Escolar Documentos
Profissional Documentos
Cultura Documentos
Teorias (rpida passagem ) Atualizao do Sistem a - cvsup Preparao do Kernel BSD Intalao de Pacotes via "Ports Tree" Configurao do Squid Configurao das Vlans Configurao do PF Configurao de Clientes Ex em plos de Configuraes de Switchs Adereos e Perfum arias - Sarg, SquidGuard, m rtg ... Perguntas ?
- Teoria: VLAN um a rede virtual ou aglom erado de m quinas que se com unicam independentem ente de sua localizao fsica ou de topologia, com o se fosse um nico dom nio broadcast, ou um a rede lgica. 8 0 2 .1 Q Este o protocolo padro do IEEE. Ele aberto e im plem entado pela m aioria dos fornecedores de solues de network. Ele funciona sem elhante ao ISL, adicionando um header e um trailer ao pacote. O padro 802.1q introduz a tcnica conhecida com o tagging e o conceito de VLAN nativa. Em um enlace tronco, definida um a VLAN Nativa a qual no recebe a m arcao (tagging). Ela no precisa estar rodando o protocolo 802.1q para poder desencapsular os pacote.
O CVSup um software para distribuir e atualizar rvores de fontes a partir de um repositrio CVS central para um servidor rem oto. Os fontes do FreeBSD so m antidos num repositrio CVS em um com putador central de desenvolvim ento na Califrnia. Com o CVSup, usurios do FreeBSD podem facilm ente m anter suas prprias rvores de fontes atualizadas.
vim / usr/ share/ ex am ples/ cvsup/ ports- supfile cvsup - g - L 2 ports- supfile
* Atualizando stable- supfile vim / usr/ share/ ex am ples/ cvsup/ stable- supfile cvsup - g - L 2 stable- supfile
cd / usr/ src/ sys/ i386/ conf/ cp GENERIC SUA- MAQUINA vim SUA- MAQUINA
Sim plificado: #config SUA- MAQUINA #cd ../ com pile/ SUA- MAQUINA ; m ake cleandepend ; m ake depend; m ake ; m ake install
#cd / usr/ ports/ www/ squid ; m ake install clean Marque a opo: [X] SQUID_PF Enable transparent prox ying with PF
Configurando Squid
Diferenas?
Serie 2.5.X
Serie 2.6.X
Configuracoes DHCP
#dentro do rc.conf dhcpd_ifaces= "fx p0 vlan20 vlan30 vlan40 vlan50" dhcpd_enable= "YES" (* dem ais opoes)
Configuraoes de Clientes
Ex em plo VLAN20 address 10.2.1.100 Netm ask 255.255.255.0 Gateway 10.2.1.1 DNS 10.2.1.1
#set vlan 20 create #set vlan nam e 20 "2andar" #set vlan egress 20 fe.0.2 #set vlan egress 20 fe.0.12,fe.0.17 untagged #set port vlan fe.0.2,fe.0.12,fe.0.17 20 #router #configure term inal #Interface vlan 20 #set ip address 10.2.0.1 255.255.0.0 #no shutdown #ex it
SquidGuard
cd / usr/ ports/ www/ squidguard && m ake install clean Alterao no squid
redirect_program / usr/ local/ bin/ squidGuard - c / usr/ local/ etc/ squid/ squidGuard.conf
#squidGuard.conf source SUA- EMPRESA { Ip 10.2.1.0/ 24 10.3.1.0/ 24 10.4.1.0/ 24 127.0.0.1/ 32 } acl { default { pass !gam bling !warez !prox y !porn !hacking !audio- video !ads !drugs !violence !labin all redirect 302:http:/ / www.SEU- SITE.com .br } }
Prs e Contras ??? Reduo de broadcast e lix o de rede Segurana Ifvlan e carp = NO! Ifvlan e ifconfig_fx p0_alias0 = NO! Ifvlan e regras de pf = SIM! Ifvlan e regras de ipfw = SIM!