Resoveldo problema com proxy no Conectividade Social

Publicado por vhprice em 17/08/2006

[ Hits: 14.010 ]

 


Resoveldo problema com proxy no Conectividade Social



Esta vai para aqueles que como eu utilizam Squid com proxy transparente e encaminham todo o tráfego da rede para uma porta no servidor proxy.

O Conectividade Social (Caixa Econômica Federal) utiliza uma VPN que se conecta na porta 80 do seu servidor e que não pode passar pelo proxy. Se você está tendo problemas para estabelecer a conexão neste programa, possivelmente você está com uma regra de IPTABLES semelhante a essa:

iptables -t nat -A PREROUTING -i ethX-p tcp --dport 80 -j REDIRECT --to-port x.x.x.x:8080

Onde x.x.x.x = IP do seu servidor proxy e ethX = Sua interface de rede.

Após muitos telefonemas com o suporte deles, descobri que eles sabem tão pouco quanto nós, então descobri que para resolver este problema basta liberar o IP deles de passar pelo proxy. A regra deve ficar assim:

iptables -t nat -A PREROUTING -i ethX -p tcp -d ! 200.201.174.207 --dport 80 -j REDIRECT --to-port 8080

OBS: As regras de iptables devem ser digitadas na mesma linha.

Outras dicas deste autor

Erros na instalação do MSN-PROXY

Alterando a senha com apenas uma linha de comando

Unable to build data connection: Connection Refused - Firewall barrando FTP

Leitura recomendada

Filtrando sites navegados por máquinas no log do Squid

Como escrever em arquivos protegidos usando o sudo e redirecionamento

openSUSE - Carregando Script do IPtables no Boot

CGI + Shell Script: gerando listagem de IPs disponíveis em sua rede

Backup em shell script na virtualização de máquinas (VMWare)

  

Comentários

Nenhum comentário foi encontrado.



Contribuir com comentário