Olá,
Nosso EWA reclamou sobre a Configuração de Segurança do Gateway.
A Lista de Controle de Acesso do Gateway (reg_info/sec_info) contém entradas triviais
O parâmetro gw/acl_mode pode ser configurado como 1. A SAP recomenda configurar gw/acl_mode como 1
Portanto, configuramos o parâmetro gw/acl_mode como 1, o que teve o efeito de tornar os arquivos padrão reginfo e secinfo mais restritivos.
Se gw/acl_mode=0 o valor padrão é:
reginfo:
P TP=*
secinfo:
P TP=* USER=* USER-HOST=* HOST=*
Se gw_acl_mode=1 o valor padrão é:
reginfo:
P TP=* HOST=local
P TP=* HOST=internal
secinfo:
P TP=* USER=* USER-HOST=local HOST=local
P TP=* USER=* USER-HOST=internal HOST=internal
Com essa configuração, tudo é rejeitado, então criamos nossos próprios arquivos, que são menos restritivos:
reginfo:
P TP=* HOST=local ACCESS=local,x.xx.*.*,%%RFCSERVER%%
P TP=* HOST=internal ACCESS=local,x.xx.*.*,%%RFCSERVER%%
secinfo:
P TP=* USER=* HOST=local,x.xx.*.*,%%RFCSERVER%% USER-HOST=local,x.xx.*.*,%%RFCSERVER%%
P TP=* USER=* HOST=internal,x.xx.*.*,%%RFCSERVER%% USER-HOST=internal,x.xx.*.*,%%RFCSERVER%%
Todos os hosts de nossa rede devem ter acesso.
Mas ainda estamos recebendo mensagens de rejeição no registro do gateway:
V Seg 25 Ago 2014 20:01:17:721 criado convid=52867721 (conn=11, act=23)
C Seg 25 Ago 2014 20:01:17:721 cliente INIT (convid=52867721, lu=nomehost.dominio, tp=sapgw00, tipo=R3_CLIENTE)
O Seg 25 Ago 2014 20:01:17:721 abrir conexão de cliente (lu=%%RFCSERVER%%, tp=IGS.SID, tipo=R3_CLIENTE)
R Seg 25 Ago 2014 20:01:17:721 rejeitar cliente: TP=IGS.SID não registrado
Ou:
V Sex 22 Ago 2014 16:34:50:803 criado convid=73395803 (conn=2, act=3)
C Sex 22 Ago 2014 16:34:50:803 cliente INIT (convid=73395803, lu=nomehost.dominio, tp=sapgw00, tipo=R3_CLIENTE)
O Sex 22 Ago 2014 16:34:50:803 abrir conexão de cliente (lu=%%RFCSERVER%%, tp=WEBADMIN, tipo=R3_CLIENTE)
R Sex 22 Ago 2014 16:34:50:803 rejeitar cliente: TP=WEBADMIN não registrado
O Sex 22 Ago 2014 16:34:50:803 abrir conexão de cliente (lu=nomehost.dominio, addr=x.xx.xxx.xxxx, tp=sapgw00, tipo=R3_CLIENTE)
C Sex 22 Ago 2014 16:34:50:803 ESTATÍSTICAS (convid=73395803), bytes enviados 0
C Sex 22 Ago 2014 16:34:50:803 ESTATÍSTICAS (convid=73395803), cliente enviou 0 bytes em 0 pacotes
C Sex 22 Ago 2014 16:34:50:803 ESTATÍSTICAS (convid=73395803), servidor enviou 0 bytes em 0 pacotes
V Sex 22 Ago 2014 16:34:50:803 convid removido