Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Topics - andremedeiross

Pages: [1] 2
1
Boa Tarde pessoal,

meu tópico anterior foi referente ao clamav que está removendo os arquivos doc, descobri um arquivo xls que desapareceu do compartilhamento, fui até a ferramenta de restauração dos Backups que tem no zentyal e encontrei o arquivo a restaurar, porém o diretório possui nomes com acentuação, o nome do diretório é este "REFORMA PRÉDIO PRESIDÊNCIA", acessando via rede por cliente windows eu realmente vejo o nome corretamente, ao tentar restaurar o backup a ferramenta de restauração informa que este diretório não existe, porém ele está lá, então resolvi acessar via ssh para ver a questão e através do terminal vi que o nome está escrito da seguinte forma REFORMA "PRÃDIO PRESIDÃNCIA", logo deduzo que está havendo um problema de charset entre o zentyal, o file system e o samba, coloco os três pois a ferramenta do backup e samba exibem o caminho com a acentuação correta, mas via terminal no file system está gravado incorreto.

minha sorte é que tenho um script ativo no cron com o rsync para um hd externo, se não ainda estaria pendurado tentando solucionar, mas mesmo assim preciso de uma dica para resolver esse problema na ferramenta de backup!

grato pela atenção!

2
Portuguese / Clamav removendo arquivos .doc
« on: May 11, 2012, 05:02:28 pm »
Bom Dia pessoal!

estou com problemas nos compartilhamentos do samba, só descobri e resolvi quando desativei o antivírus nos compartilhamentos, os arquivos .doc que tenho estavam sendo removidos sabe-se lá para onde, ao restaurar o backup desses arquivos, novamente o clamav removia.

creio que seja algum falso positivo.

a propósito onde fica o diretório de quarentena do clamav com o zentyal?
e uma sugestão também seria que essa quarentena pudesse ser acessada pelo zentyal! e os logs do antivirus serem atualizados com mais frequência pois até agora não encontrei nenhuma ocorrência a respeito nos logs do zentyal, ou o zentyal não gerou log do antivírus.

a versão do meu zentyal é: 2.2.7
a data de atualização das assinaturas do antivírus é: 11 de maio de 2012 às 11horas
Assinaturas: 1214074

grato pela atenção!

só para constar, acabei de enviar um dos arquivos para o site virscan.org verificar com vários antivírus, inclusive o clamav e não foi encontrado nenhuma detecção. mas realmente no zentyal só parou de sumir os arquivos após desativar o anti-vírus no samba

3
E aí galera!
não consigo acessar via FTP os diretórios compartilhados no samba e os diretórios dos usuários em /home, no momento seria mais interessante acessar os diretórios compartilhados, mas nenhum dos dois consigo, o módulo FTP está ativo e rodando, quando acesso ftp://nome-do-servidor abre a janela de autenticação, insiro o usuário e senha mas não acessa, se deixo o acesso anônimo habilitado ele passa pela autenticação, do contrário aparece o erro "530 Non-anonymous sessions must use encryption.", e insiro ftp://nome-do-servidor/nome-do-usuário aparece a tela de autenticação e após digitar usuário e senha aparece a mesma mensagem.
Gostaria de saber oque pode estar errado? ou afinal qual o caminho que devo dar ao FTP para acessar uma das pastas?

4
Portuguese / Como efetuar backup em dois dispositivos? <resolvido>
« on: March 27, 2012, 03:44:35 pm »
Bom dia pessoal!

existe algum meio no zentyal para efetuar backup automático numa partição do HD e outro em um HD externo?

pois gostaria de usar estes dois tipos de backup.

já tenho uma partição /backup onde o zentyal está gerando os backups, mas eu gostaria de ter outro backup em um HD externo também.

5
Portuguese / Firewall: tem como bloquear acesso entre interfaces virtuais?
« on: December 06, 2010, 08:00:43 pm »
e aí pessoal!

tenho o zentyal instalado em um servidor de rede
configurei interfaces virtuais de rede para cada departamento, cada uma com um ip diferente, por exemplo adm:192.168.1.0 mask255.255.255.0, almox:192.168.2.0 mask255.255.255.0, etc. isso para que um departamento não possa enxergar o outro na rede e assim cada um ter seus compartilhamentos de arquivos e impressoras somente entre si, o caso é que com o windows xp o resultado que quero obter é alcançado, não conseguindo nem mesmo enxergar os nomes das estações alheias ao departamento, mas em estações com windows 7 ele consegue enxergar os nomes mesmo que não consegue abrir os compartilhamentos

logo me veio a idéia e gostaria de saber se tem como usar o firewall do zentyal para bloquear qualquer acesso entre essas redes?

grato pela atenção!!!!

6
Portuguese / DNS redirecionar ip:porta
« on: November 29, 2010, 04:51:32 am »
olá pessoal!

alguém aí tem idéia como fazer no zentyal para criar um dominio que redirecione para um ip + uma porta diferente da 80

tenho um software na rede interna que usa o tomcat na porta 8080 e não quero publicar para o pessoal ficar lembrando da porta 8080 então quero um DNS que envie para o ip e porta certo

é possível fazer isso no zentyal?

grato pela atenção

7
Portuguese / zentyal pode fazer importação de backup do ebox 1.4?
« on: November 13, 2010, 03:47:00 pm »
E aí pessoal, acabei de configurar uma nova vm com zentyal para alterar um servidor que tenho com ebox 1.4, lembro que não conseguia importar o backup do ebox 1.2 para o 1.4, e gostaria de saber se o zentyal continua herdando as incompatibilidades que existiam para importar um backup de uma versão anterior?

preciso gerar backup das configurações, arquivos de usuários, usuários, senhas e grupos e importar este backup para o zentyal, oque é mais fácil fazer? copiar os arquivos dos usuários na mão e recriar os usuários e seus compartilhamentos ou consigo importar de um backup criado no e-box 1.4?

vlw pela atenção!

8
Portuguese / Proxy Transparent como bloquear apenas um objeto?
« on: September 16, 2010, 02:23:52 pm »
Olá pessoal!

estou com a seguinte dificuldade, sei que no modo texto posso criar uma política para isso, mas gostaria de bloquear pela interface do zentyal

pelo que vi só consigo fazer isso se eu estivesse usando proxy autenticado, pois não tem nenhum link entre a política de objetos e o filter profile, parece que todos usão o default

só para salientar a versão que estou usando não é o zentyal ainda é o ebox 1.2.3, não atualizei ainda pois é um servidor muito requisitado e para essas coisas precisa um grande planejamento, se eu tivesse virtualizado o ebox neste servidor não teria este problema  :(

9
Portuguese / o Zentyal 2.0 já é versão release?
« on: September 01, 2010, 06:20:46 pm »
olá acabei de verificar que o site já está sugerindo o download do zentyal 2.0 baseado no ubuntu 10.04, afinal já posso usar em produção, ou é só uma estratégia de marketing?

10
Portuguese / public_html não funcionou
« on: August 28, 2010, 05:30:56 am »
olá pessoal

configurei o ebox para aceitar o public_html, os módulos do webserver, user and groups, e samba, estão ativos porém loguei no meu diretório com meu usuário
ex.: smb://servidor/andremedeiross

criei a pasta public_html e inseri os arquivos htmls e phps que precisava para rodar um site mas ao acessar até mesmo internamente http://servidor.intranet/andremedeiross, o apache diz que não existe este diretório

li e reli a documentação porém parece estar configurado corretamente mas não funciona

11
Portuguese / servidor com ebox 1.2 posso continuar atualizando?
« on: August 17, 2010, 03:00:34 pm »
olá pessoal tenho um servidor que ainda está com o ebox 1.2 não sei se ainda está havendo suporte ao ebox 1.2, então gostaria de saber se posso fazer atualizações com tranquilidade que o ebox não vai dar erro ou tenho que tomar cuidado com oque vou atualizar?

digo isso pois lembro de certa feita em que tive problema com o clamav e o ebox parou, logo descobri que era só atualizar o clamav para a nova versão, agora não sei se eu atualizar pacotes como apache ou postgresql do próprio repositório do ubuntu pode dar algum problema com a versão do ebox e parar tudo fazendo com q eu tenha q refazer o server

e aí posso ficar tranquilo ou não?

12
Portuguese / Ebox facilita mas nos deixa preguiçosos?
« on: July 16, 2010, 04:13:52 pm »
Olá galera, olha eu aqui de novo

fiz a questão deste tópico para saber a opinião de vocês quanto ao ebox!

lembro-me de uns 4 anos atrás quando eu fazia os servidores linux todos na unha, aqueles scripts de firewall, e o squid.conf então um verdadeiro livro de acls rssss nossa era uma aventura, e sempre ficava com um pé atraz, tenho que melhorar o firewall, tenho que melhorar a segurança do ssh, tenho que testar se estão tentando alguma coisa em uma das portas, e isso tudo na unha, nada de grafico ou página web de configuração, nossa demorava uma semana para ter um servidor redondinho, e eu fazia questão de recriar tudo do zero, praticamente eu não copiava scripts de outros servidores que tinha feito, hoje tudo isso que eu fazia e demorava uma semana faço no máximo em 4 horas ou menos, depois são somente ajustes, preciso liberar uma porta são trez clikes no mouse e o ebox faz o resto

claro que às vezes tem coisas que devemos fazer na unha, mas a maior parte dos scripts e configurações o ebox da conta, e como usamos o ebox sempre estamos esperando a nova versão que sempre tem novidades, mas todos sabemos que as novidades são apenas a facilidade da configuração via web pois todos os recursos que o ebox apresenta já existem a um tempo no linux, a diferença é que o ebox exibe a facilidade de configuração destes recursos, enquanto se quisermos configurar sem o ebox vamos ter antes que aprender na marra como funciona a lógica do serviço a ser configurado

conclusão o ebox é muito bom mas não devemos relaxar e deixar de aprender a maneira antiga tbm, se não sempre estaremos um passo atrás e dependentes apenas de uma ferramenta!

13
Hello Everybody

noticed this same problem in the forum and was our friend Jorge Quintao that had
http://forum.ebox-platform.com/index.php?topic=3199.0

But from what I saw the version of ebox it was 1.4, and JACalvo said the bug was fixed in version 1.4.3

it is, the version of my ebox-firewall is 1.4.5 and I am with this problem, a few weeks ago, Jorge Quintao suggested I put the nail in the redirection / etc / ebox / hooks / firewall.postservice

insert that
 sudo iptables-t nat-A PREROUTING-i ppp0-p tcp - dport 8080-j DNAT - to 192.168.1.20:8080

but still remained the problem, not solved as I removed the line

below is the output of iptables-t nat-L-n-v
Quote
Chain PREROUTING (policy ACCEPT 545 packets, 91500 bytes)
 pkts bytes target     prot opt in     out     source               destination       
  151 28575 premodules  all  --  *      *       0.0.0.0/0            0.0.0.0/0         
    2   108 DNAT       tcp  --  ppp0   *       0.0.0.0/0            XXX.XXX.XXX.XXX       tcp dpt:8080 to:192.168.1.20
    0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            162.198.100.2       tcp dpt:8080 to:192.168.1.20
    0     0 DNAT       tcp  --  ppp0   *       0.0.0.0/0            XXX.XXX.XXX.XXX       tcp dpt:7389 to:192.168.1.20:3389
    0     0 DNAT       tcp  --  ppp0   *       XXX.XXX.XXX.XXX         XXX.XXX.XXX.XXX       tcp dpt:3050 to:162.198.100.1:7357
    0     0 DNAT       tcp  --  ppp0   *       XXX.XXX.XXX.XXX         XXX.XXX.XXX.XXX       tcp dpt:3050 to:162.198.100.1:7357
    0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            192.168.1.2         tcp dpt:8080 to:192.168.1.20

Chain POSTROUTING (policy ACCEPT 22438 packets, 1425K bytes)
 pkts bytes target     prot opt in     out     source               destination       
 6376  403K postmodules  all  --  *      *       0.0.0.0/0            0.0.0.0/0         
   34  2305 MASQUERADE  all  --  *      ppp0    0.0.0.0/0            0.0.0.0/0         

Chain OUTPUT (policy ACCEPT 22565 packets, 1435K bytes)
 pkts bytes target     prot opt in     out     source               destination       

Chain postmodules (1 references)
 pkts bytes target     prot opt in     out     source               destination       

Chain premodules (1 references)
 pkts bytes target     prot opt in     out     source               destination

XXX ips put in as external security by posting in the forum
My intention is always to go on port 8080 for ppp0 go to 192.168.1.20:8080

from what I saw on the table redirects my iptables configuration on eth2 is being done correctly to ppp0, because in the Port Forward ebox instead of appearing is ppp0 eth2 that is plugged into the modem, the connection is ppp0 is working both qo is ebox accessing the internet normally but is not redirecting ports

-----------------------------------------------

I did a comparison of routing tables between the ebox ebox 1.4.5 and another 1.3 that I have the same location, but the 1.3 is working with fixed ip-normal
1.4.5 and working with such a fixed ip-plus that the telephone company has made available now as pppoe

ebox 1.3
Quote
  647 32132 DNAT       tcp  --  eth0   *       0.0.0.0/0            XXX.XXX.XXX.XXX       tcp dpt:8080 to:192.168.1.20:8080

ebox 1.4.5
Quote
   1    60      DNAT       tcp  --  ppp0   *       0.0.0.0/0            XXX.XXX.XXX.XXX       tcp dpt:8080 to:192.168.1.20:8080

I hope someone can give me a help because I need to disable the switch to 1.3 and 1.4.5 because this pppoe link is 4mb and the other is at q 1.3 is only 500k and people are filling me patience, I guess if had done the entire server in the nail would have a much more peaceful time, and with the ebox dependent'm working right

-------------------------------

Now just in case I created a service in the ebox to port 8080, and gave permission in the firewall for external connections to the door ebox 8080, but still, nothing working

Excuse my English because I used the google translator because I do not speak English

14
Portuguese / problema com port forward na interface pppoe (Resolvido)
« on: June 18, 2010, 02:33:34 pm »
Olá Pessoal

verifiquei este mesmo problema, no forum e foi nosso amigo Jorge Quintão que o teve
http://forum.ebox-platform.com/index.php?topic=3199.0

porém pelo que vi a versão do ebox dele era 1.4, e o J.A.Calvo informou que o bug foi fixado na versão 1.4.3

pois é, a versão do meu ebox-firewall é 1.4.5 e estou com este problema, a algumas semanas atrás o Jorge Quintão sugeriu que eu colocasse o redirecionamento na unha em /etc/ebox/hooks/firewall.postservice

inseri isto
 sudo iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 8080 -j DNAT --to 192.168.1.20:8080

mas mesmo assim continuou o problema, como não solucionou removi a linha

abaixo está a saída do iptables -t nat -L -n -v
Quote
Chain PREROUTING (policy ACCEPT 545 packets, 91500 bytes)
 pkts bytes target     prot opt in     out     source               destination        
  151 28575 premodules  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
    2   108 DNAT       tcp  --  ppp0   *       0.0.0.0/0            XXX.XXX.XXX.XXX       tcp dpt:8080 to:192.168.1.20
    0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            162.198.100.2       tcp dpt:8080 to:192.168.1.20
    0     0 DNAT       tcp  --  ppp0   *       0.0.0.0/0            XXX.XXX.XXX.XXX       tcp dpt:7389 to:192.168.1.20:3389
    0     0 DNAT       tcp  --  ppp0   *       XXX.XXX.XXX.XXX         XXX.XXX.XXX.XXX       tcp dpt:3050 to:162.198.100.1:7357
    0     0 DNAT       tcp  --  ppp0   *       XXX.XXX.XXX.XXX         XXX.XXX.XXX.XXX       tcp dpt:3050 to:162.198.100.1:7357
    0     0 DNAT       tcp  --  eth0   *       0.0.0.0/0            192.168.1.2         tcp dpt:8080 to:192.168.1.20

Chain POSTROUTING (policy ACCEPT 22438 packets, 1425K bytes)
 pkts bytes target     prot opt in     out     source               destination        
 6376  403K postmodules  all  --  *      *       0.0.0.0/0            0.0.0.0/0          
   34  2305 MASQUERADE  all  --  *      ppp0    0.0.0.0/0            0.0.0.0/0          

Chain OUTPUT (policy ACCEPT 22565 packets, 1435K bytes)
 pkts bytes target     prot opt in     out     source               destination        

Chain postmodules (1 references)
 pkts bytes target     prot opt in     out     source               destination        

Chain premodules (1 references)
 pkts bytes target     prot opt in     out     source               destination

Coloquei XXX nos ips externos como segurança ao publicar no fórum
a minha intenção é sempre que entrar pela ppp0 na porta 8080 vá para 192.168.1.20:8080

pelo que vi na tabela de redirecionamentos do iptables minha configuração em eth2 está sendo feita corretamente para ppp0, pois no Port Forward do ebox ao invés de aparecer ppp0 está a eth2 que está plugada no modem, a conexão ppp0 está funcionando tanto é q o ebox está acessando a internet normalmente mas não está redirecionando as portas

-----------------------------------------------

Fiz uma comparação das tabelas de roteamento entre o ebox 1.4.5 e outro ebox 1.3 que tenho no mesmo local, o 1.3 está funcionando mas com o ip-fixo normal
e o 1.4.5 funcionando com um tal de ip-fixo plus que a companhia telefonica passou a disponibilizar agora como pppoe

ebox 1.3
Quote
 647 32132 DNAT       tcp  --  eth0   *       0.0.0.0/0            XXX.XXX.XXX.XXX       tcp dpt:8080 to:192.168.1.20:8080

ebox 1.4.5
Quote
  1    60      DNAT       tcp  --  ppp0   *       0.0.0.0/0            XXX.XXX.XXX.XXX       tcp dpt:8080 to:192.168.1.20:8080

espero que alguém possa me dar um help pois preciso desativar o 1.3 e passar a usar o 1.4.5 pois este link pppoe é de 4mb e o outro q está no 1.3 é só de 500k e o pessoal está me enchendo a paciência, acho q se eu tivesse feito o servidor todo na unha já estaria tranquilo a muito mais tempo, e com o ebox fico dependente de funcionar direito

-------------------------------

Agora por via das dúvidas criei um serviço no ebox com a porta 8080, e dei permissão no firewall para conexões externas ao ebox pela porta 8080, mas mesmo assim, nada de funcionar  :(

15
e aí oque pode ser

instalei o ebox 1.4, configurei tudo certinho porém a interface eth0 não faz conexão pppoe com o modem, o modem está funcionando uma vez q no windows faço normal a conexão, tentei o comando pon e aparece a seguinte mensagem

/usr/bin/pppd: In file /etc/ppp/peers/provider: unrecognized option '/dev/modem'

verifiquei no /etc/network/interfaces e está normal, trocando eth0 para ebox-ppp-eth0, mas quando dou um /etc/init.d/networking restart

/usr/bin/poff: no pppd is running. None stopped
ebox-ppp-eth0: ERROR while getting interface flags: No surch device
Plugin rp-pppoe.so loaded
Stopping NTP server ntpd [OK]
Starting NTP server ntpd [OK]

---------------------

mas não cria a interface ebox-ppp-eth0, continua somente eth0 e com o ip que o modem dá 192.168.1.2, obs o modem não está roteado pois consigo fazer conexão pppoe no windows com o modem

----------------------

agora configurei com pppoeconf e funcionou mas pelo e-box ainda não

--------------------

resolvi o problema

era que a interface eth0 estava configurada com um gateway gtw-ebox-eth0 e não ppp-eboc-eth0

descobri isso colocando o modem na eth2

está funcionando belezinha agora

valeu galera

Pages: [1] 2