём случае? Нужно только ограничивать скорость и пускать людей в интернет без мудростей, как я полагаю посредством NAT.

Pum@ .
Ну если Lan2net Traffic Shaper может работать в cвязке с Windows’овским NAT, без Lan2net NAT Firewall, то можно только Shaper. А NAT можно поднять и средствами самого Windows.

Понятия не имею. Мне никогда не нужен был шейпер.
Просто, когда для себя подбирал программу прокси-сервер, эти две программы мне запомнились тем, что в них реализован собственный NAT и они не используют NAT Windows, соответственно полномочия их шейпера распространяются не только на http/https/ftp — трафик, но и на трафик, который проходит на другие порты (от асек, почтовых клиентов и т.п.)

Собственно, если в качестве ОС на компе раздающем инет, будет Windows, тебе нужно либо искать прокси-сервер с собственным NAT (Наличие встроенного шейпера в таких проксях стандарт), либо шейпер, который может быть прикручен к NAT Windows.

Добавлено через 3 минуты

Если хочешь, чтобы было кэширование http/ftp-траффика, то только прокси с собственным NAT и возможностью работы в transporent (прозрачном) режиме.

тебе знать зачем ты его к нату приплёл.

Keper
Предложение NAT возникло из-за:

Его даже для браузера недостаточно.

80-й порт это только http, а есть ещё 21 — FTP и 443-й https.
Собственно, большинство проксей умеют обслуживать http/ftp/https-запросы — этого, как правило, достаточно для работы браузеров.

Однако, почтовые клиенты работают с другими портами обычно 25,110, аська работает через порт 5190.

Кроме того, если приложение настроено на работу с прокси сервером, его запрос отличается от запроса при прямом подключении.

В режиме «работа через прокси», приложение отправляет пакеты, в которых содержится доменное имя запрашиваемой страницы, причём пакеты адресованы на адрес:порт прокси в локальной сети.

В режиме «без прокси» приложение, сначала пытается отправить UDP-пакеты на DNS-сервер, прописанный в свойствах сетевого подключения.

И только после того, как DNS-сервер вернёт ip-адрес сервера, на котором находится запрашиваемая страница, отправляются пакеты на соответствующий ip-адрес:порт.

Читайте также:  Как установить операционную систему windows phone

transporent-режим работы прокси, производит форвардинг DNS-запросов и перебрасывает пакеты из локалки, адресованные в интернет, как правило, на порты 80,21,443. Таким образом получается как бы NAT, только урезанный до обеспечения работы DNS и http/ftp/https. Но в таком режиме на браузерах клиентов действительно не нужно ничего настаивать.
Только в свойствах сетевого подключения прописать в качестве основного шлюза ip-адрес машины с прокси и также прописать адрес DNS-сервера. Однако, ни о какой работе ICQ и почтовых клиентов, при таких раскладах не может идти и речи.

Шейперы прокси, работают с трафиком, который проходит непосредственно через прокси. Если параллельно на машине с прокси поднят NAT средствами не имеющими никакого отношения к прокси (например средствами ОС), то транзитные пакеты будут проходить мимо прокси и шейпер прокси не может оказать на них никакого влияния.

Аналог usergate для windows

Профиль | Отправить PM | Цитировать

Конфигурация компьютера
Материнская плата: ASUS M4A77TD
HDD: SSD Kingston SKC400 512GB + TOSHIBA DT01ACA200
Звук: шось VIAшное на борту
CD/DVD: NEC старенький + Optiarc серенький
Ноутбук/нетбук: Fujitsu SH531
хочется получше и подешевле, без всяких наворотов »

Вам шашечки или ехать?

1. Переносим юзергейт на новый комп mini-ITX на Atom’e. (быстрее, можно кстати купить версию посвежее)
2. Ставим линукс + squid на новый комп mini-ITX на Atom’e. (дешевле + узнать что-то новое)
3. Подобрать тута себе железку по вкусу/деньгам (дешевле)
4. Взять это и долго курить это (получше и не совсем дорого. относительно)

——-
Благими намірами вистелений шлях у пекло

аналог usergate

Подскажите пожалуйста есть ли на Linux аналог UserGate?
Squid как вариант не рассматривается, нужна программа с графическим интерфейсом.

если усиленно жаждешь свистоперделок, то покопай в сторону Kerio Firewall (ныне Kerio Control). Оно того стоит за свои деньги.

А чем не устраивает Squid то? Однако это лучший вариант. А для графического управления есть SAMS и SquidGuard(хотя тут настройка не очень графическая) и всё это через браузер по-моему все возможности UserGate в них есть.

Есть ещё куча разных подобных управлялок сквидом.

насколько я понял у Squid только 80 порт слушаеться
да и с настройками его слишком много возиться нужно 🙁 нужно что то попроще

насколько я понял у Squid только 80 порт слушаеться
ты очень плохо понял. какие порты откроешь, такие и прослушиваются.

Вообще-то по умолчанию он слушает совсем не 80 порт для http, да и для других протоколов он слушает остальные порты стандартные. Всё дело в мощности осилятора.

squid требует рабочего DNS, а мы работаем без такового, как быть?

Попробуй 3proxy кросплатформенный, автор русский и активно общается на форуме программы. Гуи конечно нет, но конфиг намного понятней (сам пробавал сквид-не осилил) и полно документации на русском(если с английским плохо — самое то)

Оцените статью