Acesso http



  • estou acessando um endereço pela internet:
    (exemplo)200.200.200.200, dentro desse endereço tem uma opcão que eu gostaria de acessar direto so que não estou conesguindo. Na url ele fica assim 200.200.200.200/oqueeuqueroacessar. Sabe como crio a regra para acessar direto?

    obrigado



  • @p4mg:

    estou acessando um endereço pela internet:
    (exemplo)200.200.200.200, dentro desse endereço tem uma opcão que eu gostaria de acessar direto so que não estou conesguindo. Na url ele fica assim 200.200.200.200/oqueeuqueroacessar. Sabe como crio a regra para acessar direto?

    obrigado

    Eu preciso entender melhor sua argumentação: esse endereço é externo ou um servidor interno da sua rede ?

    é uma conexão "entrante" ou "sainte" ao pfsense ?



  • @p4mg:

    estou acessando um endereço pela internet:
    (exemplo)200.200.200.200, dentro desse endereço tem uma opcão que eu gostaria de acessar direto so que não estou conesguindo. Na url ele fica assim 200.200.200.200/oqueeuqueroacessar. Sabe como crio a regra para acessar direto?

    obrigado

    Se o que você quer é filtrar baseado em url, você vai precisar de um proxy para filtrar isso.

    Da uma olhada nos tutoriais na parte de cima do forum.

    att,
    Marcello Coutinho



  • é uma conexão externa, esta entrando na minha rede….

    eu consigo acessar o endereço direto, só que entro em uma tela principal com 4 opcoes de link e eu gostaria de acessar uma dessas opcoes direto, daí o exemplo:
    200.200.200.200 é o que eu acesso, mas gostaria de acessar diretamente o 200.200.200.200/pagina....

    não sei se consegui explicar melhor dessa forma, não consegui fazer nada ainda...vou procurar mais em regras de proxy então...



  • @p4mg:

    é uma conexão externa, esta entrando na minha rede….

    eu consigo acessar o endereço direto, só que entro em uma tela principal com 4 opcoes de link e eu gostaria de acessar uma dessas opcoes direto, daí o exemplo:
    200.200.200.200 é o que eu acesso, mas gostaria de acessar diretamente o 200.200.200.200/pagina....

    não sei se consegui explicar melhor dessa forma, não consegui fazer nada ainda...vou procurar mais em regras de proxy então...

    Eita, agora quem não entendeu fui eu.  ???

    vamos a um exemplo pratico.

    você quer bloquear o youtube mas quer que youtube/stf seja acessado sem bloqueios.
    É isso?



  • @p4mg:

    é uma conexão externa, esta entrando na minha rede….

    eu consigo acessar o endereço direto, só que entro em uma tela principal com 4 opcoes de link e eu gostaria de acessar uma dessas opcoes direto, daí o exemplo:
    200.200.200.200 é o que eu acesso, mas gostaria de acessar diretamente o 200.200.200.200/pagina....

    não sei se consegui explicar melhor dessa forma, não consegui fazer nada ainda...vou procurar mais em regras de proxy então...

    Se eu entendi, é alguem acessando de fora no endereço 200.200.200.200 que esta sendo nateado pelo o seu pfsense.

    Acredito que você queira fazer um 200.200.200.200/jose para um servidor X e 200.200.200.200/maria para servidor Y.

    Seria isso ?

    Se sim, quem vai te ajudar é o pacote "Proxy Server with mod_security", que é um pacote com apache e mod_proxy com possibilidade de configurar proxy reverso.

    Dê uma pesquisada por ele.

    Abraços



  • @Luiz:

    Se sim, quem vai te ajudar é o pacote "Proxy Server with mod_security", que é um pacote com apache e mod_proxy com possibilidade de configurar proxy reverso.

    Ou o varnish, com tecnologia brasileira  ;D



  • @marcelloc:

    @p4mg:

    é uma conexão externa, esta entrando na minha rede….

    eu consigo acessar o endereço direto, só que entro em uma tela principal com 4 opcoes de link e eu gostaria de acessar uma dessas opcoes direto, daí o exemplo:
    200.200.200.200 é o que eu acesso, mas gostaria de acessar diretamente o 200.200.200.200/pagina....

    não sei se consegui explicar melhor dessa forma, não consegui fazer nada ainda...vou procurar mais em regras de proxy então...

    Eita, agora quem não entendeu fui eu.  ???

    vamos a um exemplo pratico.

    você quer bloquear o youtube mas quer que youtube/stf seja acessado sem bloqueios.
    É isso?

    não eu quero liberar o acesso mesmo…. tenho uma ferramenta que acesso na minha lan e estou disponibilizando ela para acesso wan...

    só que essa ferramenta esta dentro do meu servidor Wamp.

    o nat esta funcionando, quando tenho uma acesso externo no meu endereço 200.200.200.200, na porta 80 ele redireciona para meu servidor wamp 192.168.10.10. Até aí blz.

    Só que eu quero que quando haja esse acesso, ele redirecione para minha ferramenta direto.
    na minha lan é assim que aparece: 192.168.10.10/ferramenta e na wan eu tambem acesso, mas não direto, primeiro eu acesso 200.200.200.200, depois que acesso o link e fica assim a url: 200.200.200.200/ferramenta.

    Quero acessar a ferramenta direto, sem passar pela tela cheia de opções.



  • Agora sim,

    tanto a sugestão do Luiz gustavo quanto  a minha vão te atender.

    Instale em uma vm os dois e veja qual você consegue se entender melhor

    Se não me engano, o apache+modsecurity esta quebrado, mas não deixe de tentar.
    http://forum.pfsense.org/index.php/topic,45095.0.html



  • @p4mg:

    Só que eu quero que quando haja esse acesso, ele redirecione para minha ferramenta direto.
    na minha lan é assim que aparece: 192.168.10.10/ferramenta e na wan eu tambem acesso, mas não direto, primeiro eu acesso 200.200.200.200, depois que acesso o link e fica assim a url: 200.200.200.200/ferramenta.

    Quero acessar a ferramenta direto, sem passar pela tela cheia de opções.

    Eu acredito que seja isso mesmo que falei, via mod_proxy ou varnish.

    Agora, se ligue que o acesso via LAN para o seu Windows é direto (se o wamp estiver na mesma lan) sem passar pelo o pfsense.



  • vou testar, se funfar eu posto aqui….

    obrigado pela ajuda pessoal.



  • @Luiz:

    @p4mg:

    Só que eu quero que quando haja esse acesso, ele redirecione para minha ferramenta direto.
    na minha lan é assim que aparece: 192.168.10.10/ferramenta e na wan eu tambem acesso, mas não direto, primeiro eu acesso 200.200.200.200, depois que acesso o link e fica assim a url: 200.200.200.200/ferramenta.

    Quero acessar a ferramenta direto, sem passar pela tela cheia de opções.

    Eu acredito que seja isso mesmo que falei, via mod_proxy ou varnish.

    Agora, se ligue que o acesso via LAN para o seu Windows é direto (se o wamp estiver na mesma lan) sem passar pelo o pfsense.

    fiz a regra dessa forma no apache mas não ta funfando, to com dúvida se é no apache ou no pfsense:

    ProxyRequests Off
    ProxyPass /ocomon http://coloca o ip de server aqui aqui/ocomon
    ProxyPassReverse /exchange http://coloca o ip de server aqui aqui/ocomon
    AllowCONNECT 443
    <directory var="" www="" ocomon="">Order Allow,deny
    Allow from all</directory>
    Redirect Permanent /exchange https://coloca o ip de server aqui aqui/ocomon

    ProxyVia On
    CacheRoot "/usr/local/apache/proxy"
    CacheSize 5
    CacheGcInterval 4
    CacheMaxExpire 24
    CacheLastModifiedFactor 0.1
    CacheDefaultExpire 1



  • @p4mg:

    ProxyRequests Off
    ProxyPass /ocomon http://coloca o ip de server aqui aqui/ocomon
    ProxyPassReverse /exchange http://coloca o ip de server aqui aqui/ocomon

    ProxyRequests não deveria estar on?
    você trocou a informação "coloca o ip de server aqui aqui" pelo seu ip interno?

    Explicando melhor a dica de fazer o redirecionamento via php,
    Este script redireciona o cliente para uma subpasta se o ip dele for externo:

    if (!preg_match("/^172.16/",$_SERVER["REMOTE_ADDR"]))
            print '';
    ?>
    
    

    Entenda mais sobre redirecionamento de url
    http://en.wikipedia.org/wiki/URL_redirection



  • @marcelloc:

    @p4mg:

    ProxyRequests Off
    ProxyPass /ocomon http://coloca o ip de server aqui aqui/ocomon
    ProxyPassReverse /exchange http://coloca o ip de server aqui aqui/ocomon

    ProxyRequests não deveria estar on?
    você trocou a informação "coloca o ip de server aqui aqui" pelo seu ip interno?

    Explicando melhor a dica de fazer o redirecionamento via php,
    Este script redireciona o cliente para uma subpasta se o ip dele for externo:

    if (!preg_match("/^172.16/",$_SERVER["REMOTE_ADDR"]))
            print '';
    ?>
    
    

    Entenda mais sobre redirecionamento de url
    http://en.wikipedia.org/wiki/URL_redirection

    estava meu ip interno sim…troquei o proxyrequests para on e nada também....
    vou tentar algo com o php e posto a resposta.

    vlw


Log in to reply