<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Squid и банк клиент на Java</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/4200.html</link>
    <description>Добрый день Знатоки. У меня проблема, уже 2 недели ломаю голову.&lt;br&gt;Ситуация такая. На FreeBsd 2-е сетевухи, одна смотрит в локалку вторая в инет. Поднят Сквид на порт 3128, NAT, и ipfw. Второй срвак на виндах 2003, через зону обратного просмотра ДНС ведется единая авторизация юзврей как в систему так и в инет. Бюстгалтерия работает с банком при помощи Java приложения. Java по портам 9443 и 9080 ведет авторизацию с банком. Это была присказка, а вот теперь начинается сказка.&lt;br&gt;В понедельник все работало, во вторник уже не работает банк-клиент.&lt;br&gt;Проблема не в фаерволе, и вот почему. Преведя работу ipfw в open то биш все открыто, ситуация не изменилась.&lt;br&gt;В логах сквида ОТСУТСТВУЮТ строчки типа DENIED. Приведу часть конфига сквида &lt;br&gt;СКВИД&lt;br&gt;&lt;br&gt;#!!!&lt;br&gt;acl SSL_ports port 411 443 563 4430 9443 9080&lt;br&gt;acl Safe_ports port 80# http&lt;br&gt;acl Safe_ports port 21# ftp&lt;br&gt;acl Safe_ports port 443 563# https, snews&lt;br&gt;acl Safe_ports port 70# gopher&lt;br&gt;acl Safe_ports port 210# wais&lt;br&gt;acl Safe_ports port 1025-65535# unregistered ports</description>

<item>
    <title>Squid и банк клиент на Java (morgot)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/4200.html#10</link>
    <pubDate>Mon, 24 Aug 2009 09:54:14 GMT</pubDate>
    <description>Я в настройках Java Console ставил Direct connect, а в ipfw открывал эти порты, всё работает на ура...&lt;br&gt;</description>
</item>

<item>
    <title>Squid и банк клиент на Java (invis)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/4200.html#9</link>
    <pubDate>Wed, 15 Jul 2009 12:30:16 GMT</pubDate>
    <description>оказывается &quot;Java Web Start&quot; по адресу http://filials.payment.ru/?enter не может соединиться, а вот &quot;Java апплет&quot; может. В чём причина я НЕ понимаю :(&lt;br&gt;</description>
</item>

<item>
    <title>Squid и банк клиент на Java (invis)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/4200.html#8</link>
    <pubDate>Wed, 15 Jul 2009 10:23:16 GMT</pubDate>
    <description>Точно такая же проблема с точно таким же банк клиентом. Только у меня с одного компа заходит. А с другого нет. Вообще не пойму в чём косяк. Всё уже перерыл.&lt;br&gt;SSL_ports 9080 9443 80&lt;br&gt;Safe_ports 9080 9443 80&lt;br&gt;http_access deny !Safe_ports&lt;br&gt;http_access deny CONNECT !SSL_ports&lt;br&gt;&lt;br&gt;Я не так давно администрирую фряху и соотв. не всё понимаю - но тут вроде всё чисто. ipfw смотрел. Вообщем не знаю.&lt;br&gt;&lt;br&gt;Подскажите пожалуйста как прокинуть эти три порта через NAT миную прокси ?&lt;br&gt;И ещё такой вопрос. При соединении ява апплет на одном компе открывает новое окошко где пишет свои логи по коннекту, это на том компе на котором соединяется. А на втором нет такого окна, может кто-то знает как включить эти логи ?&lt;br&gt;</description>
</item>

<item>
    <title>Squid и банк клиент на Java (cimmerman)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/4200.html#7</link>
    <pubDate>Mon, 07 Aug 2006 05:26:28 GMT</pubDate>
    <description>&amp;gt;В логах сквида ОТСУТСТВУЮТ строчки типа DENIED. Приведу часть конфига сквида &lt;br&gt;СКВИД&lt;br&gt;А что в логах то ?&lt;br&gt;если ipfw мешает то в cache.log  должна быть запись о неудачной попытке соединения на такойто ip на такойто порт,а в ассеss логе должна быть 503 ошибка &lt;br&gt;&lt;br&gt;Может сервера банка перегружены о долго устанавливают соединения а прокся закрыват их по таймауту&lt;br&gt;&lt;br&gt;Если java клиент добирается до сквида то полюбому в логах это должно быть видно&lt;br&gt;&lt;br&gt;Попробуй с сервера телнетится на порты банка может их тебе по пути срезают где-нибудь &lt;br&gt;</description>
</item>

<item>
    <title>Squid и банк клиент на Java (pravilov)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/4200.html#6</link>
    <pubDate>Wed, 26 Jul 2006 08:07:50 GMT</pubDate>
    <description> nat +1&lt;br&gt;  &lt;br&gt;</description>
</item>

<item>
    <title>Squid и банк клиент на Java (krim)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/4200.html#5</link>
    <pubDate>Fri, 14 Jul 2006 18:34:22 GMT</pubDate>
    <description>попробуй переинициализировать кешь&lt;br&gt;может и лоховский совет, но меня несколько раз выручал при работе с банковскими клиентами :) </description>
</item>

<item>
    <title>Squid и банк клиент на Java (krim)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/4200.html#4</link>
    <pubDate>Fri, 14 Jul 2006 18:31:08 GMT</pubDate>
    <description>может и лоховский совет, но меня несколько раз выручал при работе с банковскими клиентами. Попробуй создать заново кешь.</description>
</item>

<item>
    <title>Squid и банк клиент на Java (LordBayne)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/4200.html#3</link>
    <pubDate>Fri, 14 Jul 2006 06:20:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;http_access allow !Safe_ports &lt;br&gt;&amp;gt;&amp;gt;если не глючу &lt;br&gt;&amp;gt;&amp;gt;ето означет пропустить все порты кроме Safe_ports &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;как я делаю: &lt;br&gt;&amp;gt;&amp;gt;acl icq_port port 5190 &lt;br&gt;&amp;gt;&amp;gt;acl bank port 443 &lt;br&gt;&amp;gt;&amp;gt;acl ssl_t port 563 &lt;br&gt;&amp;gt;&amp;gt;acl connect method CONNECT &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;http_access allow connect ssl_t &lt;br&gt;&amp;gt;&amp;gt;http_access allow connect icq_port &lt;br&gt;&amp;gt;&amp;gt;http_access allow connect bank &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;попробуй так &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Попробывал не помагает, сейчас это выглядит вот-так после некоторых исправлений. &lt;br&gt;&amp;gt;#!!! &lt;br&gt;&amp;gt;acl SSL_ports port 411 443 563 4430 &lt;br&gt;&amp;gt;acl ssl_t port      563 4430 &lt;br&gt;&amp;gt;acl Safe_ports port 80  # http &lt;br&gt;&amp;gt;acl Safe_ports port 21  # ftp &lt;br&gt;&amp;gt;acl Safe_ports port 443 563 # https, snews &lt;br&gt;&amp;gt;acl Safe_ports port 70  # gopher &lt;br&gt;&amp;gt;acl Safe_ports port 210  # wais &lt;br&gt;&amp;gt;acl Safe_ports port 1025-65535 # unregistered ports &lt;br&gt;&amp;gt;acl Safe_ports port 280  # http-mgmt &lt;br&gt;&amp;gt;acl Safe_ports port 488  # gss-http &lt;br&gt;&amp;gt;acl Safe_ports port 591  # filemaker &lt;br&gt;&amp;gt;acl Safe_ports port 777  # multiling http &lt;br&gt;&amp;gt;#!!! &lt;br&gt;&amp;gt;acl Safe_ports port 411 4430  # PSBClient &lt;br&gt;&amp;gt;acl connect method CONNECT &lt;br&gt;&amp;gt;acl</description>
</item>

<item>
    <title>Squid и банк клиент на Java (Orentv)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID12/4200.html#2</link>
    <pubDate>Wed, 12 Jul 2006 05:12:36 GMT</pubDate>
    <description>&amp;gt;http_access allow !Safe_ports &lt;br&gt;&amp;gt;если не глючу &lt;br&gt;&amp;gt;ето означет пропустить все порты кроме Safe_ports &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;как я делаю: &lt;br&gt;&amp;gt;acl icq_port port 5190 &lt;br&gt;&amp;gt;acl bank port 443 &lt;br&gt;&amp;gt;acl ssl_t port 563 &lt;br&gt;&amp;gt;acl connect method CONNECT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http_access allow connect ssl_t &lt;br&gt;&amp;gt;http_access allow connect icq_port &lt;br&gt;&amp;gt;http_access allow connect bank &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;попробуй так &lt;br&gt;&lt;br&gt;&lt;br&gt;Попробывал не помагает, сейчас это выглядит вот-так после некоторых исправлений.&lt;br&gt;#!!!&lt;br&gt;acl SSL_ports port 411 443 563 4430&lt;br&gt;acl ssl_t port      563 4430&lt;br&gt;acl Safe_ports port 80# http&lt;br&gt;acl Safe_ports port 21# ftp&lt;br&gt;acl Safe_ports port 443 563# https, snews&lt;br&gt;acl Safe_ports port 70# gopher&lt;br&gt;acl Safe_ports port 210# wais&lt;br&gt;acl Safe_ports port 1025-65535# unregistered ports&lt;br&gt;acl Safe_ports port 280# http-mgmt&lt;br&gt;acl Safe_ports port 488# gss-http&lt;br&gt;acl Safe_ports port 591# filemaker&lt;br&gt;acl Safe_ports port 777# multiling http&lt;br&gt;#!!!&lt;br&gt;acl Safe_ports port 411 4430 # PSBClient&lt;br&gt;acl connect method CONNECT &lt;br&gt;acl PSBClient dst xx.xx.xx./32 xxx.xxx.xx.xx/32 &amp;lt;- айп</description>
</item>

</channel>
</rss>
