07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

2. Cadastrar uma entidade do tipo autenticador com o endereço da máquina onde o<br />

agente foi instalado e com a senha de acesso correta (para maiores informações<br />

de como cadastrar entidades, veja o capítulo intitulado Cadastrando Entidades).<br />

3. Indicar para o firewall que ele deve utilizar o autenticador cadastrado no passo 2<br />

para realizar a autenticação de usuários (este procedimento será descrito no<br />

capítulo intitulado Configurando parâmetros de autenticação).<br />

O <strong>Firewall</strong> <strong>Aker</strong> 5.1 é incompatível com versões anteriores à 4.0 dos agentes de<br />

autenticação. Caso se tenha feito upgrade de uma versão anterior e se esteja utilizando<br />

autenticação, é necessário reinstalar os autenticadores.<br />

É possível também se realizar autententicações através dos protocolos LDAP e<br />

RADIUS. Neste caso, não existe a necessidade de instalação dos autenticadores nas<br />

máquinas servidoras, bastando se criar os autenticadores dos tipos correspondentes e<br />

indicar ao firewall que eles devem ser utilizados, de acordo com os passos 2 e 3 listados<br />

acima.<br />

18-2 <strong>Instalando</strong> o agente de autenticação em plataformas Unix<br />

Para se instalar o agente de autenticação, é necessário montar o CD-ROM do <strong>Aker</strong><br />

<strong>Security</strong> Suite na máquina que se deseja instalá-lo ou copiar o conteúdo do diretório de<br />

instalação do agente do CD-ROM para algum diretório temporário nesta máquina (é<br />

possível se realizar esta cópia via FTP ou NFS, caso não se possua um leitor de CD-<br />

ROM na máquina onde o agente será instalado).<br />

Após se realizar a montagem do CD-ROM, ou a cópia dos arquivos para um diretório<br />

qualquer, deve-se executar o seguinte comando:<br />

#/diretorio_de_instalacao/br/agente/plataforma/aginst<br />

Onde diretorio_de_instalacao é o diretório onde se encontram os arquivos de<br />

instalação, plataforma é a plataforma desejada e diretorio o diretório de destino. Para se<br />

instalar, por exemplo, o agente para a plataforma FreeBSD e com o CD-ROM montado<br />

no diretório /cdrom, o comando a ser digitado seria:<br />

#/cdrom/br/agente/freebsd/aginst<br />

O símbolo # representa o prompt do shell quando executado como root, ele não deve<br />

ser digitado como parte do comando.<br />

O programa de instalação copiará o executável do agente (fwagaut) para o diretório<br />

/usr/local/bin e copiará um modelo do arquivo de configuração (fwagaut.cfg) para<br />

o diretório /etc/. Após a instalação, é necessário se personalizar este arquivo, como<br />

descrito na próxima seção.<br />

Caso se tenha respondido "Sim" quando o programa de instalação perguntou se o<br />

agente deveria ser iniciado automaticamente, uma chamada será criada em um arquivo<br />

de inicialização da máquina de modo a carregar automaticamente o agente. O nome<br />

deste arquivo de inicialização é dependente da versão de Unix utilizada.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!