Archive for maio, 2008

soluções integradas: livecd + firewall + router

domingo, maio 11th, 2008

Há algum tempo tenho visto amigos utilizando o PFSENSE que é um excelente LIVECD baseado no FreeBSD, o qual já vem preparado para ser um firewall e roteador, o PFSENSE possui um poderoso frontend web para administração de seus recursos.

Esta solução foi até utilizanda no último FISL pela equipe de infra-estrutura da ASL e parceiros.

Para aqueles que não abrem mão de usarem um ambiente 100% GNU/LINUX existem soluções que podem ser alternativas ao PFSENSE.

A seguir apresento algumas distros GNU/LINUX com foco em firewall/router e serviços.

1. Projeto Zeroshell

Opções de imagens:
- LiveCD
- VMare Image
- Compact Flash image
- ISO-CD image

http://www.zeroshell.net/
http://en.wikipedia.org/wiki/Zeroshell

Esta é uma distribuição que está disponível em LIVECD, COMPACT FLASH IMAGES e imagens do VMWARE.

Características principais:

- Radious Server;
- Captive Portal, para autenticação por navegador em hotspots;
- Modo Wireless Access Point, com suporte a 802.1X and WPA protocols, baseado em placas com chipset Atheros.
- Suporte a QOS com controle e garantia de banda por serviços;
- Traffic Shapping;
- VPN com suporte IPSEC/L2TP e OPENVPN;
- Roteamento dinâmico;
- Suporte a bridge 802.1D e protocolo spanning tree;
- Suporte a VLAN IEEE 802.1Q;
- Firewall (Packet Filter/Stateful Package Inspection);
- HTTP proxy com suporte Antivirus
- Bloqueio IPP2P para protocolos em Layer7 através de classificaço do QOS;
- DNS Server para multiplas zonas com suporte a reservo;
- DHCP Server para multiplas subnets com suporte a fixar IP através de MAC ADDR;
- Cliente PPPOE;
- NTP client e server;
- Syslog server para receber e catalogar logs de serviços remotos;
- Autenticaçào Keberos5, NIS e LDAP.
- Certificados X.509;

2. Endian Firewall

Opções de imagens:
- ISO-CD image
- Appliances

http://www.endian.com/en/community/about/
http://en.wikipedia.org/wiki/Endian_Firewall

Principais características:

- Firewall
- VPN
- Proxy HTTP transparente
- Filtro de conteúdo web
- Filtro web para antivirus
- Filtro web para spam
- Filtro de e-mail para antivirus
- Filtro de e-mail para spam
- Hotspot Wireless/Security
- Suporte SIP/VOIP
- IDS
- DHCP Server
- NTP Server
- Estatisticas detalhadas

A empresa Endian oferece appliances com sua solução opensource.

3. Projeto SmoothWall

Opções de imagens:

- ISO-CD image
- SVN Build em Hosts
- – Debian Etch 4 e Sarge 3.1
- – Ubuntu 7.04
- – Redhat 8.0 e 9.04
- – Fedora Core 1-3 e 6-7
- – Suse 9.0

http://smoothwall.org/
http://en.wikipedia.org/wiki/Smoothwall

Principais características:

- Stateful Firewall
- QOS
- SIP Proxy
- IM Proxy
- Estatisticas detalhadas
- DHCP-Server
- Suporte UPNP

4. Projeto IPcop

Opções de imagens:

- ISO-CD image
- USB-FDD image
- USB-HDD image
- ISO-CD image
- PXE image

http://www.ipcop.org/
http://en.wikipedia.org/wiki/IPCop

Inicialmente foi baseado no Smoothwall mas hoje os projetos tem desenvolvimento totalmente distintos e metas divergentes.

Tem tradução para o português do brasil ;)

Principais características:

- Stateful firewall
- – port forwarding
- Suporte VLAN
- HTTP/FTP proxy (squid)
- IDS
- Logs locais ou remotos
- NTP client
- SSH Server
- Traffic Shapping
- VPN

5. Ebox Plataform

Opções de imagens:

- ISO-CD image
- LIVECD image
- Ubuntu 8.04 Packages
- SVN Builds Debian/Ubuntuu

http://www.ebox-platform.com/
http://en.wikipedia.org/wiki/EBox

Esta é uma solução baseada em Debian e mais recentemente Ubuntu.

O projeto EBOX é um framework completo para serviços de rede!

Principais características:

- Balanceamento de carga
- Firewall (netfilter/iptables)
- Proxy transparente com filtro de conteúdo (squid)
- Usuários e Grupos em árvore LDAP compatível com outros módulos (openldap)
- Controle de domínio para rede Windows (samba)
- Servidor de impressão para redes Unix e Windows (samba +cups)
- Servidor de e-mail (posfix + clamav + spamassassin)
- Servidor Jabber (jabberd)
- Servidor DHCP
- Servidor NTP
- Servidor DNS e DNS-CACHE (bind)
- Suporte a VLANS
- Sistema de backup integrado

Infelizmente ela não tem suporte a QOS ou filtros Layer 7 na firewall, mas quem sabe nas próximas versões ;)

Vou tentar avaliar cada distro em máquinas virtuais para fornecer melhores parâmetros, o problema é que estou com uma conexão 3G o que dificulta fazer o download das ISOS, mas vou falando conforme for testando, quem já usa por favor deixe seu depoimento :)

Bom até agora falei bastante de GNU/LINUX mas nossos irmãos *BSB também tem excelentes projetos na área, vou apresentar 2 projetos para vocês, um deles já foi mencionado no começo do artigo

1. Projeto Monowall

Opções de imagens:

- ISO-CD image
- Raw CF Image para Net45xxx, Net48xxx, Wrap e Generic PC
- Root Tarball

http://m0n0.ch/wall/
http://en.wikipedia.org/wiki/M0n0wall

Principais características

- Stateful packet filter firewall
- IPsec e PPTP VPNs
- Inbound and Outbound Network Address Translation
- Captive portal
- Traffic shaper
- Inbound and Outbound port filtering.
- Support for 802.1q compatible VLANs.
- Multiple IP addresses on LAN and WAN ports.
- Replacement for commercial router

2. Projeto PFSENSE

Opções de imagens:

- LiveCD & Install image
- Embeeded image

http://www.pfsense.com/
http://en.wikipedia.org/wiki/Pfsense

Inicialmente baseado no Monowall.

Principais características:

- Firewall
- State Table
- NAT

- Redundância

- – CARP – CARP do OpenBSD habilitar hardware failover. Duas ou mais firewalls podem ser configuradas com um grupo failover. Se um dos nós para de responder o segundo assume automaticamente. O Pfsese também inclui sincronização de configurações, então se configurar o primeiro nó, os próximos nós também serão configurados automaticamente.

- – pfsync – pfsync consiste em uma tabela com informações da firewall, a qual é replicada para os demais nós. Isso significa que se um dos nós falhar, fazendo com que outro nó tenha que assumir, as conexões existentes serão mantidas, pois isto é importante para prevenindo problemas com serviços oferecidos.

- Balanceamento de carga de entrada ou saída
- VPN – Ipsec, OpenVPN, PPTP
- PPPoE Server
- RRD Graphs Reporting
- Estatísticas em tempo real usando AJAX
- DNS Dinâmico
- Captive Portal
- Servidor DHCP e relay
- QoS
- Traffig Shapper

O PFSense é uma das soluções mais usadas para firewall e roteamento por especialistas.

[]‘s
Guto

Hoje é o dia delas!

domingo, maio 11th, 2008

Feliz dia para todas as mamães ;)

Abraços sinceros e fraternos.

Aproveitando queria deixar aqui um voto de feliz aniversário para meu grande amigo Adriano Hanny que está em Campo Grande/MS, paz, saúde e alegria meu caro, pois com estes ingredientes a vida será próspera ;)

Aproveitem o domingão!

viajando por um país continental: Eldorado dos Carajás/Pará

sábado, maio 10th, 2008

E sigo viajando por esse Brasilzão!

Recentemente estivem em Eldorado dos Carajás que já foi o triste palco de uma tragédia. Eldorado é uma cidade pequena, tem aproximadamente 30 mil habitantes, a economia gira em torno da extração de madeira, pecuária e agricultura. Ao redor da cidade existem 32 assentamentos rurais, e um dos assentamentos, chamado assentamento 17 de Abril, recebeu um telecentro que dispõe de conexão via satélite, sendo agora um novo meio de comunicação daquela comunidade.

Quero agradecer toda a hospitalidade no período em que me estive no assentamento, espero ter contribuído e atendido as expectativas.

O telecentro atualmente possui 5 computadores e 1 servidor, ele funciona através LTSP5 e tem possibilidade de operar com sistema local nas estações. O sistema operacional do servidor é o GESAC GNU/LINUX, uma modificação do livecd Ubuntu 7.04. As estações tem o Debian Etch 4.0r2 instalado caso o servidor LTSP esteja indisponível.

A comunidade não sentiu dificuldades para utilizar a solução livre. Aproveitei para ministar uma rápida oficina que abordou o uso das ferramentas principais oferecidas pela solução, dentre elas BrOffice/Pidgin/Firefox/GIMP/Inkscape/Klavaro, falamos também de configuração e instalação de periféricos como Impressoras e scanners.

Agora a comunidade aguarda mais uma visita, desta vez do implementador social do programa GESAC daquela região, para que ele possa continuar com as oficinas de tecnologias livres, demonstrando com o telecentro pode ser uma ferramenta útil para o desenvolvimento da comunidade.

Desejo sucesso, paz e prosperidade para a comunidade do assentamento 17 de Abril ;)

Quase esqueci, quem quiser conhecer a solução GESAC para telecentros, a qual é uma modificação/adaptação do LiveCD Ubuntu 7.04, seguem os links:

http://gutocarvalho.net/gesac/

http://gutocarvalho.net/mediawiki/index.php/Distro_Gesac_1.0-RC1_Altamira_Release_Notes

Abraços,

lugares que eu não recomendo: Restaurante Hooters de Brasília/DF

terça-feira, maio 6th, 2008

Antedimento ruim, lento e confuso, isto quando lembravam de passar na ala na qual estávamos sentados.

Preço para lá de salgado, uma salada césar, um grelhado e 5 asas de frango = R$ 90,00.

Apologia ao machismo e a exploração do corpo feminino, as funcionárias lhe atendem envergonhadas de estarem utilizando o uniforme oferecido pela rede, é visível o desconforto de cada uma.

O frango é gorduroso, tanto eu quanto minha namorada ficamos indispostos após a refeição.

Este restaurante eu não recomendo.

[]‘s
Guto

wordpress atualizado, versão 2.5.1 rodando :)

sábado, maio 3rd, 2008

Ontem fiz a atualização do meu wordpress através do plugin instant-upgrade.

Esta atualização está disponível desde o dia 25 de Abril de 2008.

Nesta versão 2.5.1 temos mais de 70 correções e muitas melhorias.

Dentre as principais novidades estão:

- Correções no arquivo wp-includes/pluggable.php
- Correções no arquivo wp-admin/includes/media.php
- Correções no arquivo wp-admin/media.php
- Melhorias de performance no Painel, Edição de páginas, Edição de Comentários.
- Melhorias de performance para quem tem muitas categorias
- Ajustes no envio de arquivos de mídia (media uploader)
- Atualização do TineMCE para versão 3.0.7
- Ajustes na administração dos Widgets
- Várias melhorias em usabilidade do wordpress

Mais informações em:

http://www.wordpress.org
http://wordpress.org/development/2008/04/wordpress-251/
http://trac.wordpress.org/query?status=closed&milestone=2.5.1&resolution=fixed&order=priority

Atualize já!

[]‘s
Guto

divulgando: 8º Semana de Engenharia da UNIRP

sexta-feira, maio 2nd, 2008

Nos dias 18,19,20,21 e 22 de Agosto de 2008 irá acontecer em São José do Rio Preto a 8º Semana de Engenharia UNIRP.

Os organizadores estão convocando voluntários para ministrar palestras ou mini-cursos ligados a software livre e tecnologias livres

Quem se interessar deverá entrar em contato com wildoidao at gmail dot com

A faculdade compromete-se com transporte, alimentação e hospedagem.

Esta é a primeira vez em que software e tecnologias livres tem espaço neste evento, aproveitem, enviem logo suas propostas.

Quem quiser apenas participar pode entrar em contato com o William para obter mais informações.

[]‘s
Guto

Instalando e configurando o VMWARE 1.05 Server no Ubuntu 8.04

sexta-feira, maio 2nd, 2008

Tutorial rápido para instalar o VMWARE Server 1.05 no seu Ubuntu 8.04.

http://gutocarvalho.net/mediawiki/index.php/Instalando_e_configurando_VMWARE_Server_no_Ubuntu_8.04

Se você precisa de virtualização aproveite para conhecer também o VirtualBOX ;)

http://www.virtualbox.org

[]‘s
Guto