Não consigo completar a conexão com o HOD do SERPRO

Home Comunidade Brasileira Endian Firewall Endian Firewall Endian Firewall – Suporte Não consigo completar a conexão com o HOD do SERPRO

Visualizando 4 respostas da discussão
  • Autor
    Posts
    • #1542
      helmuller
      Participante

      Amigos, em primeiro lugar, antes de postar aqui fiz várias pesquisas na base de conhecimento, e inclusive dei uma passada em algumas páginas aleatoriamente a procura de problemas semelhantes. Realmente encontrei dois tópicos semelhantes ao meu problema, mas a solução apresentada em ambos não resolveu no meu caso, por isso resolvi abrir um novo tópico.

      Em primeiro lugar temos alguns projetos de mudanças dos links aqui da empresa. Temos somente um link atualmente, com uma taxa insuficiente, e adquirimos outros dois links diferentes, um que substituirá o atual, e outro para servir de backup. Temos no link atual um Proxy ISA Server, e os clientes tem o ISA Client instalado e acessam o HOD do SERPRO normalmente.

      A fim de substituir o link principal, habilitei o link de backup e estou redirecionando o acesso ao HOD do SERPRO para ele, só que estou enfrentando um grande problema que não estou conseguindo resolver. Aproveitando a troca dos links, estou implementando o Endian no lugar do ISA Server, mas utilizando o Endian através do Link de Backup, não consigo acessar o HOD do SERPRO.

      Liberei as portas no Firewall (80, 443, 8999 e 23000) mas quando eu executo o HOD, quando a janela do emulador abre ela não completa a conexão e são apresentados dois erros:

      – O Certificado do servidor não corresponde ao seu nome (Comm 663)

      – Servidor acesso.serpro.gov.br não pode ser autenticado para essa conexão.

      Nessa mesma estação, se eu redireciono a rede e a saída da Internet para o Link atual, funciona normalmente (após a abertura da janela do emulador, é apresentada a tela de login)

      Existe algum detalhe que possa ter passado desapercebido relativo a alguma proibição da certificação do servidor? Algum detalhe de SSL, TLS, sei lá… No ISA Server também não funciona se eu não instalar e habilitar o ISA Client na estação, então será que existe algum certificado que não esteja conseguindo ser trocado?

      Alguém tem alguma idéia ou dica? Tenho que conseguir fazer esse acesso funcionar no Link de Backup para depois mudar o link principal, sem o perigo de perder o acesso pelos dois links…

      De antemão, agradeço!

      🚀 Apresentando o Hotspot Beacon! 🚀

      Desbloqueie o potencial do seu Wi-Fi com o Hotspot Beacon. Personalize sua página de acesso para mostrar anúncios, promoções ou informações e engajar seus clientes, impulsionando o seu negócio.

      💡 Principais Funcionalidades:

      - Interface amigável e intuitiva
      - Opções de personalização completas para sua marca
      - Gerenciamento de propagandas e promoções
      - Integração fácil com sistemas existentes via API
      - Limitação de velocidade ou largura de banda por usuário
      - Controle de acesso por horário

      🔗 Confira o site para saber mais: https://hotspotbeacon.com

    • #9922
      Eduardo Jonck
      Participante

      VC está com o Proxy não transparente? O que vc ja configurou no Endian Firewall?

    • #9923
      helmuller
      Participante

      Não estou com o Proxy Transparente. Cheguei a tentar configurar ele transparente, mas não deu certo tb.

      Fiz as configurações dos outros dois tópicos, liberando portas e ips. Experimentei tambem adicionar o endereço acesso.serpro.gov.br nas exceções do antivirus e filtro de conteúdo… Na verdade tentei um monte de coisas, as principais foram as que mencionei agora, mas nada mudou.

      Procurei tambem nos logs o registro de algum bloqueio ou erro, mas não aparece nada.

    • #9924
      Eduardo Jonck
      Participante

      Cara da um tail -f /var/log/squid/access.log via Putty no Endian e acompanha a conexão,

      faz o mesmo com tail -f /var/log/firewall, pode ser que isso ajude.

    • #9925
      helmuller
      Participante

      Opa amigos, acho que acabei descobrindo o que é… Não era no Endian não, no Endian tava tudo certo. Eu estava era com um probleminha no DNS da rede, que não resolvia o nome acesso.serpro.gov.br, daí não conseguia verificar o certificado do servidor.

      Prá resolver rapidamente, editei o arquivo hosts da máquina, e funcionou (pelo menos aqui no ambiente de testes). Agora é configurar nas máquinas em produção!

      Muito obrigado e grande abraço a todos!

Visualizando 4 respostas da discussão
  • O tópico ‘Não consigo completar a conexão com o HOD do SERPRO’ está fechado para novas respostas.