Postavljanje Usergatea - obračun Internet prometa na lokalnoj mreži. Pristup Internetu pomoću UserGate Usergate 2.8 jedinstvene distribucije kanala

A danas ćemo govoriti o postavljanju osnovnog proxy poslužitelja. Sigurno su mnogi od vas čuli za koncept proxyja, ali se nisu posebno udubili u njegovu definiciju. Ako razgovaramo jednostavnim jezikom, tada je proxy poslužitelj posredna veza između računala na mreži i Interneta. To znači da ako je takav poslužitelj instaliran u mreži, tada se pristup Internetu ne provodi izravno preko usmjerivača, već ga prethodno obrađuje posrednička stanica.

Zašto vam je potreban proxy poslužitelj? lokalna mreža? Koje ćemo pogodnosti imati nakon njegove instalacije? Prvo važno svojstvo je mogućnost predmemoriranja i dugotrajne pohrane informacija s web stranica na poslužitelju. To vam omogućuje značajno smanjenje opterećenja internetskog kanala. To je osobito istinito u onim organizacijama gdje se pristup globalnoj mreži još uvijek ostvaruje putem ADSL tehnologije. Tako, na primjer, ako tijekom praktične nastave studenti traže istu vrstu informacija s određenih stranica, tada nakon potpunog preuzimanja informacija s izvora na jednoj stanici, brzina njihovog učitavanja na ostalima značajno se povećava.

Također, s implementacijom proxy poslužitelja, administrator sustava dobiva svoje ruke učinkovit alat, što vam omogućuje kontrolu korisničkog pristupa svim web stranicama. To jest, ako primijetite da određena osoba troši svoje radno vrijeme igrajući tenkove ili gledajući TV serije, možete pokriti njegov pristup tim životnim užicima. Ili se možete rugati postupnim smanjivanjem brzine veze... ili blokiranjem samo određenih značajki, na primjer, učitavanje slika nakon ručka. Općenito, ovdje ima prostora za širenje. Kontrola administratora sustava nad proxy poslužiteljem čini njegove prijatelje još ljubaznijim, a neprijatelje još ljućima.

U ovom ćemo materijalu pobliže pogledati instaliranje i konfiguriranje proxyja UserGate 2.8. Ova verzija Program je objavljen u svibnju 2003. Tada nisam ni imao svoje računalo. Međutim, ovo konkretno izdanje Usergatea i dalje se smatra najuspješnijim zbog njegove stabilnosti i jednostavnosti postavljanja. Naravno, funkcionalnost nije dovoljna, a postoji i ograničenje broja istodobnih korisnika. Njihov broj ne smije biti veći od 300 ljudi. Osobno, ova barijera mi ne smeta puno. Jer ako administrirate mrežu s 300 strojeva, onda sigurno nećete koristiti takav softver. UG 2.8 je za male uredske i kućne mreže.

Pa, mislim da je vrijeme da prestanem laprdati. Preuzmite UserGate iz torrenta ili putem ove poveznice, odaberite računalo kao svoj budući proxy poslužitelj i odmah počnite s instalacijom.

Instalacija i aktivacija

Korak 1. Ova je aplikacija jedna od najlakših za instalaciju. Stječe se dojam da ne instaliramo proxy server, već čačkamo nos. Pokrećemo datoteku Setup.exe i prihvaćamo ugovor u prvom prozoru. Pritisnite "Dalje".

Korak 2. Odabir mjesta za instalaciju. Vjerojatno ću to ostaviti kao zadano. Pritisnite "Start" i pričekajte da se proces instalacije završi.

3. korak Evo. Instalacija završena. Ne zaboravite označiti okvir "Pokreni". instalirana aplikacija” i hrabro pokažite na “OK”.

Korak 4. Kvragu! Pokazalo se da program iz 2003. nije besplatan. Treba licenca. To je ok. Arhiva koju smo učitali sadrži lijek. Otvaramo mapu “Crack” iu njoj nalazimo jedinu datoteku Serial.txt. Iz njega kopiramo broj licence i serijski broj. Samo dva retka. Teško je pogriješiti.

Korak 5. U donjem desnom kutu na ploči s ikonama obavijesti dvaput kliknite na plavu ikonu usergate i provjerite je li program ispravno instaliran i aktiviran.

Postavljanje proxy poslužitelja

Korak 1. Prvi korak je osigurati da naš poslužitelj ima statičku IP adresu. Da biste to učinili, idite na "Start - Upravljačka ploča - Centar za mrežu i dijeljenje - Promjena postavki adaptera" i desnom tipkom miša kliknite mrežnu karticu putem koje se pristupa lokalnoj mreži. Na popisu koji se otvori odaberite "Svojstva - Internet Protocol verzija 4" i provjerite je li navedena fiksna IP adresa. To je ono što ćemo postaviti kao proxy posrednika na svim klijentskim stanicama.

Korak 2. Vratimo se našem programu. U kartici “Postavke” potražite “HTTP” protokol i navođenjem porta (možete ga ostaviti kao zadanog), uz mogućnost rada preko FTP-a, dopuštamo njegovu upotrebu. Ova postavka omogućuje korisnicima pregled web stranica u pregledniku. Uopće nije potrebno koristiti standardni 8080 ili 3128 kao priključak. Možete smisliti nešto svoje. To će značajno povećati razinu sigurnosti mreže, glavna stvar je odabrati broj u rasponu od 1025 do 65535 i bit ćete sretni.

3. korak Sljedeći korak je omogućiti predmemoriju. Kao što smo ranije rekli, ovo će značajno povećati opterećenje istih resursa na klijentskim stanicama. Što je dulje vrijeme pohrane i veličina predmemorije, to je veće opterećenje radna memorija proxy poslužitelji. Međutim, izvana, brzina učitavanja stranica u pregledniku bit će veća nego bez korištenja predmemorije. Uvijek postavljam vrijeme zadržavanja na 72 sata (ekvivalentno dva dana) i postavljam veličinu predmemorije na 2 gigabajta.

Korak 4. Vrijeme je da prijeđemo na stvaranje korisničkih grupa. Da biste to učinili, u istoimenoj stavci izbornika odaberite korisničku grupu "Default" i kliknite "Promijeni".

Preimenujte zadanu grupu i kliknite na gumb "Dodaj".

Vrijeme je za stvaranje korisnika. Obično unosim puno mrežno ime računala u polje "Naziv", koje se može vidjeti u svojstvima sustava na klijentskom računalu. Ovo je zgodno ako je mreža mala, a mi smo odlučili da ovaj program nije prikladan za ozbiljnu mrežu. Odaberite vrstu autorizacije “Po IP adresi” i unesite IP klijenta kao prijavu. Ranije smo već pogledali gdje ga gledati. U malim mrežama, stari admini, na starinski način, ručno registriraju IP na svim automobilima i gotovo ih nikad ne mijenjaju.

class="eliadunit">

Korak 5. Sada pogledajmo najzanimljiviji dio. Naime, ograničavanje korisnika. Čak i na maloj mreži, bolje je raditi sa grupama nego s pojedincima. Stoga odabiremo našu stvorenu grupu i idemo na karticu "Raspored rada". U njemu možemo odabrati dane i sate tijekom kojih će našoj grupi biti otvoren pristup Internetu.

Pomaknite se udesno i na kartici "Ograničenja" odredite brzinu pristupa internetu za korisničku grupu. Kliknite “Postavi ograničenja za korisnike grupe” i tek onda kliknite gumb “Primijeni”. Tako smo ograničili pristupnu brzinu za svakog korisnika iz grupe “Computer Class” na 300 kb/s. Ovo svakako nije puno, ali za izvođenje praktična nastava dovoljno.

Korak 6. Ovo bi trebalo dovršiti osnovno postavljanje, ali također bih želio govoriti o parametru "Filtar". U ovoj kartici možete ograničiti pristup korisnika određenim stranicama. Da biste to učinili, samo dodajte vezu na web mjesto na popis. Međutim, napominjem da ova postavka ne radi sasvim ispravno. Budući da su mnoge moderne stranice već prešle s HTTP protokola na sigurniji HTTPS. A 2003 proxy server ne može podnijeti takvu zvijer. Stoga ne biste trebali zahtijevati visokokvalitetno filtriranje sadržaja od ove verzije.

Korak 7 I posljednji detalj je spremanje svih naših postavki u zasebnu datoteku (za svaki slučaj) i zaštita proxy poslužitelja od smetnji pogrešnih ruku. Sve to možete učiniti u stavci "Napredno". Unesite lozinku, a zatim je potvrdite. Kliknite primijeni. I tek sada kliknite na gumb za spremanje konfiguracije. Navedite mjesto spremanja. Svi. Sada ako nešto pođe po zlu. Ili odlučite eksperimentirati s postavkama. Njihova sigurnosna kopija bit će spremna.

Postavljanje klijentskih stanica

Korak 1. Završili smo s postavljanjem proxy poslužitelja. Prijeđimo na stanicu za klijente. Prvo što trebate učiniti je provjeriti ima li IP adresu registriranu na našem poslužitelju. Ako se sjećate, tijekom postavljanja odredili smo da klijent pod nazivom Station01 ima adresu 192.168.0.3. Uvjerimo se u ovo.

Korak 2. Zatim trebate registrirati adresu proxy poslužitelja i njegov priključak u sustavu. Da biste to učinili, idite na sljedeću stazu "Start - Upravljačka ploča - Internetske mogućnosti (XP) ili Preglednik (7) - Veze - Mrežne postavke" i omogućite opciju korištenja proxy poslužitelja, postavite njegovu adresu i port za HTTP vezu. . Pritisnite “OK” u ovom i prethodnom prozoru.

3. korak Sjajno. Već smo na cilju. Otvorite preglednik i ako ste sve ispravno konfigurirali trebala bi se otvoriti početna stranica.

Želio bih pojasniti još jednu točku. Možete konfigurirati svoje računalo tako da samo jedan preglednik radi preko proxyja, a ne svi odjednom. Da biste to učinili, idite na karticu "Alati - Postavke - Napredno - Mreža - Konfiguracija" i odaberite ručno podešavanje registrirajte istu IP adresu i port poslužitelja.

Pa, provjerimo rad filtara Sada pokušajmo pristupiti jednom od njih. Kao što je i očekivano, resurs je blokiran.

Praćenje prometa

Što se događa na poslužitelju? Radi se punom parom. U kartici korisnici možemo pratiti koliko su megabajta preuzeli i prenijeli naši klijenti po danu, mjesecu pa čak i godini!

Kartica "Veze" omogućuje vam da pratite koji resurs klijent trenutno posjećuje. Kolege? U kontaktu s? Ili ste još zauzeti poslovima.

Ako je naš korisnik iznenada uspio zatvoriti zanimljivu stranicu, to nije problem. Povijest uvijek možete pogledati na kartici "Monitor".

Zaključak

Mislim da je vrijeme da završimo s tim. Na kraju, želio bih reći da je tema za ovaj materijal odabrana s razlogom. U mom rodnom gradu, UserGate verzija 2.8 radi u većini poduzeća sa slabo razvijenom mrežnom infrastrukturom. Možda se danas situacija promijenila bolja strana, ali sredinom 2013. godine, tada sam trčao po gradu servisirajući informacijski i pravni sustav Garant, sve je bilo upravo tako. Vrata su jednostavno zarobila mreže komercijalnih i neprofitna poduzeća različitih pruga. A s obzirom na to da je godinu dana kasnije nastupila financijska kriza, mislim da se nitko od njih nije odlučio za pomoćnika za putovanja.

Unatoč nedostacima poput nedostatka HTTP-a, krivog filtera, nemogućnosti intuitivnog postavljanja torrenta itd. UserGate 2.8 ostat će dugo u sjećanju svih administratora kao najstabilnija i najnepretencioznija verzija proxy poslužitelja u povijesti. Nove verzije programa mogu se pohvaliti sposobnošću autorizacije korisnika domene, vatrozidom, NAT-om, visokokvalitetnim filtriranjem sadržaja i drugim dobrima. Međutim, svo to zadovoljstvo ima svoju cijenu. I platiti puno (54.600 rubalja za 100 automobila). Ljubiteljima gratis ne sviđa se ovakav raspored.

Pa mislim da je vrijeme da se oprostimo. Prijatelji, želim vas podsjetiti da ako vam je materijal bio koristan, onda ga lajkajte. A ako ste prvi put na našoj web stranici, pretplatite se. Uostalom, redovita strukturirana izdanja na terenu informacijske tehnologije na besplatnoj osnovi, rijetkost u RuNetu. Usput, za freeloadere, uskoro ću napraviti problem o drugom proxy poslužitelju, SmallProxy. Ovaj mališan, unatoč tome što je besplatan, nije ništa lošiji od Usergatea i pokazao se izvrsnim. Zato se prijavite i čekajte. Vidimo se za tjedan dana. Cao svima!

class="eliadunit">

Internet danas nije samo sredstvo komunikacije ili način provođenja slobodnog vremena, već i radni alat. Traženje informacija, sudjelovanje u natječajima, rad s klijentima i partnerima zahtijevaju prisutnost djelatnika tvrtke na internetu. Većina računala koja se koriste u osobne i organizacijske svrhe pokreću operacijske sustave Windows. Naravno, svi su opremljeni mehanizmima za omogućavanje pristupa Internetu. Počevši od drugog izdanja sustava Windows 98, dijeljenje internetske veze (ICS) ugrađeno je u operativne sustave Windows kao standardna komponenta, koja omogućuje grupni pristup s lokalne mreže na Internet. Kasnije je Windows 2000 Server predstavio Routing and Remote Access Service i dodao podršku za NAT protokol.

Ali ICS ima svojih nedostataka. Dakle, ova funkcija mijenja adresu mrežnog adaptera, a to može uzrokovati probleme na lokalnoj mreži. Stoga je poželjno da se ICS koristi samo u kućnim ili malim uredskim mrežama. Ova usluga ne omogućuje autorizaciju korisnika, stoga nije preporučljivo koristiti je na korporativnoj mreži. Ako govorimo o aplikaciji na kućnoj mreži, i ovdje nedostatak autorizacije korisničkim imenom također postaje neprihvatljiv, budući da je IP i MAC adrese vrlo lako krivotvoriti. Stoga, iako je u sustavu Windows moguće organizirati objedinjeni pristup Internetu, u praksi, za provedbu ovog zadatka, bilo hardverski ili softver neovisni programeri. Jedno od takvih rješenja je program UserGate.

Prvi sastanak

Usergate proxy poslužitelj vam omogućuje da korisnicima lokalne mreže omogućite pristup internetu i definirate pravila pristupa, zabranjujući pristup određenim resursima, ograničavajući promet ili vrijeme rada korisnika na mreži. Dodatno, Usergate omogućuje vođenje odvojene evidencije prometa po korisniku i po protokolu, što uvelike olakšava kontrolu troškova internetske veze. Nedavno je među pružateljima internetskih usluga prisutna tendencija da svojim kanalima omoguće neograničeni pristup internetu. U pozadini ovog trenda, kontrola pristupa i računovodstvo izbijaju u prvi plan. U tu svrhu, Usergate proxy poslužitelj ima prilično fleksibilan sustav pravila.

Usergate proxy poslužitelj s NAT (Network Address Translation) podrškom radi na Windows 2000/2003/XP operativnim sustavima s instaliranim TCP/IP protokolom. Bez podrške NAT protokola, Usergate može raditi na Windows 95/98 i Windows NT 4.0. Sam program ne zahtijeva posebne resurse za rad; glavni uvjet je dostupnost dovoljnog prostora na disku za predmemoriju i datoteke dnevnika. Stoga se još uvijek preporučuje instalirati proxy poslužitelj na zasebno računalo, dajući mu maksimalne resurse.

postavke

Čemu služi proxy poslužitelj? Uostalom, bilo koji web preglednik (Netscape Navigator, Microsoft Internet Explorer, Opera) već može spremiti dokumente u predmemoriju. Ali zapamtite da, kao prvo, ne dodjeljujemo značajne količine prostora na disku za te svrhe. I drugo, vjerojatnost da će jedna osoba posjetiti iste stranice mnogo je manja nego da to čine deseci ili stotine ljudi (a mnoge organizacije imaju toliki broj korisnika). Stoga će stvaranje jedinstvenog prostora predmemorije za organizaciju smanjiti dolazni promet i ubrzati pretraživanje na Internetu dokumenata koje je već primio jedan od zaposlenika. UserGate proxy poslužitelj može se povezati u hijerarhiji s vanjskim proxy poslužiteljima (provajderima), au ovom slučaju će biti moguće, ako ne smanjiti promet, onda barem ubrzati primanje podataka, kao i smanjiti troškove (obično je cijena prometa od pružatelja usluga preko proxy poslužitelja niža).

Zaslon 1: Postavljanje predmemorije

Gledajući unaprijed, reći ću da je predmemorija konfigurirana u odjeljku izbornika "Usluge" (pogledajte ekran 1). Nakon prebacivanja predmemorije u način rada "Omogućeno", možete je konfigurirati pojedinačne funkcije- predmemoriranje POST zahtjeva, dinamičkih objekata, kolačića, sadržaja primljenog putem FTP-a. Ovdje možete konfigurirati veličinu diskovnog prostora dodijeljenog za predmemoriju i životni vijek predmemoriranog dokumenta. A da bi predmemorija počela raditi, morate konfigurirati i omogućiti proxy način rada. Postavke određuju koji će protokoli raditi preko proxy poslužitelja (HTTP, FTP, SOCKS), na kojem će se mrežnom sučelju slušati te hoće li se izvoditi kaskadno spajanje (podaci potrebni za to unose se na zasebnoj kartici usluge prozor postavki).

Prije nego što počnete raditi s programom, morate napraviti druge postavke. U pravilu se to radi u sljedećem redoslijedu:

  1. Stvaranje korisničkih računa u Usergateu.
  2. Postavljanje DNS-a i NAT-a na sustavu s Usergateom. U ovoj fazi konfiguracija se uglavnom svodi na konfiguraciju NAT-a pomoću čarobnjaka.
  3. Postavljanje mrežne veze na klijentskim strojevima, gdje je potrebno registrirati gateway i DNS u svojstvima TCP/IP mrežne veze.
  4. Izrada politike pristupa internetu.

Radi lakšeg korištenja program je podijeljen u nekoliko modula. Serverski modul radi na računalu spojenom na Internet i obavlja osnovne zadatke. Administracija Usergatea provodi se pomoću posebnog modula Usergate Administrator. Uz njegovu pomoć, sva konfiguracija poslužitelja izvodi se u skladu s potrebnim zahtjevima. Klijentski dio Usergatea implementiran je u obliku Usergate Authentication Clienta koji se instalira na računalo korisnika i služi za autorizaciju korisnika na Usergate poslužitelju ako se koristi autorizacija koja nije IP ili IP + MAC autorizacija.

Kontrolirati

Upravljanje korisnicima i grupama smješteno je u poseban odjeljak. Grupe su potrebne kako bi se olakšalo upravljanje korisnicima i njihovim općim postavkama pristupa i naplate. Možete stvoriti onoliko grupa koliko je potrebno. Obično se grupe stvaraju prema strukturi organizacije. Koji se parametri mogu dodijeliti grupi korisnika? Svaka grupa povezana je s tarifom u kojoj će se uzeti u obzir troškovi pristupa. Standardno se koristi zadana tarifa. Prazan je, tako da se priključci svih korisnika koji su uključeni u grupu ne naplaćuju osim ako je tarifa poništena u korisničkom profilu.

Program ima skup unaprijed definiranih NAT pravila koja se ne mogu mijenjati. Ovo su pravila pristupa za protokole Telten, POP3, SMTP, HTTP, ICQ itd. Prilikom postavljanja grupe možete odrediti koja će se pravila primjenjivati ​​na ovu grupu i korisnike uključene u nju.

Način rada s automatskim biranjem može se koristiti kada je veza s internetom putem modema. Kada je ovaj način rada uključen, korisnik može inicijalizirati vezu s internetom kada još nema veze - na njegov zahtjev modem uspostavlja vezu i omogućuje pristup. Ali kada se povezujete putem iznajmljene linije ili ADSL-a, nema potrebe za ovim načinom rada.

Dodavanje korisničkih računa nije ništa teže od dodavanja grupa (vidi sliku 2). A ako je računalo s instaliranim Usergate proxy poslužiteljem dio Active Directory (AD) domene, korisnički računi se mogu uvesti od tamo i zatim kategorizirati u grupe. Ali i kod ručnog unosa i kod uvoza računa iz AD-a morate konfigurirati korisnička prava i pravila pristupa. To uključuje vrstu autorizacije, tarifni plan, dostupna NAT pravila (ako grupna pravila ne zadovoljavaju u potpunosti potrebe pojedinog korisnika).

Usergate proxy poslužitelj podržava nekoliko vrsta autorizacije, uključujući autorizaciju korisnika kroz Active Directory i prozor za prijavu u Windows, što omogućuje integraciju Usergatea u postojeću mrežnu infrastrukturu. Usergate koristi vlastiti NAT drajver koji podržava autorizaciju putem posebnog modula - klijent autorizacijski modul. Ovisno o odabranom načinu autorizacije, u postavkama korisničkog profila morate navesti ili njegovu IP adresu (ili raspon adresa), ili ime i lozinku, ili samo ime. Ovdje se također može naznačiti email adresa korisnik kojem će se slati izvješća o njegovom korištenju pristupa internetu.

Pravila

Sustav pravila Usergate je fleksibilniji u postavkama u usporedbi s mogućnostima Remote Access Policy daljinski pristup u RRAS). Pomoću pravila možete blokirati pristup određenim URL-ovima, ograničiti promet pomoću određenih protokola, postaviti vremensko ograničenje, ograničiti maksimalnu veličinu datoteke koju korisnik može preuzeti i još mnogo toga (pogledajte sliku 3). Standardni alati operativnog sustava nemaju dovoljno funkcionalnosti za rješavanje ovih problema.

Pravila se kreiraju pomoću pomoćnika. Primjenjuju se na četiri glavna objekta koje prati sustav - vezu, promet, tarifu i brzinu. Štoviše, za svaku od njih može se izvesti jedna radnja. Izvršenje pravila ovisi o postavkama i ograničenjima koja su za njega odabrana. To uključuje korištene protokole, vremena po danima u tjednu kada će ovo pravilo biti na snazi. Na kraju se utvrđuju kriteriji za količinu prometa (dolaznog i odlaznog), vrijeme provedeno na mreži, stanje sredstava na korisničkom računu, kao i popis IP adresa izvora zahtjeva i mrežnih adresa korisnika. sredstva koja su podložna djelovanju. Konfiguriranje mrežnih adresa također vam omogućuje da odredite vrste datoteka koje korisnici neće moći preuzeti.

Mnoge organizacije ne dopuštaju korištenje usluga razmjene izravnih poruka. Kako provesti takvu zabranu koristeći Usergate? Dovoljno je kreirati jedno pravilo koje zatvara vezu prilikom traženja stranice *login.icq.com*, te ga primijeniti na sve korisnike. Primjena pravila omogućuje vam promjenu tarifa za pristup tijekom dana ili noći, regionalnim ili zajedničkim resursima (ako takve razlike pruža davatelj). Na primjer, za prebacivanje između noćne i dnevne tarife bit će potrebno kreirati dva pravila, jedno će izvršiti vremensko prebacivanje s dnevne na noćnu tarifu, drugo će se prebaciti natrag. Zapravo, zašto su potrebne tarife? Ovo je osnova ugrađenog sustava naplate. Trenutačno se ovaj sustav može koristiti samo za usklađivanje i probni trošak, ali kada se sustav naplate certificira, vlasnici sustava će imati pouzdan mehanizam za rad sa svojim klijentima.

Korisnici

Sada se vratimo na DNS i NAT postavke. Postavljanje DNS-a uključuje određivanje adresa vanjskih DNS poslužitelja kojima će sustav pristupati. U tom slučaju, na korisničkim računalima, potrebno je navesti IP internog mrežnog sučelja računala s Usergateom u postavkama veze za TCP/IP svojstva kao gateway i DNS. Malo drugačiji princip konfiguracije pri korištenju NAT-a. U tom slučaju morate dodati novo pravilo u sustav, koje zahtijeva definiranje IP primatelja (lokalno sučelje) i IP pošiljatelja (vanjsko sučelje), port - 53 i UDP protokol. Ovo pravilo mora biti dodijeljeno svim korisnicima. A u postavkama veze na njihovim računalima trebali biste navesti IP adresu DNS poslužitelja pružatelja usluga kao DNS, a IP adresu računala s Usergateom kao gateway.

Konfiguriranje klijenata e-pošte može se izvršiti i kroz mapiranje porta i kroz NAT. Ako vaša organizacija dopušta korištenje usluga razmjene izravnih poruka, tada se moraju promijeniti postavke povezivanja za njih - morate navesti upotrebu vatrozida i proxyja, postaviti IP adresu internog mrežnog sučelja računala s Usergateom i odabrati HTTPS ili Socks protokol. Ali morate imati na umu da kada radite preko proxy poslužitelja, nećete moći raditi u Chat sobama i Video Chatu ako koristite Yahoo Messenger.

Statistika rada se bilježi u dnevniku koji sadrži informacije o parametrima veze svih korisnika: vrijeme veze, trajanje, potrošena sredstva, tražene adrese, količina primljenih i prenesenih informacija. Ne možete poništiti snimanje informacija o korisničkim vezama u datoteci statistike. Za pregled statistike u sustavu postoji poseban modul kojem se može pristupiti i putem administratorskog sučelja i daljinski. Podaci se mogu filtrirati prema korisnicima, protokolima i vremenu te se mogu spremiti u vanjsku Excel datoteku za daljnju obradu.

Što je sljedeće

Ako su prve verzije sustava bile namijenjene samo implementaciji mehanizma predmemoriranja proxy poslužitelja, tada su se u najnovijim verzijama pojavile nove komponente dizajnirane za pružanje sigurnost informacija. Danas korisnici Usergatea mogu koristiti Kasperskyjev ugrađeni vatrozid i antivirusni modul. Vatrozid vam omogućuje kontrolu, otvaranje i blokiranje određenih priključaka, kao i objavljivanje web resursa tvrtke na Internetu. Ugrađeni vatrozid obrađuje pakete koji se ne obrađuju na razini NAT pravila. Nakon što NAT upravljački program obradi paket, vatrozid ga više ne obrađuje. Postavke porta napravljene za proxy, kao i portovi navedeni u Port Mappingu, smješteni su u automatski generirana pravila vatrozida (automatski tip). Automatska pravila također uključuju TCP port 2345, koji se koristi od strane Usergate Administrator modula za povezivanje na Usergate backend.

Govoreći o izgledima daljnji razvoj proizvoda, vrijedi spomenuti stvaranje vlastitog VPN poslužitelja, koji će vam omogućiti da napustite VPN iz operativnog sustava; implementacija mail servera s anti-spam podrškom i razvoj inteligentnog vatrozida na aplikativnoj razini.

Mihail Abramzon- Voditelj marketinške grupe u Digt.

Nakon povezivanja interneta u uredu, svaki šef želi znati za što plaća. Pogotovo ako tarifa nije neograničena, već prema prometu. Postoji nekoliko načina za rješavanje problema kontrole prometa i organiziranja pristupa Internetu na razini poduzeća. Govorit ću o implementaciji UserGate proxy poslužitelja za dobivanje statistike i kontrole propusnost kanal na temelju mog iskustva.

Odmah ću reći da sam koristio uslugu UserGate (verzija 4.2.0.3459), ali metode organiziranja pristupa i korištene tehnologije također se koriste u drugim proxy poslužiteljima. Stoga su ovdje opisani koraci općenito prikladni za druga softverska rješenja (na primjer, Kerio Winroute Firewall ili drugi proxy), s manjim razlikama u detaljima implementacije konfiguracijskog sučelja.

Opisat ću zadatak koji mi je dodijeljen: Postoji mreža od 20 strojeva, postoji ADSL modem u istoj podmreži (alternativno 512/512 kbit/s). Potrebno je ograničiti maksimalnu brzinu za korisnike i pratiti promet. Zadatak je malo kompliciran činjenicom da je pristup postavkama modema zatvoren od strane davatelja (pristup je moguć samo preko terminala, ali lozinka je kod davatelja). Stranica sa statistikom na web stranici pružatelja usluga nije dostupna (Ne pitajte zašto, postoji samo jedan odgovor - tvrtka ima takav odnos s pružateljem).

Instaliramo usergate i aktiviramo ga. Za organizaciju pristupa mreži koristit ćemo NAT ( Prijevod mrežne adrese- “prijevod mrežne adrese”). Za rad tehnologije potrebno je imati dvije mrežne kartice na stroju na koji ćemo instalirati UserGate server (servis) (Postoji mogućnost da NAT radi na jednoj mrežnoj kartici tako da joj dodijelite dvije IP adrese u različite podmreže).

Tako, Prva razina postavke - NAT konfiguracija upravljačkog programa(upravljački program s UserGate-a, instaliran tijekom glavne instalacije usluge). Nas potrebna su dva mrežna sučelja(čitaj mrežne kartice) na hardveru poslužitelja ( Za mene to nije bio problem, jer... Postavio sam UserGate na virtualni stroj. I tamo možete napraviti "mnogo" mrežnih kartica).

U idealnom slučaju, da Sam modem je spojen na jednu mrežnu karticu, A na drugu - cijelu mrežu, s kojeg će pristupiti internetu. U mom slučaju, modem je instaliran u različitim sobama s poslužiteljem (fizičkim strojem), a ja sam previše lijen i nemam vremena premjestiti opremu (a u bliskoj budućnosti nazire se organiziranje server sobe). Spojio sam oba mrežna adaptera na istu mrežu (fizički), ali sam ih konfigurirao za različite podmreže. Budući da nisam mogao promijeniti postavke modema (provajder je blokirao pristup), morao sam prebaciti sva računala u drugu podmrežu (srećom, to se lako radi pomoću DHCP-a).

Mrežna kartica spojena na modem ( Internet) postavljen kao i prije (prema podacima davatelja).

  • Mi imenujemo statička IP adresa(u mom slučaju to je 192.168.0.5);
  • Nisam promijenio podmrežnu masku 255.255.255.0, ali se može konfigurirati na način da u podmreži proxy poslužitelja i modema budu samo dva uređaja;
  • Gateway - adresa modema 192.168.0.1
  • Adrese DNS poslužitelja pružatelja ( glavni i dodatni potrebni).

Druga mrežna kartica, spojen na internu mrežu ( intranet), postaviti na sljedeći način:

  • Statički IP adresa, ali u drugoj podmreži(imam 192.168.1.5);
  • Maska prema vašim mrežnim postavkama (imam 255.255.255.0);
  • Gateway ne ukazujemo.
  • U polju za adresu DNS poslužitelja unesite adresu DNS poslužitelja poduzeća(ako postoji, ako ne, ostavite prazno).

Napomena: morate provjeriti je li u postavkama mrežnog sučelja odabrano korištenje NAT komponente iz UserGate-a.

Nakon postavljanja mrežnih sučelja pokrenuti samu uslugu UserGate(ne zaboravite ga konfigurirati da radi kao servis za automatsko pokretanje sa sistemskim pravima) i idite na upravljačku konzolu(moguće lokalno, ili daljinski). Idemo " Mrežna pravila" i odaberite " Čarobnjak za postavljanje NAT-a", morat ćete navesti svoj intranet ( intranet) i Internet ( Internet) adapteri. Intranet - adapter spojen na internu mrežu. Čarobnjak će konfigurirati NAT upravljački program.

Nakon toga morate razumjeti NAT pravila, za koje idemo na "Mrežne postavke" - "NAT". Svako pravilo ima nekoliko polja i status (aktivno i neaktivno). Suština polja je jednostavna:

  • Naslov - naziv pravila, Preporučam dati nešto smisleno(nema potrebe za pisanjem adresa i portova u ovo polje, ove informacije će već biti dostupne u popisu pravila);
  • Sučelje prijemnika je vaše intranet sučelje(u mom slučaju 192.168.1.5);
  • Sučelje pošiljatelja je vaše internet sučelje(na istoj podmreži s modemom, u mom slučaju 192.168.0.5);
  • Luka- označiti kojoj kategoriji pripada ovo pravilo (na primjer, za preglednik (HTTP) port 80, a za primanje pošte, port 110). Možete odrediti raspon priključaka, ako se ne želite petljati, ali nije preporučljivo to raditi za cijeli niz portova.
  • Protokol - odaberite jednu od opcija iz padajućeg izbornika: TCP(obično), UPD ili ICMP(na primjer, za rad s naredbama ping ili tracert).

Inicijalno, popis pravila već sadrži najčešće korištena pravila potrebna za rad pošte i raznih vrsta programa. Ali dopunio sam standardni popis vlastitim pravilima: za pokretanje DNS upita (bez korištenja opcije prosljeđivanja u UserGateu), za pokretanje sigurnih SSL veza, za pokretanje torrent klijenta, za pokretanje programa Radmin itd. Evo snimaka zaslona mog popisa pravila. Popis je još mali, ali se s vremenom proširuje (pojavom potrebe za izradom nove luke).

Sljedeća faza je postavljanje korisnika. U mom slučaju ja sam izabrao autorizacija putem IP adrese i MAC adrese. Postoje opcije autorizacije samo prema IP adresi i vjerodajnicama za Active Directory. Također možete koristiti HTTP autorizaciju (svaki put kada korisnici prvi put unesu lozinku kroz preglednik). Kreiramo korisnike i grupe korisnika I dodijelite im korištena NAT pravila(Moramo korisniku dati Internet u pregledniku - omogućimo mu HTTP pravilo s portom 80, trebamo mu dati ICQ - ICQ pravilo s tada 5190).

Na kraju, u fazi implementacije, konfigurirao sam korisnike da rade preko proxyja. Za ovo sam koristio DHCP uslugu. Sljedeće postavke se prenose na klijentska računala:

  • IP adresa je dinamička iz DHCP-a u rasponu intranet podmreže (u mom slučaju raspon je 192.168.1.30 -192.168.1.200. Konfigurirao sam rezervaciju IP adrese za potrebne strojeve).
  • Maska podmreže (255.255.255.0)
  • Gateway - adresa stroja s UserGate-om na lokalnoj mreži (Intranet adresa - 192.168.1.5)
  • DNS poslužitelji - dajem 3 adrese. Prva je adresa DNS poslužitelja poduzeća, druga i treća su DNS adrese pružatelja usluga. (DNS poduzeća je konfiguriran za prosljeđivanje DNS-u pružatelja, tako da će u slučaju "pada" lokalnog DNS-a, internetska imena biti razriješena na DNS-u pružatelja).

Na ovo osnovno postavljanje završeno. Lijevo provjeriti funkcionalnost, da biste to učinili, na klijentskom stroju koji vam je potreban (primanjem postavki od DHCP-a ili njihovim ručnim dodavanjem, u skladu s gornjim preporukama) pokrenite preglednik i otvorite bilo koju stranicu na internetu. Ako nešto ne radi, ponovno provjerite situaciju:

  • Jesu li postavke mrežnog adaptera klijenta točne? (da li stroj s proxy poslužiteljem pinga?)
  • Je li korisnik/računalo autoriziran na proxy poslužitelju? (pogledajte UserGate metode autorizacije)
  • Ima li korisnik/grupa uključena NAT pravila koja su neophodna za rad? (da bi preglednik radio, potrebna su vam barem HTTP pravila za TCP protokol na portu 80).
  • Jesu li ograničenja prometa za korisnika ili grupu premašena? (Nisam ovo sam predstavio).

Sada možete nadzirati povezane korisnike i NAT pravila koja koriste u stavci "Nadgledanje" konzole za upravljanje proxy poslužiteljem.

Daljnje proxy postavke već se podešavaju, specifičnim zahtjevima. Prvo što sam napravio je omogućio ograničenje propusnosti u korisničkim svojstvima (kasnije možete implementirati sustav pravila za ograničenje brzine) i omogućio dodatne UserGate usluge - proxy poslužitelj (HTTP na portu 8080, SOCKS5 na portu 1080). Omogućavanje proxy usluga omogućuje vam korištenje predmemoriranja zahtjeva. Ali potrebno je provesti dodatne postavke klijentima za rad s proxy poslužiteljem.

Ima li pitanja? Predlažem da ih pitate upravo ovdje.

________________________________________

Nakon povezivanja lokalne mreže s internetom ima smisla postaviti sustav obračuna prometa, au tome će nam pomoći program Usergate. Usergate je proxy poslužitelj i omogućuje kontrolu pristupa računala s lokalne mreže na Internet.

No, prvo se prisjetimo kako smo prethodno postavili mrežu u videotečaju "Stvaranje i postavljanje lokalne mreže između Windows 7 i Windows XP" i kako smo svim računalima omogućili pristup internetu putem jednog komunikacijskog kanala. Shematski se može prikazati u sljedećem obliku: četiri su računala koja smo povezali u peer-to-peer mrežu, odabrali smo radnu stanicu work-station-4-7, s operativnim sustavom Windows 7, kao gateway, tj. spojio dodatnu mrežnu karticu s pristupom Internetu i omogućio drugim računalima na mreži pristup Internetu preko ove mrežne veze. Preostala tri stroja su internetski klijenti i na njima je kao gateway i DNS označena IP adresa računala koje distribuira internet. Pa, pogledajmo sada pitanje kontrole pristupa Internetu.

Instalacija UserGate-a ne razlikuje se od instalacije običnog programa nakon instalacije, sustav traži ponovno pokretanje, pa se ponovno pokrećemo. Nakon ponovnog pokretanja, prije svega, pokušajmo pristupiti internetu s računala na kojem je instaliran UserGate - moguće mu je pristupiti, ali ne i s drugih računala, dakle, Proxy poslužitelj je počeo raditi i prema zadanim postavkama zabranjuje svima pristup Internetu, pa ga trebate konfigurirati.

Pokrenite administratorsku konzolu ( Start\Programi\UserGate\Administratorska konzola) i ovdje se pojavljuje sama konzola i otvara se kartica Veze. Ako pokušamo otvoriti bilo koji od tabova s ​​lijeve strane, prikazuje se poruka (UserGate Administrator Console nije spojena na UserGate server), pa se pri pokretanju otvara tab Connections kako bismo se prvo mogli spojiti na UserGate server.

I tako, prema zadanim postavkama naziv poslužitelja je lokalni; Korisnik – Administrator; Poslužitelj – lokalni host, tj. poslužiteljski dio nalazi se na ovom računalu; Luka – 2345.

Dvaput kliknite na ovaj unos i spojite se na uslugu UserGate; ako veza ne uspije, provjerite radi li usluga ( Ctrl+ Alt+ Esc\Usluge\UserGate)

Pokreće se kada se prvi put povežete Čarobnjak za instaliranjeUserGate, kliknite Ne, jer ćemo sve konfigurirati ručno kako bi bilo jasnije što i gdje tražiti. I prije svega, idite na karticu poslužiteljUserGate\ Sučelja, ovdje označavamo koja se mrežna kartica spaja na Internet ( 192.168.137.2 - WAN), a koji na lokalnu mrežu ( 192.168.0.4 - LAN).

Unaprijediti Korisnici i grupe\Korisnici, ovdje postoji samo jedan korisnik, ovo je sama mašina na kojoj radi UserGate server i zove se Default, tj. zadano. Dodajmo sve korisnike koji će biti online, imam ih tri:

Radna stanica-1-xp – 192.168.0.1

Radna stanica-2-xp – 192.168.0.2

Radna stanica-3-7 – 192.168.0.3

Grupu i tarifni plan ostavljamo kao zadane, koristit ću vrstu autorizacije putem IP adrese, jer sam ih ručno registrirao i ostaju nepromijenjeni.

Sada konfigurirajmo sam proxy, idite na Usluge\Proxy postavke\HTTP, ovdje odabiremo IP adresu koju smo naveli kao pristupnik na klijentskim računalima, imam ovo 192.168.0.4 , a također stavite kvačicu Transparentni način rada Kako ne biste ručno unosili adresu proxy poslužitelja u preglednike, u ovom slučaju preglednik će pogledati koji je pristupnik naveden u postavkama mrežne veze i preusmjerit će zahtjeve na njega.


Danas je menadžment svih tvrtki vjerojatno već cijenio mogućnosti koje internet pruža za poslovanje. Tu, naravno, ne govorimo o online trgovinama i e-trgovini, koji su, kako god se govorilo, danas više marketinški alati nego na pravi način povećanje prometa roba ili usluga. Globalna mreža je sjajna informacijsko okruženje, gotovo neiscrpan izvor najrazličitijih podataka. Osim toga, omogućuje brzu i jeftinu komunikaciju s klijentima i partnerima tvrtke. Potencijal Interneta za marketing ne može se zanemariti. Dakle, ispada da se Globalna mreža, općenito, može smatrati multifunkcionalnim poslovnim alatom koji može povećati učinkovitost zaposlenika tvrtke u obavljanju njihovih dužnosti.

Međutim, tim zaposlenicima prvo morate omogućiti pristup internetu. Samo spojite jedno računalo na Globalna mreža nema problema danas. Postoji mnogo načina na koje se to može učiniti. Postoje i mnoge tvrtke koje nude praktično rješenje ovog zadatka. No, malo je vjerojatno da će internet na jednom računalu moći donijeti primjetnu korist tvrtki. Svaki bi zaposlenik trebao imati pristup internetu sa svog radnog mjesta. I ovdje ne možemo bez posebnog softver, takozvani proxy poslužitelj. U principu, mogućnosti operativnih sustava iz obitelji Windows omogućuju da se bilo kakva veza s internetom učini zajedničkom. U tom će slučaju druga računala na lokalnoj mreži imati pristup. No, ovu odluku teško da vrijedi barem ozbiljno razmotriti. Činjenica je da ćete pri odabiru morati zaboraviti na kontrolu korištenja Globalne mreže od strane zaposlenika tvrtke. Odnosno, bilo tko s bilo kojeg korporativnog računala može pristupiti Internetu i tamo raditi što god želi. A što to prijeti vjerojatno nikome ne treba objašnjavati.

Stoga je jedini prihvatljiv način da tvrtka organizira povezivanje svih računala uključenih u korporativnu lokalnu mrežu proxy poslužitelj. Danas na tržištu postoji mnogo programa ove klase. Ali govorit ćemo samo o jednom razvoju događaja. Zove se UserGate, a izradili su ga stručnjaci eSafeLine. Glavne značajke ovog programa su široka funkcionalnost i vrlo prikladno sučelje na ruskom jeziku. Osim toga, vrijedi napomenuti da se stalno razvija. Nedavno je javnosti predstavljena nova, četvrta verzija ovog proizvoda.

Dakle, UserGate. Ovaj softver sastoji se od nekoliko zasebnih modula. Prvi od njih je sam poslužitelj. Mora biti instaliran na računalu izravno spojenom na Internet (Internet Gateway). Poslužitelj je taj koji korisnicima omogućuje pristup Globalnoj mreži, broji korišteni promet, vodi statistiku rada itd. Drugi modul namijenjen je administraciji sustava. Uz njegovu pomoć odgovorni djelatnik provodi sve konfiguracije proxy poslužitelja. Glavna značajka UserGate u tom smislu je da se administrativni modul ne mora nalaziti na internetskom pristupniku. Dakle, govorimo o daljinskom upravljanju proxy poslužiteljem. Ovo je vrlo dobro, budući da administrator sustava dobiva priliku upravljati pristupom Internetu izravno sa svog radnog mjesta.

Uz to, UserGate uključuje još dva odvojena softverski moduli. Prvi od njih je potreban za praktičan pregled statistike korištenja interneta i izradu izvješća na temelju njega, a drugi je za autorizaciju korisnika u nekim slučajevima. Ovaj pristup dobro ide uz intuitivno sučelje svih modula na ruskom jeziku. Sve zajedno, to vam omogućuje da brzo i bez problema postavite zajednički pristup globalnoj mreži u bilo kojem uredu.

Ali prijeđimo na analizu funkcionalnosti UserGate proxy poslužitelja. Moramo početi s činjenicom da ovaj program odmah implementira dva različita načina za konfiguriranje DNS-a (možda najvažniji zadatak pri implementaciji javnog pristupa). Prvi od njih je NAT (Network Address Translation). Omogućuje vrlo precizno obračunavanje potrošenog prometa i omogućuje korisnicima korištenje svih protokola koje administrator dopusti. Međutim, vrijedi napomenuti da neke mrežne aplikacije u ovom slučaju neće raditi ispravno. Druga opcija je DNS prosljeđivanje. Ima veća ograničenja u usporedbi s NAT-om, ali se može koristiti na računalima sa starijim operativnim obiteljima (Windows 95, 98 i NT).

Internetske dozvole konfiguriraju se pomoću izraza "korisnik" i "korisnička grupa". Štoviše, zanimljivo je da u UserGate proxy poslužitelju korisnik nije nužno osoba. Računalo također može odigrati svoju ulogu. To jest, u prvom slučaju pristup Internetu dopušten je određenim zaposlenicima, au drugom - svim ljudima koji sjede za računalom. Naravno, koriste različiti putevi autorizacija korisnika. Ako govorimo o računalima, onda ih je moguće identificirati po IP adresi, kombinaciji IP i MAC adresa ili nizu IP adresa. Za autorizaciju zaposlenika mogu se koristiti posebni parovi prijava/lozinka, podaci iz Active Directory-a, ime i lozinka koji odgovaraju Windows autorizacijskim informacijama, itd. Radi lakšeg postavljanja, korisnici se mogu kombinirati u grupe. Ovaj vam pristup omogućuje upravljanje pristupom za sve zaposlenike s istim pravima (na istim pozicijama) odjednom, umjesto postavljanja svakog račun odvojeno.

UserGate proxy poslužitelj također ima vlastiti sustav naplate. Administrator može postaviti bilo koji broj tarifa koje opisuju koliko košta jedna jedinica dolaznog ili odlaznog prometa ili vremena veze. To vam omogućuje da vodite točnu evidenciju svih internetskih troškova povezanih s korisnicima. Odnosno, uprava tvrtke uvijek će znati tko je koliko potrošio. Usput, tarife se mogu postaviti ovisno o trenutnom vremenu, što vam omogućuje točnu reprodukciju politika cijena davatelj usluga.

UserGate proxy poslužitelj omogućuje implementaciju bilo koje, bez obzira koliko složene, korporativne politike pristupa internetu. U tu svrhu koriste se pravila tzv. Uz njihovu pomoć, administrator može postaviti ograničenja za korisnike na vrijeme rada, na količinu poslanog ili primljenog prometa po danu ili mjesecu, po količini korištenog vremena po danu ili mjesecu, itd. Ako su ta ograničenja prekoračena, pristup Globalna mreža bit će automatski blokirana. Osim toga, korištenjem pravila možete nametnuti ograničenja na brzinu pristupa pojedinačnih korisnika ili čitave njihove skupine.

Drugi primjer korištenja pravila su ograničenja pristupa određenim IP adresama ili njihovim rasponima, cijelim imenima domena ili adresama koje sadrže određene stringove itd. To jest, zapravo govorimo o filtriranju stranica, uz pomoć kojih može isključiti posjete zaposlenicima neželjenih web projekata. No, naravno, ovo nisu svi primjeri primjene pravila. Uz njihovu pomoć možete, na primjer, implementirati prebacivanje tarifa ovisno o stranici koja se trenutno učitava (potrebno je uzeti u obzir preferencijalni promet koji postoji kod nekih pružatelja), konfigurirati rezanje reklamni banneri i tako dalje.

Usput, već smo rekli da UserGate proxy poslužitelj ima zaseban modul za rad sa statistikom. Uz njegovu pomoć administrator u svakom trenutku može vidjeti potrošeni promet (ukupno, za svakog korisnika, za grupe korisnika, za stranice, za IP adrese poslužitelja itd.). Štoviše, sve se to radi vrlo brzo pomoću prikladnog sustava filtera. Dodatno, ovaj modul implementira generator izvješća, s kojim administrator može pripremiti bilo koje izvješće i eksportirati ga u MS Excel format.

Vrlo zanimljivo rješenje programera je integracija antivirusnog modula u vatrozid koji kontrolira sav dolazni i odlazni promet. Štoviše, nisu ponovno izmislili kotač, već su integrirali razvoj Kaspersky Laba. Ovo rješenje jamči, prvo, istinski pouzdanu zaštitu od svih zlonamjernih programa, a drugo, redovito ažuriranje baza podataka potpisa. Još jedna važna značajka u smislu informacijske sigurnosti je ugrađeni vatrozid. I tako su ga neovisno stvorili programeri UserGate-a. Nažalost, vrijedi napomenuti da se vatrozid integriran u proxy poslužitelj po svojim mogućnostima dosta razlikuje od vodećih proizvoda na ovom području. Strogo govoreći, govorimo o modulu koji jednostavno blokira promet koji ide kroz portove i protokole koje odredi administrator do i od računala s određenim IP adresama. Nema način nevidljivosti ili neke druge funkcije koje su općenito potrebne za vatrozid.

Nažalost, jedan članak ne može uključiti detaljnu analizu svih funkcija UserGate proxy poslužitelja. Stoga, barem jednostavno nabrojimo najzanimljivije od njih, koje nisu uključene u našu recenziju. Prvo, to je predmemoriranje datoteka preuzetih s Interneta, što vam omogućuje da stvarno uštedite novac na uslugama davatelja usluga. Drugo, vrijedi spomenuti funkciju mapiranja porta, koja vam omogućuje da vežete bilo koji odabrani port jednog od lokalnih Ethernet sučelja na željeni port udaljenog glavnog računala (ova funkcija je neophodna za rad mrežnih aplikacija: sustavi banka-klijent , razne igre itd.) . Uz to, UserGate proxy poslužitelj implementira značajke kao što su pristup internim korporativnim resursima, planer zadataka, povezivanje s proxy kaskadom, praćenje prometa i IP adresa aktivnih korisnika, njihove prijave, posjećeni URL-ovi u stvarnom vremenu i još mnogo, mnogo više drugo.

Pa, sada je vrijeme za pregled. Mi, dragi čitatelji, detaljno smo razgovarali o UserGate proxy poslužitelju, s kojim možete organizirati zajednički pristup Internetu u bilo kojem uredu. I bili smo uvjereni da ovaj razvoj kombinira jednostavnost i lakoću postavljanja i korištenja s vrlo opsežnim skupom funkcionalnosti. Sve to čini najnoviju verziju UserGatea vrlo atraktivnim proizvodom.




Vrh