+ Responder ao Tópico



  1. #1

    Padrão NÃo Consigo Liberar Porta Sigat

    Olá pessoal, estou eu aqui com mais um problema tem um programa da SET Secretaria Estadual de Tributação que funciona on-line em https: mas eles alteraram a porta e eu não estou conseguindo libera o acesso a pagina simplesmente não entra vcs poderiam me dar uma ajuda?
    o site é :
    http://www.set.rn.gov.br/set/Sigat/sigat.htm

    aqui ele vai dar as instruçoes das alterações e o link para o acesso ao programa, fico muito grato com a ajuda de todos

  2. #2

    Padrão

    *SIGAT - Acesso ao Sistema*

    O link para acesso é o: https://sigat.set.rn.gov.br:7778/redirect_sigatprod

    se voce utiliza trava output na sua rede, dai nao vai funcionar a menos que voce coloque iptables -A OUTPUT -p tcp --destination-port 5900 -j ACCEPT

  3. #3

    Padrão

    Citação Postado originalmente por rogeriokde Ver Post
    *SIGAT - Acesso ao Sistema*

    O link para acesso é o: https://sigat.set.rn.gov.br:7778/redirect_sigatprod

    se voce utiliza trava output na sua rede, dai nao vai funcionar a menos que voce coloque iptables -A OUTPUT -p tcp --destination-port 5900 -j ACCEPT
    no meu caso eu não tenho nenhuma regra em OUTPUT DROP mas como eu não sou nenhum mestre eu vou colocar meu firewallaqui para vc da uma olhada, estou precisando muito de uma ajuda tenho tres servidores em clientes que usam esse sigat e depois dessa alteração me ferrou, estão tiramdo meu coro.

    #/bin/bash

    IPT=/usr/sbin/iptables
    PROGRAMA=/bin/firewall
    NET_IFACE=ppp0
    LAN_IFACE=eth0
    MACLIST=/etc/init.d/maclist
    SQUID=3128

    echo 1 > /proc/sys/net/ipv4/ip_forward

    case $1 in
    start)

    $IPT -F
    $IPT -t nat -F
    $IPT -t filter -P FORWARD DROP

    for i in `cat $MACLIST`; do
    STATUS=`echo $i | cut -d ';' -f 1`
    IPSOURCE=`echo $i | cut -d ';' -f 3`
    MACSOURCE=`echo $i | cut -d ';' -f 2`

    #Se status = a então eu libera a conexao

    if [ $STATUS = "a" ]; then

    $IPT -t filter -A FORWARD -d 0/0 -s $IPSOURCE -m mac --mac-source $MACSOURCE -j ACCEPT
    $IPT -t filter -A FORWARD -d $IPSOURCE -s 0/0 -j ACCEPT
    $IPT -t nat -A POSTROUTING -s $IPSOURCE -o $NET_IFACE -j MASQUERADE
    $IPT -t filter -A INPUT -s $IPSOURCE -d 0/0 -m mac --mac-source $MACSOURCE -j ACCEPT
    $IPT -t filter -A OUTPUT -s $IPSOURCE -d 0/0 -j ACCEPT

    ##### Conectividade Social

    $IPT -A INPUT -p tcp -s $IPSOURCE -d 200.201.173.0/24 --dport 80 -j ACCEPT
    $IPT -A INPUT -p tcp -s $IPSOURCE -d 200.201.174.0/24 --dport 80 -j ACCEPT
    $IPT -A INPUT -p tcp -s $IPSOURCE -d 200.201.166.0/24 --dport 80 -j ACCEPT
    $IPT -t nat -A PREROUTING -p tcp -s $IPSOURCE -d 200.201.173.0/24 --dport 80 -j ACCEPT
    $IPT -t nat -A PREROUTING -p tcp -s $IPSOURCE -d 200.201.174.0/24 --dport 80 -j ACCEPT
    $IPT -t nat -A PREROUTING -p tcp -s $IPSOURCE -d 200.201.166.0/24 --dport 80 -j ACCEPT
    #### Redireciona de rota para o funcionamento da Radio Uol

    $IPT -t nat -I PREROUTING -s $IPSOURCE -m tcp -p tcp -d 200.221.0.0/16 --dport 80 -j ACCEPT

    ##### Redireciona o trafego da porta 80 pra porta do squid

    $IPT -t nat -A PREROUTING -s $IPSOURCE -p tcp --dport 80 -j REDIRECT --to-port $SQUID

    #### Redirecionando rotas para o acesso externo

    #$IPT -t nat -A PREROUTING -i ppp0 -j DNAT --to 10.10.17.253

    #$IPT -A INPUT -p tcp -s ! 10.10.0.0/24 --dport $SQUID -j DROP

    # Se for = b então bloqueia o MAC

    else

    $IPT -t filter -A FORWARD -m mac --mac-source $MACSOURCE -j DROP
    $IPT -t filter -A INPUT -m mac --mac-source $MACSOURCE -j DROP
    $IPT -t filter -A OUTPUT -m mac --mac-source $MACSOURCE -j DROP

    fi
    done

    echo "FIREWALL ATIVADO SISTEMA PREPARADO"
    ;;
    stop)
    $IPT -F
    $IPT -Z
    $IPT -t nat -F
    $IPT -t filter -P FORWARD ACCEPT
    echo "FIREWALL DESCARREGADO SISTEMA LIBERADO"
    ;;
    restart)
    $PROGRAMA stop
    $PROGRAMA start
    ;;
    esac

  4. #4

    Padrão

    pessoal estou precisando de ajuda não sei mais o que fazer please.

  5. #5

    Padrão

    iptables - t nat - A PREROUTING -p tcp -m tcp -d sigat.set.rn.gov.br --dnat 443 -j ACCEPT

    iptables - t nat - A PREROUTING -p tcp -m tcp -d sigat.set.rn.gov.br --dnat 1024:65535 -j ACCEPT

    mtec