[FUG-BR] Conectividade Social da Caixa (programa executável, só funciona com o proxy desabilitado)
Welkson Renny de Medeiros
welkson em focusautomacao.com.br
Domingo Abril 27 10:46:31 BRT 2008
Rodrigo,
Só esclarecendo umas dúvidas... o que seria esse desativar proxy e ativar
proxy? configuração de proxy do navegador? se sim porque usa essa
configuração já que seu firewall tá configurado para jogar o tráfego direto
para o proxy (proxy transparente)?
Atualmente estou usando somente PF, mas ainda tenho um cliente usando IPFW,
lá eles usam conectividade e a regra fica assim:
${fwcmd} add 107 forward 127.0.0.1,3128 tcp from any to not
200.201.173.0/24,200.201.174.0/24 dst-port 80 via fxp1 setup keep-state
Ou seja, joga para o proxy qualquer tráfego na porta 80, exceto dos ips do
CMT Caixa.
Abraço,
--
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
welkson em focusautomacao.com.br
Powered by ....
(__)
\\\'',)
\/ \ ^
.\._/_)
www.FreeBSD.org
----- Original Message -----
From: "Rodrigo" <digao27 em yahoo.com.br>
To: <freebsd em fug.com.br>; <squid-br em yahoogrupos.com.br>
Sent: Saturday, April 26, 2008 6:17 PM
Subject: [FUG-BR] Conectividade Social da Caixa (programa executável, só
funciona com o proxy desabilitado)
Olá amigos,
Tenho um servidor com squid instalado e funcionando perfeitamente.
Estou com um problema e não estou conseguindo resolver.
Todo e qualquer usuário consegue acessar a conectividade social da caixa
(pela web) utilizando o proxy do squid.
Mas toda vez que é preciso executar o programa da conectividade social da
caixa (aquele que é instalado na máquina local) e é preciso retirar o proxy
do navegador.... (além é claro de desabilitar o msn e skype).
Essa situação incomoda o usuário de tirar habilitando e desabilitando o
proxy a todo momento.. (quando precisa utilizar a conectividade pela web,
habilita o proxy no navegador..... quando precisa utilizar o programa da
conectividade instalado na máquina, tem que desabilitar o proxy).
Gostaria de saber se tem como fazer com que o programa da caixa funcione
mesmo com o proxy habilitado, para não ter mais que ficar nessa situação de
habilita e desabilita o proxy.
Aí vai um firewall para analisar.
# Conectividade Social da Caixa
${fwcmd} add 100 allow tcp from 192.168.0.0/24 1024-65535 to
200.201.174.0/24 80
${fwcmd} add 101 allow tcp from any to 200.201.174.0/24 80
${fwcmd} add 102 allow tcp from any to 200.201.174.0/24 443
${fwcmd} add 103 allow ip from any to 200.201.173.0/24 80
${fwcmd} add 104 allow ip from any to 200.201.173.0/24 443
${fwcmd} add 105 allow ip from any to 200.201.173.68 80
# Encaixe para Conectividade Social
${fwcmd} add 106 allow log all from any to 200.201.174.0/24 80 via
fxp1
${fwcmd} add 107 forward 127.0.0.1,3128 tcp from any to any dst-port
80 via fxp1 setup keep-state
Essas regras funcionam.... mas dessa forma (habilita proxy para navegar na
web... desabilita o proxy para utilizar o programa da caixa)..
Ou alguma regra está errada ou está incompleta.
Obrigado pela ajuda. Aguardo respostas.
---------------------------------
Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
armazenamento!
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Mais detalhes sobre a lista de discussão freebsd