gigatesla boy
(usa Arch Linux)
Enviado em 11/09/2013 - 16:28h
Boa tarde.
Implementei na rede um proxy autenticado para que possa ter um melhor controle da rede. O problema é que com o proxy novo nao consigo acessar o serpro.
O squid.conf:
http://pastebin.com/QghdzFDx
O script do iptables:
http://pastebin.com/D2D3MGda
Outro script do iptables:
http://pastebin.com/Tx7LBfSh
A infraestrutura da rede é a seguinte: o sinal vem pelo roteador, vai para um switch de 48 portas, temos um servidor chamado 'fodase' que é dhcp+firewall+proxy ligado no swicth com 2 interfaces de rede. O fodase funciona perfeitamente, inclusivo o acesso ao serpro.
E temos o novo proxy que é autenticado, chamado darth_vader, que funciona tudo certo exceto o acesso ao serpro(acesso.serpro.gov.br). O darth_vader tbm possui duas interfaces de rede no switch.
O darth_vader pega o ip pelo fodase. O fodase fica na faixa 192.168.0.0/255.255.255.0 e o darth_vader no 10.0.0.0/255.0.0.0.
Da minha maquina eu acesso o serpro se estiver usando a faixa de ip do fodase, se eu pegar um ip do darth_vader, eu faço o login no navegador e depois no java, porem no serpro eu recebo o erro 'Failed to connect to server/host 161.148.40.200 and port 23000.' Anteriormente eu recebia o erro comm 663, que segundo o help serpro é 'O certificado no servidor pode estar utilizando um nome que não corresponde a seu nome na Internet.'. Nao sei ao certo o que fez mudar o erro.
Nos config que postei acima há varios trechos comentados, que são testes que eu fiz.
Cheguei ao extremo de dar um http_access allow all no squid.conf, e mesmo assim nao funcionou.
Outra coisa que pode ser relevante: Se eu acesso o darth_vader via ssh e dou um 'telnet 161.148.40.200 23000', ele conecta normalmente. Porem da minha maquina(que esta com a faixa do darth_vader) eu recebo 'telnet: Unable to connect to remote host: Connection timed out'.
Ja com o ping a partir do darth_vader, acontece o seguinte: 'root@darth-vader:~# ping acesso.serpro.gov.br -c 4
PING acesso.serpro.gov.br (161.148.40.200) 56(84) bytes of data.
--- acesso.serpro.gov.br ping statistics ---
4 packets transmitted, 0 received, 100% packet loss, time 3022ms'
E o ping a partir da minha maquina: 'secinfo@secinfo-desktop:~$ ping acesso.serpro.gov.br -c 4
ping: unknown host acesso.serpro.gov.br'
Alguem tem alguma ideia do que posso fazer ou já passou pelo mesmo problema?
Agradeço a atenção.