07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Broadcast Rede 2 - IP 200.200.20.255<br />

Broadcast Rede 3 - IP 10.0.20.255<br />

2. Crie uma regra, de preferência no início da Lista de Regras, de modo que fique<br />

da seguinte forma:<br />

TOrigemT: Rede 1, Rede 2, Rede 3<br />

TDestinoT: Broadcast Rede 1, Broadcast Rede 2, Broadcast Rede 3<br />

TServiçosT: Todos TCP Todos UDP Todos ICMP<br />

TAçãoT: Descarta<br />

Obs - Certifique-se que nenhuma opção do Log nos parâmetros da regra esteja marcado.<br />

Muitas vezes temos de utilizar o cliente de correio Outlook 2000 (do pacote Office)<br />

para acessar as contas de correio que estão em um servidor Exchange, contudo o<br />

nome netbios é o usado por padrão nas configurações de clientes e na maioria das<br />

vezes a conexão originada da Internet não consegue resolver o nome netbios. Como<br />

resolver ?<br />

O método mais fácil para não ter que ficar abrindo várias portas do firewall para<br />

resolução netbios é criar<br />

um arquivo de nome e colocá-lo do diretório c:\windows dos clientes.<br />

Dentro deste arquivo deve ter o nome netbios do servidor e seu número IP. Exemplo<br />

exchange 200.200.20.35<br />

Para verificar se o mesmo esta correto de um , o qual será feita a<br />

resolução para o nome informado.<br />

Compartilho o meu proxy SQUID do meu departamento com outros proxies<br />

também SQUID dentro da minha empresa, sendo o meu PARENT dos outros. O<br />

problema é que os proxies filhos não completam as requisições web. Todos os<br />

outros departamentos também são protegidos pelo <strong>Firewall</strong> <strong>Aker</strong>. Como resolver ?<br />

O SQUID utiliza normalmente a porta 3128 para receber as transações web (ou outra<br />

que o administrador configurar), entretanto quando é formado uma array ou um<br />

parentesco entre os proxies SQUID, para melhor utilização dos caches, é necessário que<br />

seja liberado a transação de pacotes ICP na porta 3130. Estes pacotes levam as<br />

informações dos índices dos caches.<br />

Para resolver o problema atente para os seguintes casos:<br />

1. Caso o seu squid seja o pai e não haja registro nas suas configurações de quais<br />

são os filhos, basta apenas acrescentar na regra que libera o acesso ao proxy o<br />

serviço ICP (já cadastrado de fábrica)<br />

2. Caso haja o registro de parentesco no seu SQUID (PARENT e SIBLING),<br />

devem existir regras permitindo o envio e o recebimento dos pacotes icp para as<br />

máquinas em questão.<br />

Como enviar as mensagens do firewall para um pager via e-mail ?<br />

1) Instale na sua máquina <strong>Firewall</strong> <strong>Aker</strong> os seguintes os pacotes tcl , tk e expect (caso<br />

não tenha instalado estes pacotes eles encontram-se no cd do FreeBSD no diretório

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!