07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

até considerá-la novamente ativa. Esse intervalo de tempo é necessário pois<br />

normalmente uma máquina responde a pacotes ping antes de estar com todos os seus<br />

serviços ativos. Seu valor pode variar entre 1 e 60 segundos.<br />

Valor padrão: 10 segundos.<br />

Monitoramento via http<br />

Esses parâmetros configuram os tempos utilizados pelo firewall para realizar o<br />

monitoramento via requisições HTTP. São eles:<br />

Tempo limite dos pedidos: Esse campo define de quanto em quanto tempo, em<br />

segundos, o firewall requisitará a URL especificada pelo administrador para cada<br />

máquina sendo monitorada. Seu valor pode variar entre 1 e 300 segundos.<br />

Valor padrão: 5 segundos.<br />

Tempo limite de resposta: Esse campo define o tempo máximo, em segundos, que uma<br />

máquina sendo monitorada poderá levar para responder à requisição do firewall e ainda<br />

ser considerada ativa. Seu valor pode variar entre 2 e 300 segundos.<br />

Valor padrão: 15 segundos.<br />

4-2 Utilizando a interface texto<br />

A interface texto de configuração de parâmetros é bastante simples de ser utilizada e<br />

possui exatamente as mesmas capacidades da interface gráfica. Ela possui entretanto a<br />

possibilidade, não disponível na interface gráfica, de adicionar até três máquinas<br />

possíveis de administrarem o firewall remotamente, mesmo sem a existência de uma<br />

re gra liberando sua conexão. O objetivo desta funcionalidade é permitir que, mesmo que<br />

um administrador tenha feito uma configuração equivocada que impeça sua conexão,<br />

ainda assim ele poderá continuar administrando remotamente o firewall. Este parâmetro<br />

chama-se end_remoto.<br />

Localização do programa: /etc/firewall/fwpar<br />

Sintaxe:<br />

fwpar - mostra/altera parametros de configuracao<br />

Uso: fwpar [mostra | ajuda]<br />

fwpar interface_externa <br />

fwpar [tempo_limite_tcp | tempo_limite_udp] <br />

fwpar [ip_direcionado] <br />

fwpar [suporte_ftp | suporte_real_audio | suporte_rtsp] <br />

fwpar [loga_conversao | loga_ syslog] <br />

fwpar [permanencia_log | permanencia_event | permanencia_stat]<br />

<br />

fwpar [serv_log_remoto ]<br />

fwpar [end_remoto ]<br />

fwpar [comunidade_leitura | comunidade_escrita] [nome]<br />

mostra<br />

= mostra a configuracao atual<br />

ajuda<br />

= mostra<br />

esta mensagem<br />

interface_externa = configura o nome da interface externa<br />

(conexoes que<br />

vierem por esta interface nao contam na<br />

licenca)

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!