Precisamos configurar a VPN para nossos colaboradores que estão em diversas cidades do pais acessarem o sistema da Presto que tem certificado digital. Algus tribunais estão dando erro então a alternativa dada pela empresa é configurar uma VPN. Precisamos configurar essa VPN e ver como todos os nossos colaboradores podem acessá-la.
Aqui são as recomendações da empresa:
Configurando VPN para uso do Presto
Configurar uma VPN para usar o Presto é necessário devido à maneira como alguns portais funcionam. Esses portais realizam duas verificações principais: se o ip é nacional e se o ip que iniciou a sessão é o mesmo que continua acessando o site.
Para que o Presto funcione corretamente nesses portais, o IP dele precisa ser o mesmo do usuário final. A solução é o usuário do Presto configurar um Servidor de VPN e fornecer as configurações de acesso client para o Presto. Assim, o Presto acessa os portais usando o ip do usuário via vpn. Sendo assim, é necessário uma configuração Client/Server. Obs: Não é possível uma configuração site to site.
A configuração da VPN para uso do Presto é altamente recomendada e garante que o acesso aos sites e portais seja feito de forma transparente, como se fosse um usuário acessando manualmente.
Por enquanto, apenas o Open VPN (v2.5) e Fortinet são suportados.
Hosts liberados:
cloudflare.com:443
https://api.ipify.org
Demais configurações:
Os IPs que vão se conectar a VPN estão fora do Brasil e precisam ser liberados
Todo o tráfego http/https deve ser roteado pela VPN
O cliente de VPN deve aceitar conexões externas
Informação Importante:
Em casos onde o login via Presto apresenta falhas intermitentes, é importante verificar se há inconsistência entre a rede utilizada pelo Presto e a rede em que os usuários estão conectados. Quando o Presto acessa a internet por uma rede diferente da dos usuários, a funcionalidade do proxy pode ser comprometida, resultando em falhas de autenticação para alguns usuários. A recomendação é alinhar o ambiente de rede, colocando todos os usuários na mesma VPN utilizada pelo Presto ou, alternativamente, ajustando as configurações de rede para garantir que o tráfego passe adequadamente pelo proxy. Em situações semelhantes, entre em contato com a equipe de TI local para definir o melhor ajuste.
Prazo de Entrega: Não estabelecido