Redirecionamento de Portas Reservadas Netdeep

O Netdeep reserva portas para alguns serviços internos. Exemplo: 8443, 8022, 3000, 8080. Assim, o Netdeep impede que você crie serviços usando essas portas. Se você precisa usar este serviço e não é possível alterar essas portas, realize o procedimento abaixo: Acesse o console e edite o arquivo: /home/httpd/cgi-bin/fwrules.cgi Pesquisar "reserved" /reserved - ENTER Comentar o if inteiro igual na imagem…Leia Mais

Recuperar senha do MySQL

Para recuperar a senha do Mysql, realize o procedimento abaixo: 1) Acesse o diretório no firewall /usr/local/report/etc 2) Abra o arquivo config.ini, vai aparecer o seguinte texto não modifique nada nem acrescente ou remova espaço. Vai aparecer a seguinte linha. dbUser = mysar dbPass = GMoMkdxIlp.ddbHost = localhostdbName = mysar Para identificar a senha nesta linha basta você pegar o…Leia Mais

Liberar acesso externo ao protocolo PPTP

Cliente Se existe um cliente na rede Green que precisa acessar um servidor PPTP externo à rede, no firewall habilite a flag no sysctl: net.netfilter.nf_conntrack_helper = 1 Servidor Se na rede GREEN existir um servidor PPTP que irá receber conexões externas habilite no firewall a flag no sysctl: net.netfilter.nf_conntrack_helper = 1 Crie também uma regra de redirecionamento para a porta…Leia Mais

Configurando o cliente OpenVPN para conectar no Iphone

Segue abaixo o procedimento realizado na preparação do arquivo de configuração da VPN para conectar no Iphone:   1- Primeiramente crie o arquivo de conexão da VPN no firewall. 2- Em seguida baixe o arquivo .zip e extraia o mesmo em sua máquina, iremos utilizar somente o arquivo.ovpn 3- Agora via SSH no firewall, iremos executar alguns comandos para poder…Leia Mais

Erro desconhecido ao criar uma nova conexão de VPN

Ao tentar criar uma nova conexão de VPN SSL Host-para-Rede e receber a mensagem "O OpenSSL produziu um erro: File name :unknown", execute os procedimentos abaixo na console: 1- Vá até a pasta certs: cd /var/netdeep/certs 2- Em seguida faça um backup do arquivo antes de editar: cp -r serial serial.old 3- Agora edite o arquivo serial e aumente 1…Leia Mais

Limitação de banda por IP

1- Crie um arquivo chamado rc.qos em /etc/rc.d/ vim /etc/rc.d/rc.qos 2- Insira os seguintes comandos abaixo dentro do arquivo criado: #!/bin/bash # Os ip's que entraram no controle de banda ips='10.10.0.0/16' # A placa de rede que tera o controle de banda p_rede="lan-1" # Velocidade para os clientes velocidade=200mbit # LIMPANDO TUDO tc qdisc del dev $p_rede root tc qdisc add…Leia Mais

Adicionar interface GRAY em gráficos de tráfego

1- Edite o arquivo /home/httpd/cgi-bin/graphs.cgi e adicione GRAY conforme as linhas abaixo: linha 59: if ($cgigraphs[1] =~ /(network|GREEN|BLUE|ORANGE|RED|GRAY)/) { linha 66: if ($cgigraphs[1] =~ /(GREEN|BLUE|ORANGE|RED|GRAY|cpu|memory|diskuse|disk)/) { linha 73: if ($graph =~ /(GREEN|BLUE|ORANGE|RED|GRAY)/) { linha 118: for my $color ('GREEN', 'ORANGE', 'BLUE' , 'GRAY') { 2- Edite o arquivo /var/netdeep/ethernet/settings e adicione no final do arquivo: GRAY_COUNT=1 GRAY_1_DEV=unused-1 3- Edite o arquivo /usr/local/bin/makegraphs.pl e adicione GRAY na…Leia Mais

Aumentar Filedescriptors

Procedimento para resolver o problema de "WARNING! Your cache is running out of filedescriptors" encontrado no arquivo cache.log do firewall. 1- Edite o arquivo /var/netdeep/proxy/acls/include.acl max_filedescriptors 16384 2- Depois edite o arquivo /etc/limits colocando o comando abaixo no final do arquivo: * N 32768 3- Depois de editar os aquivos, na interface WEB, vá em Serviços / Proxy Web e desabilite e habilite o PROXY. 4- Agora é…Leia Mais
Configurando interface de rede como Bridge

Configurando interface de rede como Bridge

Após ter realizado a instalação padrão e definido uma interface GREEN e uma interface RED, agora iremos deixar todas as demais interfaces como bridge da interface GREEN. 1- Primeiro você deve anotar o MAC Address da interface GREEN, para isso execute o comando ifconfig e verifique a interface lan-1: Em meu exemplo o MAC é 36:7e:7c:79:c7:40 2- Agora edite o…Leia Mais