Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. Por favor, esse assunto ta meio ultrapassado mas to preciso de ajuda c alguem puder, gostaria de criar regras no meu firewall para liberar acesso para a conectividade social sem passar pelo proxy só q de tantas ideias nenhuma deu certo, gostaria de saber c alguem conseguiu fazer isso, aguardo uma resposta valeu
    :roll:

  2. Se a intenção é liberar o site da conectivade social segui esse artigo .
    http://www.guiadohardware.net/artigos/327/
    Coloquei essa regra aí no meu firewall.
    Ou seja testei com varios outros sites também a regra

    tail -f /var/log/squid/access e verifiquei que o site não passava pelo squid .

    iptables -t nat -A PREROUTING -p tcp -d ! 200.201.174.0/24 --dport 80 -j REDIRECT --to-ports 3128



  3. No meu guia (Disponível no link da minha assinatura) tem.

  4. Citação Postado originalmente por rodriguesoline
    Se a intenção é liberar o site da conectivade social segui esse artigo .
    http://www.guiadohardware.net/artigos/327/
    Coloquei essa regra aí no meu firewall.
    Ou seja testei com varios outros sites também a regra

    tail -f /var/log/squid/access e verifiquei que o site não passava pelo squid .

    iptables -t nat -A PREROUTING -p tcp -d ! 200.201.174.0/24 --dport 80 -j REDIRECT --to-ports 3128
    Fiz isso mas...ñ funcionou, essa regra seria para todo o site da caixa (www.caixa.com.br) ou somente na hora em q o aplicativo for acessado?
    Ele quando acessado sem regras da problema de gateway, com essa regra passa reto? pois até chegar na aprte de login ele passa pelo proxy mas ñ tentei acessar ñ tenho essa chave para testar, mas mesmo assim ñ está desviando o site da caixa.



  5. Olá, esse cara é meio chato de liberar mesmo, se for o site pra consultar fundo de garantia e outras coisas, que chama um aplicativo em java faz o seguinte, se for proxy transparente coloca essa regra si, só lembra que o range da caixa é 200.201.160.0/20 e depois configura no Browser do usuário pra não usar proxy para os seguintes endereços.
    www.caixa.gov.br;www1.caixa.gov.br;localhost
    bom isso resolve o problema, um conselho, sempre que tiver esse tipo de problema coloca o firewall pra gerar log da estação com problema, muitas vezes a comunição é inicializada no browser, mas precisa de outras portas para ser estabelecida.
    Abraços.






Tópicos Similares

  1. Regras de IpTables
    Por no fórum Servidores de Rede
    Respostas: 2
    Último Post: 02-11-2002, 16:03
  2. Regra para Resposta.
    Por l00k no fórum Servidores de Rede
    Respostas: 1
    Último Post: 24-10-2002, 15:36
  3. Regra para habilitar pop e smtpo no Ipchains
    Por no fórum Servidores de Rede
    Respostas: 1
    Último Post: 08-09-2002, 23:09
  4. Regra para habilitar pop e smtpo no Ipchains
    Por no fórum Servidores de Rede
    Respostas: 2
    Último Post: 04-09-2002, 15:23
  5. Regra para ipchains
    Por no fórum Servidores de Rede
    Respostas: 1
    Último Post: 02-08-2002, 13:03

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L