Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Regras para liberar acesso ao receptor.ans.gov.br

    Scheduled Pinned Locked Moved Portuguese
    42 Posts 5 Posters 12.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      reinaldo.feitosa
      last edited by

      Eu ja tentei de tudo.
      Conforme manual o sistema usa uma conexão nao porta 80 e 21 com destino o servidor da ANS (receptor.ans.gov.br) e este servidor dispara uma conexão na porta 20001 com destino ao computador do cliente. No meu caso tanto a conexão na porta 80 quando na 21 são estabelecidas e o programa e o PTA abre a porta 20001 no computador, mas a conexão do servidor não retorna, nem chega no firewall.

      Pelo que analisei o erro esta no PTA para determinar o ip válido para o servidor da ANS retornar a conexão.
      O problema é que a ANS não da suporte nenhum para o programa (como todos os outros programas do governo).

      1 Reply Last reply Reply Quote 0
      • J
        jordan_arruda
        last edited by

        É isto ae mesmo  também minha dúvida.
        Bom eu para descobrir o ip do receptor.ans.gov.br eu fiz o ping que retornou o ip 187.125.91.6
        Então criei a regra como o servidor sendo este ip, já fiz também sem o ip e nada..

        2.2.6-RELEASE (amd64)

        1 Reply Last reply Reply Quote 0
        • R
          reinaldo.feitosa
          last edited by

          Se alguém conseguiu fazer este PTA funcionar, posta ai as regras, pois ja fiz de tudo e nada de receber os arquivos a conexão com destino ao meu ip pela porta 20001 nao retorna.

          1 Reply Last reply Reply Quote 0
          • L
            leoescarpellin
            last edited by

            Nossa cara eu estava sofrendo com esse programa recentemente! Graças a ajuda do pessoal aqui consegui resolver no pfSense 2.2.6.

            Basta manter o NAT do que chegar na WAN na porta 20001 para a maquina que esta com o PTA.
            E para resolver o problema precisei instalar o pacote  "FTP Client Proxy" e habilitar que funciona, não me pergunte exatamente o porque pois eu não sei explicar, mais que funciona funciona.
            Faz o teste e me fala se deu certo.

            Att,
            Leonardo Escarpellin

            1 Reply Last reply Reply Quote 0
            • R
              reinaldo.feitosa
              last edited by

              @leoescarpellin:

              Nossa cara eu estava sofrendo com esse programa recentemente! Graças a ajuda do pessoal aqui consegui resolver no pfSense 2.2.6.

              Basta manter o NAT do que chegar na WAN na porta 20001 para a maquina que esta com o PTA.
              E para resolver o problema precisei instalar o pacote  "FTP Client Proxy" e habilitar que funciona, não me pergunte exatamente o porque pois eu não sei explicar, mais que funciona funciona.
              Faz o teste e me fala se deu certo.

              Leo, muito obrigado. Deu certo.

              1 Reply Last reply Reply Quote 0
              • J
                joaoheytor
                last edited by

                Leo e Reinando, alguma outra configuração?
                Aqui na versão 2.3 começou a acontecer isso também!

                Instalei o FTP Client Proxy, habilitei e selecionei a rede LAN, mas o problema continua… ideias?

                1 Reply Last reply Reply Quote 0
                • L
                  leoescarpellin
                  last edited by

                  João não testei a versão 2.3 ainda, então nao sei se é necessario algo a mais, mande um print do seu NAT para vermos se tem alguma coisa incorreta, as vezes pode ser apenas o direcionamento.

                  Att,
                  Leonardo Escarpellin

                  1 Reply Last reply Reply Quote 0
                  • J
                    joaoheytor
                    last edited by

                    Leonardo,

                    Minha NAT:

                    Alias ips_pta:

                    Alias Portas_PTA:

                    1 Reply Last reply Reply Quote 0
                    • T
                      tomaswaldow
                      last edited by

                      A regra de NAT seria somente para a porta 20001, as outras são somente para saída.

                      Veja que na regra do Dest. Adress está errado, não é IP interno, mas sim sua WAN,
                      e no NAT IP tem que apontar para o IP interno e não para um Alias.

                      Tomas @ 2W Consultoria

                      1 Reply Last reply Reply Quote 0
                      • J
                        joaoheytor
                        last edited by

                        Olás Tomas, obrigado por responder!

                        Fiz essas mudanças mas o mesmo erro ocorre..

                        Alguma outra ideia ?

                        1 Reply Last reply Reply Quote 0
                        • T
                          tomaswaldow
                          last edited by

                          Não é NET Address, é WAN Address.

                          Tomas @ 2W Consultoria

                          1 Reply Last reply Reply Quote 0
                          • J
                            joaoheytor
                            last edited by

                            Tomas, é que uma das minhas interfaces aqui tem o nome de NET. Aí vem o NET Address…

                            1 Reply Last reply Reply Quote 0
                            • T
                              tomaswaldow
                              last edited by

                              @joaoheytor:

                              Tomas, é que uma das minhas interfaces aqui tem o nome de NET. Aí vem o NET Address…

                              Certo, mas a saída é por esse link?

                              Tomas @ 2W Consultoria

                              1 Reply Last reply Reply Quote 0
                              • R
                                reinaldo.feitosa
                                last edited by

                                @joaoheytor:

                                Tomas, é que uma das minhas interfaces aqui tem o nome de NET. Aí vem o NET Address…

                                João como esta a configuração do seu FTP Client Proxy? se tiver mais de um LINK e o seu link de saída for diferente do link default tem que colocar esta configuração no FTP Client Proxy.

                                1 Reply Last reply Reply Quote 0
                                • L
                                  leoescarpellin
                                  last edited by

                                  Em teoria sua regra depois das modificações sugeridas pelo Tomas está correta.
                                  Só a nível de teste, em source addrs, tente tirar o alias e colocar *
                                  Se você tiver mais de um link de internet, a maquina que esta com o programa da ANS tem que sair pelo gateway da NET no caso, para ele voltar no mesmo link.

                                  Att,
                                  Leonardo Escarpellin

                                  1 Reply Last reply Reply Quote 0
                                  • R
                                    reinaldo.feitosa
                                    last edited by

                                    @joaoheytor:

                                    Olás Tomas, obrigado por responder!

                                    Fiz essas mudanças mas o mesmo erro ocorre..

                                    Alguma outra ideia ?

                                    Deixe qualquer (any) para source port, pois geralmente a porta de orgiem (source port) é dinâmica. O que importa é a porta de destino (dest port)

                                    1 Reply Last reply Reply Quote 0
                                    • J
                                      joaoheytor
                                      last edited by

                                      Pessoal, desculpem a demora! Apenas voltei hoje!
                                      Misteriosamente a regra voltou a funcionar do nada!

                                      Acredito que mais uma vez foi a ANS que estava com algum problema.

                                      1 Reply Last reply Reply Quote 0
                                      • J
                                        jordan_arruda
                                        last edited by

                                        @Reinaldo:

                                        @leoescarpellin:

                                        Nossa cara eu estava sofrendo com esse programa recentemente! Graças a ajuda do pessoal aqui consegui resolver no pfSense 2.2.6.

                                        Basta manter o NAT do que chegar na WAN na porta 20001 para a maquina que esta com o PTA.
                                        E para resolver o problema precisei instalar o pacote  "FTP Client Proxy" e habilitar que funciona, não me pergunte exatamente o porque pois eu não sei explicar, mais que funciona funciona.
                                        Faz o teste e me fala se deu certo.

                                        Leo, muito obrigado. Deu certo.

                                        Reinaldo, manda um print como ficou a regra!

                                        2.2.6-RELEASE (amd64)

                                        1 Reply Last reply Reply Quote 0
                                        • R
                                          reinaldo.feitosa
                                          last edited by

                                          Segue print do NAT para o PTA

                                          ![NAT PTA.png](/public/imported_attachments/1/NAT PTA.png)
                                          ![NAT PTA.png_thumb](/public/imported_attachments/1/NAT PTA.png_thumb)

                                          1 Reply Last reply Reply Quote 0
                                          • J
                                            jordan_arruda
                                            last edited by

                                            Obrigado, Vou fazer aqui.

                                            2.2.6-RELEASE (amd64)

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.