Instalando e configurando um servidor proxy com o Ubuntu Server - Em menos de duas horas!

Tamanho: px
Começar a partir da página:

Download "Instalando e configurando um servidor proxy com o Ubuntu Server - Em menos de duas horas!"

Transcrição

1 Página 1 de 16 GuraveHaato desu ka? meh! Início 100 GraveHeart facts Entre em contato Instalando e configurando um servidor proxy com o Ubuntu Server - Em menos de duas horas! Em mais um post para conseguir visitas compartilhar informações com internautas, explicarei para vocês de forma simples e didática como utilizar o Ubuntu Linux Server 6.10 para levantar um servidor proxy seguro em menos de duas horas. A idéia surgiu de um situação real, o servidor proxy da empresa onde trabalho estava começando a dar problemas (no hardware ), e travava direto. Como a instalação já tinha quase três anos, achei melhor atualizar tudo num sistema novo do que só trocar o HD de computador. E, como eu já tinha baixado a ISO do Ubuntu Server para testar, só precisei tomar coragem, pegar um computador novo que estava sobrando e arregaçar as mangas. Depois de mais ou menos duas horas (desconte aí alguns minutos de download), o sistema já estava prontinho, só faltando uns acertos que poderiam ser feitos com ele em produção. Percebam duas coisas antes de começar a ler: 1) não há nenhum segredo no que estará sendo relatado, todas as informações podem ser encontradas nas documentações oficiais e pela internet. 2) Não me considero expert ou guru do Linux, então podem haver vários erros nos processos relatados aqui (muito embora o servidor esteja funcionando muito bem, obrigado ). Eu aceito de bom grado sugestões e comentários sobre os passos seguidos, mas não vou aceitar comentários do tipo LOL, seu noob!. Pessoas que insistam em fazer isso terão câncer genital. Passo 1 - Preparando o Computador Primeiramente, você deve começar pela parte que chuta: examine o hardware do seu novo servidor, e dimensione-o para suas necessidades. Ou seja, não configure um P100 com 16MB de RAM para servir uma empresa com 200 funcionários, nem compre um P4 de última geração e 1GB RAM para servir aquele escritório com 6 funcionários. Leve em conta também que serão instalados vários serviços adicionais (e opcionais) além do squid que tomarão conta dos recursos da máquina. Memória é essencial aqui. No meu caso, peguei um Sempron com 512MB num PCChips A31g que tinha acabado de chegar. Isso, para distribuir internet para 50 computadores, dá e sobra, mas a idéia é justamente essa, ter uma boa folga no uso. Lembre-se também que serão necessárias duas placas de rede. Pessoalmente, não recomendo o uso da placa onboard, mas fica ao critério de vocês. Agora, antes de começar a instalar o sistema, entre no SETUP e desabilite TUDO aquilo que não

2 Página 2 de 16 será usado: som onboard, usb, modem, portas seriais e paralelas, e o que mais for possível. Com isso, conseguimos um pouco mais de segurança (através de qualquer porta usb ou equivalente), confiabilidade (com menos recursos habilitados, menor será a chance de uma falha de hardware, e menor será o seu trabalho para identificar uma possível falha futura) e velocidade (menos coisas para levantar no boot, menos serviços rodando desnecessariamente). Configure o boot pelo CD, coloque uma senha para o setup e saia, para começarmos a instalação de verdade. Passo 2 - Instalando o sistema Nenhum segredo aqui, se você já fez isso antes: configure o idioma, o teclado, crie um usuário, defina uma senha, formate as partições necessárias (ou deixe o Ubuntu cuidar disso), e aguarde a instalação. Dois pontos importantes: 1 - Será útil já ter uma conexão com a internet durante a instalação (diretamente ligada à máquina ou através de um outro proxy), pois o Ubuntu já fará uns apt-get update durante a instalação. 2 - Em dado momento, o instalador perguntará se você deseja instalar dois perfis pré-configurados: DNS Server e LAMP Server. A instalação fica a critério de vocês, já que boa parte dos pacotes desses perfis serão instalados mais pra frente. No meu caso, não instalei nada por enquanto. Ao término, o sistema irá reiniciar o sistema. Passo 3 - Configurações iniciais Primeiramente, vamos configurar a rede. No meu caso, como eu já tenho um servidor DHCP em outro servidor, o Ubuntu já configurou automaticamente a primeira placa de rede. Mas o que queremos é um endereço estático, então vamos editar o arquivo /etc/network/interfaces sudo vi /etc/network/interfaces Seu arquivo deve estar qualquer coisa parecida com isso: # This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface lo inet loopback #The primary network interface auto eth0 iface eth0 inet dhcp Altere as informações para algo parecido com: auto lo eth0 eth1 iface lo inet loopback #The primary network interface iface eth0 inet static address netmask network broadcast #segunda interface. Outras podem ser adicionadas segundo a mesma lógica iface eth1 inet static address xxx.xxx.xxx.xxx netmask xxx.xxx.xxx.xxx network xxx.xxx.xxx.xxx broadcast xxx.xxx.xxx.xxx gateway xxx.xxx.xxx.xxx

3 Página 3 de 16 Nesse caso, considerei que a primeira placa de rede ficará ligada à rede local, e a segunda é que ficará ligada à internet. Nesse caso, tudo dependerá de como é a sua conexão. Para Speedy Businnes, é bem fácil, a Telefônica já te passa todas as informações logo no começo. Outros serviços não devem ser diferente. Altere também o /etc/resolv.conf, inserindo os endereços DNS que o provedor utiliza: sudo vi /etc/resolv.conf nameserver xxx.xxx.xxx.xxx nameserver xxx.xxx.xxx.xxx nameserver xxx.xxx.xxx.xxx Novamente, os dados deverão ser obtidos com seu provedor. A partir daqui, o computador já deverá estar conectado à internet. Tente um ping e veja se está tudo OK. Mas ainda não está pronto, precisamos instalar e configurar os pacotes necessários para que o proxy funcione e os outros usuários também acessem a internet. É agora que a parte legal começa. Você com certeza já deve ter percebido isso, mas o CD do Ubuntu Server já traz vários pacotes de serviços prontos para o uso. Se você quiser, pode usar esse repositório, o que diminuiria e muito o tempo de download pelo APT-GET. No meu caso, como eu queria me livrar do drive de CD, copiei os pacotes para minha máquina, com os comandos abaixo: sudo mount /media/cdrom/ sudo cp -r /media/cdrom/dists /edgy sudo cp -r /media/cdrom/pool /edgy Logo depois, editem o arquivo de repositórios do apt, com um sudo vi /etc/sources.list Comentem a linha deb cdrom:(...) Colocando um # na frente. Adicionem as linhas: deb file:/edgy edgy main deb file:/edgy edgy restricted Aproveitem e descomentem as linhas dos repositórios Universe, retirando o # da frente delas. Salvem, e executem o apt: sudo apt-get update sudo apt-get upgrade Se tudo der certo, vocês terão o sistema pronto para a instalação dos pacotes. Percebam que esse passo é totalmente opcional. No meu caso, eu pude liberar o CD do Ubuntu (assim como o drive) e acelerar bastante as instalações. Se você quiser continuar com o CD, ou se todas as versões do mesmo já estiverem obsoletas, pule essa parte, apenas configurando para aceitar o repositório Universe. Passo 4 - Instalando e Configurando o Pacote básico do Administrador Feliz Agora, vamos tratar de instalar e configurar alguns programas que irão nos ajudar a administrar o sistema: a trinca MC (Midnight Commander), OpenSSH e Webmin. Muitos experts que estejam lendo isso provavelmente irão querer me bater, mas considero o MC um ótimo navegador de arquivos/editor de textos, ainda mais quando estou com pressa. Se você prefere o VI, simplesmente

4 Página 4 de 16 não instale o MC. sudo apt-get install mc openssh-server libmd5-perl libnet-ssleay-perl libauthenpam-perl libio-pty-perl sudo wget sudo dpkg -i webmin_1.320_all.deb Com isso, já podemos acessar o servidor via SSH e via Browser. Mas já que queremos um mínimo de segurança, porque não alterarmos algumas coisinhas? sudo mcedit /etc/ssh/sshd_config Altere as seguintes opções: Port 2756 #Altera a porta padrão do SSH, diminuindo a possibilidade de um port scan ListenAddress # Somente poderá ser acessado por esse endereço de rede PermitRootLogin no # Precisa explicar? AllowUsers <seu usuário padrão no Ubuntu> #somente o usuário criado na instalação poderá se logar. Assim já temos algo mais seguro. O mesmo pode ser feito com o Webmin, alterando o /etc/webmin/miniserv.conf. Nesse caso, alterar a opção port para 4044 ou qualquer outro número já é uma boa. Agora, já podemos mexer no servidor pela rede, e sem muito medo de uma invasão. Que tal pararmos de enrolar e instalar logo o bendito do proxy, hein? Passo 5 - Instalando o Squid, o Sarg e o Dansguardian Apenas para entender: o Squid será o responsável por compartilhar o acesso à internet com todas as máquinas, o Dansguardian irá habilitar alguns filtros de acesso, e o Sarg será o dedo-duro do sistema, gerando arquivos HTML com os logs de navegação do Squid. E aqui começa uma parte da configuração onde cada caso é um caso. O Squid permite um sem fim de combinações de restrições, permitindo que eu simplesmente compartilhe a internet, ou que eu compartilhe apenas para alguns IPs, ou que eu exija uma autenticação para o uso, ou que eu bloqueie algumas páginas de acordo com o horário. A configuração das ACLs (regras que controlam o acesso) dependerá exclusivamente de como a empresa vê o acesso à internet pelos funcionários, e do quão odiado você quer ser pelos seus colegas de trabalho que não podem mais acessar o orkut. Se a empresa para o qual você está instalando o proxy não se importa com restrições de acesso, a configuração padrão do squid já está perfeita. Caso contrário, sugiro que você leia a documentação do mesmo e encontre quais regras se adaptam melhor à sua situação. O exemplo aqui é bem restrito, mas já montei um servidor para um escritório de contabilidade onde TUDO era bloqueado, menos uma meia dúzia de páginas. Vamos às configurações: Comece instalando os pacotes: sudo apt-get install squid squid-common bind sarg dansguardian E depois dê um

5 Página 5 de 16 sudo mcedit /etc/squid/squid.conf Comece alterando as primeiras linhas, antes das ACL s: #Inicio http_port :3129 transparent visible_hostname proxyspeedy2 hierarchy_stoplist cgi-bin? acl QUERY urlpath_regex cgi-bin \? cache_mem 48 MB #Opções para otimização do sistema maximum_object_size 1024 MB minimum_object_size 0 KB cache_swap_low 50 cache_swap_high 90 cache_access_log /var/log/squid/access.log Vamos às explicações, pra quem não conhece o squid: http_port - qual porta o squid estará escutando. Ao colocar o endereço IP, eu impeço que alguém tente acessar pelas outras interfaces. O transparent será explicado em breve. visible_hostname - Hostname do servidor cache_mem - Quantidade de memória RAM que o squid estará utilizando para guardar as páginas acessadas, aumentando a velocidade de acesso posterior. maximum_object_size e minimum_object_size - Qual o tamanho máximo e mínimo dos arquivos que ficarão armazenados no cache em disco. cache_swap_low e cache_swap_high - Com o cache_swap_high você define qual a porcentagem máxima que o cache deverá atingir para começar a apagar arquivos antigos. O cache_swap_low define qual a porcentagem deverá ser atingida durante a remoção desses arquivos. Caso você queira que os usuários se autentiquem para usar a internet, insira esses dados no squid.conf: auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd auth_param basic children 5 auth_param basic realm Agora, as ACL s. Novamente, cada caso é um caso, e vou colocar as minhas aqui apenas para exemplo. Se você quiser entender mais sobre ACL s do Squid e como usá-las, recomendo uma leitura desse texto. # ACLs normais acl all src / delay_pools 1 delay_class 1 2 delay_parameters / /32768 delay_access 1 allow all acl manager proto cache_object acl localhost src / acl SSL_ports port acl SSL_ports port 873 acl Safe_ports port 80 acl Safe_ports port 21 acl Safe_ports port acl Safe_ports port 70 acl Safe_ports port 210 acl Safe_ports port acl Safe_ports port 280 acl Safe_ports port 488 acl Safe_ports port 591 acl Safe_ports port 777

6 Página 6 de 16 acl Safe_ports port 631 acl Safe_ports port 873 acl Safe_ports port 901 acl purge method PURGE acl CONNECT method CONNECT no_cache deny QUERY # ACLs paulo acl Diretoria proxy_auth /etc/squid/users/diretoria.acl acl administracao proxy_auth /etc/squid/users/administracao.acl acl producao proxy_auth /etc/squid/users/producao.acl acl castigo proxy_auth /etc/squid/users/castigo.acl acl PornoURLs url_regex /etc/squid/users/porno.acl acl ProducaoURLs url_regex /etc/squid/users/producaourls.acl acl AdministracaoURLs url_regex /etc/squid/users/administracaourls.acl acl almoco time MTWHF 12:00-14:00 acl executaveis url_regex -i /etc/squid/users/executaveis.acl acl castigo_ip src /etc/squid/users/castigo_ip.acl #Aplicação das ACL s http_access allow manager localhost http_access deny manager http_access deny!safe_ports http_access deny CONNECT!SSL_ports http_access allow purge localhost http_access deny purge http_access allow localhost http_access deny administracao PornoURLs http_access deny producao PornoURLs http_access deny castigo PornoURLs http_access deny Diretoria PornoURLs http_access deny administracao AdministracaoURLs!almoco http_access deny producao ProducaoURLs!almoco http_access deny castigo AdministracaoURLs http_access deny administracao executaveis http_access deny producao executaveis http_access allow Diretoria http_access allow producao http_access allow administracao http_access allow castigo http_access deny all http_reply_access allow all Basicamente, existem três níveis de acesso diferentes, com várias restrições baseado em cada nível, mas com a possibilidade de liberar alguns sites no horário de almoço, a menos que você esteja na ACL castigo (sacou? hein?). Pode parecer castrante, mas são normas da empresa, não me odeiem por configurar isso. Salve o arquivo e saia. Agora que já temos o básico configurado, vamos configurar o firewall para compartilhar conexões. No terminal, digite os comandos abaixo: sudo modprobe iptable_nat sudo modprobe ip_nat_ftp sudo echo 1 > /proc/sys/net/ipv4/ip_forward sudo iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE sudo iptables -t nat -A PREROUTING -i eth0 -p tcp dport 80 -j REDIRECT to-port 3128 Na verdade, apenas os quatro primeiros comandos são necessários. Nesse caso, substitua o eth1 pela interface que está conectada à internet. O último comando gera o que chamamos de proxy transparente. Com ela habilitada, qualquer um que queira acessar a internet deverá obrigatoriamente passar pelo Squid (vocês lembram daquele transparent logo na primeira linha do squid.conf, né?).

7 Página 7 de 16 Uma ótima idéia é inserir esses comandos de firewall no arquivo /etc/init.d/boomisc.sh. Assim, caso o computador seja reiniciado, as regras passarão a funcionar automaticamente. Aqui, já podemos testar o Squid. Primeiro, dê o comando: sudo /etc/init.d/squid restart E verifique se não apareceu nenhum erro. Uma lida nos arquivos em /var/log pode ser útil, caso apareça algo estranho. Agora, numa máquina qualquer, abre o seu browser e configure o proxy. No Firefox2, vá em Ferramentas > Opções > Avançado > Rede > Configurações e insira o endereço IP do servidor e a porta do squid. Tente acessar alguma página. Se der tudo certo, parabéns. O grosso do trabalho já foi, agora é cuidar da segurança. Nota: Percebam que até o momento não é possível usar o Squid com transparência E autenticação ao mesmo tempo. Ao usar os dois você no máximo não terá acesso se não configurar o proxy nas máquinas locais. O que já ajuda em alguma coisas. Nota2: Para criar um usuário no Squid, você pode usar o comando sudo htpasswd /etc/squid/passwd <usuário> E depois cadastrá-lo em uma das regras do squid. OU você pode usar o Webmin, o que eu considero um pouco mais prático O Sarg não exige muita configuração, podendo ser executado via Webmin mesmo, ou através do crontab, caso você queira automatizar a tarefa. Uma lida no /etc/squid/sarg.conf pode dar boas dicas do tipo de configuração que o Sarg permite. Para acessar os relatórios, acesse que eles deverão estar lá. Agora, vamos ao Danguardian. Antes, uma observação importante: o DanGuardian é um super-filtro de conteúdo, conseguindo barrar vários tipos de conteúdos diferentes, sejam sites, frase, ou até mesmo tipos de arquivos. A configuração padrão é bem restrita, e você pode penar um pouco até ter uma configuração que lhe permita acessar tudo o que você precisa, e bloqueie o resto. Sempre que possível, utilize os arquivos de exceção para liberar apenas o necessário (exemplo, incluir o endereço da Caixa Econômica Federal como exceção, ao invés de liberar o acesso a arquivos.zip). Outro ponto é que você pode precisar configurar bastante o DG no quesito performance. Ele utiliza o Clamav para fazer uma varredura antí-virus no que passa pelo proxy, o que pode ser bem ruim se você está usando um Pentium 100 como proxy para 100 máquinas O Dansguardian é recomendado para ambientes corporativos preocupados com a segurança, e PRINCIPALMENTE em escolas ou universidades. Comece com um: sudo mcedit /etc/dansguardian/dansguardian.conf Para uma configuração simples, comente a linha UNCONFIGURED e altere as linhas: language = portuguese loglocation = /var/log/dansguardian/access.log filterport = 3128 proxyip = proxyport = 3129

8 Página 8 de 16 Nota: muitos devem estar achando estranho eu ter configurado o Dansguardian na porta padrão do Squid. O motivo é simples: preguiça. Assim eu não preciso reconfigurar todos os outros computadores No /etc/dansguardian/dansguardianf1.conf verifique a opção naughtynesslimit. Ele é o medidor de putaria do Dansguardian. Quanto menor esse valor, maior será a possibilidade da página ser bloqueada. Para adultos, um bom valor é 200. Para crianças, pense em valores por volta de 40 Agora, precisamos baixar as definições em português. Execute os comandos: sudo wget sudo tar -zxvf languages.tar.gz sudo cp -r languages/* /etc/dansguardian/languages/portuguese/ Agora, insira no arquivo /etc/dansguardian/weightedphraselist as linhas:.include</etc/dansguardian/languages/portuguese/weightedphraselist.pornsites.portu.include</etc/dansguardian/languages/portuguese/weightedphraselist.pornwords.portu E, no /etc/dansguardian/bannedphraselist.include</etc/dansguardian/languages/portuguese/bannedphraselist.portuguese> Salve tudo, e reinicie o Dans: sudo /etc/init.d/dansguardian restart Se tudo correu bem, você provavelmente é o cara mais odiado pelos funcionários que enrolam no serviço.. Há um extra para acelerar um pouco a navegação, que é instalar um servidor DNS na máquina. Com isso, as resoluções de nome ficarão mais rápidas, pois haverá um cache de endereços na sua máquina. Até onde eu sei, não é necessário alterar algum arquivo, apenas instalar o bind Passo 6 - Incrementando o Firewall e instalando o Snort e o Guardian A parfir daqui, tudo o que será feito é instalar sistemas que bloqueiem ataques externos, ou evitem problemas que um vírus possa causar internamente. As regras de Firewall servem para fechar portas e evitar ataques. O Snort é uma ferramenta de detecção de intrusos, ótima para ficar vigiando a sua rede e verificando se há algo errado. O Guardian trabalha junto com o Snort, criando regras de firewall de acordo com os alertas do Snort. Para o firewall, vamos utilizar o kurumin-firewall mesmo (disponível no GuiadoHardware), mas com algumas modificações. Novamente, as portas que você irá abrir ou fechar dependerão exclusivamente das necessidades da empresa ou local onde você instalando o servidor. sudo mcedit /etc/init.d/kurumin-firewall E edite o arquivo: #!/bin/bash # Script de configuração do iptables gerado pelo configurador do Kurumin # Este script pode ser usado em outras distribuições Linux que utilizam o Kernel 2.4 em diante

9 Página 9 de 16 # Por Carlos E. Morimoto firewall_start(){ # Abre para uma faixa de endereços da rede local iptables -A INPUT -p tcp syn -s / j ACCEPT # Abre uma porta (inclusive para a Internet) iptables -A INPUT -p tcp destination-port 21 -j ACCEPT iptables -A INPUT -p tcp destination-port 110 -j ACCEPT iptables -A INPUT -p tcp destination-port j DROP iptables -A INPUT -p tcp destination-port 139 -j DROP iptables -A OUTPUT -p tcp destination-port 139 -j DROP # Fechando as portas do SSH pra fora iptables -A INPUT -p tcp dport m iprange src-range j ACCEPT iptables -A INPUT -p tcp dport j DENY # Ignora pings echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all # Protege contra synflood echo 1 > /proc/sys/net/ipv4/tcp_syncookies # Desabilita o suporte a source routed packets # Esta recurso funciona como um NAT ao contrário, que em certas circunstancias pode permitir que alguem de fora envie pacotes para micros dentro da rede local. echo 0 > /proc/sys/net/ipv4/conf/eth0/accept_source_route echo 0 > /proc/sys/net/ipv4/conf/eth1/accept_source_route # Proteção contra ICMP Broadcasting echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts # Proteções diversas contra portscanners, ping of death, ataques DoS, etc. iptables -A FORWARD -p icmp icmp-type echo-request -m limit limit 1/s -j ACCEPT iptables -A FORWARD -p tcp -m limit limit 1/s -j ACCEPT iptables -A FORWARD -m state state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -p tcp tcp-flags SYN,ACK,FIN,RST RST -m limit limit 1/s -j ACCEPT iptables -A FORWARD protocol tcp tcp-flags ALL SYN,ACK -j DROP iptables -A FORWARD -m unclean -j DROP iptables -A INPUT -m state state INVALID -j DROP iptables -N VALID_CHECK iptables -A VALID_CHECK -p tcp tcp-flags ALL FIN,URG,PSH -j DROP iptables -A VALID_CHECK -p tcp tcp-flags ALL SYN,RST,ACK,FIN,URG -j DROP iptables -A VALID_CHECK -p tcp tcp-flags ALL ALL -j DROP iptables -A VALID_CHECK -p tcp tcp-flags ALL FIN -j DROP iptables -A VALID_CHECK -p tcp tcp-flags SYN,RST SYN,RST -j DROP iptables -A VALID_CHECK -p tcp tcp-flags SYN,FIN SYN,FIN -j DROP iptables -A VALID_CHECK -p tcp tcp-flags ALL NONE -j DROP # Abre para a interface de loopback. # Esta regra é essencial para o KDE e outros programas gráficos funcionarem adequadamente. iptables -A INPUT -p tcp syn -s / j ACCEPT iptables -A INPUT -i lo -j ACCEPT # Esta regra é o coração do firewall do Kurumin, # ela bloqueia qualquer conexão que não tenha sido permitida acima, justamente por isso ela é a última da cadeia. iptables -A INPUT -p tcp syn -j DROP

10 Instalando e configurando um servidor proxy com o Ubuntu Server - Em menos... Página 10 de 16 } firewall_stop(){ iptables -F iptables -X iptables -P INPUT ACCEPT iptables -P FORWARD ACCEPT iptables -P OUTPUT ACCEPT } case "$1" in start ) firewall_start ;; stop ) firewall_stop echo O kurumin-firewall está sendo desativado sleep 2 echo ok. ;; restart ) echo O kurumin-firewall está sendo desativado sleep 1 echo ok. firewall_stop; firewall_start ;; *) iptables -L -n esac Salve, e configure para rodar no boot. Você pode testar as configurações do iptables dando um sudo iptables -L e verificando se ele lista todas as regras criadas. Para o Snort e o Guardian, o procedimento é exatamente o encontrado na página do Ubuntu Brasil portanto eu não pretendo me repetir. Como dica adicional, insiram as linhas abaixo no bootmisc.sh, para que os serviços sempre rodem ao reinicar o servidor: snort -c /etc/snort/snort.conf & guardian.pl /etc/guandian.conf Faça alguns testes finais, reinicie a máquina, e pronto. Você terá um servidor proxy leve, seguro, e que permite adicionar novos serviços (DHCP, SAMBA, Cups, LDAP, Postfix) facilmente. E tudo em menos de duas horas! Nota final: - Caso algum passo descrito aqui não funcione, sempre veja as mensagens de erro e os arquivos de log. Boa parte das soluções podem ser encontradas vendo qual é exatamente o problema. «Instalando o Windows XP em um 386! Comunicado» Ações RSS dos comentários Comentários externos relacionados ao artigo Informações

11 Instalando e configurando um servidor proxy com o Ubuntu Server - Em menos... Página 11 de 16 Data : 25 Janeiro 2007 Categorias : Senzala, Geek Life, Linux 13 respostas para Instalando e configurando um servidor proxy com o Ubuntu Server - Em menos de duas horas! Thiago Berti (15:19:08) : Muito bom o post. Agora sei onde encontrar isso quando eu precisar fazer um proxy denovo. Só uma pergunta funciona com o Ubuntu pra desktops? GraveHeart (15:29:42) : Sim. Mas aí vc não vai ter um servidor tão leve assim. Anônimo (11:26:10) : nstalando e configurando um servidor proxy com o Ubuntu manual excelente para instalar proxy no ubuntu Andre Noel (14:43:02) : um computador novo que estava sobrando Tá bom o negócio aí, hein?? Se sobrar mais computadores *novos*, aceito doação Ah, não se preocupem com o fato de te chamarem de noob Acho muito bom o que vc fez colocando isso no ar (vou até testar mais tarde). E outra: ninguém que já saiba fazer isso bem vai ter paciência de ler isso de novo Abração. Bom post. GraveHeart (14:53:53) : Meh. Sobrou porque o funcionário que estava usando saiu. Mas normalmente as máquinas que eu consigo pra testes são verdadeiros Frankensteins, pegando peças boas de computadores e montando um outro. Já fiz cada milagre aqui atrás de um computador. DodgeCharger (21:07:35) :

12 Instalando e configurando um servidor proxy com o Ubuntu Server - Em menos... Página 12 de Cara, você tah de parabens por ter tido a paciência de ter feito esse tutorial, eu tava afim de fazer um proxy aqui na empresa por causa desses sites de putarias, e tinha feito em red hat, so q o red hat eh uma BOSTA e eu tou totalmente a favor do Ubuntu Vou fazer isso amanha aqui, e testar tudo e assim q eu fizer eu colocarei um reply Valeu. Alex Pedro (13:03:05) : Cara, parabêns pela iniciativa, gostaria de saber como fazer um proxy como esse em qualquer distribuição linux (ubutum não tenho nenhuma experiência) com preferencia no linux Kurumin, mas no meu caso, estou pensando em contratar um outro link de internet e assim ter dois links de internet no servidor compartilhado para rede interna, sendo que, ambos os links são de internet via rádio, instalados através de placas de rede comum 10/100, eu precisária que um dois links ficasse disponivel para rede inteira e o outro para apenas um computador para ficar fazendo downloads, e apenas no caso de o link principal cair o link alternativo fosse disponibilizado para rede toda? tem como fazer isso, caso não tenha por favor me de alternativas? Desde já, meus agradecimentos Guilherme Pinheiro (10:18:00) : Cara, muito obrigado pela sua ajuda, é por causa de pessoas como você que eu amo a minha profissão, todo mundo se ajuda e vamos em frente. Valew Thiago (11:17:47) : Autenticação! Parabéns pelo artigo, quebrou um galho interessante Tenho uma pergunta: criei os usuários para autenticação, porém meu squid não pede senha nenhuma ao acessar. Aonde que coloco o usuário na máquina? Obrigado, Thiago GraveHeart (11:59:47) : Verifique se na parte de conexões de rede do seu navegador você configurou o proxy: No Firefox, você vai encontrar em Preferências > Avançado > Rede > Conexão > Configuração

13 Instalando e configurando um servidor proxy com o Ubuntu Server - Em menos... Página 13 de Aí coloca o ip do servidor e a porta. Se mesmo assim não pedir senha, reveja a configuração do squid. Outra coisa a verificar é colocar o ip do servidor nos campos de DNS e Gateway da configuração de rede dos computadores. cicero (21:46:23) : nao consigo configurar net no ubuntu 7.04 uso net via radio :consigo sinal,porem nao conecta de forma alguma.me agudaa cicero (21:50:37) : no momento uso vista ultimate 64bit e xp 64 tambem Reinaldo Guerra (20:56:15) : Parabens pela iniciativa, vou iniciar em linux pois o windons no serve dá muito pau, sou leigo em linux, mas vou iniciar ja c/ suas dicas. Deus abencoe. Deixe seu comentário Nome (requerido) Correio (não será publicado) (requerido) Website Você pode usar estas tags : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> Enviar comentário Tag Cloud

14 Instalando e configurando um servidor proxy com o Ubuntu Server - Em menos... Página 14 de 16 Academia Anime Blogroll Bobagens dieta Filmes Gadgets Geek Life Jogos Linux Música Mangá Quadrinhos Resenhas Senzala Vidinha Besta WTF Publicidade Arquivos Maio 2007 Abril 2007 Março 2007 Fevereiro 2007 Janeiro 2007 Dezembro 2006

15 Instalando e configurando um servidor proxy com o Ubuntu Server - Em menos... Página 15 de 16 Novembro 2006 Outubro 2006 Setembro 2006 Agosto 2006 Comentários Recentes Felipe em Crie um sistema de comunicação interna na sua intranet, usando Software Livre! Instalando o OpenFire no Ubuntu 6.10 Alessandro Martins em Encontrado fóssil tecnológico - Ainda em uso! Athena de Vento» Primeiros Inscritos em Tá virando moda: mais uma análise, mais um prêmio emerson em Siemens CX75 - Valeu a pena comprar? Bruno Alves em Post de pobre desesperado: Review do BRPoint Meta Conectar RSS das entradas RSS dos comentários WordPress.com Calendário Janeiro 2007 D S T Q Q S S «Dez Fev» del.icio.us 27 Lessons Learned on the Way to 3000 Visits a Day and 2200 RSS Subscribers wpzipper: Custom Wordpress Archives 101 Ways to Annoy Your Co-workers» Jason Bartholme s SEO Blog What Does 200 Calories Look Like? spesa.com.br Nunca foi tão fácil controlar seus gastos SAÚDE Lighteando: Emagrecendo passo a passo MEU EMAGRECIMENTO - Só não consegue quem desiste! Free Ringtones from Phonezoo: Create and Download Free Ringtones from Your Music. Emagrecer Fotos no Flickr

16 Instalando e configurando um servidor proxy com o Ubuntu Server - Em menos... Página 16 de 16 More Photos Botões Blog no WordPress.com. Theme: Freshy by Jide

Administração de Sistemas Operacionais. Prof. Marlon Marcon

Administração de Sistemas Operacionais. Prof. Marlon Marcon Administração de Sistemas Operacionais Prof. Marlon Marcon SQUID O Squid permite compartilhar a conexão entre vários micros, servindo como um intermediário entre eles e a internet. Usar um proxy é diferente

Leia mais

Proxy/Cache. Prof: Alberto Felipe Friderichs Barros

Proxy/Cache. Prof: Alberto Felipe Friderichs Barros Proxy/Cache Prof: Alberto Felipe Friderichs Barros Proxy Um proxy, em português procurador, é um servidor, um sistema ou uma aplicação que age como um intermediário para requisições de clientes solicitando

Leia mais

Configuração do Servidor Gateway Firewall e DHCP

Configuração do Servidor Gateway Firewall e DHCP Fundamentos e Serviços IP Configuração do Servidor Gateway Firewall e DHCP Configurações da primeira placa de rede(que está conectada com a internet) receberá configurações do dhcp de sua rede. Configurações

Leia mais

Lojamundi Tecnologia Sem Limites www.lojamundi.com. br

Lojamundi Tecnologia Sem Limites www.lojamundi.com. br Servidor de Cache e Firewall com Squid, Dhcp-Server e Firewall na Cubieboard 2 com Cubian Nesse artigo você aprenderá a instalar e configurar servidor de cache com squid, dhcpd-server e firewall iptables.

Leia mais

Configurando VPS Proxy e SSH

Configurando VPS Proxy e SSH Configurando VPS Proxy e SSH Este tutorial foi criado para fins educacionais sem garantias. O autor não se responsabiliza por quaisquer tipos de problemas, custos monetários ou implicações éticas e legais

Leia mais

Instalação e Configuração Squid ( Não Transparente)

Instalação e Configuração Squid ( Não Transparente) Instalação e Configuração Squid ( Não Transparente) Pág - 1 Instalação e Configuração Squid Proxy não transparente uid é um proxy, o mesmo tem como principal utilidade filtrar e definir regras para o acesso

Leia mais

Definição de Proxy. Utilizando o Software Squid

Definição de Proxy. Utilizando o Software Squid Índice Definição de Proxy...2 Utilizando o Software Squid...2 ACL - Access Control List...3 Tipos de ACL...4 Instalação do Servidor - Repositório...5 Instalação a Partir do Código-Fonte...5 Configuração

Leia mais

Compartilhamento da internet, firewall

Compartilhamento da internet, firewall da internet, firewall João Medeiros (joao.fatern@gmail.com) 1 / 29 Exemplo de transmissão 2 / 29 Exemplo de transmissão Dados trafegam em pacotes com até 1460 bytes de dados e dois headers de 20 bytes

Leia mais

Servidor Proxy/Cache

Servidor Proxy/Cache INSTITUTO FEDERAL DE SANTA CATARINA DISCIPLINA DE ADMINISTRAÇÃO DE REDES PROFESSORA JULIANA CAMILO TURMA 6080822 ALUNOS: MATEUS ARAÚJO, NELSON, PAULA B. E PAULA G. Servidor Proxy/Cache Servidor Proxy/Cache

Leia mais

Introdução a Sistemas Abertos Configuração de Rede

Introdução a Sistemas Abertos Configuração de Rede Introdução a Sistemas Abertos Configuração de Rede filipe.raulino@ifrn.edu.br Interfaces de Rede As placas de rede, geralmente, são reconhecidas dinamicamente pelo sistema. As interfaces são localizadas

Leia mais

Redes de Computadores Da Teoria à Prática com Netkit

Redes de Computadores Da Teoria à Prática com Netkit LABORATÓRIO XVIII Servidor Proxy não Transparente instalado no Gateway Redes de Computadores Da Teoria à Prática com Netkit Laboratório XVIII Servidor Proxy instalado no Gateway Objetivos do laboratório

Leia mais

Instalação e Configuração Iptables ( Firewall)

Instalação e Configuração Iptables ( Firewall) Instalação e Configuração Iptables ( Firewall) Pág - 1 Instalação e Configuração Iptables - Firewall Desde o primeiro tutorial da sequencia dos passo a passo, aprendemos a configurar duas placas de rede,

Leia mais

Administração de Redes Linux

Administração de Redes Linux Administração de Redes Linux Alberto Felipe Friderichs Barros alberto.barros@ifsc.edu.br Users As contas de usuário são projetados para fornecer segurança no sistema operacional Linux. Cada pessoa no sistema

Leia mais

Redes de Computadores Serviço PROXY

Redes de Computadores Serviço PROXY IFPR Instituto Federal do Paraná Campus Londrina Redes de Computadores Serviço PROXY Prof. MSc. Eng. Rodolfo Barriviera rodolfo.barriviera@ifpr.edu.br londrina.ifpr.edu.br Conceitos O serviços de proxy

Leia mais

REDES DE COMPUTADORES

REDES DE COMPUTADORES REDES DE COMPUTADORES Jonas Willian R Aureliano Resumo prático Professor: Jonas Willian ROTEIRO Arquivo sources.list; Comando apt-get; Arquivo hostname; Arquivo interfaces; ARQUIVO SOURCES.LIST Este é

Leia mais

Tutorial configurando o dhcp no ubuntu ou debian.

Tutorial configurando o dhcp no ubuntu ou debian. Tutorial configurando o dhcp no ubuntu ou debian. Pré requisitos para pratica desse tutorial. Saber utilizar maquina virtual no virtual Box ou vmware. Saber instalar ubuntu ou debian na maquina virtual.

Leia mais

5/7/2010. Apresentação. Web Proxy. Proxies: Visão Geral. Curso Tecnologia em Telemática. Disciplina Administração de Sistemas Linux

5/7/2010. Apresentação. Web Proxy. Proxies: Visão Geral. Curso Tecnologia em Telemática. Disciplina Administração de Sistemas Linux Apresentação Servidor Proxy Administração de Sistemas Curso Tecnologia em Telemática Disciplina Administração de Sistemas Linux Professor: Anderson Costa anderson@ifpb.edu.br Assunto da aula Proxy (Capítulo

Leia mais

Servidor proxy - Squid PROFESSOR : RENATO WILLIAM

Servidor proxy - Squid PROFESSOR : RENATO WILLIAM Servidor proxy - Squid PROFESSOR : RENATO WILLIAM Revisando Instalação do Squid - # apt-get install squid Toda a configuração do Squid é feita em um único arquivo, o "/etc/squid/squid.conf". Funcionamento

Leia mais

Roitier Campos Gonçalves Goiânia, 18 de Novembro de Criando um Servidor Proxy/Firewall com Squid + IPTables!

Roitier Campos Gonçalves Goiânia, 18 de Novembro de Criando um Servidor Proxy/Firewall com Squid + IPTables! Roitier Campos Gonçalves Goiânia, 18 de Novembro de 2017 Criando um Servidor Proxy/Firewall com Squid + IPTables! Roteiro Introdução a Redes de Computadores e Internet - Arquitetura Cliente/Servidor e

Leia mais

Projeto e Instalação de Servidores Servidores Linux Aula 6 Firewall e Proxy

Projeto e Instalação de Servidores Servidores Linux Aula 6 Firewall e Proxy Projeto e Instalação de Servidores Servidores Linux Aula 6 Firewall e Proxy Prof.: Roberto Franciscatto Introdução FIREWALL Introdução Firewall Tem o objetivo de proteger um computador ou uma rede de computadores,

Leia mais

Meios de Comunicação de Dados.

Meios de Comunicação de Dados. Meios de Comunicação de Dados www.profjvidal.com Instalação do ELASTIX Configurando a Máquina Virtual Abra o VirtualBox e clique em novo no canto superior esquerdo. Depois selecione conforme na imagem

Leia mais

Segurança de Redes. Aula extra - Squid. Filipe Raulino filipe.raulino@ifrn.edu.br

Segurança de Redes. Aula extra - Squid. Filipe Raulino filipe.raulino@ifrn.edu.br Segurança de Redes Aula extra - Squid Filipe Raulino filipe.raulino@ifrn.edu.br Instalação Instalando o Squid : # yum install squid Iniciando o serviço: # /etc/init.d/squid start Arquivos/Diretórios: /etc/squid/squid.conf

Leia mais

Projeto de Ensino. iptables. Grupo de Estudos em Tecnologia de Redes e Processamento Paralelo. Prof. Luiz Antonio Unioeste

Projeto de Ensino. iptables. Grupo de Estudos em Tecnologia de Redes e Processamento Paralelo. Prof. Luiz Antonio Unioeste Projeto de Ensino Grupo de Estudos em Tecnologia de Redes e Processamento Paralelo iptables Prof. Luiz Antonio Unioeste Introdução Firewall O Firewall é um programa que tem como objetivo proteger a máquina

Leia mais

Sistema operacional Debian

Sistema operacional Debian Sistema operacional Debian Reunir os Requisitos Mínimos de Hardware Assim que juntar a informação sobre o hardware existente no seu computador, certifique-se que o seu hardware permite fazer o tipo de

Leia mais

PRÁTICA DE NAT/PROXY - LINUX 1. TOPOLOGIA DE REDE PARA TODOS OS CENÁRIOS DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD

PRÁTICA DE NAT/PROXY - LINUX 1. TOPOLOGIA DE REDE PARA TODOS OS CENÁRIOS DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD PRÁTICA DE NAT/PROXY - LINUX Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.br ou através da imagem fornecida no DVD. OBS. Esse roteiro utiliza o proxy

Leia mais

MANUAL DE INSTALAÇÃO

MANUAL DE INSTALAÇÃO MANUAL DE INSTALAÇÃO 1 SUMÁRIO INSTALAÇÃO A PARTIR DO ARQUIVO RPM...3 Passo 1: Requisitos mínimos...3 Passo 2 (opcional): Configurando a rede no CentOS...3 Passo 3: Download do Arquivo...5 Passo 4: Instalação...5

Leia mais

Instalação e Configuração do Servidor de DHCP

Instalação e Configuração do Servidor de DHCP Instalação e Configuração do Servidor de DHCP Passo Nº 1 Primeiramente vamos abrir um terminal de comando ou console como administrador, na tela principal da sua área de trabalho,, considerando que foi

Leia mais

INSTALAÇÃO PRINTERTUX. Tutorial

INSTALAÇÃO PRINTERTUX. Tutorial INSTALAÇÃO PRINTERTUX Tutorial 2 1. Download 1 Efetue o download acessando o endereço: https://www.hesolucoes.com.br/iso/printertux-2.1.iso MD5SUM: 844d318e9672fdbffec0ad354b642d5b 2. Pré-Requisitos (Hardware)

Leia mais

Como conectar grandma2 onpc e MA 3D

Como conectar grandma2 onpc e MA 3D Como conectar grandma2 onpc e MA 3D Realize o download dos programas gratuitos desde a pagina web da MA Lighting, www.malighting.com. Assim terá certeza de que possui a ultima versão de ambos os programas.

Leia mais

Se a tela de instalação não for exibida após um minuto, inicie o CD manualmente:

Se a tela de instalação não for exibida após um minuto, inicie o CD manualmente: Página 1 de 5 Guia de conexão Instalando uma impressora conectada localmente (Windows) Nota: se o sistema operacional não for suportado pelo CD Software e documentação, será necessário usar o Assistente

Leia mais

SQUID Linux. Rodrigo Gentini gentini@msn.com

SQUID Linux. Rodrigo Gentini gentini@msn.com Linux Rodrigo Gentini gentini@msn.com SQUID é um Proxy cachê para WEB que suporta os protocolos HTTP, HTTPS, FTP, GOPHER entre outros. Ele reduz o uso da banda da internet e melhora a respostas das requisições

Leia mais

CONSTRUINDO UM FIREWALL NO LINUX DEBIAN 6.0

CONSTRUINDO UM FIREWALL NO LINUX DEBIAN 6.0 CONSTRUINDO UM FIREWALL NO LINUX DEBIAN 6.0 Gerson Ribeiro Gonçalves www.websolutti.com.br Página 1 Sumário 1 INSTALANDO DEBIAN...3 2 COMANDOS BÁSICO DO EDITOR VIM...11 3 CONFIGURANDO IP ESTÁTICO PARA

Leia mais

Manual de Instalação do pacote SICWEB

Manual de Instalação do pacote SICWEB Manual de Instalação do pacote SICWEB A instalação do pacote SICWEB é simples, porém deve ser feita exatamente de acordo com as instruções deste manual. A instalação no servidor é diferente da instalação

Leia mais

GUIA DE CONFIGURAÇÃO. VPN SSL Client to Server

GUIA DE CONFIGURAÇÃO. VPN SSL Client to Server GUIA DE CONFIGURAÇÃO VPN SSL Client to Server Conexões VPN SSL (Client to Server) 1- Introdução Uma VPN (Virtual Private Network, ou rede virtual privada) é, como o nome sugere, uma rede virtual, criada

Leia mais

MANUAL DE INSTALAÇÃO

MANUAL DE INSTALAÇÃO MANUAL DE INSTALAÇÃO 1 SUMÁRIO REQUISITOS MÍNIMOS... 3 INSTALAÇÃO A PARTIR DO ARQUIVO RPM...4 Download do Arquivo...4 Instalação pela linha de comando...4 Regras de Firewall...4 Acessando o Monsta...5

Leia mais

INSTALANDO O HYPER-V EM SISTEMAS OPERACIONAIS WINDOWS

INSTALANDO O HYPER-V EM SISTEMAS OPERACIONAIS WINDOWS INSTALANDO O HYPER-V EM SISTEMAS OPERACIONAIS WINDOWS 1 Índice INSTALANDO O HYPER-V EM UM S.O. WINDOWS...3 Passo 1: Habilite a virtualização na BIOS do computador...3 Passo 2: Instalando o Hyper-V...3

Leia mais

Gerenciamento de Redes Linux. Linux configuração de rede

Gerenciamento de Redes Linux. Linux configuração de rede Gerenciamento de Redes Linux Linux configuração de rede As interfaces de rede no GNU/Linux estão localizadas no diretório /dev e a maioria é criada dinamicamente pelos softwares quando são requisitadas.

Leia mais

CONSTRUINDO UM FIREWALL NO LINUX CENTOS 5.7

CONSTRUINDO UM FIREWALL NO LINUX CENTOS 5.7 CONSTRUINDO UM FIREWALL NO LINUX CENTOS 5.7 Gerson Ribeiro Gonçalves www.websolutti.com.br Sumário 1 INSTALANDO CENTOS...3 2 INSTALANDO SERVIÇOS...15 3 COMANDOS BÁSICO DO EDITOR VIM...15 4 CONFIGURANDO

Leia mais

Laboratório FTP. Francisco Edigleison da Silva Barbosa Professor: Kelvin Lopes Dias

Laboratório FTP. Francisco Edigleison da Silva Barbosa Professor: Kelvin Lopes Dias Laboratório FTP Francisco Edigleison da Silva Barbosa (fesb@cin.ufpe.br) Professor: Kelvin Lopes Dias (kld@cin.ufpe.br) Centro de Informática - UFPE, 16 Maio 2018 Atividade 1 - Instalar e configurar o

Leia mais

Instalando o Ponto Secullum 4.0

Instalando o Ponto Secullum 4.0 Instalando o Ponto Secullum 4.0 Prerrequisitos e configurações do Sistema Operacional Primeiramente, precisamos de uma máquina com uma configuração adequada para trabalharmos com rapidez e segurança com

Leia mais

Laboratório SMTP. Francisco Edigleison da Silva Barbosa Professor: Kelvin Lopes Dias

Laboratório SMTP. Francisco Edigleison da Silva Barbosa Professor: Kelvin Lopes Dias Laboratório SMTP Francisco Edigleison da Silva Barbosa (fesb@cin.ufpe.) Professor: Kelvin Lopes Dias (kld@cin.ufpe.) Centro de Informática - UFPE, 16 Maio 2018 Atividade 1 - Instalar e configurar o servidor

Leia mais

Dessa forma fica fácil ver os porquês de se utilizar servidores Proxy em redes locais (LANs).

Dessa forma fica fácil ver os porquês de se utilizar servidores Proxy em redes locais (LANs). Squid Antes de explicar o que é o Squid devemos falar um pouco sobre Proxy, ou seja, o que é um Servidor Proxy. Para responder essa pergunta apresentamos a figura abaixo, na qual temos um rede DMZ, na

Leia mais

Responsáveis: Bruno Silva, André Coelho, Wellington Silva, Marcelo Hirano. Atualizado em: 08/09/2017 CONFIGURAÇÃO DE BACKUP DE ORIGEM LINUX

Responsáveis: Bruno Silva, André Coelho, Wellington Silva, Marcelo Hirano. Atualizado em: 08/09/2017 CONFIGURAÇÃO DE BACKUP DE ORIGEM LINUX VIRTOS S.O.S BACKUP MATERIAL DE APOIO AO USUÁRIO Responsáveis: Bruno Silva, André Coelho, Wellington Silva, Marcelo Hirano. Atualizado em: 08/09/2017 CONFIGURAÇÃO DE BACKUP DE ORIGEM LINUX O S.O.S Backup

Leia mais

Netfilter e Iptables

Netfilter e Iptables Netfilter e Iptables Iptables/Netfilter O projeto netfilter/iptables é um subsistema de firewalling para o kernel Linux 2.4 e superiores. Com o uso desta ferramenta podese definir regras especiais para

Leia mais

Acesse o terminal e execute o comando abaixo para realizar a instalação do BIND, também será instalado a sua documentação.

Acesse o terminal e execute o comando abaixo para realizar a instalação do BIND, também será instalado a sua documentação. BIND é um software de código aberto que implementa os protocolos para a Internet Domain Name System (DNS), sendo o software DNS mais amplamente utilizado na Internet, proporcionando uma plataforma robusta

Leia mais

Dtec - Ubuntu Desktop 9.04 para Thin Clients Versão 1 APRESENTAÇÃO

Dtec - Ubuntu Desktop 9.04 para Thin Clients Versão 1 APRESENTAÇÃO 1 APRESENTAÇÃO Este tutorial tem como objetivo principal divulgar de maneira rápida, prática e didática a instalação de uma pequena rede de computadores do tipo Thin Clients ligadas a um Servidor Ubuntu

Leia mais

Disciplina: Fundamentos de serviços IP Alunos: Estevão Elias Barbosa Lopes e Leonardo de Azevedo Barbosa

Disciplina: Fundamentos de serviços IP Alunos: Estevão Elias Barbosa Lopes e Leonardo de Azevedo Barbosa Disciplina: Fundamentos de serviços IP Alunos: Estevão Elias Barbosa Lopes e Leonardo de Azevedo Barbosa DHCP: Dynamic Host Configuration Protocol (Protocolo de configuração dinâmica de host), é um protocolo

Leia mais

INSTITUTO FEDERAL DO TRIÂNGULO MINEIRO CAMPUS PARACATU TECNOLOGIA EM ANÁLISE E DESENVOLVIMENTO DE SISTEMA JOÊNIA OLIVEIRA LOPES SERVIDORES

INSTITUTO FEDERAL DO TRIÂNGULO MINEIRO CAMPUS PARACATU TECNOLOGIA EM ANÁLISE E DESENVOLVIMENTO DE SISTEMA JOÊNIA OLIVEIRA LOPES SERVIDORES INSTITUTO FEDERAL DO TRIÂNGULO MINEIRO CAMPUS PARACATU TECNOLOGIA EM ANÁLISE E DESENVOLVIMENTO DE SISTEMA JOÊNIA OLIVEIRA LOPES SERVIDORES PARACATU MG JUNHO 2016 1 INTRODUÇÃO... 4 2 CENÁRIO... 4 2.1 EQUIPAMENTOS...

Leia mais

Fábrica de Noobs Reloaded Sistemas Operacionais Kali Linux

Fábrica de Noobs Reloaded Sistemas Operacionais Kali Linux Fábrica de Noobs Reloaded Sistemas Operacionais Kali Linux O Kali Linux é um sistema operacional de código aberto baseado em Debian, voltada para hacking. É uma distribuição destinada a análise de vulnerabilidades,

Leia mais

Curso de extensão em Administração de redes com GNU/Linux

Curso de extensão em Administração de redes com GNU/Linux Eduardo Júnior Administração de redes com GNU/Linux Curso de extensão em Administração de redes com GNU/Linux Eduardo Júnior - ihtraum@dcc.ufba.br Gestores da Rede Acadêmica de Computação Departamento

Leia mais

Principais características:

Principais características: Sumário Firewall: Linux 19 de agosto de 2014 19 de agosto de 2014 1 / 1 19 de agosto de 2014 2 / 1 O iptables é um firewall que funciona a nível de pacotes. Para visualizar as regras do firewall acesse

Leia mais

Prof. Samuel Henrique Bucke Brito

Prof. Samuel Henrique Bucke Brito Sistema Operacional Linux > Servidor Proxy/Cache (Squid) www.labcisco.com.br ::: shbbrito@labcisco.com.br Prof. Samuel Henrique Bucke Brito Introdução Um servidor proxy/cache é bastante atrativo para as

Leia mais

CURSO SUPERIOR DE TECNOLOGIA EM REDES DE COMPUTADORES LABORATÓRIO AULA 06 Disciplina: Administração de Serviços de Redes Aluno(a):

CURSO SUPERIOR DE TECNOLOGIA EM REDES DE COMPUTADORES LABORATÓRIO AULA 06 Disciplina: Administração de Serviços de Redes Aluno(a): CURSO SUPERIOR DE TECNOLOGIA EM REDES DE COMPUTADORES LABORATÓRIO AULA 06 Disciplina: Administração de Serviços de Redes Aluno(a): Semestre: 2017.1 Prof.: Dayvidson Bezerra Data: 31/03/2017 LABORATÓRIO:

Leia mais

Como instalar o Ubuntu Server

Como instalar o Ubuntu Server Como instalar o Ubuntu Server Passo 1. Inicie o computador pela mídia de instalação do Ubuntu Server; Passo 2. Na primeira tela, escolha a linguagem Português do Brasil ; Passo 3. Na tela seguinte, escolha

Leia mais

Centro Paula Souza TUTORIAL PARA INSTALAÇÃO DO BOCA

Centro Paula Souza TUTORIAL PARA INSTALAÇÃO DO BOCA TUTORIAL PARA INSTALAÇÃO DO BOCA 1) Baixe e instale a última versão da VM Virtualbox da Oracle: https://www.oracle.com/technetwork/server-storage/virtualbox/downloads/index.html 2) Baixe a ISO do Linux

Leia mais

Configurando Interface de Rede. IPTABLES Firewall em Linux Kernel 2.4 em diante. Regras do Iptables. Iptables. Regras do Iptables. Comandos Principais

Configurando Interface de Rede. IPTABLES Firewall em Linux Kernel 2.4 em diante. Regras do Iptables. Iptables. Regras do Iptables. Comandos Principais IPTABLES Firewall em Linux Kernel 2.4 em diante Prof. Alexandre Beletti Ferreira Configurando Interface de Rede Configuração da interface de rede: netconfig (Slackware) netconf ou linuxconf (Conectiva

Leia mais

"Release Notes", caso contrário pode avançar clicando em "Next".

Release Notes, caso contrário pode avançar clicando em Next. Faculdade de Tecnologia SENAC GO Alunos: Luís Miguel Nogueira de Resende, Valdivino de Carvalho, Rodrigo Neres Magalhães e Venicyus Venceslencio da Paz. Instalação do CentOs Essa tela é para a verificação

Leia mais

O Terminal Server nos fornece a possibilidade de vários usuários utilizarem o mesmo sistema ao mesmo tempo.

O Terminal Server nos fornece a possibilidade de vários usuários utilizarem o mesmo sistema ao mesmo tempo. Manual para instalação e configuração do Terminal Server no Windows Server 2003. Terminal Server. O Terminal Server nos fornece a possibilidade de vários usuários utilizarem o mesmo sistema ao mesmo tempo.

Leia mais

BIND 9 Instalação e configuração

BIND 9 Instalação e configuração BIND é um software de código aberto que implementa os protocolos para a Internet Domain Name System (DNS), sendo o software DNS mais amplamente utilizado na Internet, proporcionando uma plataforma robusta

Leia mais

Pré-requisitos e passos iniciais. Topologia visual

Pré-requisitos e passos iniciais. Topologia visual Pré-requisitos e passos iniciais Resolvi escrever este artigo por 2 razões, a primeira é que o mikrotik (do qual sou fã incondicional) não é um bom sistema para proxy (exclusivamente na minha opinião)

Leia mais

Particionamento, formatação de discos rígidos, testes de desempenho e estresse do sistema no Windows 7

Particionamento, formatação de discos rígidos, testes de desempenho e estresse do sistema no Windows 7 Particionamento, formatação de discos rígidos, testes de desempenho e estresse do sistema no Windows 7 1 Introdução Para a realização de todos os testes foi usado uma máquina virtual com as seguintes configurações:

Leia mais

Manual de Instalação Flex

Manual de Instalação Flex Manual de Instalação Flex Sumário 1. Sobre este documento... 3 2. Suporte técnico... 3 3. Requisitos de hardware... 4 3.1. Estação... 4 3.2. Servidor... 4 4. Instalação... 5 4.1. Instalação do Group Cobrança

Leia mais

Segurança em Redes e Sistemas Operacionais

Segurança em Redes e Sistemas Operacionais Segurança em Redes e Sistemas Operacionais Segurança - ale.garcia.aguado@gmail.com 1 Agenda Preparação do Ambiente Como é o Ambiente em que vamos trabalhar? Visão Macro Passos... Segurança - ale.garcia.aguado@gmail.com

Leia mais

FIREWALL. Adão de Melo Neto

FIREWALL. Adão de Melo Neto FIREWALL Adão de Melo Neto Sumário 1. INTRODUÇÃO 2. DESENVOLVIMENTO Firewall 3. CONCLUSÃO Prática de Firewall Prática do SSH Firewall Firewall é hardware ou software (mais comum) que, a partir de um conjunto

Leia mais

Sinai Sistema Integrado Administrativo de Igreja

Sinai Sistema Integrado Administrativo de Igreja Manual do usuário Instalação do Servidor SQLBase Versão Revisão 5.1 0.2 Site http://.tecnodados.com.br Suporte http://tecnodados.com.br/suporte Conteúdo Introdução Requisitos do Sistema Servidor Terminal

Leia mais

Instalar Kubuntu IMPORTANTE. Pré-Requisito. Preparando o CD. Instalando. Tabela de conteúdo. De Wiki

Instalar Kubuntu IMPORTANTE. Pré-Requisito. Preparando o CD. Instalando. Tabela de conteúdo. De Wiki Instalar Kubuntu 18.04 De Wiki Tabela de conteúdo 1 IMPORTANTE 2 Pré-Requisito 3 Preparando o CD 4 Instalando 5 Instalação para Acesso Remoto IMPORTANTE Este manual está levando em consideração que o computador

Leia mais

Manual Técnico. Instalação e Configuração do Reporting Services

Manual Técnico. Instalação e Configuração do Reporting Services 201 6 Manual Técnico Instalação e Configuração do Reporting Services Me ta T e c no l o g i a em So f t wa r e Lt da. Com a instalação do módulo de Reporting services poderemos disponibilizar relatórios,

Leia mais

Tutorial de Instalação Linux Ubuntu LTS

Tutorial de Instalação Linux Ubuntu LTS Tutorial de Instalação Linux Ubuntu 16.04.2 LTS (Cléber Ribas dos Santos) Introdução: Este tutorial tem por objetivo auxiliar, passo a passo, na instalação do sistema operacional Linux Ubuntu 16.04.2 LTS

Leia mais

Procedimentos para Instalação do Sisloc (Estação de Trabalho) versão

Procedimentos para Instalação do Sisloc (Estação de Trabalho) versão Procedimentos para Instalação do Sisloc (Estação de Trabalho) versão 2017.10 Sumário: 1. Informações Gerais... 3 2. Etapa 1: Instalação do Sisloc... 4 Passo a passo...4 3. Etapa 2: Configurando acesso

Leia mais

Firewalls - IPTables. Carlos Gustavo A. da Rocha. ASSR

Firewalls - IPTables. Carlos Gustavo A. da Rocha. ASSR Firewalls - IPTables Carlos Gustavo A. da Rocha Histórico de Firewalls no SO Linux O kernel do Linux disponibiliza funcionalidades de filtragem de pacotes desde meados de 1995 Kernel versão 1.2.x e 2.0.x

Leia mais

monsta Manual de Instalação

monsta Manual de Instalação monsta Manual de Instalação 1 Índice Requisitos Mínimos...3 Instalação a partir do arquivo RPM...4 Instalação do Monsta...4 Regras de Firewall...4 E-mails de alerta...4 Instalação a partir do download

Leia mais

Visão Geral Requisitos do Sistema Preparando a instalação Instalação Automática do SQL Server Express... 3

Visão Geral Requisitos do Sistema Preparando a instalação Instalação Automática do SQL Server Express... 3 CONTEÚDO Visão Geral... 2 Requisitos do Sistema... 2 Preparando a instalação... 2 Instalação Automática do SQL Server Express... 3 Instalação Manual do SQL Server Express (passo-a-passo)... 4 Configuração

Leia mais

Sistemas Operacionais de Rede. Configuração de Rede

Sistemas Operacionais de Rede. Configuração de Rede Sistemas Operacionais de Rede Configuração de Rede Conteúdo Programático! Interfaces de rede! Ethernet! Loopback! Outras! Configuração dos parâmetros de rede! Dinâmico (DHCP)! Manual! Configuração de DNS

Leia mais

Gerenciamento de Pacotes no Debian

Gerenciamento de Pacotes no Debian Gerenciamento de Pacotes no Debian Sistemas Operacionais Conteúdo Programático Pacotes Debian Dependências O comando dpkg Instalar/remover/Listar Procurar Configurar/reconfigurar pacote A ferramenta apt

Leia mais

Para verificar se o Servidor e/ou o Cliente acessa o SisMÉDICO

Para verificar se o Servidor e/ou o Cliente acessa o SisMÉDICO Para verificar se o Servidor e/ou o Cliente acessa o SisMÉDICO 1) No Servidor: Os serviços abaixo estão no automático e Iniciados: a. - SQL Server b. - SQL Server Browser 2) No Servidor: Protocolo para

Leia mais

Administração de sistemas Linux. Gerenciamento de serviços

Administração de sistemas Linux. Gerenciamento de serviços Administração de sistemas Linux Gerenciamento de serviços Daemons: Alguns programas não são projetados de forma a utilizar informações contínuas do usuário, e assim ele se desconecta do terminal em sua

Leia mais

Administração dos serviços de redes utilizando linux

Administração dos serviços de redes utilizando linux Administração dos serviços de redes utilizando linux Joao Medeiros joao.fatern@gmail.com Objetivo Apresentar uma visão geral sobre os principais serviços de redes e a instalação e configuração de um servidor

Leia mais

Lojamundi Tecnologia Sem Limites br

Lojamundi Tecnologia Sem Limites  br Banana Pi Torrent - Servidor Torrent Dedicado para Downloads em Massa Com o avanço da tecnologia, os dados estão ficando mais detalhados e maiores em tamanho. Alguns anos atrás, um disco rígido comercial

Leia mais

Tutorial Servidor Proxy com Squid baseado em Linux Acadêmicos : Felipe Zottis e Cleber Pivetta. Servidor Proxy

Tutorial Servidor Proxy com Squid baseado em Linux Acadêmicos : Felipe Zottis e Cleber Pivetta. Servidor Proxy Tutorial Servidor Proxy com Squid baseado em Linux Acadêmicos : Felipe Zottis e Cleber Pivetta Servidor Proxy Um servidor Proxy possui a finalidade de possibilitar que máquinas contidas em uma determinada

Leia mais

Rede VPN UFBA Procedimento para configuração

Rede VPN UFBA Procedimento para configuração UFBA Universidade Federal da Bahia STI Superintendência de Tecnologia da Informação Rede VPN UFBA Procedimento para configuração 2016 Índice Sumário Rede VPN UFBA... 1 2016... 1 Introdução... 2 Windows

Leia mais

Instalação do banco de dados SQL Server 2008R2 Express (Somente no Servidor)

Instalação do banco de dados SQL Server 2008R2 Express (Somente no Servidor) INSTALAÇÃO BÁSICA DO CS SISTEMA Instalação do banco de dados SQL Server 2008R2 Express (Somente no Servidor) A instalação do CS básica precisa do Framework 2.0 ou superior para versão inferior ao Windows

Leia mais

Redes de Computadores. Laboratório de Interconexão de Redes e Serviços - 4º Período

Redes de Computadores. Laboratório de Interconexão de Redes e Serviços - 4º Período Redes de Computadores Laboratório de Interconexão de Redes e Serviços - 4º Período Introdução Firewall é um quesito de segurança com cada vez mais importância no mundo da computação. À medida que o uso

Leia mais

CPU: Todos os processadores Pentium, Celeron, Athlon, Duron, Sempron e x86 compatíveis;

CPU: Todos os processadores Pentium, Celeron, Athlon, Duron, Sempron e x86 compatíveis; Instalando o Mandriva Preparando o computador para a instalação Antes de instalar qualquer Sistema Operacional em um computador, você precisar primeiro se informar do hardware suportado. Vai que você quer

Leia mais

PROJETO DE IMPLEMENTAÇÃO DE UM SERVIDOR FIREWALL LIVRE UTILIZANDO IPTABLES

PROJETO DE IMPLEMENTAÇÃO DE UM SERVIDOR FIREWALL LIVRE UTILIZANDO IPTABLES PROJETO DE IMPLEMENTAÇÃO DE UM SERVIDOR FIREWALL LIVRE UTILIZANDO IPTABLES 1. Introdução O IPTABLES é um software usado para analisar os pacotes que passam entre redes. A partir desse princípio podemos

Leia mais

Tutorial Windows Server 2016

Tutorial Windows Server 2016 Tutorial Windows Server 2016 1 2 Introdução O Windows Server 2016 apresenta melhorias em segurança que irão reduzir os riscos nos negócios; maior flexibilidade em software para reduzir custos; e uma plataforma

Leia mais

Sarg Proxy transparente

Sarg Proxy transparente Proxy Conteúdo Squid Proxy... 2 Instalar o squid... 4 Criando uma configuração básica... 5 Configurando o cache... 6 Adicionando restrições de acesso... 9 Bloqueando por domínio ou palavras... 9 Gerenciando

Leia mais

Conexões e endereço IP

Conexões e endereço IP Este tópico inclui: "Configuração da impressora" na página 3-2 "Configuração da conexão" na página 3-6 Configuração da impressora As informações desta seção estão também armazenadas na impressora como

Leia mais

SERVIDOR PROXY COM SQUID3 em GNU/Linux Debian7 Por: Prof. Roitier Campos Gonçalves

SERVIDOR PROXY COM SQUID3 em GNU/Linux Debian7 Por: Prof. Roitier Campos Gonçalves SERVIDOR PROXY COM SQUID3 em GNU/Linux Debian7 Por: Prof. Roitier Campos Gonçalves O Proxy é um serviço de rede através do qual é possível estabelecer um alto nível de controle/filtro de tráfego/conteúdo

Leia mais

Administração de Sistemas Operacionais

Administração de Sistemas Operacionais Diretoria de Educação e Tecnologia da Informação Análise e Desenvolvimento de Sistemas INSTITUTO FEDERAL RIO GRANDE DO NORTE Administração de Sistemas Operacionais Serviço Proxy - SQUID Prof. Bruno Pereira

Leia mais

Chegou o e-book que você precisava, com o passo de como formatar seu computador para Windows 8.

Chegou o e-book que você precisava, com o passo de como formatar seu computador para Windows 8. Chegou o e-book que você precisava, com o passo de como formatar seu computador para Windows 8. Com ele você facilmente vai poder resolver seus problemas com formatação de PC, chega de solicitar serviços

Leia mais

Sistema Operacionais II. Aula: Virtualização

Sistema Operacionais II. Aula: Virtualização Sistema Operacionais II Aula: Virtualização Objetivos Entender o que é uma máquina virtual. Instalar várias máquinas virtuais em um mesmo computador usando o VirtualBox. Aprender os modos de rede suportados

Leia mais

Prática NAT/Proxy. Edgard Jamhour. Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.

Prática NAT/Proxy. Edgard Jamhour. Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr. Prática NAT/Proxy Edgard Jamhour Exercícios práticos sobre NAT e Proxy, usando Linux. Esses exercícios devem ser executados através do servidor de máquinas virtuais:.ppgia.pucpr.br OBS. Esse roteiro utiliza

Leia mais

Linha de Sistemas Folhamatic

Linha de Sistemas Folhamatic Manual de instalação Linha de Sistemas Folhamatic Procedimento Manual Americana 2014 1 ÍNDICE DOWNLOAD DO INSTALADOR/MIGRADOR CONSIDERAÇÕES IMPORTANTES REQUISITOS MÍNIMOS REQUISITOS ESSENCIAIS ARQUIVOS

Leia mais

Aprenda. Formatação de Notebooks e Computadores Luiz Varginha-MG

Aprenda. Formatação de Notebooks e Computadores Luiz Varginha-MG Aprenda Alcohol 52% Introdução O Alcohol 52% é um programa que emula imagens de CD e DVD, vou ser mais claro, é um programa que você pode passar todo conteúdo de um CD ou DVD para o computador, de forma

Leia mais

Laboratório 1. Configurando as Interfaces de redes

Laboratório 1. Configurando as Interfaces de redes Durante este laboratório iremos configurar as duas interfaces de rede (eth0 e eth1) do servidor Ubuntu Server. A interface eth0 será configurada como interface de entrada da Internet e a eth1 será a interface

Leia mais

Manual de Instalação

Manual de Instalação Manual de Instalação Sumário 1. Sobre este documento... 3 2. Suporte técnico... 3 3. Requisitos de hardware... 4 4. Instalação... 5 4.1. Instalação no servidor... 5 4.1.1. Instalação da base de dados MSDE

Leia mais

Instalando o Ubuntu Maverick Meerkat

Instalando o Ubuntu Maverick Meerkat Instalando o Ubuntu 10.10 - Maverick Meerkat Este tutorial é indicado a pessoas que acabaram de ouvir sobre o Ubuntu, aqueles que nunca instalaram o Ubuntu antes e querem testá-lo, mas não sabem como.

Leia mais

Firewall Iptables - Impasses

Firewall Iptables - Impasses Firewall Iptables - Impasses Prof. Andrei Carniel Universidade Tecnológica Federal do Paraná UTFPR E-mail: andreicarniel@utfpr.edu.br / andrei.carniel@gmail.com 2 Impasses Um dos principais motivos de

Leia mais