Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Fóruns Wiki Videos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre Twitter
Registrar Blogs Calendário Marcar Fóruns Como Lidos

Problema com sistema web que usa java script, CGI DELPHI e HTML e utiliza a porta 443

Tópico Trancado
 
Ferramentas do Tópico Avaliar Tópico
  #1 (permalink)  
Antigo 07-10-2008, 21:11
Avatar de alexandresouzao
 
Registrado em: Jun 2008
Localização: Minas Gerais
Posts: 15
Agradeceu: 4
Agradecido 1 vez em 1 Post
Reputação: 15
alexandresouzao não é muito famoso por essas bandas
Padrão Problema com sistema web que usa java script, CGI DELPHI e HTML e utiliza a porta 443

Olá pessoal.

Estou com um grande problema, implementei um conectiva 10 com squid e iptables em nossa empresa para controle da internet, tudo esta funcionando normalmente, exceto um site de uma grande empresa MANNESMANN que precisamos usar com frequencia para inclusão e liberação de nossos funcionários às dependencias desta empresa. www.vmtubes.com.br/acessovmb.
Fica dando erros diversos, no prórpio site exemplo: Erro 2 abrindo arquivo E:Senior Tempsgiweb397217537833344.dat, outra coisa estranha é que ao clicar nas opções do site ele mantém a mesma página anterior, ou seja, vc acessa o site e clica em uma das opções e ele abre, se quero mudar para outra opção ele mantém a primeira página clicada.
Antes tinha um ISA server e funcionava tudo bem.
Entrei em contanto com o cara que fez o site e ele me respondeu que não podia me ajudar em nada só me disse que o sistema web usa java script, CGI DELPHI e HTML e utiliza a porta 443
Ja fiz de tudo liberei e redirecionei a potas no iptable, realmente não sei mais oque fazer, se alguem puder me ajudar.
Existe alguma opção de dizer ao squid para que este site não passe pelo proxy, ou alguma coisa pareceda? Porque como disse anteriormente com o ISA funcionava e se ligo alguma estação diretamente a internet funciona normalemnte
Agradeço desde já.

Abração a todos
  #2 (permalink)  
Antigo 08-10-2008, 08:20
Avatar de irado
 
Registrado em: Jan 2002
Localização: São Paulo
Posts: 1,240
Agradeceu: 6
Agradecido 90 vez(es) em 85 Posts
Envios no Blog: 3
Reputação: 232
irado não é muito famoso por essas bandasirado não é muito famoso por essas bandas
Padrão

normalmente esses sites pentelho fazem o redirecionamento para uma outra página, então (no squid) o site principal tá liberado, mas o secundário não, aí mela - a situação é MAIS OU MENOS como o site de "conectividade social" da caixa.

Faça assim: acesse o site e SIGA passo-a-passo toda a ação que usuario faz; quando seu squid mostrar a página "proibido", no rodapé menciona o site para onde vc foi direcionado. Acrescente regra no iptables. Vá de novo, nova regra, vá de novo,nova regra... até que a página que vc busca se abra. É um saco, mas acaba bem.

Ou então vc pega o bloco todo (whois) dêsse maledeto e libera no firewall.
__________________
saudações,
irado furioso com tudo
FreeBSD BSD50853/Linux User 179402
mais crimes são cometidos em nome das religiões do que em nome do ateísmo.
  #3 (permalink)  
Antigo 08-10-2008, 08:27
Avatar de Frusciante
 
Registrado em: May 2007
Posts: 281
Agradeceu: 13
Agradecido 47 vez(es) em 46 Posts
Reputação: 62
Frusciante não é muito famoso por essas bandas
Padrão

Não é querendo ser chato nem intrometido, mas às vezes o problema é no squid.conf, mas especificamente na declaração da porta HTTPS (443).
Verifica aí depois conta pra gente.

abracos
__________________
Guitarrista dos RHCP

Não importa o que e o quanto você saiba...
O que importa é o que você faz com isso tudo...

Os seguintes usuarios agradeceram Frusciante por este post:
alexandresouzao (11-10-2008)
  #4 (permalink)  
Antigo 08-10-2008, 15:01
Avatar de vioflas
 
Registrado em: Sep 2005
Posts: 160
Agradeceu: 7
Agradecido 4 vez(es) em 4 Posts
Reputação: 0
vioflas não é muito famoso por essas bandas
Padrão

Já tentou ver tirando o proxy pra testar deixando só o NAT pra vc isolar o problema?
__________________
A experiência é professora mais exigente primeiro ela aplica o teste e depois lição.
  #5 (permalink)  
Antigo 09-10-2008, 16:30
Avatar de alexandresouzao
 
Registrado em: Jun 2008
Localização: Minas Gerais
Posts: 15
Agradeceu: 4
Agradecido 1 vez em 1 Post
Reputação: 15
alexandresouzao não é muito famoso por essas bandas
Padrão

Oi pessoal,
Antes de qualqueeur coisa obirgado pela atenção.
Já tinha verificado a questão do site ser redirecionado para outro endereço como o irado disse mas ele usa o mesmo endereço. Desculpa a ignorancia mas realmente não entendi quando você disse (Whois).
No squid.conf, já liberei no acl Safe_ports port 443 e acl noblock_ports port 443 e http_acces Safe_ports e noblock_ports, teria mais alguma coisa a fazer?
No iptalbes liberei assim:
iptables -A INPUT -p TCP -i eth1 --sport 443 -J ACCEPT
iptables -A FORWARD -p tcp -s 192.168.2.0/24 --dport 443 -j ACCEPT
iptables -A FORWARD -p tcp --sport 443 -j ACCEPT

Outra dúvida que tenho, consigo fazer com determinado site não passe pelo proxy?

Em relação ao que o vioflas mencionou ainda não testei, farei o teste e posto.

Obrigado pela atenção
Tópico Trancado

Publicidade


Ferramentas do Tópico
Avaliar esse Tópico
Avaliar esse Tópico:

Regras para Posts
Você não pode postar novos tópicos
Você pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Não


Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Script para Monitorar Sinal de Clientes em HTML, sem precisar de SNMP! Kandango Mikrotik 21 05-02-2009 14:08
Sistema Administrativo para Mikrotik ( mysql/delphi/ssh ) AndersonMachado Mikrotik 22 26-10-2007 19:09
script maluco.. (XML ou HTML?) ajuda thiagog Adm. em Geral 8 23-04-2005 20:09
problema na extensão do arquivo html mcyberx Apache 3 17-06-2004 00:52
Problema com o samba quando se utiliza o konqueror Samba/SMB 3 13-02-2003 17:19

Patrocinio

Horários baseados na GMT -3. Agora são 09:37.


Powered by vBulletin®
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.3.0 ©2009, Crawlability, Inc.