Problemas no acesso a alguns sites

"jrmelero73" <jrmelero73-/E1597aS9LRfJ/[email protected]>
Newsgroups gmane.org.user-groups.linux.parana
Message-ID <[email protected]>
Pessoal tenho o seguinte problema: um dos usuários da rede que 
administro utiliza um serviço terceirizado da bolsa de valores que 
acessa alguns servidores na web conforme abaixo:


=======>>>>O QUE VEM ABAIXO FOI O QUE RECEBI DO CLIENTE<<<<========
Segue as instruçoes de conexao do software.

200.150.223.199
200.150.223.200
200.150.223.202
200.150.223.204
200.150.223.207
200.150.223.215

portas 80,443,1995

Sao regras de output

Introdução
O sistema terminal Enfoque utiliza o protocolo TCP/IP para a 
comunicação 
entre a aplicação cliente e o servidor. Sobre o TCP/IP, o sistema 
terminal 
Enfoque utiliza um protocolo próprio, otimizado para a transmissão de 
cotações, gráficos e notícias em tempo real. Isto o coloca no mesmo 
nível 
dos protocolos utilizados na Internet, como o http, ftp, smtp, pop3 e 
outros.
Ao contrário destes protocolos, que fazem conexões transitórias entre 
o 
cliente e o servidor, o sistema terminal Enfoque utiliza conexões 
persistentes, que permanecem abertas enquanto a aplicação cliente 
estiver 
"rodando". Este tipo de conexão é também conhecida por túnel. É o 
tipo de 
conexão usado pelos browsers para acesso a servidores seguros com o 
protocolo https.
O sistema terminal Enfoque requer a configuração de portas 
específicas para 
o acesso através de firewalls e servidores proxy. Estas configurações 
podem 
ser implementadas sem comprometer a segurança da rede.

Instruções para Configuração
É necessária a configuração das regras de output para os 
seguintes "hosts" e 
"ports":


Hosts Ports
real.enfoque.com.br 1995 ou 443
real2.enfoque.com.br 1995 ou 443
diferido.enfoque.com.br 1995 ou 443
diario.enfoque.com.br 1995 ou 443
headlines.enfoque.com.br 2002 ou 443 e 80
localhost/enfoque/_web 80

O protocolo utilizado é o TCP.

Configurações do Firewall
As regras acima mencionadas devem ser configuradas no Firewall. É 
necessário 
inibir qualquer configuração relativa a tempo de conexão, devido a 
utilização de conexões do tipo túnel pelo sistema terminal Enfoque.
Alguns Firewalls utilizam o serviço IDENT para autenticação. Os 
logins 
utilizados pela aplicação cliente do terminal Enfoque para este caso 
são 
'GOL' e 'HLCLI'.
Dado o escopo limitado destas regras fica minimizado o problema de 
segurança 
relacionado à adição destas regras.

Configurações do Servidor Proxy
O sistema terminal Enfoque suporta duas formas de conexão através de 
Servidores Proxy:

Conexão Túnel através de Proxy Http - Servidores Proxy Http permitem 
dois 
métodos de requisições de documentos: GET e CONNecT.
No método GET, o Servidor Proxy requisita o documento ao Servidor Web 
na 
Internet e repassa ao cliente solicitante. Por este método, apenas 
documentos de Servidores Http podem ser requisitados. Para suportar 
outros 
protocolos, os Servidores Proxy Http utilizam o método CONNecT. Ao 
contrário 
do GET que requisita um documento, o CONNecT cria uma conexão virtual 
entre 
o Cliente e o Servidor, conhecida por conexão tipo túnel.
O sistema terminal Enfoque, quando configurado para funcionar através 
de um 
Proxy Http, usa a conexão do tipo túnel. Isto devido a conexão ter 
que 
permanecer aberta indefinidamente, enquanto a aplicação cliente 
estiver 
"rodando".
Alguns Servidores Proxy Http requerem a autenticação dos usuários 
para 
permitirem o acesso à Internet. Isto permite ao administrador da rede 
restringir o acesso e controlar a utilização da banda de Internet. A 
aplicação cliente do terminal Enfoque pode ser configurada para fazer 
a 
autenticação no Servidor Proxy. A autenticação é do tipo "Basic 
Authentication" e o login e password usados nessa autenticação são 
também 
configurados na aplicação.


Conexão Túnel através de Proxy Socks - Semelhante ao método CONNecT 
dos 
Proxy Http, o Proxy Socks cria uma conexão virtual entre o Cliente e 
o 
Servidor.
O sistema terminal Enfoque suporta conexões através de Servidores 
Proxy 
Socks versão 4.0 ou superior.
É procedimento padrão os Servidores Proxy Socks requisitarem um login 
fixo 
para autenticação. Os logins utilizados pela aplicação cliente do 
terminal 
Enfoque para este caso são 'GOL' e 'HLCLI'.
Os seguintes códigos de erro podem ser retornados na conexão com um 
Servidor 
Proxy Socks:
91: Conexão falhou ou foi rejeitada
92: Identidade de usuário errada
93: Pedido rejeitado pois programa e IDENT reportaram user-ids 
diferentes
Nos três casos a aplicação cliente do terminal Enfoque reporta a 
mensagem 
"Erro na conexão Socks".

=============>>>>FINAL DO E-MAIL <<<<<<<==========================

O que sei dizer é que na máquina servidor de internet roda o 
Iptables, Squid e DHCP.
Existe controle de banda e bloqueio de programas P2P na rede.

Agradeço toda e qualquer ajuda da comunidade, o que parece ser pouco 
pra você pra mim é de grande valia.

Grato

Dorival
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.