Respostas no Fórum
-
AutorPosts
-
RicardoParticipante
Julio,
Você ja verificou o log do servidor C-ICAP ?
Verifique o log para identificar a falha./var/log/c-icap/server.log
Wireguard_webadmin
Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.
Principais funcionalidades:
- Sistema de Firewall completo e flexível.
- Encaminhamento de portas
- Suporte a multi usuário com níveis diferentes de acesso
- Múltiplas instâncias do Wireguard
- Crypto key routing para configuração de VPN site-to-site
O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin
RicardoParticipanteAlguem sabe me dizer se ao configurar uma vpn com IPSEC, é necessário liberar alguma porta no firewall ?
Eu liberei as portas de saida> 50, 51 e 500
No log do firewall, eu não consigo ver o IP remoto que o IPsec deveria conectar, como se não existisse conexão de saída, ou se o IPsec realmente está tentando se conectar.RicardoParticipanteVocê utiliza proxy transparente ou não ?
Consegue nos enviar o print das suas configurações ?RicardoParticipanteBoa tarde Bruno,
Para que o IP fixo do modem chegue na interface RED do Endian, você precisa configurar a interface como modo PPOE. Lembrando que o modem precisa ser configurado como BRIDGE. Assim, o Endian faz a discagem PPOE e obtem o IP fixo.RicardoParticipanteHoje me deparei também, com esta informação no log do c-icap:
“Registry ‘virus_scan::engines’ does not exist!”
Ele esta reclamando da engine do antivirus Clamd.Aqui eu deixo desativado o antivírus para filtragem web.
Mas caso queira eliminar este erro apresentado no log, siga estes passos:
No menu proxy, aba Webfilter, altere algum profile criado e marque a opção “Activate Antivirus Scan” e salve em seguida.Você também pode turbinar o C-icap.
Faça uma copia do arquivo antes de edita-lo.# nano /usr/lib/efw/icap/default/settings
Dependendo da quantidade de usuários conectados no proxy, deixe os valores conforme abaixo:
MAX_SERVERS=7
START_SERVERS=5
THREADS_PER_CHILD=50
CICAP_LOG_ROTATE=
MAX_MEM_OBJECT=2097152Reinicie os serviços:
# /etc/init.d/c-icap restart
# /etc/init.d/squid restartContinue monitorando o server.log do c-icap.
RicardoParticipanteAlexandre, este erro indica que o serviço do c-icap (filtro de conteudo web) está sendo interrompido.
Mostre nos o conteudo do arquivo:
# cat /var/log/c-icap/server.logRicardoParticipantePessoal,
Alguém ai poderia me dar uma dica ?
Preciso configurar o Endian para conectar em outro equipamento (Palo Alto).
Apesar do cliente exigir VPN LAN-to-LAN, a rede que está atrás do Endian irá acessar dados que estão na outra ponta.RicardoParticipanteMarcos,
Informe o seu cenário, e os testes que você ja realizou, para melhor ajuda-lo.RicardoParticipanteEste caso não teve jeito. tive que colocar uma placa vga offboard, realizar a instalação e depois remover
RicardoParticipanteAlexandremetz,
Você consegui visualizar o conteúdo do cache.log do Squid ?
Verifique o que foi registrado no log, no momento em que começou a travar.RicardoParticipanteReinaldo,
Aqui utilizamos as placas:Intelbras: Chipset Realtek RTL8169S/8110S/8211 1000BASE-T media interface
Uma das placas abaixo é da TPLINK:
RealTek 8169/8169S/8169SB(L)/8110S/8110SB(L) Gigabit Ethernet
RealTek 8168/8111 B/C/CP/D/DP/E/F/G PCIe Gigabit Ethernetagosto 1, 2017 às 12:33 pm em resposta a: Entregar Range de IPs do SAMBA no Endian na rede "green" #22078RicardoParticipanteOla, o Samba/DHCP está na rede GREEN ?
RicardoParticipanteBoa tarde Eduardo,
Voltei o snapshot e instalei todos os pacotes.
Todos foram instalados com sucesso.
Obrigado pelo esforço e dedicação.
Abraços!RicardoParticipantePrezado Eduardo,
Obrigado pelo apoio. Os demais pacotes são instalados normalmente.RicardoParticipanteInstalou perfeitamente com este comando. Tentei fazer o mesmo com o bmon, mas surge o mesmo erro anterior.
-
AutorPosts