Доступ в ИНЕТ !!!!

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
PeterS
Advanced member
Сообщения: 60
Зарегистрирован: 17 июл 2004, 20:17
Откуда: Sankt-Peterburg

Доступ в ИНЕТ !!!!

Сообщение PeterS » 30 ноя 2004, 19:04

Привет всем!

Ситуация такая: наконец-то нам подключили инет (оптоволокно 100 МБит/с), скачал и настроил
UserGate 3, но вот что оказалось обычным пользователям ничего невозможно скачать (например
нажимаешь на ссылку rar, exe, doc и любой другой, ie пишет "неудаёться найти запрашиваемый..."),
а из под админа всё Ок. Проверял по-моему это не из-за настроек UserGate (использовал
авторизацию по IP, на одном и том же компе заходил - user не качает, Админ - качает).
Где поднастроить?

Заранее благодарю!

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Re: Доступ в ИНЕТ !!!!

Сообщение Stranger03 » 01 дек 2004, 10:25

PeterS писал(а):Привет всем!

Ситуация такая: наконец-то нам подключили инет (оптоволокно 100 МБит/с), скачал и настроил
UserGate 3, но вот что оказалось обычным пользователям ничего невозможно скачать (например
А я так думаю, что из-за настроек вашего прокси. На всякий случай ipconfig /all для сервера и станции в студию.

PeterS
Advanced member
Сообщения: 60
Зарегистрирован: 17 июл 2004, 20:17
Откуда: Sankt-Peterburg

Сообщение PeterS » 02 дек 2004, 17:05

Вот вся исчерпывающая информация ipconfig /all:

  Для сервера:

Настройка протокола IP для Windows 2000

    Имя компьютера ................................... : server
    Основной DNS суффикс ........................ : peter.spb.ru
    Тип узла .............................................. : Гибридный
    Включена IP-маршрутизация ................ : Да
    Доверенный WINS-сервер .................... : Нет
    Порядок просмотра суффиксов DNS ..... : peter.spb.ru
                                                                   spb.ru

Адаптер Ethernet D-Link-Internet:

    DNS суффикс этого подключения ....... :
    Описание ............................ : D-Link DFE-530TX PCI Fast Ethernet Adapter <rev.C>
    Физический адрес .................... : 00-0D-88-B3-58-3E
    DHCP разрешен ........................ : Нет
    IP-адрес ................................... : 192.168.13.254
    Маска подсети .......................... : 255.255.255.0
    Основной шлюз ........................ : 192.168.13.1
    DNS-серверы ............................ : 194.226.200.2
                                                        194.85.32.18
Адаптер Ethernet Ethernet:

    DNS суффикс этого подключения ....... :
    Описание ............................ : Realtek RTL8139<A> PCI Fast Ethernet
    Физический адрес ......................... : 00-0D-61-03-E3-B4
    DHCP разрешен ............................. : Нет
    IP-адрес ....................................... : 192.168.0.254
    Маска подсети .............................. : 255.255.255.0
    Основной шлюз ............................. :
    DNS-серверы ................................ : 192.168.0.254
    Основной WINS-серверы ............... : 192.168.0.254
___________________________________________________________
 Рабочая станция:

Настройка протокола IP для Windows 2000

    Имя компьютера .................................. : c1ws01
    Основной DNS суффикс ....................... : peter.spb.ru
    Тип узла ............................................. : Гибридный
    Включена IP-маршрутизация ................ : Нет
    Доверенный WINS-сервер .................... : Нет
    Порядок просмотра суффиксов DNS ..... : peter.spb.ru
                                            spb.ru

Адаптер Ethernet Подключение по локальной сети:

    DNS суффикс этого подключения ....... :
    Описание ........................................... : Realtek RTL8139/810X Family PCI Fast Ethernet NIC
    Физический адрес .............................. : 00-0D-61-03-E9-AB
    DHCP разрешен .................................. : Нет
    IP-адрес ............................................. : 192.168.0.1
    Маска подсети .................................... : 255.255.255.0
    Основной шлюз ................................... :
    DNS-серверы ...................................... : 192.168.0.254
    Основной WINS-серверы ............... : 192.168.0.254

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 02 дек 2004, 19:57

Есть два варианта
1. не отрабатывается корректно ДНС запрос. На сервере поднимите ДНС сервер и на нем же настройте форвард запросов на внешний ДНС сервер провайдера. Пусть работает как кеширующий вообще без зон.
2. поставьте у клиентов деф-гетвей на сервер.

Ну еще возможны глюки с запросами, если накрутили что-то в прокси, типа секьюрности что-то.

PeterS
Advanced member
Сообщения: 60
Зарегистрирован: 17 июл 2004, 20:17
Откуда: Sankt-Peterburg

Сообщение PeterS » 07 дек 2004, 21:01

Hi Stranger03!

Спасибо за эти советы, но к сожалению они не помогли.

Я проверил вот ещё что: открыл из под пользователя (у которого не скачивается) страничку Apache с сервера, на страничке у меня была сделана обычная ссылка на файл. И так не качается, значит дело 100% не в UserGate. Это была группа пользователей "inuser" у которых ничего не качается, а попробовал под пользователем из другой группы ("Students") - представьте качается. Применил политеку безопастности от группы "Students" к группе "inuser" и всё равно не качается. В чём дело не пойму!

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 08 дек 2004, 10:35

PeterS писал(а):И так не качается, значит дело 100% не в UserGate. Это была группа пользователей "inuser" у которых ничего не качается, а попробовал под пользователем из другой группы ("Students") - представьте качается. Применил политеку безопастности от группы "Students" к группе "inuser" и всё равно не качается. В чём дело не пойму!
Вы сами себе противоречите. Если под одной группой все работает, а под другой нет, значит проблемы 100% в настройках секьюрити группы.

PeterS
Advanced member
Сообщения: 60
Зарегистрирован: 17 июл 2004, 20:17
Откуда: Sankt-Peterburg

Сообщение PeterS » 08 дек 2004, 20:52

Так я же написал что перевёл глоб. безоп. с рабатающей группы на не работающую группу. И у них всё равно не заработало!

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 09 дек 2004, 10:53

PeterS писал(а):Так я же написал что перевёл глоб. безоп. с рабатающей группы на не работающую группу. И у них всё равно не заработало!
Е-мое, какая разница, вы сами подумайте! Если пользователь из одной группы все может качать. а из другой не может, то проблема в настройках группы и ограничений, накладываемых на группу. Это ФАКТ. Остальное вы можете как угодно трактовать. К сожалению я не очень хорошо знаком с вашим прокси-сервером, в основном SQUID под юниксами. Может кто-то из посетителей подскажет.

P.S. Повторю: проблема в настройках группы и ограничений, накладываемых на группу

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 09 дек 2004, 11:07

Кстати и настройки протокола клиентов не совсем корректны. Если шлюз еще является и держателем AD, ну тогда да. Но с точки зрения безопасности это просто ужас, :maniac:. За такие вещи админа надо убивать сразу. Если же шлюз не является держателем AD, то настройки DNS серверов вам совсем ни к чему. Они абсолютно бесполезны.

dogfly
member
Сообщения: 24
Зарегистрирован: 28 ноя 2004, 02:28

Сообщение dogfly » 10 дек 2004, 21:20

У меня кстати тоже была проблема с этой проксей! При вроде бы правильных настройках совершенни невозможна закачка с FTP
серверов, а с HTTP все нормально. Решение проблемы так и не смогли найти! :twisted:

PeterS
Advanced member
Сообщения: 60
Зарегистрирован: 17 июл 2004, 20:17
Откуда: Sankt-Peterburg

Сообщение PeterS » 11 дек 2004, 00:28

2 dogfly: А у меня и с http не качает!

2 Stranger03: Я так вас и не понял. Ещё раз я перевёл пользователей у которых не качалось в группу у которых качается. И у тех пользователей всё равно, т.е. пользователи теперь в одной группе у одних качается у других нет!! Что это может быть????

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 14 дек 2004, 11:14

PeterS писал(а):Ещё раз я перевёл пользователей у которых не качалось в группу у которых качается. И у тех пользователей всё равно, т.е. пользователи теперь в одной группе у одних качается у других нет!! Что это может быть????
Я уже десять раз повторял в этом форуме:
1. возможны варианты некорректной настройки клиентов (IP), какие, смотрите выше.
2. раз уж такая пьянка пошла и в одной группе у разных пользователей разный доступ, то надо копать дальше. Возможны ограничения на уровне пользователей, а не групп.

DonJad
Junior member
Сообщения: 1
Зарегистрирован: 09 июл 2006, 00:15
Контактная информация:

Сообщение DonJad » 09 июл 2006, 00:26

Хз, у меня похожая проблема...
Админ из меня конечно ни кудышный  :oops:
Но меж тем, раньше стояла оc Win2003 Enterprise Edition Eng SP1

после долгих настроек поднял AD, DNS, DHCP, все на одной машине, с переадресацией интернет запросов на шлюз соседней компании, у них там машинка в нет смотрит, и прокся поставлена. Ну и вообщем все чудесно работало.

А потом я по дури случайно сервак убил (зато на зубок выучил как рейд массивы настраивать)... чаз поставил Win2003 Standart Sp1 rus...
ну и началось, поднял AD,DNS, DHCP - инет заработал, но файлы из нета качать не получалось, причем ни под каким видом. Долго рылся в политиках... ну в итоге вообще убил доступ к прокси серверу. Вот теперь сижу без нета как дурак  :? ... ток Аська и почта работают...

Может кто объяснит дураку... где я не ту галку мог поставить? Политики IP адресации не определены.
Ну и почему с самого начала нельзя было качать файлы?
Может эт из-за кривого Дистрибутива ОC? (хотя больше похоже на мои кривые руки  :roll: )

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 11 июл 2006, 09:38

Опишите сначала схему сети поподробнее, желательно с IP адресами. Потом напишите, что хотите, может и поможем.

Ну или проще в аську стучитесь. Правда я не всегда могу отвечать сразу, много работы очень.

Ответить

Вернуться в «Серверы - ПО, Windows система, приложения.»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 33 гостя