Posts Tagged Rede

Utilitários de rede em linha de comando para Windows

Alguns comandos para serem usados no prompt de comando que ajudam bastante qualquer admin de rede:

 

  • getmac − Mostra o mac de todas as placas de rede disponíveis.
  • hostname − Mostra o nome do computador/hostname.
  • ipconfig − Informa as configurações sobre os ajustes de TCP/IP, também serve para aplicar o flushDNS ou renovar o IP.
  • nbtstat  − Mostra as estatísticas sobre o protocolo TCP/IP atualmente e também as conexões usando NetBIOS sob TCP/IP.
  • net − Configura e interage com diversas funções de rede do Windows.
  • netsh − Um poderoso comando que facilita a configuração e ajuste de diversas opções da interface de rede.
  • netstat − Mostra o estado atual da estatística de rede, como portas abertas, rota de mapeamento e etc.
  • nslookup − Para diversos testes para resolução de problemas relacionados com servidores de DNS.
  • pathping − Usado para resolução de problemas de rede.
  • ping − Simples comando para verificação de problemas de rede.
  • route − Manipula com destreza a tabela de roteamento do computador atual.
  • tracert − Ajuda a identificar e corrigir diversos problemas entre redes de computadores e/ou conexões traçando toda a rota da origem até um destinatário específico.

 

, , , , ,

Nenhum comentário.

Instalando com perfeição o WEBMIN no Ubuntu Server 11.04

Olá

Bem, este é um tutorial de como instalar com perfeição uma ferramenta de administração para linux chamada WEBMIN, eu fiz o tutorial usando o Ubuntu Server versão 11.04 no VirtualBOX, e para conexão remota usei o Putty.

Não me deti a detalhes mais básicos pois como é uma ferramenta para usuario já com um certo conhecimento eu me deti o passo-a-passo apenas na instalação que é onde existem os detalhes para bom funcionamento.

No tutorial seguem 2 vídeos, um com apenas a instalação do Ubunto Server e o outro com a instalação do WEBMIN. E um arquivo TXT com resumo dos comandos para copiar e colar no Putty e para rápida referência de instalação.

ESTOU USANDO AGORA O SISTEMA DE VÍDEO DO VIMEO POIS ALÉM DA QUALIDADE SER MELHOR CARREGA TAMBEM MAIS RÁPIDO. ASSISTINDO O VIDEO DO SITE DO VIMEO VOCE CONSEGUE UMA ALTA QUALIDADE SEM PRECISAR EFETUAR DOWNLOAD.

Instalando com perfeição o WEBMIN no Ubuntu Server 11.04 – PARTE 1

Instalando com perfeição o WEBMIN no Ubuntu Server 11.04 – PARTE 2

Arquivo com os comandos já feitos – DOWNLOAD

01
Iniciando a instalação do sistema operacional.
Eu uso de preferência o idioma ingles por causa da grande variedade de tutoriais na internet, consequentemente posso confrontar depois informações com mais perfeição.
02
Prosseguindo.
03
Aqui ele pergunta qual a TIMEZONE, ou seja ajustes para sua localização tais como Pais e diversos layouts, o velho bla bla bla de sempre.
Escolha OTHER
04
E em seguida escolha SOUTH AMERICA ( america do sul )
05
Nosso velho e corrupto Brazil de guerra.
06
Mas nesta tela matenha o padrão
UNITED STATES – UTF-8
07
Sobre seu teclado a instalação pergunta se está correto.
Escolha NO e prossiga
08
Se for o famoso ABNT2, pode escolher Brazil
09
E aqui Brazil denovo
10
Uma parte bem importante é esta…
Aqui voce vai definir o HOSTNAME do servidor, verifique com cuidado para nao ter mais trabalho para mudar depois. No meu caso aqui eu escolhi ( linux )
11
A instalação detecta sua localização para ajustes de horario.
Confirme com o que ele detectou ou escolha um proximo a sua localização. Aqui como estou na Paraíba, eu preferi deixar o TIME ajustado para Recife mesmo.
12
Vamos agora particionar o Disco o que fica mais a gosto de cada pessoa, eu particularmente depois de muiiiiiiito teste cheguei a seguinte conclusão:
SWAP – Do tamanho da memória RAM ou o dobro da memória RAM, em geral mesmo tamanho da RAM
Particao / – O restante do disco, acreditem, resolvi muitas noites de sono assim Smile
13
Vejam que eu fiz o seguinte, coloquei o SWAP no inicio do disco pois como todo mundo sabe o inicio do disco e mais rápido do que o final.
14
Confirmando o LAYOUT do disco.
15
Após o processo ele me pergunta o meu nome, Basta digitar o nome e prosseguir pra próxima etapa.
16
Automaticamente ele ja usou meu nome como usuário.
17
Senha
18
Repita a sua senha
19
JAMAIS DIGA SIM A ENCRIPTAÇÃO
A não ser que seja louco e claro Smile
20
Não use proxy durante a instalação por favor.
21
E tambem não permita instalação automatica de updates e upgrades dos pacotes.
22
USE APENAS O SSH SERVER
Porque???????
Alem de tornar a instalação em si mais rápida, o restante faremos usando o proprio WEBMIN, melhor mais rápido e prático. Assim como torna a instalação mais padronizada no aspecto de robustez do sistema.
“lembram aqueles monte de arquivinhos que se acumulam no linux…”
23
E claro, instalem o GRUB
24
E termine a instalação para reiniciar o sistema
25
Primeiramente na tela de LOGIN entre com seu usuário criado, que no meu caso foi o brinsley. Em seguida para facilitar vou usar o root do sistema para instalar todo o resto do sistema, sendo assim mude para SU como comando:
sudo –i
= digite sua senha de usuario normalmente,e  logue-se como root.
Depois disto use passwd root, para mudar a senha de root, inserindo 2 vezes a senha. depois disto basta digitar reboot para reiniciar o sistema e fazer logon usando root como usuario.
Nesta tela anote o IP que o Ubuntu está usando pois através deste iremos configurar a rede para usar o IP fixo que vamos escolher. No meu caso aqui aparece 192.168.254.101
26
Usando VI ou nano por exemplo iremos editar:
/etc/network/interfaces
Para facilitar está aqui o meu exemplo pronto:

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
auto eth0
iface eth0 inet static
address 192.168.254.5
netmask 255.255.255.0
network 192.168.254.0
broadcast 192.168.254.255
gateway 192.168.254.254

 

Salve e saia para o prompt, entao execute o comando:

/etc/init.d/networking restart

Fazendo isso automaticamente voce já vai usar o IP que escolheu.

27
Agora vamos alterar o arquivos hosts para que tambem possamos usar o nome de maquina corretamente.
Mais uma vez usando o vi ou nano edite o arquivo:
/etc/hosts
Meu arquivo de exemplo;

127.0.0.1         localhost.localdomain   localhost
192.168.254.5   linux.localdomain       linux

# The following lines are desirable for IPv6 capable hosts
::1     ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters

Fazendo isso basta salvar e verificar o nome de HOST com o comando

hostname -f

28
Se desejar reinicie o servidor com o comando reboot. E ao efetuar login verifique o IP que está usando e o HOSTNAME conforme mostrado aqui.
29
Agora vamos começar a instalação do WEBMIN propriamente dito…
Teremos que primeiramente acrescentar ao nosso ubuntu o repositório do WEBMIN, para isso vamos editar o seguinte caminho:
/etc/apt/sources.list
Adicionando no fim da lista os repositorios do WEBMIN que sao:

deb http://download.webmin.com/download/repository sarge contrib
deb http://webmin.mirror.somersettechsolutions.co.uk/repository sarge contrib

Salve e saia para o prompt.

30
Execute: wget http://www.webmin.com/jcameron-key.asc

Execute: apt-key add jcameron-key.asc

Execute: apt-get update

Instale o WEBMIN: apt-get install webmin

= Confirmando com Y quando for perguntado.

No fim será informado o endereço para acesso que aqui ficou https://linux:10000 – lembrando que também podemos usar o IP para conectar que no caso seria https://192.168.254.5:10000 sacaram…

31
Como estamos usando o HTTPS e o certificado não existe realmente apenas confirmamos para prosseguir.
Depois consertamos isso lá no WEBMIN mudando de https para http ou conexão sem SSL.
32
Digite root no usuário
E a senha
33
Cool, ai está o WEBMIN.
34
Aqui apenas mostrando que localizou atualizações para serem efetuadas e etc.
No demais não ou comentar pois nao é o proposito do tutorial, como usa-lo procure naquele camarada laque sabe de quase tudo, acho que é Google o nome dele. Gente boa.
Até a próxima.

 

, , , , , , , ,

4 Comentários

Ubiquiti Rocket M5, uma evolução do Bullet HP2…

Rocket-M5Olá

Depois de quase 100 comentários sobre o nosso querido Bullet, estou aqui novamente com mais um belo hardware da UBNT -  Rocket M5 – Esse aparelho realmente veio tão bom quando o bullet que testei e ainda uso desde então. Ele tem uma série de características que visam melhorar e muito tudo que já era feito anteriormente pelos rockets mais antigos, ou de gerações passadas. Como Velocidade, Padrão de acesso e etc.

 

 

Informações gerais sobre o Rocket M5:

rocketm_ultimate

  • Trabalhando na frequência de 5GHz
  • Baixa latência
  • Dupla polarização Linear e MIMO

O MIMO  é o protocolo 802.11n que permite transmissão bi-polarizadas (transmitem na Vertical e na Horizontal) em uma mesma frequência sem interferência entre elas e utilizam também os sinal que refletem em objetos ou pontos pertos como reforço de sinal. Isto permite que seja alcançadas bandas passantes reais de 150, 300 ou até 600Mbps. Está em estudo já o de 1.200Mbps.

MIMO 2X2 = Utiliza 2 antenas bi-polarizadas em cada ponto (Servidor <> Cliente) transmitindo e recebendo na Horizontal + Vertical simultaneamente. São parcialmente compatíveis com 802.11 a,b,g.

MIMO 3X1 = Utiliza 3 antenas em sequência com simples polarização em cada ponto (Servidor <> Cliente), porem as 2 antenas externas transmitem e a do centro recebe.

MIMO 4X4 = utiliza 2 conjuntos de equipamentos MIMO 2X2.

N-Streaming é um protocolo proprietário da MikroTik que transmite da Vertical e recebe na Horizontal, nada tendo a ver com o protocolo 802.11n

  • Transferências acima dos 100Mbps (max. de 150Mbps)
  • Para links acima de 50KM

Datasheet do Rocket M5

 

DSCF0136

Parte frontal da caixa.

DSCF0137

Bem feita a caixa assim como seu interior que é bem protegido com suspenção independente.

DSCF0138

Parte de trás da caixa, mostrando o conteúdo e informações de como acessar o configurador.

DSCF0139

Conteúdo que acompanha o Rocket M5:

1. Rocket M5
2. Adaptador PoE Ubnt
3. Cabo de força para o PoE
4. Abraçadeira para o Rocket ( Adorei mesmo isso ter vindo com o Kit )

DSCF0140

O adaptador PoE

Bem construído, é bem pesadinho, passa robustez de bem feito…

DSCF0141

O rocket

Alegre

Assim como o bullet tem o medidor de sinal, de ligado e de link…

DSCF0145

As duas saídas para as antenas.

Com o protetor

DSCF0146

Sem o protetor

DSCF0147

Entrada do cabo de rede + USB

DSCF0148

O rocket ligado no PoE

rocketm5-01

Tela de login simplista como tem que ser

rocketm5-02

Tela principal de quando se faz login no rocket.

Veja que todas as informações pertinentes estão aqui com acompanhamento através de dois gráficos bastantes pertinentes. Velocidade, tipo de conexão e etc. tudo bem organizado

rocketm5-03

Nesta tela podemos configurar toda a parte de Wi-Fi, vai desde do simples nome do SSID até potencia de saída, notem na área destacada que vai ate 27dpm de potencia, juntamente com a máxima taxa de transferência de dados que é 150Mbps no caso modo N de funcionamento

rocketm5-04

Configuração da Rede, e método de operação

rocketm5-05

1. Calculadora automática do ACK, isso e muito bom para mantermos um bom comportamento da rede, quando bem usado claro…

2. programação dos leds para saber como esta a comunicação entre o rocket e o ponto mais fraco d outra conexão

 

3. Detalhe para a linda palavrinha TRAFICSHAPE ON/OFF

rocketm5-06

Configurações dos serviços disponíveis como SMTP, Telnet e etc

rocketm5-07

Configurações gerais do Rocket

rocketm5-08

Alegre

Em português, se assim desejar….

 

, , , , ,

6 Comentários

Configurando um MIKROTIK com 2 redes distintas e 1 modem ADSL em modo bridge

Esse é mais um tutorial de como montar/configurar um mikrotik com duas redes separadas, um delas para clientes e uma para escritório/casa por exemplo. E a outra rede destinada para clientes. Utilizando uma conexão ADSL de uma operadora qualquer, no caso desse tutorial utilizei o link da GVT.

O objetivo de ser assim a configuração e dar liberdade para que utilizemos o mínimo de “hubs” ou pontos de roteamentos para ambas as redes. Obter através de um único roteador dinâmica para ter 2 redes separadas e funcionando paralelamente sem misturar o escritorio/casa de seus clientes sejam eles wi-fi ou cabo ou vpn. Tudo isso passando pelo mesmo canal de comunicação.

mk-01
Reset o Mikrotik para começarmos.
 
Primeiramente verificando o mikrotik com o WINBOX vemos que realmente está resetado, vamos nos conectar no router através do MAC.
Já que o mesmo ainda está sem IP. Observe que o IP está 0.0.0.0 a identidade está MikroTik assim como a versão que utilizei para teste foi a ultima até o dia em que fiz esse tutorial ( 13/03/2011 ). Que apesar de ser a versão RC11 está bem estável e funcional aqui, com 6 computadores na rede ESCRITORIO e 48 computadores na rede CLIENTES. Ambas irão aparecer mais a frente no tutorial.
mk-02
Para conectar-mos ao MK, eu recomendo desmarcar as 3 opcoes em virtude que, nao queremos qualquer configuracao temporaria salva no PC por enquanto.
 
Usuario padrao do MK é: admin
Senha fica em branco mesmo.
mk-03
Primeira etapa é mudar o usuario e a senha de administrador, prossiga com os passos:
  1. Clique em SYSTEM
  2. Depois em Users, para abrir a tela a seguir
mk-04
Nesta tela veremos que existe apenas o usuário ADMIN cadastrado.
  1. Dê 2 cliques em admin, e renomei para o usuario de preferência, no meu caso coloquei meu nome
  2. E em seguinda clique em PASSWORD para alterar a senha de administrador ( seu usuario )
mk-05
Na tela de password voce pode colocar qualquer senha ALFA-NUMERICA-ESPECIAL
 
Ou seja:
a-z A-Z 1-0 mais caracteres especiais que sao:
“!@#$%¨&*()_+=-‘§´`[{~^]};:/?.>,<\|

Voce pode criar senha bastante complexas se desejar.

mk-06
Em seguinda recomendo mudar o nome do MK, para um que sirva de acordo com sua rede.
No meu casotenho apenas 1 router, e coloquei ele com o nome de ROUTER
mk-07
E aplicamos o nome escolhido.
 
Isso serve para que numa rede com diversos routers, saibamos como identificar mais facilmente o que desejamos administrar/controlar/configurar.
mk-08
Salvando e fechando o WinBox, e re-abrindo o mesmo ja verificamos que seu nome ja mudou. Bastando fazer a procura usando o winbox
mk-09
Tambem já está funcionando o usuario e a senha especificada. Como ja temos usuario e senha proprios tambem podemos usar as opcoes:
 
  • KEEP PASSWORD
  • SECURE MODE
  • LOAD PREVIOUS SESSION
 
Se desejar salva ja esta configuracao lá em tools tem o botao pra isso.
mk-10
Nesse passo vamos renomear as interfaces para que se torne mais facil a administração posterior
 
Clique em INTERFACES para aparecer a janela que se mostra ao lado.
 
Eu editei com as seguintes caracteristicas
LAN 1 – Ligado direto ao modem bridge que usaremos para conectar a internet
LAN 2 – Ligado no Switch que distribui a rede para o escritorio todo
LAN 3 – Rede principal para clientes, onde vai para Swithcs e AP’s
LAn 4 e 5 – Redes de backup para clientes.
mk-11
Note que nesse caso, como fiz um backup para rede de clientes, eu tenho que setar que essa INTERFACE ela é uma rede ESCRAVA de uma principal.
mk-12
Vamos agora definir os endereços do MK para acesso remoto por IP.
 
Clique em IP
Depois em ADDRESS
mk-13
Na janela correspondente, vamos adicionar as 2 redes envolvidas.
 
Para isso clique ali no + onde está sendo mostrado.
mk-14
Vamos entender as redes.
 
Eu defini da seguinte maneira.
192.168.254.xxx – minha rede interna
192.168.1.xxx – rede dos clientes
 
Note que eu criei as redes seguindo o padrao mundial que é os ultimso IPs da rede usados para roteadores, e os primeiros para os equipamentos ativos ( quando existir )
 
OBS1: Quando eu digito 192.168.254.254/24 e em seguida clico em aplicar, automaticamente ele ja me preenche da maneira correta o restante. tal que;
 
  1. o /24 indica que estou lidando com uma rede de classe C
  2. 192.168.254.0 é a rede em sí
  3. e a INTERFACE onde a rede vai funcionar
  4. o 254 indica qual será o IP do MK na rede, aqui como ja falei antes usei o 254 por ser o ultimo IP válido na rede, ela quem defini outras opcoes adiante tambem.
mk-15
Iremos configurar agora a conoexao PPPoE que voce possui ai.
 
  1. Clique em PPP
  2. Depois clica ali no + para adicionarmos
mk-16
Escolha PPPoE cliente que é o método utilizado neste tutorial.
- MODEM EM BRIDGE, E O ROUTER DISCANDO PARA A CENTRAL ADSL -
mk-17
Indique o nome para conexao, no meu caso coloquei GVT que é a minha internet aqui.
 
Importante lembrar que verifique onde o modem está ligado ( interface ) e ajuste tambem conforme está na imagem.
mk-18
Na proxima ABA ( DIAL OUT )  vamos indicar:
 
O usuário e a senha da conexao adsl, novamente como aqui é gvt eu coloquei os que vieram por padrao naquele manualzinho que a gvt te da quando vc contrata.
 
OBS: SEMPRE MARQUE AS 2 OPCOES MOSTRADAS, POIS SAO DE VITAL IMPORTANCIA PARA O RESTANTE DAS CONFIGURACOES AQUI MOSTRADAS.
 
  • ADD DEFAULT ROUTE
  • USE PEER DNS
mk-19
Quando clicamos em aplicar, ja se pode notar que:
 
  • No canto inferior da janela ja aparece la indicando que está CONECTADO
  • Na janela PPP tambem é mostrado a conexao e as outras informacoes a respeito da mesma
mk-20
Para testar se realmente está funcionando, abra um terminal e pinga pra algum portal, aqui eu pinguei pra UOL.
mk-21
Prosseguindo, vamos configurar agora o servidor DHCP que é o serviço responsável pela distribuição automatica dos IPs das redes.
 
  1. Clique em IP
  2. Depois em DHCP Server
mk-22
Na janela mostrada clique em DHCP Setup
mk-23
Começe indicando a interface a ser configurada
 
Aqui é mostrado primeiramente a rede do escritorio
 
Prossiga
mk-24
Indique qual rede é tratada.
 
Por padrao o MK, ja pega o endereço da rede, caso isso nao aconteca, indique usando o método da imagem ao lado.
Que é: xxx.xxx.xxx.xxx/xx
mk-25
Indique qual será o GATEWAY da rede.
 
Aqui é o proprio router: 192.168.254.254
mk-26
Especifique a faixa de IP de trabalho da rede. Note que:
 
Indicamos inicio e fim.
 
192.168.254.101 de início e 192.168.254.120 para o fim da faixa ambas separadas por um IFEM
 
192.168.254.101-192.168.254.120
mk-27
Como o MK ja esta conectado ele ja resgata os DNS da internet  ( seu ISP ) e adiciona na lista automaticamente.
mk-28
Indique o RELEASE dos IPs. Aqui coloquei 1 hora para a verificacao de lease.
mk-29
Pronto, seu Servidor da primeira rede está funcionando.
mk-30
Vamos agora clonar/editar a outra rede, a rede de clientes, para isso:
 
  1. Clique em IP
  2. Depois em POOL
mk-31
Veja que temos aqui a faixa da rede escritorio
 
Nome do pool e correspondendo ao servidor DHCP veja na imagem.
mk-32
  1. Clique na rede DHCP_POOL1
  2. Renomei ela para uam de facil identificacao, aqui usei POOL-ESCRITORIO
  3. Aplique
  4. Clique em COPY
  5. Re-edite ela para configuracoes da outra rede, note que ja mudei a faixa de trabalho dos IPs
  6. E clique em APLICAR
 
Voce poderia ter criado manualmente todo esse processo mas eu acho mais rapido e menos NOOB copiar e editar.
mk-33
Repita o processo de copiar as configuracoes com os servidores de DHCP, Observando:
 
  • Os nomes
  • Interfaces
  • Address Pool
 
Marcar: ADD ARP FOR LEASES, isso ajuda em muito muitos erros de IP e trafego de rede. assim como segurança e criação de diversos outros scripts.
mk-34
Clicando em NETWORK vamos tambem fazer o processo de copia das rede envolvidas nos servidores de DHCP, pois copiamos o servidor para outra rede, falta copiar as redes em si.
mk-35
Note que apenas fiz a copia e editei os IPs
mk-36
Se voce nao indicar nenhuma diretriz manualmente o MK vai atribuir de forma automatica para os computadores envolvidos. Eu nao gosto disso portanto preferi indicar algumas opcoes manualmente, que foram:
 
  • Netmask
  • DNS Server
  • Domain
  • Wins Server

Eu acho que assim fica menos amador as configuraçoes, alem de mostrar mais coisas envolvidas na configuracao.

mk-37
Prosseguindo vamos configurar o serviço de DNS
 
  1. Clique em IP
  2. Depois em DNS
mk-38
Clica ali no + para adicionarmos 2 servidores
mk-39
  1. Indique o nome do servidor
  2. O seu respectivo IP
  3. E o tempo de TTL, que aqui coloquei 1 hora, é uma espécie de cache dos nomes resolvidos pelo DNS
mk-40
Clique em Settings
Note que por padrao o MK ja adiciona aqui os DNS de sua conexao.
 
E marque as seguinte opcão: ALLOW REMOTE REQUEST
 
Agora eu prefiro editar os tamanhos de tamanho de pacotes UDP e do cache, gosto desses valores pois ja percebi que trabalham melhores assim.
 
1024 para o UDP
4096 para o cache
 
Aplique tudo isso e reinicie o MK indo lá em SYSTEM e depois em REBOOT, para concluirmos essa primeira parte da configuração.
mk-41
Print da minha rede antes de reiniciar e aplicar tudo que fizemos até agora.
 
Note os IPs e outras opcoes.
mk-42
Agora que o Router MK ja está ativo com as configuracoes veja que tudo até aqui deu certo.
 
IP, Servidores, dominio e etc. tudo conforme fizemos la na parte de DHCP
mk-43
Já podemos conectar usando o IPpois aqui já é mostrado
mk-44
Vamos tornar agora a internet funcional
 
  1. Clique em IP
  2. Depois em Firewall
mk-45
Adicione as seguintes regras usando o terminal do MK, para quem ja conhece as janelas do MK tambem se faz por elas, eu prefiro por comandos.
 

/ip firewall nat
add chain=srcnat src-address=192.168.254.0/24 action=masquerade out-interface=gvt comment="Masquerade – Casa"
add chain=srcnat src-address=192.168.1.0/24 action=masquerade out-interface=gvt comment="Masquerade – Clientes"

Estamos basicamente dizendo que, no firewall em NAT ele crie 2 regras de MASQUERADE, uma para rede ESCRITORIO e outra para rede CLIENTES.

Claro que poderiamos ter feito 1 para ambas mas eu prefiro assim pois torna mais “CONFIGURÁVEL” caso posteriormente eu venha a mexer em mais regras e etc.

mk-46
Vamos adiconar algumas regras DEPOIS para Firewall afim de evitar muitos problemas com a rede externa.
 
Nessa janela eu ja adicionei mas estao todas desativadas.
 
Regras mais a frente !
mk-47
Antes vamos ver como está nossa conexao em relacao a seguranca.
 
Vamos la para o bom e eficiente GRC Shields UP
mk-48
Um absurdo de vulnerabilidades, pois nao configuramos nada de regras.
mk-49
Adicionando as regras de segurança, copie e cole, observando ali no começo o nome das interfaces envolvidas:
 

/ip firewall filter

add chain=input connection-state=invalid action=drop comment="Drop Invalid connections" 
add chain=input connection-state=established action=accept comment="Allow Established connections" 
add chain=input protocol=icmp action=accept comment="Allow ICMP"
add chain=input src-address=192.168.254.0/24 action=accept in-interface=lan2-escritorio
add chain=input src-address=192.168.1.0/24 action=accept in-interface=lan3-clientes
add chain=input action=drop comment="Drop everything else"

add chain=forward protocol=tcp connection-state=invalid action=drop comment="drop invalid connections" 
add chain=forward connection-state=established action=accept comment="allow already established connections" 
add chain=forward connection-state=related action=accept comment="allow related connections" 

add chain=forward src-address=0.0.0.0/8 action=drop 
add chain=forward dst-address=0.0.0.0/8 action=drop 
add chain=forward src-address=127.0.0.0/8 action=drop
add chain=forward dst-address=127.0.0.0/8 action=drop
add chain=forward src-address=224.0.0.0/3 action=drop
add chain=forward dst-address=224.0.0.0/3 action=drop

add chain=forward protocol=tcp action=jump jump-target=tcp 
add chain=forward protocol=udp action=jump jump-target=udp 
add chain=forward protocol=icmp action=jump jump-target=icmp

add chain=tcp protocol=tcp dst-port=69 action=drop comment="deny TFTP"
add chain=tcp protocol=tcp dst-port=111 action=drop comment="deny RPC portmapper" 
add chain=tcp protocol=tcp dst-port=135 action=drop comment="deny RPC portmapper" 
add chain=tcp protocol=tcp dst-port=137-139 action=drop comment="deny NBT" 
add chain=tcp protocol=tcp dst-port=445 action=drop comment="deny cifs" 
add chain=tcp protocol=tcp dst-port=2049 action=drop comment="deny NFS" 

add chain=udp protocol=udp dst-port=69 action=drop comment="deny TFTP" 
add chain=udp protocol=udp dst-port=111 action=drop comment="deny PRC portmapper" 
add chain=udp protocol=udp dst-port=135 action=drop comment="deny PRC portmapper" 
add chain=udp protocol=udp dst-port=137-139 action=drop comment="deny NBT" 
add chain=udp protocol=udp dst-port=2049 action=drop comment="deny NFS" 

add chain=icmp protocol=icmp icmp-options=0:0 action=accept comment="echo reply" 
add chain=icmp protocol=icmp icmp-options=3:0 action=accept comment="net unreachable" 
add chain=icmp protocol=icmp icmp-options=3:1 action=accept comment="host unreachable" 
add chain=icmp protocol=icmp icmp-options=4:0 action=accept comment="allow source quench" 
add chain=icmp protocol=icmp icmp-options=8:0 action=accept comment="allow echo request" 
add chain=icmp protocol=icmp icmp-options=11:0 action=accept comment="allow time exceed" 
add chain=icmp protocol=icmp icmp-options=12:0 action=accept comment="allow parameter bad" 
add chain=icmp action=drop comment="deny all other types" 

mk-50
Verificando novamente, vemos que está tudo OK, apenas deu falha no ICMP ( ping ). por mim podemos deixar isso aqui assim, a fim de testes externos.
mk-51
Se mesmo assim quizer bloquear ate isso. masta ir la nas regras de filtro em FIREWALL / FILTER
 
na segunda regras, ao inves de estar ACCEPT colocamos DROP na regra, editando ela.
mk-52
E voi-la, agora sim 100% de protecao aplicada na nossa rede.
mk-53
Alguns pequenos ajustes agora sao necessários.
 
Para isso vamos ajustar o relogio do MK. de acordo com o NTP brasileiro que é a hora certa. Para tal é necessario termos os IPs dos servidores.
 
Sao eles:
a.ntp.br – 200.160.0.8
b.ntp.br- 200.189.40.8
 
Agente pode conseguir isso bastando dar um PING para os endereços que é retornado o IP do mesmo.
mk-54
Anotado os IPs dos NTP br
 
  1. Clique la em SYSTEM
  2. Depois em NTP Client
  3. Aqui marcamos UNICAST
  4. Indicamos os IPs que anotamos
  5. E aplicamos
mk-55
  1. Agora clique em SYSTEM
  2. Depois em Clock
mk-56
  1. Em clock mude a ABA para MANUAL TIME ZONE
  2. E ajuste para –03:00
  3. Isso indica que estamos 3 horas a menos que o meridiano central, e aplique!
mk-57
Voltando para a ABA time, ja vemos que nosso relogio está corretissimo, aqui pode aplicar e fechar tudo.
 
Tudo configurado e instalado !

O básico, mas altamente funcional está pronto. Espero que opinem e que esse tutorial sirva bem para começarem a trabalhar com o MK, em breve postarei mais coisas a respeito.

, , , , ,

20 Comentários

Configurando o melhor servidor DNS para sua rede

Se este artigo fosse publicado há uns 2 ou 3 anos atrás, tenho certeza de que ainda veria muita gente comentando que nunca se interessou em modificar o servidor DNS usado para conectar-se à internet. Mas depois que o Google lançou os seus próprios endereços de DNS alegando serem mais velozes e seguros (aspectos que essa empresa usa para “vender” qualquer um dos seus produtos hoje em dia), uma grande quantidade de usuários se interessou pela coisa, mas ficou na dúvida se valeria a pena mudar. E com razão.

Afinal de contas, como saber se o DNS do Google é mais veloz que o de muitos provedores de internet (ou ISPs), que são o padrão da maioria dos usuários? Ou ainda: como saber se ele consegue superar a eficiência do OpenDNS, que já é bastante usado ao redor do mundo no lugar dos endereços padrão de muitos ISPs? Embora não seja fácil para usuários comuns determinarem isso por conta própria, existem ferramentas gratuitas que podem ajudá-los a fazer isso.

Uma delas é a namebench, criada por um funcionário do Google e bastante fácil de usar. Ela pode usar o próprio histórico do seu navegador para determinar qual o melhor servidor DNS para você, baseando-se na sua conexão atual com a realização de mais de 200 testes em diferentes endereços, incluindo os dos ISPs que operam na mesma região onde está. Além disso, usá-la é muito simples: basta escolher a fonte dos sites em que ela realizará testes e deixar as demais opções como vieram por padrão — a não ser que você seja um administrador de rede e queira analisar os resultados ao seu modo.

dns01-site

Clicando em Start Benchmark, os testes são realizados com base nas suas escolhas. Dependendo da sua conexão, o namebench exibirá o melhor servidor DNS para você em cerca de dez minutos na sua própria janela — sem falar que ele gera um relatório detalhado numa janela do seu browser. Aqui em casa, a minha própria rede local usando DNS atribuido pelo ISP, foi o mais veloz; logo, ele é o melhor servidor para mim, de forma que eu não preciso fazer nenhuma mudança.

dns02-programa

dns03-conf_do_programa

dns04-teste_em_andamento

Entretanto, é óbvio que esses resultados mudam de região para região, então convém que você faça os testes na sua conexão com a internet. O namebench está disponível para Mac OS X, Linux e Windows em um projeto open source do Google Code: caso queira rodá-lo por aí, não deixe de nos contar qual foi o servidor DNS sugerido para você nos comentários.

dns05-resultados

Crédito do texto 1: Silvio Sousa Cabral | Site: macmagazine.com.br | Parte do texto do Silvio foi editado

, , , ,

5 Comentários