Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Recebimento de arquivo PTA-ANS [Resolvido]

    Portuguese
    5
    13
    3608
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      leoescarpellin last edited by

      Pessoal boa tarde,

      Alguém conhece o programa PTA da ANS??

      Se sim, conseguiram fazer funcionar 100% com o pfSense? estou tendo dificuldades, no manual da ferramenta informa que eu preciso liberar a porta 80 e 21 para saida e 20001 para entrada.

      liberei as portas de saida, com isso consigo enviar os arquivos do SIB.
      Agora não consigo receber o retorno… Fiz o NAT do que chega na WAN na 20001 redirecionar para a maquinia com o programa instalado na mesma porta, porem mesmo assim não funciona. Funcionava antes com o Firewall Aker que estava no local e funciona com a maquina diretamente no modem... Não sei o que pode esta acontecendo de errado.

      Se alguem tiver alguma experiência com esse programa e puder ajudar seria muito bom

      1 Reply Last reply Reply Quote 0
      • 10665912
        10665912 last edited by

        Boa noite Leonardo, tudo bem?

        Então, você não precisa fazer NAT pra resolver este problema. Você pode apenas criar regras de "saída" diretamente na tua interface de rede LAN, vá em "Firewall>Rules>LAN  - Caso sua interface de rede esteja nomeada assim", logo após crie uma regra do tipo "Pass" pois você vai estar liberando a conexão, escolha o protocolo que vai liberar "TCP" ou "UDP" ou "TCP/UDP", depois escolha a origem dá onde teu pacote tá querendo sair, você pode adicionar até pra deixar mais restritivo apenas o endereço IP da estão de trabalho que está usando esse aplicativo em "Source>Type = Sigle Host or alias> Address = 192.168.0.0 (O ip dá sua estação cliente)" e depois configure o campo "Destination>Type = Single Host or alias> Address = 200.44.23.0 (Este é um ip fictício, creio que você já deva saber o IP onde seu cliente quer chegar), depois é só adicionar o "Destination port Range, que é onde você vai especificar qual é a porta ou as portas que você vai liberar para essa regra.

        Qualquer dúvida, entre em contato. Abraço!

        1 Reply Last reply Reply Quote 0
        • L
          leoescarpellin last edited by

          Infelizmente isso não resolve Milton,

          Como eu disse a parte de saida esta tranquilo, que é o utilizado pela porta 80 e 21.
          O problema esta no recebimento do arquivo da ANS, que é uma conexão feita do servidor da ANS de volta para a minha rede (ou seja, uma conexão entrante).
          Com isso eu preciso criar o NAT sim, o problema é que mesmo criando ele não resolve, o arquivo não é recebido e apresenta erro. =/

          1 Reply Last reply Reply Quote 0
          • L
            leoescarpellin last edited by

            Estava analisando o manual da aplicação e informa que tem que redirecionar o recebido pela porta 20001 para a maquina onde esta o aplicativo.

            Rodei um TCPDUMP com a maquina diretamente no modem e realmente o retorno é através da porta 20001.

            Mesmo eu criando o NAT do que chega na wan na porta 20001 para o ip da maquina não funciona, e tambem não registra nada nos logs do pfsense referente a conexão de fora para dentro na porta 20001…

            Muito estranho =/ Não sei mais o que fazer...

            1 Reply Last reply Reply Quote 0
            • M
              mateus0032 last edited by

              Não esqueça de marcar a opção dos logs para pode gerar… você possui proxy ??

              1 Reply Last reply Reply Quote 0
              • T
                tomaswaldow last edited by

                Se estiver usando a versão 2.2.X do pfSense, instale o pacote FTP Client Proxy.
                Habilite e seleciona a interface LAN.

                Depois faça o teste novamente mantendo o NAT da porta 20001 e as outras regras.

                1 Reply Last reply Reply Quote 0
                • 10665912
                  10665912 last edited by

                  Me adicione no skype, "mcp10665912@outlook.com"… Vamos analisar seu problema.

                  1 Reply Last reply Reply Quote 0
                  • L
                    leoescarpellin last edited by

                    Sim marquei na regra para gerar os logs, por sinal marquei para gerar os logs em todas as regras da wan e da lan para ver se encontrava o problema porem sem sucesso.

                    Estava apenas com um proxy transparente, porem achando que poderia ser o problema, também cheguei a desativar ele para ver se resolvia mais nada =/

                    Mesmo com o proxy desativado esse proxy ftp pode resolver o problema será? Posso tentar instalar sim, nunca fiz uso dele.

                    Pode deixar, ja esta adicionado, depois se conseguir me dar uma Luz agradeço sim Milton! To perdido ja, não sei mais o que fazer –' meu pescoço ta quase na forca! xD

                    1 Reply Last reply Reply Quote 0
                    • T
                      tomaswaldow last edited by

                      @Tomas:

                      Se estiver usando a versão 2.2.X do pfSense, instale o pacote FTP Client Proxy.
                      Habilite e seleciona a interface LAN.

                      Depois faça o teste novamente mantendo o NAT da porta 20001 e as outras regras.

                      Fez o teste?

                      1 Reply Last reply Reply Quote 0
                      • L
                        leoescarpellin last edited by

                        Ainda não foi possível, vou ver se faço hoje durante o almoço, assim que testar eu reporto aqui.

                        1 Reply Last reply Reply Quote 0
                        • M
                          m4kin last edited by

                          Quantas wans tu tem? Aqui com várias wans sempre da dor de cabeça esse tipo de situação.

                          1 Reply Last reply Reply Quote 0
                          • L
                            leoescarpellin last edited by

                            Eu estou com 2 wans.

                            Porem a dica do Tomas deu certo!

                            Instalei o FTP Client Proxy, deixei as portas redirecionadas como ja estavam e foi.
                            Não entendi bem a necessidade dele ainda mais com ele funcionou! Vou procurar conhecer melhor esse pacote.

                            Muito obrigado pela dica Tomas e ao demais que tentaram me ajudar

                            1 Reply Last reply Reply Quote 0
                            • T
                              tomaswaldow last edited by

                              A questão é do FTP Ativo.

                              http://wiki.locaweb.com.br/pt-br/FTP_Passivo_(PasvMode)_vs_FTP_Ativo

                              1 Reply Last reply Reply Quote 0
                              • First post
                                Last post

                              Products

                              • Platform Overview
                              • TNSR
                              • pfSense
                              • Appliances

                              Services

                              • Training
                              • Professional Services

                              Support

                              • Subscription Plans
                              • Contact Support
                              • Product Lifecycle
                              • Documentation

                              News

                              • Media Coverage
                              • Press
                              • Events

                              Resources

                              • Blog
                              • FAQ
                              • Find a Partner
                              • Resource Library
                              • Security Information

                              Company

                              • About Us
                              • Careers
                              • Partners
                              • Contact Us
                              • Legal
                              Our Mission

                              We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

                              Subscribe to our Newsletter

                              Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

                              © 2021 Rubicon Communications, LLC | Privacy Policy