Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » UserGate - сервер юг тянет на себя входящий трафик

Ответить
Настройки темы
UserGate - сервер юг тянет на себя входящий трафик

Новый участник


Сообщения: 3
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


не могу решить проблему: есть сервер ЮГ 5.2
Есть пользователи.
Есть WAN соединение , есть лан.
Настроено правила НАТ и закрыто правило ноуюзер.
Но сервер качает трафик.
При этом все обновления на сервере отключены, как и запрещен доступ в интернет с сервера.
одновлений встроенных антивирусов нет - антивирусы не устанавливал.
Стоит на сервере прога битметер, которая мериет трафик wan адаптера - по нулям (показывает 400 кб в сутки).
трафик качается не слабый - при скачке пользователями 20 мб, сервер качает на себя 3-5 МБ.
ДНС форвардинг отключен. стоит галочка днс из списка - в списке указал 127.0.0.1, до этого стоял реальный айпи днс сервера провайдера - результат ноль.
В настройках у пользвателей в качестве днс прописан днс провайдера.
Пробывал включать ДНС форвардинг, соответсвенно у пользователя меняя ДНС на адрес сервера - эффекта ноль.
На Ван адаптере сервера ДНС адрес удален - результата ноль.

В инструкции написано, что трафик сервера - трафик антивируса и ДНС. Вроде и то и то не подходит, тогда, что?
Как победить. Тема вроде избитая, но ничего не помогает.

Отправлено: 12:33, 19-12-2012

 

Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата denasd:
трафик качается не слабый - при скачке пользователями 20 мб, сервер качает на себя 3-5 МБ. »
Может это служебный трафик заголовков пакетов и т.д.

А вообще я бы просто прослушал пакеты и посмотрел активные соединения на wan порту при отключеном Lan

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 13:04, 19-12-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Такое ощущение, что ЮГ живет своей жизнью.
трафик равномерно (более-менее) течет. Например, последние три-четыре часа пользователи ничего не качали и не сидели в сети, трафик сервера 20 мб. Трафик юзеров 19 мб. повторюсь, ноуюзер отключен, т.е. запрещен ВЕСЬ трафик с сервера в интернет.
Даже на ДНС не похоже.
Уже даже систему сносил - по новой ставил - та же ерунда.
Нифига себе служебные пакеты.....
Чем мерить, чем и где слушать, какой программой, методика есть?

Отправлено: 15:28, 19-12-2012 | #3


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 177

Профиль | Отправить PM | Цитировать


Цитата denasd:
т.е. запрещен ВЕСЬ трафик с сервера в интернет. »
А как тогда работает прокси-сервер? У сервера всегда должен быть доступ в интернет. Отключите UG и посмотрите на трафик.

Цитата denasd:
Чем мерить, чем и где слушать, какой программой, методика есть? »
tcpdump - программа всех времён и народов.

netstat покажет активные сессии

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 17:54, 19-12-2012 | #4


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата denasd:
Такое ощущение, что ЮГ живет своей жизнью »
так и есть...
Советую поменять ПО.
Да и хотелось бы увидеть правила UG хотя бы...

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 22:37, 19-12-2012 | #5


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg 1.jpg
(179.6 Kb, 3 просмотров)
Тип файла: jpg 2.jpg
(164.3 Kb, 2 просмотров)
Тип файла: jpg 3.jpg
(160.7 Kb, 2 просмотров)
Тип файла: jpg 4.jpg
(184.5 Kb, 2 просмотров)

выкладываю скрины настроек

UG менять как-то не хочется. привык. Но можно, что на замену посоветуете?
Но хочется настроить ЮГ.

Цитата:
А как тогда работает прокси-сервер? У сервера всегда должен быть доступ в интернет. Отключите UG и посмотрите на трафик.
Я имел ввиду, что с самого ПК, на котором стоит ЮГ нет выхода в нет (отключено дефолтное правило), что бы ничего лишнего в сеть не лезло.
Юг транслирует запросы с клиентских машин через свой айпи в сеть.

Последний раз редактировалось Angry Demon, 20-12-2012 в 07:48.


Отправлено: 03:22, 20-12-2012 | #6


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Цитата denasd:
Но можно, что на замену посоветуете? »
PfSense...

Вообще посмотрите netstatом что за трафик на сервере. Не исключаю что это может быть просто локальный трафик.

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 09:09, 20-12-2012 | #7



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » UserGate - сервер юг тянет на себя входящий трафик

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
svchost.exe входящий трафик Klost Лечение систем от вредоносных программ 2 03-06-2010 07:17
2008 - входящий трафик klon111 Windows Server 2008/2008 R2 1 03-09-2009 01:09
Как завернуть входящий трафик? PrianikOV Общий по FreeBSD 3 09-05-2007 22:23
Неконтролируемый входящий трафик Konservator Сетевые технологии 6 07-10-2004 13:06
Входящий интернет трафик Siava one Сетевые технологии 3 13-08-2003 23:28




 
Переход