07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

-f = se estiver presente, faz com que o programa nao<br />

confirme ao<br />

substituir um certificado<br />

Para remove temos:<br />

codigo = codigo da entidade certificadora a ser removida<br />

-f = se estiver presente, faz com que o programa nao<br />

confirme ao<br />

remover um certificado<br />

Exemplo 1: (carregando o certificado local)<br />

#/etc/firewall/fwcert carrega local / tmp/firewall.crt<br />

Carregando certificado...OK<br />

Exemplo 2: (mostrando os certificados de entidades certificadoras)<br />

#/etc/firewall/fwcert mostra ca<br />

Nome: <strong>Aker</strong> <strong>Security</strong> <strong>Solutions</strong><br />

Codigo: 1<br />

Nome: Entidade certificadora autorizada<br />

Codigo: 2<br />

Exemplo 3: (carregando um novo certificado de entidade certificadora)<br />

#/etc/firewall/fwcert carrega ca /tmp/novo_ca.ca<br />

Certificado incluido<br />

Exemplo 4: (removendo um certificado de entidade certificadora, sem confirmação)<br />

#/etc/firewall/fwcert remove 2 -f<br />

Entidade certificadora removida<br />

Configurando canais <strong>Firewall</strong>-<strong>Firewall</strong><br />

A utilização da interface texto na configuração das regras de criptografia e de<br />

autenticação firewall-firewall traz uma dificuldade gerada pela grande quantidade de<br />

parâmetros que devem ser passados na linha de comando.<br />

Esta in terface texto possui as mesmas capacidades da interface gráfica com a exceção<br />

de que através dela não é possível se atribuir comentários para os canais seguros, se<br />

especif icar mais de uma entidade como origem ou destino deles nem atribuir algoritmos<br />

para troca de chaves via <strong>Aker</strong>-CDP (neste caso, os algoritmos serão sempre marcados<br />

com a opção de negociação automática). Além disso, não será possível configurar os<br />

algoritmos a serem usados pelo IPSEC-IKE (janela avançado), eles terão sempre os<br />

valores padrão.<br />

Localização do programa: /etc/firewall/fwcripto<br />

Sintaxe:<br />

Uso: fwcripto [mostra | ajuda]<br />

fwcripto [habilita | desabilita | remove] <br />

fwcripto inclui <br />

ipsec <br />

fwcripto inclui <br />

manual NENHUM<br />

fwcripto inclui < pos> <br />

manual <br />

<br />

fwcripto inclui <br />

manual

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!