Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [Solucionado] problema con cargar un sitio

    Scheduled Pinned Locked Moved Español
    35 Posts 7 Posters 22.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      mpsa76
      last edited by

      Pudiste solucionarlo..??? Tengo el mismo problema con la pagina de planificacion.gob.ec me redirecciona a 192.168.199.15:9090 no se que hacer..¡¡¡

      1 Reply Last reply Reply Quote 0
      • ZACZ
        ZAC
        last edited by

        http://es.wikipedia.org/wiki/Direcci%C3%B3n_IP#Direcciones_privadas

        1 Reply Last reply Reply Quote 0
        • belleraB
          bellera
          last edited by

          Parece que esa página no tolera el uso de un proxy.

          Puede ser un error de ellos o una seguridad impuesta por ellos.

          Tengo un squid+squidGuard fuera de pfSense y el resultado es:

          http://192.168.199.15:9090/mwg-internal/de5fs23hu73ds/plugin?target=Auth&reason=Auth&ClientID=1434568694&ttl=600&url=aHR0cDovL3d3dy5wbGFuaWZpY2FjaW9uLmdvYi5lYy8=&rnd=1386061578
          

          Sin proxy se llega bien a la página. Tendreis que hacer que vaya directo.

          1 Reply Last reply Reply Quote 0
          • perikoP
            periko
            last edited by

            Debe ser algo con la zona donde estas, aca si veo ese sitio sin problemas, "ecuador ama la vida", un dato nombre de pais debe ser Mayuscula la 1er letra no?

            Que guarda el access.log cuando accesas ese sitio?

            Saludos.

            Necesitan Soporte de Pfsense en México?/Need Pfsense Support in Mexico?
            www.bajaopensolutions.com
            https://www.facebook.com/BajaOpenSolutions
            Quieres aprender PfSense, visita mi canal de youtube:
            https://www.youtube.com/c/PedroMorenoBOS

            1 Reply Last reply Reply Quote 0
            • M
              mpsa76
              last edited by

              Mis estimado amigo bellera, en efecto me da el mismo problema:

              http://192.168.199.15:9090/mwg-internal/de5fs23hu73ds/plugin?target=Auth&reason=Auth&ClientID=945078428&ttl=600&url=aHR0cDovL3d3dy5wbGFuaWZpY2FjaW9uLmdvYi5lYy8=&rnd=1386606001

              Pero como discriminar a determinados usuarios que son los que necesitan esta pagina, para que eviten el proxy y los demas no lo hagan… o el momento de solicitar este sitio se salte el proxy....??????

              1 Reply Last reply Reply Quote 0
              • F
                falcom
                last edited by

                x lo visto es un problema de los sitios web indicados, trate colocando en el squid para que naveguen directamente sin pasar x el squid, pero igual no funciona.! alguna idea ??

                1 Reply Last reply Reply Quote 0
                • belleraB
                  bellera
                  last edited by

                  Una posible solución:

                  • Navegador sin indicarle proxy
                  • Transparent HTTP proxy
                  • Bypass proxy for these destination IPs 190.152.147.6
                  $ nslookup planificacion.gob.ec
                  Server:		127.0.0.1
                  Address:	127.0.0.1#53
                  
                  Non-authoritative answer:
                  Name:	planificacion.gob.ec
                  Address: 190.152.147.6
                  

                  Otra:

                  • proxy.pac para el navegador, que indique que a planificacion.gob.ec se va directo, http://www.bellera.cat/josep/pfsense/regles_cs.html
                  • Proxy en modo no transparente.
                  • Regla para LAN permita navegar directamente, sólo para el destino 190.152.147.6
                  1 Reply Last reply Reply Quote 0
                  • F
                    falcom
                    last edited by

                    Pues es squid es bastante sencillo indicar que determinadas ips/domains no pasen por el proxy

                    acl sni dstdomain .planificacion.gob.ec
                    always_direct allow sni
                    cache deny sni

                    pero igual no da resultado, ya lo probe en un squid 3.1.10
                    Igual tengo un proxy no transparente, tampoco funciona, se ha enviado mails a los administradores del site para que arreglen la codificacion, pero hasta ahora nada.

                    1 Reply Last reply Reply Quote 0
                    • belleraB
                      bellera
                      last edited by

                      No te da resultado porque igualmente pasas por el proxy.

                      El always_direct sirve cuando se usan varios proxys en forma de padre-hijo:

                      http://www.squid-cache.org/Doc/config/always_direct/

                      If your goal is to make the client forward the request directly to the origin server bypassing Squid then this needs to be done in the client configuration. Squid configuration can only tell Squid how Squid should fetch the object.

                      Tienes que decir que vas directo en el navegador y lo más cómodo es tener un proxy.pac.

                      Tengo esto montado hace años en una instalación que administro a diario. Y me ha salvado de situaciones semejantes. Cambios en aplicaciones web externas que de un día para el otro no soportan el uso de proxys… Informas al desarrolador pero tardan días en resolverlo (si lo hacen).

                      1 Reply Last reply Reply Quote 0
                      • F
                        falcom
                        last edited by

                        da igual he utilizado los siguientes configuraciones en mi proxy.pac

                        function FindProxyForURL(url, host)
                        {
                            if (
                                localHostOrDomainIs(host, "sni.gob.ec") return "DIRECT";
                        )
                            } else
                        {
                          return "PROXY 192.168.0.7:8080";
                        }
                        }

                        function FindProxyForURL(url, host)
                        {
                          if (host =="sni.gob.ec") return "DIRECT";
                              else return "PROXY 192.168.0.7:8080; DIRECT";}

                        function FindProxyForURL(url, host) {
                                // our local URLs from the domains below example.com don't need a proxy:
                                if (shExpMatch(url, "http://www.sni.gob.ec")) return "DIRECT";
                                return "PROXY 192.168.0.7:8080;";
                        }

                        y ninguna funciona, obviamente los clientes tienen acceso al file proxy.pac q esta ubicado en http://192.168.0.7/proxy.pac, alguna otra idea, siempre el mismo error

                        Se encontró el siguiente error al intentar recuperar la dirección URL: http://192.168.199.15:9090/mwg-internal/de5fs23hu73ds/plugin?

                        Conexión a 192.168.199.15 fallida.

                        El sistema ha devuelto: (110) Connection timed out

                        1 Reply Last reply Reply Quote 0
                        • belleraB
                          bellera
                          last edited by

                          Prueba esto, a ver:

                          function FindProxyForURL(url, host) {
                             if (shExpMatch(url,"*.gob.ec")) {return "DIRECT";}
                             return "PROXY 192.168.0.7:8080; DIRECT";
                          }
                          
                          1 Reply Last reply Reply Quote 0
                          • F
                            falcom
                            last edited by

                            Gracias pero tampoco funciona!! alguna otra idea?

                            1 Reply Last reply Reply Quote 0
                            • F
                              falcom
                              last edited by

                              aca puse en detalle el problema ? alguna otra idea?
                              http://www.ecualug.org/?q=20131205/redes/problema_acceso_snigobec_desde_una_lan_detras_de_un_proxy_squid

                              1 Reply Last reply Reply Quote 0
                              • belleraB
                                bellera
                                last edited by

                                :( :( :(

                                Pues convencido de que funcionaría. Eso seguro que hace el acceso sin ir a usar el proxy…

                                ¿Con qué navegador has probado?

                                Lo pregunto para asegurarnos de si pasa con distintos navegadores (IExplorer, Firefox, Chrome).

                                1 Reply Last reply Reply Quote 0
                                • F
                                  falcom
                                  last edited by

                                  Estoy usando firefox 25 en mi fedora 19 x64, kernel: 3.11.10-200
                                  tambien probe en mi g00gle chrome 31.0.1650.63, tampoco funciona siempre el mismo error
                                  He puesto un mail a los administradores de los sitios hace algunos dias, pero hasta ahora ninguna respuesta  :'(

                                  1 Reply Last reply Reply Quote 0
                                  • belleraB
                                    bellera
                                    last edited by

                                    El problema parece relacionado con una configuración incorrecta de McAfee Web Gateway.

                                    De ahí el nwg-internal de por medio.

                                    Problemas parecidos consultando Google:

                                    https://community.mcafee.com/message/294370

                                    https://community.mcafee.com/thread/30942

                                    1 Reply Last reply Reply Quote 0
                                    • F
                                      falcom
                                      last edited by

                                      Si tambien revise esos links anteriormente, pero los administradores nada que responden..jeje  :'(

                                      1 Reply Last reply Reply Quote 0
                                      • L
                                        LEPM
                                        last edited by

                                        Los que no pueden ver el sitio usan squid 3.1?

                                        Your new system is probably coming with some hyper trash like Windows 8

                                        1 Reply Last reply Reply Quote 0
                                        • belleraB
                                          bellera
                                          last edited by

                                          @bellera:

                                          Parece que esa página no tolera el uso de un proxy.

                                          Puede ser un error de ellos o una seguridad impuesta por ellos.

                                          Tengo un squid+squidGuard fuera de pfSense y el resultado es:

                                          http://192.168.199.15:9090/mwg-internal/de5fs23hu73ds/plugin?target=Auth&reason=Auth&ClientID=1434568694&ttl=600&url=aHR0cDovL3d3dy5wbGFuaWZpY2FjaW9uLmdvYi5lYy8=&rnd=1386061578
                                          

                                          Sin proxy se llega bien a la página. Tendreis que hacer que vaya directo.

                                          Prueba hecha con squid 2.x, no con 3.x

                                          1 Reply Last reply Reply Quote 0
                                          • L
                                            LEPM
                                            last edited by

                                            josep

                                            Yo me refiero a los que instalan squid 2,7.x o 3.1.x desde el repositorio de pfsense

                                            el gui tiene sus limitaciones….

                                            Your new system is probably coming with some hyper trash like Windows 8

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.