Manual de Instalação do UTM Zeus 1
Índice. 1. Prefácio. 2. Onde eu baixo a última versão do Zeus? 3. O que é cada um dos módulos? 4. Passo a passo a instalação. 2
1. Prefácio Ao longo dos últimos anos e após várias resoluções interna a Contato Global Solutions decidiu colocar sob a GPL3 a solução denominada Zeus que tem sido desenvolvida desde 2000. Sempre nos baseamos em software livre e com a base da distro Gnu Debian Linux. A solução nasceu da necessidade que tínhamos de instalar uma solução que fosse completa e modular e com a sugestão e necessidade que os nossos clientes vinham nos fazendo. 2. Onde eu baixo a última versão do Zeus? A última versão do zeus em GLP3 pode ser baixada do site: http://repositorio.contatogs.com.br/zeus3/debian-7.1-amd64-cd-1.iso Esta versão só funciona em máquinas 64bits! 3. O que é cada um dos módulos? 3.1 base - Onde é feita a instalação do núcleo da solução que é baseada nos seguintes softwares: Apache2 LDAP Bind9 SSH server Mysql PHP Openssl Munin Ossec Postfix Hdparm Disaster Recovery Sudo Syslog-ng Rsync Painel de controle da solução baseada em página https outros 3.2 Cérberus solução voltada a segurança com os seguintes softwares: iptables parte gráfica snort Acidbase MRTG Ntop PSAD OpenVPN 3
Squid Sarg 3.3 Hércules solução da rede interna com os seguintes softwares: Samba 3x Isc-Dhcp Cups e afins relatórios de arquivos tipo mp3,doc, etc lixeira 3.4 Mercúrio solução de comunicação externa baseado no software zimbra ( este módulo ainda não está pronto). 3.5 Hades solução de backup baseada no software Backuppc 3.6 Apolo solução de gerenciamento de máquinas links etc baseado no fork do Nagios chamado Icinga. 4
4. Passo a passo a instalação Coloque o CD na máquina e reinicie a máquina. Obs.: como você está vendo na primeira tela TODOS OS DADOS SERÂO APAGADOS, portanto aqui é sua última chance...80) Dê preferência a instalação gráfica por ser mais amigável e ao qual estaremos mostrando nas próximas figuras. Caso você não consiga fazer pela gráfico ainda resta a instalação pelo modo texto onde serão feitas as mesmas perguntas, portanto não se preocupe se a instalação pela parte gráfica não funcionar. Na parte gráfica não é necessário mouse, basta usar as teclas de cursor: seta cima/baixo ( rolagem de tela). enter ( para escolher a opção). TAB ( para se mover entre as caixa de diálogo). Para começar pela parte gráfica selecione: Graphical Install A solução Zeus vai instalar todos os módulos que você escolher. Por padrão ela vai instalar toda a solução baseada em LVM. Para isto deixe apenas 1 HD na sua máquina. 5
depois da primeira tela vamos escolha o seu teclado e clique em continuar ( abaixo) Nesta próxima tela não é necessário fazer nada. 6
Nesta tela você deve escolher quais módulos da solução você deseja instalar. Em caso de dúvida ou para informações mais detalhadas acesse o site e veja as informações técnicas de cada módulo: http://www.protejasuarede.com.br/ Escolha os módulos e clique em Continuar. escolha o ip da máquina. Nota importante: aqui é o ip da placa de rede local (rede LAN) 7
Escolha a máscara da rede local e clique em Continuar. Gateway. Neste caso não precisaria colocar o gateway pois estamos na placa de rede interna e o gateway só teria significado na placa wan que será configurada depois da solução ter sido instalada. 8
DNS a ser usado Depois de instalada a solução ela irá se basear no dns interno instalado ( bind9) apontando para o localhost, mas este dns que colocamos aqui será o 2º dns na linha do /etc/resolv.conf. Escolha um servidor de nomes e clique em Continuar. Hostname Digite o nome da maquina aqui, SOMENTE O NOME! E depois clique em Continuar 9
Digite o domínio da máquina. Isto é EXTREMAMENTE IMPORTANTE pois o nome (hostname colocado anteriormente) e domínio serão a base do nosso LDAP,zona de DNS entre outros. Coloque o domínio e clique em Continuar. Escolha a sua localidade, mais conhecida como time zone e depois clique em Continuar. 10
Agora ele está particionando os discos. Instalando o sistema básico. 11
Instalando e configurando os softwares básicos. Pronto, a 1ª parte já foi e ele está mostrando a página do grub após a reinicialização. 12
Agora vem a 2ª parte que cai na interface texto. Insira novamente o cd de instalação e aguarde. Dentro de alguns minutos ele deve reiniciar o servidor. Pronto instalação finalizada! Se você desejar pode entrar no sistema: usuario: administrador senha: adminadministrador IMPORTANTE!!! Mude a senha do administrador agora. Quando você estiver colocando a senha atual e a nova senha nada vai aparecer na tela. Isto é normal. Para isto digite: passwd coloque a senha atual que é: adminadministrador e tecle enter. insira nova senha escolhida e tecle enter. reinsira a nova senha escolhida e tecle em enter. 13
Para entrar como usuário root, basta digitar na linha de comando como usuário administrador: sudo su deve aparecer o simbolo # na final da linha. IMPORTANTE!!! para inserir uma senha de root digite: passwd insira nova senha escolhida e tecle enter. reinsira a nova senha escolhida e tecle em enter. Fim do manual de instalação. Pronto solução ou soluções instaladas. Agora vamos no passo a passo da configuração da solução no manual do administrador. Changelog: 22.07.2014 instalação em 2 fases. Update para a versão do zeus 3.5 removidas as telas de instalação do portfix e nslcd alterada a 1ª tela de instalação para a nova versão do Zeus. 23.12.2013 toda a instalação roda na 1 fase da instalação. A 2ª fase foi incorporada na 1ª fase. Removendo a tela da 2 fase de instalaçao. anexando as telas do nslcd e do postfix. 08.07.2013 separando o manual do instalador do manual do administrador colocando novas figuras para a instalação do zeus3.0 baseado no debian wheezy. 14