Essa é uma revisão anterior do documento!


Disponibilidade dos serviços de infraestrutura para firewall e proxy de rede

  • Os servidores de firewall/proxy são FRIGGA, LOKI e ODIN
  • Para acessar as máquinas, você pode logar como root ou através de certificado com senha.
  • Usuário e senha: Vide artigo Gestão de senhas
  • Verifique se o serviço do squid está em execução (service squid status)
  • service squid start
  • Iniciar: service squid start
  • Finalizar: service squid stop
  • Reiniciar: service squid restart
  • Recarregar configurações após alteração: service squid reload
  • O diretório do executável é /usr/sbin/
  • Os logs de acesso e do serviço estão em /var/log/squid
  • O FRIGGA e LOKI fazem proxy dos usuários autenticados no domínio e o ODIN trabalha como proxy transparente para máquinas que não estão no domínio do TCE.
  • FRIGGA é o servidor ativo de proxy e LOKI é um servidor backup (trabalhando como cold server)

VPN

  • O serviço de VPN foi implantado através do software: OPENVPN
  • Existem dois servidores: FRIGGA e LOKI, que trabalham com balanceamento de carga e redundância
  • O acesso a VPN se dá através de certificados, foram geradas 50 chaves de acesso e colocadas a disposição do SERV-SUPORTE na pasta: \\fileserver\unidade_t$\OpenVPN\certificados\inspetorias
  • Para gerenciar os certificados usamos o script: /etc/scripts/certificados.sh
  • Todas regras de roteamento estão no script: /etc/scripts/firewall.sh
  • A VPN somente da acesso ao servidor TS1, servidor de terminal
  • pres/gerti/disponibilidade_dos_servicos_de_infraestrutura_para_firewall_e_proxy_de_rede.1466603268.txt.gz
  • Última modificação: 22/06/2016 13:47
  • por mbjesus