Banco Real no Squid

1. Banco Real no Squid

cesar godoy
cesargodoy

(usa Slackware)

Enviado em 14/08/2007 - 15:18h

olá para todo... agradeço desde já a atenção dispensada....

tenho um proxy + firewall (iptables)rodando aqui na empresa, tudo funfando ate o momento, porém o pessoal do banco real vieram instalar o off line deles, e estou com o seguinte problema, o squid esta bloqueando a porta 443, existe uma acl SSL_port no squid com essa porta, se eu remover não acessa mais nem um banco via browser, lembrando que o real pelo navegador funciona, mas o off-line dele não funfa..

quando o programa do banco real autentica o usuario dele, é requerido o usuario e senha do meu proxy, logo após, retorna um erro 400 falha na autenticação online, o suporte do banco disse que é o firewall, mas no firewall esta tudu aberto para essa porta e outras que eles pediram pra abrir.

se alguém ja tiver passado por essa dificuldade e puder ajudar... fico agradecido...


  


2. Re: Banco Real no Squid

Thierry
thierryvdb

(usa Fedora)

Enviado em 14/08/2007 - 15:27h

crie um NAT para os ips que precisam utilizar esta opção. Procure um pouco mais sobre iptables nat , tive esse prob com previdencia social
EX:
$iptables -t nat -A POSTROUTING -s 10.71.1.249/32 -d ! 10.0.0.0/8 -j MASQUERADE



3. Re: Banco Real no Squid

cesar godoy
cesargodoy

(usa Slackware)

Enviado em 14/08/2007 - 15:31h

ja fiz este nat para o ip do banco, mas mesmo assim o programa retorna o erro...

$IPT -t nat -A POSTROUTING -s $LOCAL_NET1 -d 200.208.15.120 -j MASQUERADE

$IPT = iptables
$LOCAL_NET1 = eth local


4. Banco Real off line

Rudrig Lima
rudrigolima

(usa Slackware)

Enviado em 19/09/2008 - 13:21h

Amigo também estou tendo problemas para configurar a conexão do sistema do banco real offline, tenho uma solução, mas que ñ é muito pratica crie uma regra dentro do iptables para obrigar as maquinas acessar a net sempre pelo proxy, bloqueando a porta 80 e fazendo NAT, nesse caso o banco ñ usa a porta 80 ai vou na configuração do navegador e desmarco do proxy para rede automatica assim o banco passa mas os outro site ñ, pq os site só passa pelo proxy, eu queria uma solução no proxy(squid) que liberase o bando alguém tem isso?


5. Re: Banco Real no Squid

Bruno Araujo
bjaraujo

(usa Ubuntu)

Enviado em 19/09/2008 - 13:43h

Sugiro fazer um POSTROUTING do ip do banco ou da porta usar antes da regra do squid em script.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts