Re: [FUG-BR] Conectividade social problemas com maquina fora do proxy

2006-12-08 Por tôpico Thiago J. Ruiz
2006/12/7, listas diogo [EMAIL PROTECTED]:
 Fiz uma regra para tirar determinados ips de traz do meu proxy

 porem estas 2 maquians estão tento problema com conectividade social

 alguem sabe me dizer o que pode ser ?

 minhas regras

 table semproxy {192.168.1.215 192.168.1.213 }
 rdr  on $int_if proto tcp from ! semproxy to ! any port 80 - 127.0.0.1
 port 3128



acredito que a sua regra está com um pequeno errinho!

tente tirar o ! da frente do any
vc ainda pode refinar a regra
colocando para que apenas os ips da caixa nao passem pelo proxy
mais ou menos assim:

table caixa_ip { ips_da_caixa }
rdr on $int_if proto tcp from x.x.x.x/24 to !caixa_ips port 80 -
127.0.0.1 port 3128


 as 2 maquinas navegam numa boa sem configuração de proxy estao fazendo nat
 perfeito

verifique se está rodando o java da microsoft como nosso amigo disse
em outra mensagem.


 entram em tudo porem conectividade esta dando problema

na realidade a conectividade eh um problema hehe, eles querem fazer
passar algo tipo uma vpn pela porta 80... é um lixo.. o java da M$ já
vai sair de linha daqui um tempo e os caras nao se mexem pra compilar
pro java da SUN..




-- 
Thiago J. Ruiz
http://thiagoruiz.blogspot.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


[FUG-BR] Conectividade social problemas com maquina fora do proxy

2006-12-07 Por tôpico listas diogo
Fiz uma regra para tirar determinados ips de traz do meu proxy

porem estas 2 maquians estão tento problema com conectividade social

alguem sabe me dizer o que pode ser ?

minhas regras

table semproxy {192.168.1.215 192.168.1.213 }
rdr  on $int_if proto tcp from ! semproxy to ! any port 80 - 127.0.0.1 
port 3128


as 2 maquinas navegam numa boa sem configuração de proxy estao fazendo nat 
perfeito

entram em tudo porem conectividade esta dando problema
att diogo


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Conectividade social problemas com maquina fora do proxy

2006-12-07 Por tôpico Welkson Renny de Medeiros
Diogo,

No histórico do fug tem um monte de coisa sobre isso...

A um tempo atrás precisei fazer uma regra dessas em um cliente (IPFW que não 
é seu
caso)... nos testes aprendi o seguinte:

* Se possível na máquina onde vai ser utilizado o Conectividade, faça logo 
os testes
   sem depender da conexão de outro servidor (bsd), tipo, use discado, 
etc... quando funcionar
   com conexão local aí sim tu vai testar remoto (bsd/nat/proxy).

* Use o JAVA da Microsoft (MSJAVA86.EXE eu acho);

* Na configuração do IE, tem uma opção para Ver objetos, exclua o Private 
Wire
  e deixa o IE instalar novamente; (dica do pessoal da caixa, me ajudou)

O firewall que funfou tá assim:

# Proxy transparente (excessao Radio Uol e CMT CAIXA)
ipfw add 008 fwd 127.0.0.1,8080 tcp from any to not 
200.201.173.0/24,200.201
.174.0/24,200.221.5.0/24,200.221.2.0/24,200.221.8.0/24 dst-port 80 out recv 
rl0
xmit sis0

sis0 - interface externa
rl0 - interface interna
porta 8080 - dansguardian

De qualquer maneira dar uma olhada no histórico do fug, tem muita coisa...

Mais material:

http://www.guiadohardware.net/artigos/327/

Abraço e boa sorte.


-- 
Welkson Renny de Medeiros
Focus Automação Comercial
Desenvolvimento / Gerência de Redes
[EMAIL PROTECTED]




- Original Message - 
From: listas diogo [EMAIL PROTECTED]
To: freebsd@fug.com.br
Sent: Thursday, December 07, 2006 3:12 PM
Subject: [FUG-BR] Conectividade social problemas com maquina fora do proxy


Fiz uma regra para tirar determinados ips de traz do meu proxy

porem estas 2 maquians estão tento problema com conectividade social

alguem sabe me dizer o que pode ser ?

minhas regras

table semproxy {192.168.1.215 192.168.1.213 }
rdr  on $int_if proto tcp from ! semproxy to ! any port 80 - 127.0.0.1
port 3128


as 2 maquinas navegam numa boa sem configuração de proxy estao fazendo nat
perfeito

entram em tudo porem conectividade esta dando problema
att diogo


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Conectividade social problemas com maquina fora do proxy

2006-12-07 Por tôpico Suprema Informática Ltda
Faz a porta 443 destes ip´s não passarem pelo proxy

Welkson Renny de Medeiros escreveu:
 Diogo,

 No histórico do fug tem um monte de coisa sobre isso...

 A um tempo atrás precisei fazer uma regra dessas em um cliente (IPFW que não 
 é seu
 caso)... nos testes aprendi o seguinte:

 * Se possível na máquina onde vai ser utilizado o Conectividade, faça logo 
 os testes
sem depender da conexão de outro servidor (bsd), tipo, use discado, 
 etc... quando funcionar
com conexão local aí sim tu vai testar remoto (bsd/nat/proxy).

 * Use o JAVA da Microsoft (MSJAVA86.EXE eu acho);

 * Na configuração do IE, tem uma opção para Ver objetos, exclua o Private 
 Wire
   e deixa o IE instalar novamente; (dica do pessoal da caixa, me ajudou)

 O firewall que funfou tá assim:

 # Proxy transparente (excessao Radio Uol e CMT CAIXA)
 ipfw add 008 fwd 127.0.0.1,8080 tcp from any to not 
 200.201.173.0/24,200.201
 .174.0/24,200.221.5.0/24,200.221.2.0/24,200.221.8.0/24 dst-port 80 out recv 
 rl0
 xmit sis0

 sis0 - interface externa
 rl0 - interface interna
 porta 8080 - dansguardian

 De qualquer maneira dar uma olhada no histórico do fug, tem muita coisa...

 Mais material:

 http://www.guiadohardware.net/artigos/327/

 Abraço e boa sorte.


   

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd