Respostas no Fórum
-
AutorPosts
-
junho 5, 2013 às 7:19 pm em resposta a: Usando o Endian 2.5.1 Somente com Uma Interface (Green) #14364leandro.cunhaParticipante
Então Ivan….
O que vc tem q fazer e não configurar a interface RED e nas estação apontar o proxy a passar pelo Endian….. Cara vai muito de testes ai na sua Rede, Talvez também vc deixa o ASA como se fosse um Modem ou um Roteador e configurar o endian com 2 placas, vc teria 2 camadas de proteção, é uma solução, mas não sei se é a correta pra sua infra
Abraços
Wireguard_webadmin
Sistema gratuito (Open Source) para gestão de VPN's WireGuard com uma Web interface intuitiva e fácil de usar.
Principais funcionalidades:
- Sistema de Firewall completo e flexível.
- Encaminhamento de portas
- Suporte a multi usuário com níveis diferentes de acesso
- Múltiplas instâncias do Wireguard
- Crypto key routing para configuração de VPN site-to-site
O projeto é Open Source, fácil de instalar e está disponível em wireguard_webadmin
junho 5, 2013 às 3:18 pm em resposta a: Usando o Endian 2.5.1 Somente com Uma Interface (Green) #14362leandro.cunhaParticipanteBom dia Ivan, pelo que eu entendi vc já tem um Firewall é isso ???? e vc só quer fazer com que o endian o proxy certo ???, se for isso vc tem que fazer com que o seu Gateway da rede mande os pacotes da internet passar pelo endian pra ele fazer o filtro que vc necessita, agora se o endian for seu gateway vc terá que ter no minimo duas placas de rede pra ele funcionar, qualquer duvida poste melhor o que vc necessita e sua infra, abraços
leandro.cunhaParticipanteOla Wescobar, boa noite
Cara eu tenho 100 usuarios pendurados no meu endian utilizando proxy nao transparente com 3 redes e redirecionamentos para aplicações externas e esta funcionando de boa…. um dual core com 2Gb de Ram e hd de 320Gb….rodando tranquilo…..tenho 3 vpns funcionando, enfim, um monte de solução que ele faz somente com essa quantidade de memoria e processador…..
Agora se vc quiser atualizar para 64bits segue esses passos pelo shell
# efw-upgrade -s
ai digita o email
Seleciona Opção 2
e espera atualizar
# smart install kernel-PAE
depois só reiniciar a maquina…….antes de mais nada faça um backup só por garantia, fiz isso nos meus e estão todos funcionando sem nenhum problema…..
Um detalhe, vc tem q estar cadastrado no site do endian, pois ele pede um email cadastrado no site do endian
Qualquer coisa só avisar
Abraços
leandro.cunhaParticipanteBom dia Darkson
A primeira Opção eh o bloqueio de DHCP vindo pela rede da VPN, quando vc habilita o Openvpn vc repara que tem uma faixa de IP que vc libera para os clientes OpenVPN, esse checkbox vai bloquear quando vc integra uma mauqina na sua rede LAN e deixa pra essa maquina pegar IP do DHCP, se vc não marcar pode ocorrer que pegue um IP na faixa dos IPs da VPN
o Segundo eh para não bloquear o trafego entre clientes da VPN
Espero ter ajudado
Abraços
leandro.cunhaParticipanteRonaldo, eu ja fiz isso, só que sem plugar o cabo da MPLS e nao funciona…… vou fazer um teste no final de semana pra saber se plugado ele funciona….. abs
leandro.cunhaParticipanteOi Ronaldodavi
Ele tem sim, no roteamento no Windows tem as duas redes do outro lado da MPLS com o gateway 10.35.247.1 e a outra rota padrão (origem 0.0.0.0 destino 0.0.0.0 via 10.35.247.15 – endian)pior que esse roteamento no windows ele esta fazendo somente com 1 placa de rede ligada ao meu switch na rede, pois esse windows tem IP fixo 10.35.247.250 e só…e o roteamento funciona de boa, agora se eu tiro a função de roteador do windows e coloco o gateway da rede o ip do endian ele nao encaminha pacotes a rede da MPLS, essa eh minha duvida tenho que ligar o Link da MPLS em meu endian ???? pq no windows a MPLS esta ligada ao switch da rede e funciona…..
Detalhe, nas configurações da placa de rede ele não tem gateway, esta em branco, pois a função de roteamento dele que faz esses encaminhamentos, se eu colocar um gateway na mão na placa de rede, dependendo do gateway a outra rede nao funciona
Abraços
leandro.cunhaParticipanteBom dia Eduardo
O ruim eh ter que instalar um monte de pacotes na mão sendo que se tiver dependencia vc acaba perdendo muito tempo para isso, por isso achamos mais convenientes as perguntas e como foi feito, para econimia de tempo, muitas vezes não temos tempo pra ficar em uma solução, o clinete quer a solução rapida, pois ele nao pode ficar parado sem ganhar dinheiro, agora se vc puder ajudar a galera a gente agradece, caso contrário, responde as questões no intuito de ajudar, falo isso não por mim, mas sim pelos outros que conhecem o endian e não é tão familiarizado com a ferramenta, fica a dica ai
Abraço
leandro.cunhaParticipanteEae Vaner, funciona direitinho sim cara, ontem eu coloquei mais um DVR e o que estava redirecionando é um D-link DIR-600 e funcionou perfeito, incrivel que não irá uncionar com o endian…..eh muito estranho, ele abre a pagina de login, mas quando vou logar ele nao deixa, da erro de falha ao conectar ao dispositivo, não sei mais o que fazer, pior que eu vendi pro cara a solução do endian, pelo motivo de ser um servidor de internet muito bom e simples de manusear para os redirecionamento, ele me deu dessa agora, só que também nao testei colocar um roteador atras pra saber né, preciso ver isso,
Abraços
leandro.cunhaParticipanteRegim0306, bom dia
Vc pode fazer o Seguinte,
– Libera um IP no Endian da sua rede Lan lá em Firewall, Trafego de Saida, exemplo (191,168.0.20)
– Pega um cabo normal e liga do seu Switch na Porta Wan do seu Roteador
– Acessa o seu roteador e configura esse IP como conexão com IP Fixo
IP: 192.168.0.20
Mask: 255.255.255.0
GW: IP do Endian
DNS1: Seu Provedor
DNS2: Seu provedor Secundário
– na opção de Lan do Roteador altera o IP dele por exemplo, (10.0.0.1)
– Na opção de DHCP do seu roteador ele vai liberar os IP da rede 10.0.0.0/24
– Fazendo isso, quem conectar pelo seu roteador, vai pegar IP da rede 10.0.0.0/24 e se plugar em algum outro ponto da rede ele irá pegar do DHCP do endian ou outro que estiver ai distribuindo,
– NÃO PLUGAR CABO DO SEU ROTEADOR NO SEU SWITCH, POIS PODE TRAVAR A REDE TODA, DEVIDO AO DHCP, POIS NA REDE SÓ PODE TER SOMENTE 1 DHCP ATIVO, NA VERDADE PODEM TER MAIS, MAIS AI JA ENTRA OUTROS QUESITOS QUE NÃO ESTÁ PELO MENOS NA SUA ESTRUTURA JÁ INFORMADA AQUI.
Então é o seguinte, o Roteador Wireless em uma rede com o endian, é somente pra pessoas que vem de fora e precisam de internet, sem que vc precise espetar esse cara na sua rede, pois vc não pode confiar em qualquer pessoa que entre na sua rede sem que vc o conheça plenamente e ve que eh uma pessoa correta, pois poderá se a mauqina do cara estiver com algum programa malicioso, poderá afetar a sua rede…
Qualquer coisa estamos ai
Abraços
leandro.cunhaParticipanteCara, veja se não eh DNS, Coloca o do Seu provedor mesmo, e outra vc liberou esse IP em Trafego de saida mesmo ne ??
Abraços
leandro.cunhaParticipanteBoa Tarde Ragon
Substitui o dansguardian original do seu endian e coloque esse daqui
http://www.4shared.com/rar/MrzgNSuz/Dansguardiancgi_251.html
sobe ele via scp, faz um backup do seu original e depois copia ele, depois disso reinicie o serviço pra ele entrar em vigor, vc faz os bloqueios via content filter, esse arquivo foi editado pelo eduardo.jonck e funciona perfeitamente, de creditos e ele
Abraços
leandro.cunhaParticipanteEu faço igual ao zedjjs,
Libero um IP no endian, diretamente no firewall e esse ip eu coloco ele como IP fixo no roteador, coloco uma faixa de ip bem baixa, no DHCP, tipo uns 3 a 5 IPs e já era….
Abraços
leandro.cunhaParticipanteInformatica TG boa tarde
eu tive um problema parecido e só resolvi instalando o enian 2.5.1, pois o meu 2.4 dava muito problema na hora de reiniciar ou parar um serviço, e toda vez que eu atualizava o firewall ou o proxy e dava aplicar eu tinha que fechar o navegador e abrir novamente, eu achei isso um incoveniente e instalei o 2.5.1 e agora tudo esta rodando perfeito, tenta fazer isso, atualiza o seu ai e posta ai pra nós
abraços
leandro.cunhaParticipanteVaner Boa tarde
o DVR tem a porta Http que funciona pela Web que na rede interna é 8080 e tem a porta de serviço que é 37777, eu faço o redirect em cima da porta 8080, mas o estranho e que essa porta 37777 funciona em qualquer outro roteador, sem precisar mexer com portas no roteador, só fazer um porta fowarding e já esta funcionando, mas segue ai os prints
Erro de conexão com o dispositivo é essa tela, repare que eu to acessando externamente dele, http://www.jkltecnologia.com.br/erro_dvr.jpg
Esse é o print do redirect do endian
http://www.jkltecnologia.com.br/redir_dvr.jpg
Veja o que vc consegue e se vc ja passou por isso, pois ate a intelbras não chegou a uma conclusão, eu não tive a oportunidade de testar ele com outro endian, ou com outro DVR, mas creio que deve ter dado pau no DVR, EU ACHO QUE É ISSO, mas qualquer cisa estamos ai
Abraços
leandro.cunhaParticipanteEae Pessoal, eu tenho esse mesmo problema em um DVR intelbras em um cliente, eu chego ate a tela de login, mas quando digito usuario e senha da um erro, falha ao conectar o dispositivo, muito estranho isso, pois na rede interna ele funciona normalmente, eu só nao desisti ainda dele, pq nao tenho como testar, pois esse dvr eh muito caro pra comprar um so pra testar, não to podendo agora não….. se alguem tiver alguma solução estamos ai….abraços
-
AutorPosts