07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

e UDP,<br />

e' o valor da porta associada ao servico. No caso de<br />

ICMP, e' o<br />

tipo de servico e no caso de outros protocolos o<br />

numero do<br />

proprio protocolo. Pode-se especificar uma faixa<br />

atraves da<br />

notacao valor1..valor2, que significa a faixa de<br />

valores<br />

compreendida entre o valor1 e o valor2 (inclusive).<br />

Para inclui ldap temos:<br />

root_dn = DN do usuario utilizado pelo firewall para as<br />

consultas<br />

root_pwd = a senha deste usuario<br />

base_dn = DN para comecar a busca<br />

act_class= valor de objectclass que identifica objetos de<br />

contas validas<br />

usr_attr = o atributo onde se encontra o nome do usuario<br />

grp_addr = o atributo onde se encontra o grupo do usuario<br />

pwd_addr = o atributo onde se encontra a senha do usuario<br />

-bind = nao tenta buscar a senha, em vez disso tenta<br />

conectar na base<br />

LDAP com as credenciais do usuario para valida-lo<br />

-ssl = usar conexao encriptada via ssl<br />

-tls = usar conexao encriptada via tls<br />

-nenhuma = nao usar conexao encriptada<br />

-no_pwd = permite senhas em branco para o usuario<br />

-pwd = nao permite senhas em branco para o usuario<br />

Exemplo 1 : (visualizando as entidades definidas no sistema)<br />

#fwent mostra<br />

Maquinas:<br />

---------<br />

cac he 10.4.1.12<br />

firewall 10.4.1.11<br />

Redes:<br />

------<br />

AKER 10.4.1.0 255.255.255.0<br />

Internet 0.0.0.0 0.0.0.0<br />

Conjuntos:<br />

----------<br />

Maquinas Internas cache firewall<br />

Autenticadores:<br />

---------------<br />

Autenticador NT 10.0.0.1<br />

10.0.0.2 600<br />

Unix 192.168.0.1 192.168.0.2<br />

192.168.0.3 600<br />

Autenticadores do tipo token:<br />

-----------------------------<br />

Autenticador token 10.0.0.1<br />

10.0.0.2 600<br />

Agentes IDS:<br />

------<br />

------<br />

Agente IDS 10.10.0.1

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!