Ajuda! Liberar ObbPlus Bradesco [RESOLVIDO]

1. Ajuda! Liberar ObbPlus Bradesco [RESOLVIDO]

Ronimarcos Gonçalves Silva
TioRoni

(usa Debian)

Enviado em 19/03/2013 - 10:56h

Bom dia.

Pessoal, estou tentando liberar a aplicação do banco bradesco Obbplus, sem sucesso.
Já comentei todas regras do meu squid3 (squid.conf) e na minha Iptables só tenho a regra que joga todo tráfego para a porta 3128 e o redirecionamento da porta do TS.

Já tentei várias regras, mas não dá certo.

Nessa aplicação, ela é instalada na máquina do cliente e é acessada pelo endereço: https://nome-da-maquina:8888

esse endereço que é enviado ao navegador, porém, quando está na rede com o Firewall, não funciona, dá o erro: net: ERR_TUNNEL_CONNECTION_FAILED

Regras no Iptables:

route add default gw 200.279.99.37

echo "1" > /proc/sys/net/ipv4/ip_forward

# Limpando as tabelas
iptables -F
iptables -t nat -F
iptables -t mangle -F

# Mascarando conexoes da rede
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 80 -j REDIRECT --to-port 3128

iptables -t nat -A PREROUTING -d 200.279.99.38 -p tcp --dport 3389 -j DNAT --to 192.168.1.233:3389

Por favor me ajudem, estou precisando muito disso e não estou conseguindo enxergar onde está o problema, ou melhor, a solução.

Abraços.


  


2. Re: Ajuda! Liberar ObbPlus Bradesco [RESOLVIDO]

Ronimarcos Gonçalves Silva
TioRoni

(usa Debian)

Enviado em 18/04/2013 - 14:17h

Como ninguém batí cabeça até arrumar, era liberação no squid mesmo.

Fui acompanhando os logs e liberando o sites solicitados.

Obrigado a todos.


3. Re: Ajuda! Liberar ObbPlus Bradesco [RESOLVIDO]

John Félix Miranda
johnfelix

(usa Slackware)

Enviado em 12/09/2013 - 02:05h

O que você liberou e como liberou?
Estou com o mesmo problema e sem exito.


4. Re: Ajuda! Liberar ObbPlus Bradesco [RESOLVIDO]

Rafael Fontoura
rfontoura

(usa Debian)

Enviado em 18/06/2014 - 13:59h

tópico antigo mas vale a dica. deixe a opção não usar proxy para endereços locais habilitada.

no meu caso. com as minhas configurações de firewall e do squid, resolveu


5. Ajuda! Liberar ObbPlus Bradesco

Claudiomar Junior
KFY1866

(usa Ubuntu)

Enviado em 17/08/2015 - 14:38h

Boa Tarde, já faz algum tempo que você postou esse assunto, mais eu estou querendo migrar pro Ubuntu mais estou barrando nessa questão do obbplus. Você poderia me passar detalhadamente como fazer?
Desde já agradeço a atenção.



6. Re: Ajuda! Liberar ObbPlus Bradesco [RESOLVIDO]

Daniel Alves
dbalves

(usa Debian)

Enviado em 17/09/2015 - 17:59h

Cuidado ao realizarem liberações de sites que utilizam de recursos armazenados em CDNs (Content Delivery Networks)! Liberar por IP pode gerar uma vulnerabilidade de segurança na sua rede pois esses provedores de conteúdo armazenam qualquer tipo de dados, desde informações pertinentes, dados armazenados por redes sociais e terceiros, e até malware. O ideal é que consiga uma lista de sites ou portas a liberar com os responsáveis pela ferramenta - no caso o Bradesco, pois esses são os endereços seguros.
Estou caçando essa lista, quando encontrar atualizo esse post.
abrcs


7. Re: Ajuda! Liberar ObbPlus Bradesco [RESOLVIDO]

Claudiomar Junior
KFY1866

(usa Ubuntu)

Enviado em 29/10/2015 - 17:47h

dbalves escreveu:

Cuidado ao realizarem liberações de sites que utilizam de recursos armazenados em CDNs (Content Delivery Networks)! Liberar por IP pode gerar uma vulnerabilidade de segurança na sua rede pois esses provedores de conteúdo armazenam qualquer tipo de dados, desde informações pertinentes, dados armazenados por redes sociais e terceiros, e até malware. O ideal é que consiga uma lista de sites ou portas a liberar com os responsáveis pela ferramenta - no caso o Bradesco, pois esses são os endereços seguros.
Estou caçando essa lista, quando encontrar atualizo esse post.
abrcs



Mais como resolve? Você sabe me dizer? ou ensinar





8. Re: Ajuda! Liberar ObbPlus Bradesco [RESOLVIDO]

Daniel Alves
dbalves

(usa Debian)

Enviado em 30/03/2017 - 16:08h

Não deixe o post morreeeer... não deixe o post acabaaar! (desculpem a brincadeira, mas depois de tantos meses sem sequer um update foi necessário!)

Após todo esse tempo sem dar notícia escrevo para atualizar que hoje em dia muitas são as plataformas que lançam navegadores próprios (versões customizadas do firefox ou chrome, com navegação restrita ao domínio de sua responsabilidade, e com forte controle de versionamento de software) para melhorar a experiência do usuário em seu site e isso tende a resolver o problema com segurança que descrevi anteriormente, pois caso sua opção seja a mesma que eu tomei por bastante tempo em minhas redes, seria necessário uma liberação de acesso a internet a cada instalação/atualização pontual resquisitada pelos bancos - respondendo ao amigo KFY1866.

Desta forma, é seguro deixar de lado a liberação pontual por estes navegadores privados (Bradesco, itaú, CEF, e até mesmo o PJe dos tribunais de justiça) que operam em uma espécie de sandbox com suporte relativamente bom aos proxies do mercado (exceto o PJe, mas que também dá pra contornar realizando liberação às páginas de cada tribunal ou diretamente aos endereços ".jus.br"). Então via de regra é só apontar o proxy destes navegadores privados para sua plataforma de proxy escolhida (lembrando que ela vai precisar de suporte a black/whitelists e liberação por domínios como com o Squidguard, ou no meu caso TrendMicro - escolhido devido ao suporte do fabricante em troca de $$$ ).

A má notícia é que esses navegadores (ou seus código fonte) dificilmente serão disponibilizados para Linux, então resta emular em Wine, PlayOnLinux, ou a ferramenta da sua escolha.





9. Re: Ajuda! Liberar ObbPlus Bradesco [RESOLVIDO]

Daniel Alves
dbalves

(usa Debian)

Enviado em 31/03/2017 - 11:41h

Saudações!

Adicionalmente ao post anterior, na data de hoje verifiquei que o Bradesco deixou de utilizar CDNs para instalação/atualização do módulo de segurança. Quer dizer que exclusivamente para este banco basta realizar uma liberação com destino ao bloco IP abaixo. Para os demais bancos, a solução anterior ainda é válida.

# whois 200.155.82.209

% Copyright (c) Nic.br
% The use of the data below is only permitted as described in
% full by the terms of use at https://registro.br/termo/en.html ,
% being prohibited its distribution, commercialization or
% reproduction, in particular, to use it for advertising or
% any similar purpose.
% 2017-03-31 11:28:57 (BRT -03:00)

inetnum: 200.155.80.0/20
aut-num: AS28586
abuse-c: CBDSA
owner: BANCO BRADESCO SA
ownerid: 60.746.948/0001-12







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts