07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Além disso, seria muito incômodo para o usuário se as opções fossem exigidas com<br />

acentos (por exemplo, ter que se digitar depuração ao invés de depuracao na hora de se<br />

escolher a prioridade para se filtrar log ou eventos).<br />

Criptografia<br />

Estou configurando um canal seguro entre dois <strong>Firewall</strong>s <strong>Aker</strong>, um com a versão<br />

3.01 e outro com a versão igual ou superior a 3.10. Configurei troca de chaves via<br />

SKIP e coloquei o mesmo segredo compartilhado em ambos os firewalls,<br />

entretanto recebo mensagens de Pacote não passou pela autenticação todas as vezes<br />

que tento fazer os dois se comunicarem. O que está errado ?<br />

A versão 3.10 do <strong>Firewall</strong> <strong>Aker</strong> sofreu alterações em alguns pontos do algoritmo SKIP,<br />

devido a problemas de compatibilidade com outros sistemas operacionais, e o tornou<br />

incompatível com as versões anteriores.<br />

A solução para este problema é atualizar todas as versões anteriores à 3.10 para a 3.10<br />

ou superior (que são totalmente compatíveis entre si).<br />

SNMP<br />

Reparei que quando administro o <strong>Firewall</strong> <strong>Aker</strong> na plataforma Linux, as<br />

comunidades de leitura e escrita SNMP, da janela de parâmetros de configuração,<br />

se encontram desabilitadas. Por que isso acontece ?<br />

O sistema operacional Linux já vem com um agente SNMP pré-instalado. Desta forma,<br />

optou-se por não instalar o agente SNMP do <strong>Firewall</strong> <strong>Aker</strong>.<br />

Para aprender como configurar as comunidades de leitura e escrita do agente SNMP do<br />

Linux, consulte sua documentação.<br />

Serviços Diversos<br />

Como configurar os Servidores de Correio MS Exchange para funcionar através<br />

do <strong>Firewall</strong> <strong>Aker</strong> ?<br />

Para possibilitar o correto funcionamento dos servidores Exchange através de firewalls<br />

é necessário a fixação das portas a serem utilizadas por estes servidores. Para fazer isso,<br />

é necessário a inclusão das seguintes chaves no registry dos servidores (todas as chaves<br />

são case-sensitive):<br />

Em<br />

HKLM\SYSTEM\CurrentControlSet\Services\MSExchangeMTA\Parame<br />

ters<br />

Acrescentar a DWORD TCP/IP port for RPC listens com o valor da porta a ser utilizada<br />

(por exemplo, 30001).<br />

Em<br />

HKLM\SYSTEM\CurrentControlSet\Services\MSExchangeSA\Paramet<br />

ers

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!