Postagens

Firewall Palo Alto - Alta Disponibilidade de Link de Internet e VPN Site-to-Site (Dual ISP and VPN)

Imagem
Neste artigo vou ensinar como configurar o Firewall Palo Alto para trabalhar com Alta Disponibilidade de Link de Internet (2 links de Internet) e VPN, vamos configurar 2 (dois) Palo Alto PA-5050 simulando a comunicação entre a Matriz e sua filial, ambos os sites com 2 Links de Internet (ISP1 - Link de Internet Principal e IPS2 - Link de Internet Backup) Cenário deste artigo:     Configuração de rede: - Firewall Matriz (pafw1) eth1/1 - 10.205.0. 100 - Link Principal eth1/2 - 192.168.0.100 - Link Backup eth1/3 - 10.0.0. 254 - Rede Interna (matriz) - Firewall Filial (pafw2) eth1/1 - 10.205.0.101 - Link Principal eth1/2 - 192.168.0.101 - Link Backup eth1/3 - 20.0.0. 254 - Rede Interna (filial) VPN site-to-site (matriz x filial) Tunnel.1 - Rede 169.254.1.0/30 - VPN Principal Tunnel.2 - Rede 169.254.2.0/30 - VPN Backup Não vou abordar neste artigo a configuração básica do equipamento, por se tratar de uma configuração "Avançada", subentende-se que voc...

Firewall Palo Alto - Configuração inicial

Neste artigo descrevo como fazer a configuração inicial de uma caixa nova (Palo Alto) ou que foi zerada a configuração (factory reset). Vamos inicialmente trocar a senha da conta admin e definir um IP para a Interface Manager e assim poder acessar o painel de administração do firewall via HTTPS. Vamos começar conectando o cabo serial a porta Console do Firewall e acessar via putty ( acesso serial: 9600-8-N-1). No primeiro acesso a conta de administrador default "admin" vem com senha admin. Fazer login na caixa com os dados padrão, usuário admin e senha admin:  P A-5050 login: admin  Password: admin Por segurança já altere a senha padrão:  admin@PA-5050# set password  Enter old password: senha antiga (admin)  Enter new password: nova senha  Confirm password: repita nova senha   Agora vamos configurar os dados do IP e rede de gerencia da caixa:  admin@PA-5050#; configure  admin@PA-5050# set deviceconfig system ip-address 192.168.0....

FortiWeb - Estudos

Imagem
Inicialmente estou colocando as imagens dos testes que estou fazendo depois dos estudos na ferramenta FortiWEB da Fortinet, em breve coloco um tutorial de configuração:

Qmail a La Toaster no Debian Etch

######################################################## #                           Qmail a La Toaster no Debian Etch                            # # Esta é uma atualização dos tutorias de instalação do Qmail no Debian   # # by Frederico Pereira (fredux)                                                               # # fontes: www.pruonckk.org/wiki e www.qmailrocks.org       ...

Logo de um grupo Debiano...

Imagem
Existem pessoas que amam tanto o seu Linux (o que não é muito dificil?!?!), que algumas delas criaram um grupo de apaixonados pelo Debian e criaram até um Logo para eles e o Debiano. Tudo bem que o logo em questão serviria mas para colocar numa garrafa de cerveja do que no computador hahahaaa... Acredito eu, que eles queriam unir o útil (Debian Linux) ao agradável (Cerveja nossa de cada dia). Abração a tds!!!

Asterisk 1.4 + freePBX no Debian Etch

****************************** Debian Etch + Asterisk 1.4 + Freepbx ****************************** Segue abaixo um tutorial de instalação do Asterisk 1.4 + Painel de Administração FreePBX, não iremos abordar aqui a instalação do Debian etch. Recomendo a instalação básica do Debian Etch. *********************************** # Primeiramente vamos instalar as dependencias necessárias para o Asterisk: apt-get -y install install kernel-package libncurses5-dev fakeroot wget bzip2 build-essential apt-get -y install build-essential libncurses5-dev libcurl3-dev libvorbis-dev libspeex-dev unixodbc unixodbc-dev libiksemel-dev linux-headers-`uname -r` apt-get -y install udev libedit-dev libstdc++5 libedit2 libssl-dev zlib-bin zlib1g-dev mpg123 libnewt0.52 newt-tcl libnewt-devBaixar os pacotes do Asterisk, Zaptel, Libpri e Asterisk-addons # Agora vamos baixar os pacotes do Asterisk 1.4 cd /usr/src wget http://downloads.digium.com/pub/asterisk/asterisk-1.4-current.tar.gz ...

Aumentando a segurança no acesso SSH

Bom, segue aqui uma simples dica de Segurança que considero muito importante. Os bons profissionais sabem o quanto é importante não acessar os servidores remotamente usando a conta root, mas muitos ignoram essa prática e quase sempre deixam o acesso da conta de administrador liberada. Pensando em ajudar a aprimorar um pouquinho que seja seu acesso remoto, fiz este tutorial abaixo:  Vamos mudar a configuração do SSH para não permitir o acesso remoto (SSH) do root e limitar somente a alguns usuários esta permissão. Edite o arquivo “sshd_config” localizado em /etc/ssh/ (no Debian e derivados), nele estão as configurações do servidor SSH, vamos desativar a permissão de acesso do usuário Root: # vim /etc/ssh/sshd_config Localize o texto "PermitRootLogin" e vamos mudar de Yes para No: # PermitRootLogin no Agora vamos restringir o acesso remoto somente aos usuários Fulano e Suporte adicionando o texto "AllowUsers" logo abaixo da linha "PermitRootLogin no...