Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    APP Itau

    Scheduled Pinned Locked Moved Portuguese
    76 Posts 18 Posters 26.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      douglas.rodrigues
      last edited by

      @andr3.ribeiro:

      Isso!

      Isso que eu fiz aqui. Pelo menos o pessoal nao reclamou mais. O App do Itau e o Programa do Sped funcionaram
      Só que na minha regra eu coloquei o alias no Source

      @brunorrjj:

      Não funciona…

      Nem sei mais o que fazer....

      No Bypass proxy funciona quando coloco o ip da maquina....

      Acho que pode ser algum problema de porta.

      ja até coloquei o site no Bypass proxy

      Você precisa colocar esse ALIAS em source, não em destination, pois corresponde aos seus ips privados.

      Consegui liberando os seguintes ranges:

      23.10.48.0/20
      23.216.160.0/20
      200.196.144.0/20
      23.38.116.73/24
      209.126.107.221/24
      78.46.49.23/24
      85.25.103.30/24
      200.9.199.0/24
      200.169.223.16/28

      Caso crie um alias com minha recomendação, como usa proxy transparente esse alias deve ser inserido em bypass destination no proxy, e deve criar uma regra igual a que criou, mas com esse alias em destination.

      1 Reply Last reply Reply Quote 0
      • danilosv.03D
        danilosv.03
        last edited by

        @douglas.rodrigues:

        @andr3.ribeiro:

        Isso!

        Isso que eu fiz aqui. Pelo menos o pessoal nao reclamou mais. O App do Itau e o Programa do Sped funcionaram
        Só que na minha regra eu coloquei o alias no Source

        @brunorrjj:

        Não funciona…

        Nem sei mais o que fazer....

        No Bypass proxy funciona quando coloco o ip da maquina....

        Acho que pode ser algum problema de porta.

        ja até coloquei o site no Bypass proxy

        Você precisa colocar esse ALIAS em source, não em destination, pois corresponde aos seus ips privados.

        Consegui liberando os seguintes ranges:

        23.10.48.0/20
        23.216.160.0/20
        200.196.144.0/20
        23.38.116.73/24
        209.126.107.221/24
        78.46.49.23/24
        85.25.103.30/24
        200.9.199.0/24
        200.169.223.16/28

        Caso crie um alias com minha recomendação, como usa proxy transparente esse alias deve ser inserido em bypass destination no proxy, e deve criar uma regra igual a que criou, mas com esse alias em destination.

        As vezes nem sempre funciona desta maneira, apenas com os ranger de IP, é bom você liberar por host também e depois coloca no bypass no seu squid.


        :)
        |E-mail: danilosv.03@gmail.com
        |Skype: danilosv.03


        1 Reply Last reply Reply Quote 0
        • reginaldo_barretoR
          reginaldo_barreto
          last edited by

          Boa tarde a todos,

          Se alguém estiver com dificuldades de acesso ao aplicativo Itaú segue modificações nos links..

          200.196.144.0/20 - ITAU UNIBANCO
          200.9.199.0/24    - ITAU UNIBANCO
          23.38.116.73/24  - ITAU - AKAMAI
          23.63.150.0/23    - ITAU - AKAMAI
          23.192.0.0/11      - ITAU - AKAMAI
          23.10.48.0 /20      - ITAU - AKAMAI

          Com isso o acesso ao aplicativo está garantido.

          16/03/2017

          Reginaldo Barreto

          1 Reply Last reply Reply Quote 0
          • R
            raphael_rgm
            last edited by

            Eu ainda estou com problema ao acessar o aplicativo do itau.

            1 Reply Last reply Reply Quote 0
            • empbillyE
              empbilly
              last edited by

              @raphael_rgm:

              Eu ainda estou com problema ao acessar o aplicativo do itau.

              Utilize o tcmdump para verificar os novos hosts e IPs que devem estar sendo bloqueados.

              https://eliasmoraispereira.wordpress.com/

              1 Reply Last reply Reply Quote 0
              • R
                righetti
                last edited by

                Bom , só pra deixar registrado.

                Estou usando pfSense 2.3.3 + Proxy Transparente + Interceptação HTTPS

                Só consegui liberar o aplicativo do itau colocando no Bypass do serviço Proxy os endereços IP do Itau / Unibanco e Akamai

                Fiz um alias dentro do Firewall com todos esses IPs e finalmente funcionou.
                O App do Itau fica trocando toda hora os ips que ele se conecta com a rede da Akamai.

                1 Reply Last reply Reply Quote 0
                • C
                  CBAII
                  last edited by

                  Olá meus caros, bom dia…
                  Cada dia faço umas 10 liberações desse "abençoado" AAP do itau...
                  alguém que já passou por isso pode me enviar o alies com as liberações que fez?

                  Abraços,
                  LT

                  1 Reply Last reply Reply Quote 0
                  • T
                    tomaswaldow
                    last edited by

                    Faz um alias com esses hosts e aplica no squid e veja se melhora

                    Tomas @ 2W Consultoria

                    1 Reply Last reply Reply Quote 0
                    • C
                      CBAII
                      last edited by

                      Olá Tomas, Obrigado por responder….
                      O problema é que esses ips são do Akamai...  :-[ :-[ :-[
                      Não consigo achar um host para isso...
                      já liberei no proxy mas ele teima em ir bater no FW.

                      Não tenho proxy transparente... é na unha mesmo....

                      Abraços,
                      LT

                      1 Reply Last reply Reply Quote 0
                      • T
                        tomaswaldow
                        last edited by

                        Fazendo o alias ele mantem os IPs atualizados.

                        Tomas @ 2W Consultoria

                        1 Reply Last reply Reply Quote 0
                        • C
                          CBAII
                          last edited by

                          Opa Tomas,
                          Qual seria esse host então.

                          Tudo de itau liberei, mais os que o pessoal colocou aqui….
                          Grande abraço

                          1 Reply Last reply Reply Quote 0
                          • danilosv.03D
                            danilosv.03
                            last edited by

                            Eu não li todos os tópicos…
                            Usa proxy transparente ou autenticado ? Tu pode ta pegando esses range do Itau pelo os logs que aparece no teu pfsense. Ou então ver em qual categoria ele está sendo bloqueado.


                            :)
                            |E-mail: danilosv.03@gmail.com
                            |Skype: danilosv.03


                            1 Reply Last reply Reply Quote 0
                            • T
                              tomaswaldow
                              last edited by

                              @CBAII:

                              Opa Tomas,
                              Qual seria esse host então.

                              Tudo de itau liberei, mais os que o pessoal colocou aqui….
                              Grande abraço

                              itau.com.br
                              www.itau.com.br
                              bankline.itau.com.br
                              guardiao.itau.com.br

                              Tomas @ 2W Consultoria

                              1 Reply Last reply Reply Quote 1
                              • empbillyE
                                empbilly
                                last edited by

                                Acredito que tu também possa utilizar assim:

                                *.itau.com.br
                                

                                https://eliasmoraispereira.wordpress.com/

                                1 Reply Last reply Reply Quote 0
                                • T
                                  tomaswaldow
                                  last edited by

                                  @empbilly:

                                  Acredito que tu também possa utilizar assim:

                                  *.itau.com.br
                                  

                                  Em "Alias" não pode.

                                  Tomas @ 2W Consultoria

                                  1 Reply Last reply Reply Quote 0
                                  • empbillyE
                                    empbilly
                                    last edited by

                                    @Tomas:

                                    @empbilly:

                                    Acredito que tu também possa utilizar assim:

                                    *.itau.com.br
                                    

                                    Em "Alias" não pode.

                                    Bah,  achei que aceitava. :D

                                    https://eliasmoraispereira.wordpress.com/

                                    1 Reply Last reply Reply Quote 0
                                    • T
                                      tomaswaldow
                                      last edited by

                                      Tem que ser um FQDN para ele poder resolver o endereço para IP, "*.alguma.coisa" não tem como fazer a resolução do nome.

                                      Tomas @ 2W Consultoria

                                      1 Reply Last reply Reply Quote 0
                                      • rodrigoinfocasper.com.brR
                                        rodrigoinfocasper.com.br
                                        last edited by

                                        Boa tarde,

                                        Conseguiu resolver, estou com esse problema.

                                        Rodrigo

                                        1 Reply Last reply Reply Quote 0
                                        • danilosv.03D
                                          danilosv.03
                                          last edited by

                                          Você ja viu a questão dos log?


                                          :)
                                          |E-mail: danilosv.03@gmail.com
                                          |Skype: danilosv.03


                                          1 Reply Last reply Reply Quote 0
                                          • rodrigoinfocasper.com.brR
                                            rodrigoinfocasper.com.br
                                            last edited by

                                            Olá Danilo,

                                            Sim sim, bati bastante os logs,

                                            E notei que são N IP´s que servidor ITAU usa, entao liberar por IP é impraticável.

                                            IP Status Enderego Usuario Destino
                                            08.01.2018 17:38:30 192.168.1.2 TAG_NONE / 200 162.125.18.133:443 - -
                                            08.01.2018 17:38:30 192.168.1.2 TAG_NONE / 200 162.125.18.133:443 - 162.125.18.133
                                            08.01.2018 17:38:30 192.168.1.2 TAG_NONE / 200 162.125.18.133:443 - 162.125.18.133
                                            08.01.2018 17:38:21 192.168.1.2 TAG_NONE / 200 23.55.34.125:443 - 23.55.34.125
                                            08.01.2018 17:38:17 192.168.1.2 TCP_MEM_HIT / 200 https://guardiao.itau.com .br / UpdateServer / GetVerIn fover = 1.34.2.8

                                            A cada tentativa de acesso troca o IP do servidor.

                                            Valeu
                                            Rodrigo

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.