Problemas no acesso a alguns sites
"jrmelero73" <jrmelero73-/E1597aS9LRfJ/[email protected]>
| Newsgroups | gmane.org.user-groups.linux.parana |
|---|---|
| Message-ID | <[email protected]> |
Pessoal tenho o seguinte problema: um dos usuários da rede que administro utiliza um serviço terceirizado da bolsa de valores que acessa alguns servidores na web conforme abaixo: =======>>>>O QUE VEM ABAIXO FOI O QUE RECEBI DO CLIENTE<<<<======== Segue as instruçoes de conexao do software. 200.150.223.199 200.150.223.200 200.150.223.202 200.150.223.204 200.150.223.207 200.150.223.215 portas 80,443,1995 Sao regras de output Introdução O sistema terminal Enfoque utiliza o protocolo TCP/IP para a comunicação entre a aplicação cliente e o servidor. Sobre o TCP/IP, o sistema terminal Enfoque utiliza um protocolo próprio, otimizado para a transmissão de cotações, gráficos e notícias em tempo real. Isto o coloca no mesmo nível dos protocolos utilizados na Internet, como o http, ftp, smtp, pop3 e outros. Ao contrário destes protocolos, que fazem conexões transitórias entre o cliente e o servidor, o sistema terminal Enfoque utiliza conexões persistentes, que permanecem abertas enquanto a aplicação cliente estiver "rodando". Este tipo de conexão é também conhecida por túnel. É o tipo de conexão usado pelos browsers para acesso a servidores seguros com o protocolo https. O sistema terminal Enfoque requer a configuração de portas específicas para o acesso através de firewalls e servidores proxy. Estas configurações podem ser implementadas sem comprometer a segurança da rede. Instruções para Configuração É necessária a configuração das regras de output para os seguintes "hosts" e "ports": Hosts Ports real.enfoque.com.br 1995 ou 443 real2.enfoque.com.br 1995 ou 443 diferido.enfoque.com.br 1995 ou 443 diario.enfoque.com.br 1995 ou 443 headlines.enfoque.com.br 2002 ou 443 e 80 localhost/enfoque/_web 80 O protocolo utilizado é o TCP. Configurações do Firewall As regras acima mencionadas devem ser configuradas no Firewall. É necessário inibir qualquer configuração relativa a tempo de conexão, devido a utilização de conexões do tipo túnel pelo sistema terminal Enfoque. Alguns Firewalls utilizam o serviço IDENT para autenticação. Os logins utilizados pela aplicação cliente do terminal Enfoque para este caso são 'GOL' e 'HLCLI'. Dado o escopo limitado destas regras fica minimizado o problema de segurança relacionado à adição destas regras. Configurações do Servidor Proxy O sistema terminal Enfoque suporta duas formas de conexão através de Servidores Proxy: Conexão Túnel através de Proxy Http - Servidores Proxy Http permitem dois métodos de requisições de documentos: GET e CONNecT. No método GET, o Servidor Proxy requisita o documento ao Servidor Web na Internet e repassa ao cliente solicitante. Por este método, apenas documentos de Servidores Http podem ser requisitados. Para suportar outros protocolos, os Servidores Proxy Http utilizam o método CONNecT. Ao contrário do GET que requisita um documento, o CONNecT cria uma conexão virtual entre o Cliente e o Servidor, conhecida por conexão tipo túnel. O sistema terminal Enfoque, quando configurado para funcionar através de um Proxy Http, usa a conexão do tipo túnel. Isto devido a conexão ter que permanecer aberta indefinidamente, enquanto a aplicação cliente estiver "rodando". Alguns Servidores Proxy Http requerem a autenticação dos usuários para permitirem o acesso à Internet. Isto permite ao administrador da rede restringir o acesso e controlar a utilização da banda de Internet. A aplicação cliente do terminal Enfoque pode ser configurada para fazer a autenticação no Servidor Proxy. A autenticação é do tipo "Basic Authentication" e o login e password usados nessa autenticação são também configurados na aplicação. Conexão Túnel através de Proxy Socks - Semelhante ao método CONNecT dos Proxy Http, o Proxy Socks cria uma conexão virtual entre o Cliente e o Servidor. O sistema terminal Enfoque suporta conexões através de Servidores Proxy Socks versão 4.0 ou superior. É procedimento padrão os Servidores Proxy Socks requisitarem um login fixo para autenticação. Os logins utilizados pela aplicação cliente do terminal Enfoque para este caso são 'GOL' e 'HLCLI'. Os seguintes códigos de erro podem ser retornados na conexão com um Servidor Proxy Socks: 91: Conexão falhou ou foi rejeitada 92: Identidade de usuário errada 93: Pedido rejeitado pois programa e IDENT reportaram user-ids diferentes Nos três casos a aplicação cliente do terminal Enfoque reporta a mensagem "Erro na conexão Socks". =============>>>>FINAL DO E-MAIL <<<<<<<========================== O que sei dizer é que na máquina servidor de internet roda o Iptables, Squid e DHCP. Existe controle de banda e bloqueio de programas P2P na rede. Agradeço toda e qualquer ajuda da comunidade, o que parece ser pouco pra você pra mim é de grande valia. Grato Dorival