Inicial > Endian, Infra > Tutorial! Instalando e fazendo as configurações iniciais no Endian Firewall

Tutorial! Instalando e fazendo as configurações iniciais no Endian Firewall


TUTORIAIS AGORA ATUALIZADOS EM http://www.infrasecurity.com.br/blog/?tag=endian-firewall

 

Olá a todos, este tem tutorial tem como objetivo mostrar os passos necessários para a instalação do Endian Firewall, no tutorial usei uma VM rodando no Virtual Box, os mesmos procedimentos de instalação podem ser usados para um servidor físico que vai ficar em produção. Quanto ao virtual box se você usar Windows as telas podem ser um pouco diferentes pois usei um MAC, mas o conceito é mesmo para ambos.

Segue abaixo os passos para criação da VM usando o Virtual Box

Abrindo o Virtual Box e cliacando em Nova podemos definir um nome que no caso será Endian

Aqui definimos o quanto de memória queremos podemos colocar 512MB ou mais se estiver disponível e clique em Continue

Nesta tela podemos criar um novo disco virtual com as configurações padrão lembrando que é apenas para fins de teste, clique em Continuar

Podemos selecionar o padrão e clicar em Continuar

Nesta tela podemos definir o tamanho do disco e o nome do arquivo que será o arquivo do disco, no nosso caso criei com 8GB mesmo.

Antes de iniciar a VM tenha vá nas definições de Rede e deixe ativado pelo menos 2 Adaptadores de rede, no meu caso deixei Adaptador1 e Adaptador2 ligados e em modo Bridged, ou seja com acesso a placa física podendo ser acessado pela rede.

No nosso caso usei placa rede com fio e Wi-FI pois usei em um notebook se não tiver 2 placas no apatador 2 você habilitar mas usar a opção Host Only

Agora antes de começar tenha em mãos o CD ou ISO do Endian Firewall, a versão mais nova pode ser baixada aqui. A partir deste ponto podemos usar os passos descritos para instalação num servidor físico.

Ao iniciar a VM e dar o boot pelo CD será exibida a seguinte tela, basta dar ENTER

Nesta tela selecione o idioma inglês, mas se for fluente em Alemão ou Italiano nada impede…. rsrs. De OK

De OK novamente

Esta tela lhe informa que qualquer dado existente no disco será DESTRUIDO. Selecione Yes e de OK

Nesta tela selecione Não e de OK

Após a instalação dos pacotes você deve definir o IP do Endian Firewall para sua rede local, no caso usamos o abaixo mesmo, mas na sua instalação você pode usar o que melhor se enquadra em seu ambiente

De OK para finalizar a instalação e reiniciar o Servidor

Feito isso o servidor vai reiniciar e vai parar nesta tela

Neste ponto devemos fazer as configurações iniciais para que possamos começar a usar nosso Servidor Firewall.

Para isso vá até o Browser e acesse o Endian pela seguinte URL https://IP_DO_Endian:10443

Aceite qualquer mensagem relacionada a certificado e será exibido a seguinte tela, clique no botão para Avançar:

Selecione a linguagem da Interface desejada (Português do Brasil Disponível) e o TimeZone no caso America/São Paulo, clique para Avançar

Aceite o contrato e Avançe

Nesta tela caso já tenha um backup de uma instalação anterior do Endian você pode selecionar Yes e Restaurar todas as configurações, mas como no nosso caso é primeira instalação selecionamos NAO e clicamos para avançar.

Nesta tela definimos a senha do usuário Admin (Usado para acessar a console Web) e root (Usado para acessar via SSH), feito isso clique para Avançar.

Este passo é fundamental para o bom funcionamento do Endian, você deve saber de antemão qual a forma de acesso a internet junto ao seu provedor. Se for você tiver um IP Fixo deverá usar Ethernet Static, se seu IP é dinâmico deve usar Ethernet DHCP. Se for Speedy deverá usar PPOE independente de ser fixo ou dinamico onde será solicitado na próxima fase o login e senha do provedor. No caso de IP Fixo você deve ter em mãos o IP a mascara de rede, gateway e DNS Servers fornecido pelo provedor pois será solicitado a frete.

Selecione de acordo com sua forma de acessar a Internet e clique para Avançar, no nosso caso vamos de Ethernet DHCP.

Clique para Avançar, este cenário é simples e não tem DMZ apenas duas Redes

Neste ponto precisamos entender um conceito usado no Endian, ele diferencia as redes por cores a GREEN é usada pela Rede local, RED a que está conectada a Internet e BLUE para clientes Wi-fi e ORANGE para DMZ, no caso, para ter BLUE ou ORANGE é necessário placas adicionais

Na tela Abaixo vamos configurar a interface GREEN onde devemos definir um IP, pode ser o mesmo já configurado na instalação ou colocar outro, devemos selecionar na lista a máscara de rede correta, em interface, devemos selecionar a placa de rede que vai estar ligada a rede local (geralmente eth0), em Hostname podemos definir o nome do servidor e em Domainame o domínio usado na rede local se aplicável, clique para avançar.

Nesta tela devemos configurar a interface RED

Se você usou Ethernet DHCP será exibida tela semelhante e abaixo e vc deve selecionar qual placa será usada para essa função (geralmente eth1)

Se você usou Static Ethernet será exibida uma tela de configuração semelhante a da GREEN onde você deverá colocar seu IP Fixo fornecido por sua Operadora, selecionar a mascara correta, colocar o Default Gateway e selecionar a interface a a ser usada

Se você usou PPOE será exibido a tela para colocar login e senha do provedor de acesso.

Caso tenha usado Static Ethernet aqui você colocar o DNS da sua operadora, no caso caso apenas avançamos

Nesta tela podemos definir o endereço de email para o envio de notificações, é necessário informar um servidor SMTP que aceite relay sem autenticação, caso não tenha não há problemas não é obrigatório preencher esta informação. Avance

Nesta tela clique em OK para aplicar todas as configurações que foram feitas

Aguarde alguns instantes e pronto, se você recarregar a página será solicitado login e senha o login é admin e a senha é que foi definida anteriormente.

O primeiro passo que podemos dar para começar usar é habilitar o acesso via SSH para isso clique em System depois em SSH Access, clique no botão Enable e depois em SAVE.

Para podermos começar a usar nosso servidor como proxy devemos clicar em Proxy selecione HTTP e Configuration clique em Enable HTTP Proxy e selecione a opção transparent (Esse modo faz com que todas as solicitações sejam automaticamente redirecionadas para o proxy e você não precisa configurar o proxy em todas as estações)

Será exibido a tela para Aplicar semelhante a abaixo, sempre a use quando solicitado para que alterações passem a valer

Outra informação importante é que o Endian 2.4 já vem com o Sarg instalado e pode ser acessado pelo endereço

https://IP_DO_ENDIAN:10443/sarg

Será exibida tela abaixo com os relatórios de acesso dos clientes, esse relatório é gerado diariamente.

Espero que tenha ajudado e qualquer dúvida deixe seu comentário, não esqueça de votar também, mais informações e tutoriais sobre o endian podem ser obtidos aqui

Não se esqueça de compartilhar também

  1. Maykon Christy
    14/03/2011 às 18:44

    Olá! Beleza?

    Grande Hernane! Sempre colaborando…

    Um forte abraço! Fique com Deus!

    Parabéns pela atitude!

    Bye,
    MSEndian.

    • 14/03/2011 às 18:45

      Olá Maykon

      Obrigado por seu comentário, espero que as informações ajudem a galera.

  2. 15/03/2011 às 10:21

    Bom tutorial, Parabéns.

  3. Rondon
    16/03/2011 às 8:34

    Olá. obrigado pelo tutoria. Eu instalei no Virtual box pelo Ubuntu, tal qual vc sugeriu, mas com meu pc conectado na minha rede via wifi eu não conecto o endian após a instalaçao para cnfigurar. vc sabe de alguma configuracao a mais pra isso?
    obrigado

  4. 16/03/2011 às 9:27

    Rondon :

    Olá. obrigado pelo tutoria. Eu instalei no Virtual box pelo Ubuntu, tal qual vc sugeriu, mas com meu pc conectado na minha rede via wifi eu não conecto o endian após a instalaçao para cnfigurar. vc sabe de alguma configuracao a mais pra isso?
    obrigado

    Certifique-se de estar usando o modo Bridged onde a VM tem acesso a placa física do PC onde tem o virtual Box,

  5. Rondon
    22/03/2011 às 14:52

    Obrigado Hernane! funcionou beleza. Ficou uma dúvida. Só com essa configuração o meu pc já fica protegido com o firewall? se eu instalar assim no meu servidor ele fica protegido?

    • 22/03/2011 às 14:54

      Sim isso mesmo já está protegido, confira aqui outras informações para ajudar a configurar seu ambiente

  6. Roge Brigues
    25/03/2011 às 11:43

    Olá Hernane!
    Sou novo na utilização do Endian e não estou conseguindo acessar o site
    http://www.idfuncional.rj.gov.br:8080/sifInternet
    simplesmente ele não carrega!
    será que há uma regra especial par acessá-lo?
    Já o coloquei na WhiteList e nada!
    🙂

    • 25/03/2011 às 11:49

      Roge Brigues :

      Olá Hernane!
      Sou novo na utilização do Endian e não estou conseguindo acessar o site
      http://www.idfuncional.rj.gov.br:8080/sifInternet
      simplesmente ele não carrega!
      será que há uma regra especial par acessá-lo?
      Já o coloquei na WhiteList e nada! :)

      Olá Amigo

      Neste caso vc precisa configurar a porta 8080 que sendo usada para o acesso a essa página para isso vá em Proxy/Configuration/Allowed ports and SSL ports. Na lista de portas coloque a seguinte informação “8080 # Acesso porta 8080”, faça um teste caso não funcione libere no tráfego de saída do firewall a porta 8080.

      Qq dúvida posta aí

  7. Celio Reis
    07/04/2011 às 15:37

    Estou comoçando um servidor endina fire,já instalei,mas não consigo acesso pelo ip desgnado para configurar,oque eu faço?

  8. Celio Reis
    07/04/2011 às 21:04

    Desculpe,estou novo por aqui e tenho um problema,não estou conseguindo entrar no servidor,instalei normal,mas ao tenar acessar pela URL https://192.168.0.15:10449,não acessa, o que pode ser o problema?

    • 08/04/2011 às 9:53

      o final é 10443

      se não der certo tenta inverter os cabos nas placas de rede talvez, tenha sido atribuido o ip nas placas invertidas.

    • 22/07/2011 às 14:52

      Amigo, por padrao a porta que o endian cria é 10443 e nao 10449 como voce esta tentando.
      abrs,

  9. Thyrson Bezerra
    23/05/2011 às 20:32

    Hernane, boa noite!

    Mandei uma mensagem para você alguns dias atrás informando que havia conseguido efetivar as alterações no Endian utilizando as configurações feitas para a NET. Com relação à configuração para a telefonica já tentei deixar com PPoE, Gateway, Estático e nada funciona. Tem alguma “receita de bolo” para configurar para a telefonica. Estou deixando o cabo GREEN no SWITCH, e o RED estava conectando diretamente no roteador da Telefônica, mas assim não funciona. Caso queira deixar somente o GREEN no SWITCH (marca D-Link) e o Endian configurado como GATEWAY, o que preciso alterar no firewall? Abraços, Thyrson

  10. Marcelo
    31/05/2011 às 12:57

    Hernane, bom dia!
    Sou novo na utilização do Endian Firewall, e tenho uma dúvida em relação ao processo de instalação, ou seja, no passo 4, que é a configuração da interface RED, onde estou usando Ethernet DHCP, mas não está dando para selecionar a placa que é usada para essa função, pois não aparece eth1 somente eth0 e o dispositivo eth0 não seleciona. Daí para frente não posso mais avançar na configuração, pois ele pede para selecionar pelo menos uma interface para a interface RED.

    • 31/05/2011 às 13:06

      Vc tem duas placas de rede? se tem talvez uma delas seja incompativel com o endian, talvez terá q troca-lá

      • Marcelo
        31/05/2011 às 13:30

        Estou usando somente uma placa de rede, aliás estou usando a placa wifi. Será esse o problema? Vou colocar aqui na placa rede rede eth via cabo utp para ver se passa. Verifiquei as configurações de rede no Virtualbox e estão corretas. Vou mudar aqui e posto se deu certo!
        Valeu!

  11. Marcelo
    31/05/2011 às 15:17

    Não deu certo! Aff… Está aparecendo somente isso:

    Porta Link Descrição MAC Dispositivo
    1 Link OK Advanced ? 08:00:27:24:b0:4f eth0

    E não dar para selecionar esta única porta. E agora? Já troquei pela e tudo e ainda continua com o mesmo problema.

    Abraços!

  12. Otonio Castro
    13/06/2011 às 16:15

    Hernane, boa tarde!

    Sou novo na utilização do Endian Firewall, e tenho uma dúvida em relação ao processo de configuração, atualmente tenho 30 máuinas , 5 máquinas acessa tudo, como bloquear apenas 25 maquina e liberas ás 5 máquinas monitorando seus acessos.

    Abraço!

    • 13/06/2011 às 21:13

      Crie uma Access policy colocando os 5 ips liberados e sem nenhum filtro selecionado

  13. Otonio Castro
    14/06/2011 às 7:22

    Hermane, Bom dia!

    Por gentileza pode informa como configuro Access plicy para bloquear sites como Orkut,msn. e liberar algumas maquinas.

  14. Renato
    14/07/2011 às 14:27

    Hernane, Boa Tarde !

    Estou configurando o proxy, quando altero as configurações e clico em salvar e aparece uma mensagem que está aplicando as configurações e para que eu aguarde, e não sai disso.
    Alguma idéia de como resolver ?
    Abs.

    Renato.

    • 14/07/2011 às 14:31

      Renato :

      Hernane, Boa Tarde !

      Estou configurando o proxy, quando altero as configurações e clico em salvar e aparece uma mensagem que está aplicando as configurações e para que eu aguarde, e não sai disso.
      Alguma idéia de como resolver ?
      Abs.

      Renato.

      Olá esse bug já conhecido,

      Faz isso aqui que resolve

      Para resolver o problema:
      1 – baixei os dois arquivos contidos em: http://bugs.endian.com/view.php?id=2676 ;
      2 – substitui os mesmos em:
      /usr/lib/python2.4/site-packages/endian/status/notifications.py
      /home/httpd/html/include/servicesubscriber.js
      3 – Reiniciei o servidor Endian;

  15. Renato
    14/07/2011 às 15:50

    Hernane,
    Eu fiz e não deu certo. Uma pergunta… O Arquivo notifications tem que estar com extensão .py ou .pyc ?

    • 14/07/2011 às 16:08

      Renato :

      Hernane,
      Eu fiz e não deu certo. Uma pergunta… O Arquivo notifications tem que estar com extensão .py ou .pyc ?

      é exatamente como está. Vc reiniciou o servidor, ele deve funcionar em qq browser

  16. Renato
    14/07/2011 às 15:54

    Hernane, utilizei o Internet Explorer e funcionou. Creio que o bug deve estar relacionado ao Mozilla.

  17. 22/07/2011 às 14:50

    Fala grande. Uso este firewall a um pouco mais de 2 meses aqui na empresa, acho simplesmente fantástico, além de prático e seguro.
    Porém, estou com uma situação que não consegui resolver ainda. Tenho umas portas NAT configuradas no servidor para o pessoal que faz acesso TS de outros locais. Elas utilizam IPs fixos que temos disponiveis pela operadora. Porem quanto eu tenho acessar de dentro da minha rede usando este ip fixo, nao consigo acessar. Consegui uma vez fazer funcionar porem estava no inicio da configuracao e perdi. Ex. a rede interna da empresa é 192.168.x.x e o ip da operadora é 186.19.x.x, tem alguma dica do que devo fazer para acessar da 192.168.x.x a 186.19.x.x ?

    • 25/07/2011 às 8:05

      O terminal Server usa a porta 3389 que deve estar liberada no tráfego de saída. O ip 189… é o do servidor TS?

      • 25/07/2011 às 11:01

        Sim para as perguntas acima. Porta 3389 liberada para tora a GREEN e servico de NAT tambem configurado para acessos de fora. O ip é o servidor de TS e outras máquinas tambem.
        o problema é quando tento acessar da rede interna por estes IPs,
        Alguma pista?

  18. 25/07/2011 às 11:05

    Daniel Filho :

    Sim para as perguntas acima. Porta 3389 liberada para tora a GREEN e servico de NAT tambem configurado para acessos de fora. O ip é o servidor de TS e outras máquinas tambem.
    o problema é quando tento acessar da rede interna por estes IPs,
    Alguma pista?

    OK, então o IP 189.x.x.x. está configurado no seu servidor windows e não no endian certo?
    Pq vc não usa ele com um IP 192.168.x.x e faz um NAT no endian para quem for acessá-lo externamente?

    • 25/07/2011 às 11:52

      Olá hernaneac, não, o endereço de origem 189… esta configurado no Endian, ele traduz para o destino 192.168.x.x que é o servidor de TS.
      O problema é que quando alguem de dentro da rede 192… tenta usar um atalho para o 189… por exemplo, eu tenho que ficar indo nos notebooks e alterando um atalho ou fazendo o acesso pois o usuario não ve esta configuracao, deixamos isso salvo como atalho na area de trabalho deles. (link para mstsc do windows).
      Outro problema: no nosso site, o acesso para download de alguns arquivos funcionam da mesma maneira que o TS porem com protocolo FTP, quando eu faco a alteracao nao consigo testar o download de arquivo de dentro da rede pelo site por causa do IP 189. Sempre me da timeout.
      o que acha que esta faltando? ja liberei as portas no trafego de saida, os nats funcionam direito mas somente de fora da rede.

  19. Renato
    25/07/2011 às 11:10

    Hernane, Para a configuração do proxy é necessário efetuar o redirecionamento de portas no firewall ? Pergunto isso porque fiz a instalação do Endian e quando configuro a placa de rede de meu pc utilizando o default gateway apontando para o IP da minha rede verde (192.168.0.XX) ele não navega.

  20. 25/07/2011 às 11:15

    Renato :

    Hernane, Para a configuração do proxy é necessário efetuar o redirecionamento de portas no firewall ? Pergunto isso porque fiz a instalação do Endian e quando configuro a placa de rede de meu pc utilizando o default gateway apontando para o IP da minha rede verde (192.168.0.XX) ele não navega.

    Olá Renato, não é necessário nenhum redirecionamento, vc tem 2 opções ou habilitar o proxy transparente como ensinado no tutorial ou usar o proxy normal, no entanto, para isso é preciso configurar o Navegador para acessar usando proxy, no caso a porta padrão é 8080, o correto é usar o IP do Endian como default gateway nas suas estações

  21. 25/07/2011 às 11:58

    Daniel Filho :

    Olá hernaneac, não, o endereço de origem 189… esta configurado no Endian, ele traduz para o destino 192.168.x.x que é o servidor de TS.
    O problema é que quando alguem de dentro da rede 192… tenta usar um atalho para o 189… por exemplo, eu tenho que ficar indo nos notebooks e alterando um atalho ou fazendo o acesso pois o usuario não ve esta configuracao, deixamos isso salvo como atalho na area de trabalho deles. (link para mstsc do windows).
    Outro problema: no nosso site, o acesso para download de alguns arquivos funcionam da mesma maneira que o TS porem com protocolo FTP, quando eu faco a alteracao nao consigo testar o download de arquivo de dentro da rede pelo site por causa do IP 189. Sempre me da timeout.
    o que acha que esta faltando? ja liberei as portas no trafego de saida, os nats funcionam direito mas somente de fora da rede.

    Acho que agora entendi, tenho um cenário bem parecido, só que resolvo isso sem usar o Endian e sim o DNS, Você deve ter um DNS interno e um Externo certo? você pode configurar o dns interno com um host ex. ts.empresa.com.br e direcionar para o IP do ts 192.168.x.x e no DNS externo criar o mesmo host só que apontando para IP 189.x.x.x, entendeu? dessa forma vc usaria apenas o Nome DNS para acessar o serviço de TS, sempre o mesmo nome só que qdo internamente ele ia usar o IP correto. O que acha? atende a vc essa solução, daí vc pode fazer algo igual relacionado ao FTP

    • 25/07/2011 às 14:35

      Ok, farei uma tentativa e posto aqui o resultado. valeu por enquanto =D.

  22. 03/08/2011 às 12:01

    Bom dia hernaneac, tudo certo? Estou com um probleminha aqui, espero que possa me ajudar. Instalei o Endian por aqui, e aparentemente está tudo certo. Listei os IP’s e que podem ter acesso a tudo, porém as maquinas não navegam. O status das conexões ficam como nulas ou limitadas. Tenho IP fixo, configurei como ethernet estática, coloquei meu IP fixo, meu gateway na RED. Na GREEN coloquei o ip 192.168.0.220 (endian). Estou usando um roteador 3COM que tem de ip 192.168.0.222(red). O que posso estar fazendo de errado? Obrigado!

    • 03/08/2011 às 12:46

      Diego de Alencar :

      Bom dia hernaneac, tudo certo? Estou com um probleminha aqui, espero que possa me ajudar. Instalei o Endian por aqui, e aparentemente está tudo certo. Listei os IP’s e que podem ter acesso a tudo, porém as maquinas não navegam. O status das conexões ficam como nulas ou limitadas. Tenho IP fixo, configurei como ethernet estática, coloquei meu IP fixo, meu gateway na RED. Na GREEN coloquei o ip 192.168.0.220 (endian). Estou usando um roteador 3COM que tem de ip 192.168.0.222(red). O que posso estar fazendo de errado? Obrigado!

      Olá Diego, olha observando seu comentário notei o seguinte, RED e GREEN precisam ser redes diferentes no caso vc pode fazer o seguinte como sugestão,
      Define a rede Green como 192.168.1.1 e na RED vc pode ligar direto seu modem do provedor, não precisa desse roteador 3Com, se mesmo assim quiser usá-lo vc pode definir um IP estático na RED tipo 192.168.0.200 com gw 192.168.0.222, mas o melhor certamente é ligar direto o que vem do provedor na RED e configurá-la de acordo com o seu tipo de serviço PPOE ou DHCP.

      Qualquer dúvida estou à disposição.

      • 03/08/2011 às 13:35

        Hernane, minha rede possui IP fixo. Os PCs estao configurados com 192.168.0.xxx. Posso ter me expressado mal, o router que eu digo é um Modem ADSL 3COM com 4 portas. Sai um cabo direto da porta 1 dele, e entra na placa de rede 1 do servidor endian (RED) e da porta 2 (GREEN) sai um outro cabo e vai para o switch que distribui para todo o estabelecimento. Tenho IP fixo do provedor e uso IP fixo no estabelecimento tbm, para uso dos pc’s. Muda algo em relação a mensagem anterior? Ps. Lhe mandei uma msg via link “contato”. Obrigado mais uma vez.

  23. 09/08/2011 às 10:41

    Diego de Alencar :

    Hernane, minha rede possui IP fixo. Os PCs estao configurados com 192.168.0.xxx. Posso ter me expressado mal, o router que eu digo é um Modem ADSL 3COM com 4 portas. Sai um cabo direto da porta 1 dele, e entra na placa de rede 1 do servidor endian (RED) e da porta 2 (GREEN) sai um outro cabo e vai para o switch que distribui para todo o estabelecimento. Tenho IP fixo do provedor e uso IP fixo no estabelecimento tbm, para uso dos pc’s. Muda algo em relação a mensagem anterior? Ps. Lhe mandei uma msg via link “contato”. Obrigado mais uma vez.

    OK então vamos lá
    Qual tipo de acesso do seu provedor ADSL ou apenas DHCP, qual ip foi atribuído na placa RED. Qual o default gateway da sua rede bem como o DNS?

    • 09/08/2011 às 11:16

      Meu provedor ADSL me provê um IP fixo. Meu gateway tem ip 192.168.0.222. Minha placa RED possui IP 192.168.1.100. Me parece que devo alterar o ip do meu modem adsl, para a mesma faixa de ip da placa RED, por exemplo, 192.168.1.222 ? Obrigado Hernane!

  24. 09/08/2011 às 11:22

    Diego de Alencar :

    Meu provedor ADSL me provê um IP fixo. Meu gateway tem ip 192.168.0.222. Minha placa RED possui IP 192.168.1.100. Me parece que devo alterar o ip do meu modem adsl, para a mesma faixa de ip da placa RED, por exemplo, 192.168.1.222 ? Obrigado Hernane!

    Qual IP do seu Modem ligado na interface RED?
    Pelo Endian vc tem acesso a internet? se vc tentar pingar algo (ex:www.google.com.br) vc consegue resultado ou falha o Ping?

    • 09/08/2011 às 11:30

      O ip do modem é 192.168.0.222.
      Não tenho acesso quando conecto o modem adsl na interface RED. Em todos computadores então fica “Conectivade nula ou limitada”, ou seja, parece que o modem está desconectado. O ping dá falha. Como todos os pcs estão com a faixa 192.168.0.x…e configurado manualmente com o gateway 192.168.0.222, caso eu alterar o ip do modem adsl, todos não irão conseguir acesso. Que sugestão você me dá? Obrigado Hernane

      • 09/08/2011 às 13:55

        Sugiro que troque o ip do modem para 192.168.1.x e que a interface Red também tenha um IP 192.168.1.x sua Placa green tenha um ip do192.168.0.x e todas estações sejam 192.168.0.x dai nas estações o gateway e o dns devem ser o IP do endian

  25. Dtheny
    12/08/2011 às 11:06

    Olá Boa tarde, estranho eu estou com o Endian isntalado em uma MV, mas eu não consigo entrar no browser para realizar as configuraçãoes e a tela do Endian esta na quela tela preta de menu. O que podera ser…
    Não consigo ter acesso.

    • 12/08/2011 às 11:10

      Dtheny :

      Olá Boa tarde, estranho eu estou com o Endian isntalado em uma MV, mas eu não consigo entrar no browser para realizar as configuraçãoes e a tela do Endian esta na quela tela preta de menu. O que podera ser…
      Não consigo ter acesso.

      Olá qual SW de virtualização usado, vc configurou 2 placas de rede? elas estão em modo Bridge? Qual o IP configurado no seu computador, e na VM?

      • Dtheny
        12/08/2011 às 14:45

        Então eu uso o VmWare, referente as placas de rede eu não configurei, pois acreditava que detectava automatico, mas sei que estão em modo bridge. o ip que uso seria o ip da minha maquina, 192.168.0.xxx, o ip da VM é, eu tenho dois que seria VMnet1 192.168.xxx.1 e VMnet8 192.168.xx.1
        como estou com duas placas de rede estou com dois ips sendo local 192.168.0.xxx e local 2 169.254.10.xxx. Mas o que é SW.

  26. 12/08/2011 às 14:52

    Dtheny :

    Então eu uso o VmWare, referente as placas de rede eu não configurei, pois acreditava que detectava automatico, mas sei que estão em modo bridge. o ip que uso seria o ip da minha maquina, 192.168.0.xxx, o ip da VM é, eu tenho dois que seria VMnet1 192.168.xxx.1 e VMnet8 192.168.xx.1
    como estou com duas placas de rede estou com dois ips sendo local 192.168.0.xxx e local 2 169.254.10.xxx. Mas o que é SW.

    Vc tem que deixar pelo menos a placa identificada como GREEN no endian com um IP 192.168.0.xxx daí vc consegue comunicar entre as máquinas

  27. Dtheny
    12/08/2011 às 14:57

    Mas como faço para fazer isso no Endian

    • 12/08/2011 às 15:02

      Dtheny :

      Mas como faço para fazer isso no Endian

      Na console deve estar exibindo o seu IP, se vc não consegue conectar via browser também não trocar, ou vc reinstala o Endian usando o IP sugerido ou adiciona um segundo IP na sua estação de trabalho na mesma rede que o Endian.

      • Dtheny
        12/08/2011 às 15:24

        Então eu reinstalei o Endian, coloquei nele o ip de minha conexão local a qual ficou como Green, peguei o endereço e joguei no browser, mas a pagina ja esta carregada e nada é exibido, esta em branco.

      • Dtheny
        12/08/2011 às 15:25

        Então eu reinstalei o Endian, coloquei nele o ip de minha conexão local a qual ficou como Green, peguei o endereço e joguei no browser, mas a pagina ja esta carregada e nada é exibido, esta em branco.
        o enderço ficou assim: 192.168.0.xxx:10443

  28. 12/08/2011 às 15:31

    Dtheny :

    Então eu reinstalei o Endian, coloquei nele o ip de minha conexão local a qual ficou como Green, peguei o endereço e joguei no browser, mas a pagina ja esta carregada e nada é exibido, esta em branco.
    o enderço ficou assim: 192.168.0.xxx:10443

    Qual IP está no Endian e qual IP está na sua estação de onde está tentando acessar?

    • Dtheny
      12/08/2011 às 15:39

      No Endian esta esse que te falei o que é a minha conexão local e ficou assim como mostra na tela do Endian:

      Management URL: https://192.167.0.xxx:10443
      Green IP : 192.168.0.xxx/None

      e logo abaixo disso segue aulgumas opções de 0 a 4

      Na estação o ip que esta é esse também, é dessa própria maquina. “192.168.0.xxx”

      • 12/08/2011 às 15:43

        Dtheny :

        No Endian esta esse que te falei o que é a minha conexão local e ficou assim como mostra na tela do Endian:

        Management URL: https://192.167.0.xxx:10443
        Green IP : 192.168.0.xxx/None

        e logo abaixo disso segue aulgumas opções de 0 a 4

        Na estação o ip que esta é esse também, é dessa própria maquina. “192.168.0.xxx”

        Olá para poder ajudar melhor seja mais específico quanto aos ips com final xxx, diga os números completos por favor, endereços 192.168.x.x são endereços internos ninguém vai conseguir acessá-los de fora, diferente de IP’s válidos como ex. os 200.x.x.x que estes sim usamos o X por se tratar de uma falha de segurança serem divulgados.

        Grato

  29. Dtheny
    12/08/2011 às 15:47

    Então esta bem…
    No endian esta assim 192.168.0.179:10443
    Na estação de trabalho esta assim 192.168.0.179
    Lembrando que esse é o ip de minha rede local
    e quando tento acessar o endereço no browser sou informado que a página não pode ser exibida.

    • 12/08/2011 às 15:50

      Dtheny :

      Então esta bem…
      No endian esta assim 192.168.0.179:10443
      Na estação de trabalho esta assim 192.168.0.179
      Lembrando que esse é o ip de minha rede local
      e quando tento acessar o endereço no browser sou informado que a página não pode ser exibida.

      Troque o IP da sua estação para 192.168.0.180, ambos devem ficar com a máscara 255.255.255.0, faça isso e reinicie tudo. daí tente acessar pelo browser usando o IP 192.168.0.179.

  30. Dtheny
    12/08/2011 às 15:53

    Entendo mais o ip da minha estação é dinamico, eu uso dns, a mascara é essa mesma.

    • 12/08/2011 às 15:55

      Dtheny :

      Entendo mais o ip da minha estação é dinamico, eu uso dns, a mascara é essa mesma.

      Então formata o endian novamente o coloca o IP 192.168.0.180 nele. O importante é os IP’s sejam diferentes, não tem como usar o mesmo IP em 2 PC’s (mesmo um deles sendo virtual)

  31. Dtheny
    12/08/2011 às 15:56

    Eu não possuo o controle sobre esse IP, e dns não, perdão, é DHCP.

  32. Dtheny
    12/08/2011 às 16:00

    OK, vou formatar o endian e inserir esse ip

  33. Dtheny
    12/08/2011 às 16:28

    Deu certo, vou agora realizar as configurações conforme o passa a passo indicado logo acima.

    • 12/08/2011 às 16:31

      Dtheny :

      Deu certo, vou agora realizar as configurações conforme o passa a passo indicado logo acima.

      Opa agora sim!!!

  34. Dtheny
    12/08/2011 às 16:32

    Na tela 8/9 para configuração Ethernet DHCP, eu não tenho como selecionar mais uma opção para RED, apenas esta mostrando uma opção que é a primeira GREEN.

    • 12/08/2011 às 16:35

      Dtheny :

      Na tela 8/9 para configuração Ethernet DHCP, eu não tenho como selecionar mais uma opção para RED, apenas esta mostrando uma opção que é a primeira GREEN.

      Vc tem adicionar 2 placas de rede no Endian usando o VMWare, se vc só tiver uma no PC físico, a outra vai ter que ser virtual

  35. Dtheny
    12/08/2011 às 16:40

    Não, eu tenho duas placas de rede no pc, no VMWare para adicionar placa de rede como é feito.

  36. 12/08/2011 às 16:43

    Dtheny :

    Não, eu tenho duas placas de rede no pc, no VMWare para adicionar placa de rede como é feito.

    é nas configurações da máquina virtual, lá certamente vc vai encontrar as opção de “Network Adapter” e a possibilidade de adicionar uma nova placa.

  37. Dtheny
    13/08/2011 às 8:12

    Bom dia, ontem quando sair eu desliguei o pc, hoje instalei a outra rede no VM, mas eu não estou conseguindo acessar a configuração do Endian, sera que eu vou ter que reinstala-lo?

  38. Dtheny
    13/08/2011 às 8:42

    Eu re instalei o Endian, e coloquei as duas placas de rede, sendo que deixei a primeira como estava (bridge) e a segunda deixei Nat. e usei o mesmo ip para colocar no Endian, (192.168.0.180),

  39. lukas
    20/08/2011 às 9:25

    ola precisso de ajuda primeira vez usso o endian
    não concigo ativar a placa pci wirelss alguem pode ajudar

  40. 24/10/2011 às 13:48

    Gostaria de fazer uma pergunta sobre a configuração do Endian em relação ao Gráfico do monitoramento de uso de rede da Dashboard (não sei se este é o tópico ideal :p). A escala do meu gráfico não ultrapassa a 250k e sei que as vezes o trafego esta bem maior. Há uma maneira de alterar a escala do fluxo para uma faixa maior? valeu.

  41. 15/02/2012 às 14:47

    Otimo tudorial

  42. 15/02/2012 às 14:50

    boas dicas muito facil aprender

  43. 25/02/2012 às 19:14

    Parabéns!

  44. junior ferreira
    11/03/2012 às 19:12

    oioi eu instalei o endian, mas nao consigo acessar no browser! eu fiz uma maquina virtual com ele e tento acessar no browser na maquina fisica mas so aparece que nao pode ser exibido! coloquei minha maquina com o ip 192.168.0.10 mask 255.255.255.0 e gateay 192.168.0.1 praticamente na mesma faixa do endian mas mesmo assim nao acessa, te como me ajudar hernane? preciso do endian para usar o ids para o projeto da faculdade!
    urgente

    • 12/03/2012 às 9:00

      Qual o IP do endian? A placa virtual está em modo bridged?

  45. 20/06/2012 às 14:06

    Deu tudo certo. mas após fazer as configurações e na hora de entrar na tela de dar os primeiros passos para começar usar fica aparecendo uma tela pedindo login e senha com a mensagem: Authorization Required
    This server could not verify that you are authorized to access the document requested. Either you supplied the wrong credentials (e.g., bad password), or your browser doesn’t understand how to supply the credentials required.

    o que sera que pode ser ? je tentei tudo que é usaurio e senha possiveis na minha maquina e nada .

    Agradecido se alguem puder me ajudar

    • 20/06/2012 às 14:17

      Olá Rodrigo a senha padrão caso vc não tenha trocado é endian

  46. 20/06/2012 às 15:17

    opa.. muito obrigado deu certo… vou continuar a configuração .. engraçado é que na opção la de inserir a senha de admin e root eu tinha colocado uma outra senha.. valeu !

  47. 20/06/2012 às 15:44

    cara..pq sera que nao ta funcionando o proxy transparent ?

    • 20/06/2012 às 16:01

      O endian está acessando Internet? O default gateway da estaçao está configurado com o ip mesmo do endian?

  48. 20/06/2012 às 16:26

    cara, aparentenmente esta conectando com a internet sim, e coloquei o default gateway com o ip do endian .. mais nao esta indo .. ficou só carregando a pagina e apareceu:

    The requested URL could not be retrieved
    While trying to retrieve the URL: http://www.google.com.br/

    The following error was encountered:

    Unable to determine IP address from host name for http://www.google.com.br

    The dnsserver returned:
    Timeout

    This means that:
    The cache was not able to resolve the hostname presented in the URL. Check if the address is correct.

    sera que é uma questão de confiuração agora ?

    • 20/06/2012 às 16:33

      Conecte na console do endian e tente pingar o site do Google creio que seja problema de conexão com a Net

  49. 20/06/2012 às 16:37

    é velho .. acho que é isso mesmo …. .. sera que vacilei na configuração ?

  50. 20/06/2012 às 16:37

    e eu tenho ip fixo aqui ..

  51. 20/06/2012 às 16:53

    o Hernani, me ajuda ai velho .. pq sera que eu to com problema de conexao com a itnernet

    • 20/06/2012 às 17:18

      Vai em system / network configuration selecione ethernet static e configure o ip do seu provedor corretamente incluindo o Dns

  52. 20/06/2012 às 17:28

    pior que ja fix isso e nao deu certo

  53. 20/06/2012 às 17:46

    aff.. .desisto por hoje

  54. 20/06/2012 às 17:51

    de qualquer forma agradeço .. e se tiver alguma luz ai . por favor

  55. 21/06/2012 às 11:37

    cara.. tem como vc me ajudar ai … o endian nao conecta com a itnernet nem a pau ..fiz tudo certinho

  56. Julio
    14/08/2012 às 11:52

    Pessaol, como fazer um caso aqui tenho quenho, preciso fazer com que o endian fincione com o DHCP do windows sedo que os usuario funcione normal com os bloqueios como devo fazer? porque se eu desabilitar o DHCP do endian funciona normal? com os bloqueios?

    • 15/08/2012 às 9:15

      Olá, se vc desabilitar o Dhcp do endian e configurar manualmente um ip os bloqueios funcionam normalmente

  57. Paulo Arantes
    18/09/2012 às 15:32

    Prezado Hernane, gostaria de parabeniza-lo pelo tutorial onde o mesmo é de grande valia, sabendo que é muito difícil achar tutoriais sobre o Endian. Bem fiz tudo conforme está aqui, mas a placa de rede eth0 que conecta o ADSL via PPPoe não funfou. Tenho um firewall via shell instalado neste servidor, coloquei outro HD para subí-lo mas não conectou. Tem alguma idéia?

    • 18/09/2012 às 15:40

      Obrigado Paulo fico feliz por saber que pude ajudar

      Já tentou inverter os cabos de rede? Vc consegue pingar o endian pelo ip da placa verde? Uso via PPPOE sem problemas aqui

      • Paulo Arantes
        18/09/2012 às 17:31

        Eu ate acessei o sistema, fiz algumas mudanças mas o mesmo não conectou na internet. Existe a possibilidade de fazer via shell? desabilitar as redes brx ?

      • 18/09/2012 às 17:33

        Pode até ter mas todas configurações são feitas via web browser? Qual seu provedor?

  58. Paulo Arantes
    18/09/2012 às 22:04

    hernaneac :
    Pode até ter mas todas configurações são feitas via web browser? Qual seu provedor?

    GVT…

    • 18/09/2012 às 22:52

      Então,

      Vi uma vez um pessoal que mexe com endian tb dizendo que tinha que usar cabo crossover no modem pra funcionar, embora não faça muito sentido, mas foi que vários reportaram e não custa tentar..

  59. 30/11/2012 às 5:43

    It’s really a nice and useful piece of information. I am glad that you simply shared this useful info with us. Please stay us informed like this. Thanks for sharing.|

  60. Raphael
    03/01/2013 às 1:53

    Parabéns, excelente tutorial meu jovem, estava a bastante tempo tentando implementar um proxy com firewall, que seja fácil e simples. Muito bom

  61. Anderson Correia
    06/03/2013 às 7:04

    Bom dia.
    Excelente tutorial. Implementei o firewall virtualizado para uso exclusivo em um PC com ubuntu instalado. No virtualbox deixei uma placa de rede em modo bridge e a outra host-only, é fato. Configurei o proxy como transparente e consigo acesso à WEB pela máquina física, porém, o ping não funciona para nenhum endereço externo e nem consigo acessar outros serviços, por exemplo, o MSN Messenger. Obs.: Adicionei a porta 1863 nas configurações de proxy e no firewall do endian e nada de funfar. Hernaneac, tem alguma idéia?

  62. Anderson Correia
    08/03/2013 às 22:07

    hernaneac boa noite. Complementando à minha dúvida anterior, verifiquei que o acesso à internet pelo browser da máquina física só é possível se o endereço proxy estiver configurado manualmente, ou seja, mesmo configurando o endian como proxy transparente a placa virtual “Host-Only” não aceita automaticamente o proxy. E verifiquei outro detalhe, parece que não é possível configurar endereços de DNS em placas virtuais do Virtualbox “host-only”, pelo menos no ubuntu, e é esse o motivo de outros serviços, por exemplo, msn messenger, torrent, não funcionar. (E olha que liberei as portas nas configurações de firewall e proxy do endian). Se você tiver alguma idéia de como configurar o DNS, ficaria agradecido. Valeu

  63. NovatoEndian
    23/05/2016 às 17:47

    Segui os passos do tutorial, porém o endian bloqueia tudo quando eu crio uma politica filtrando alguns sites que desejo acessar, fiz assim:
    lista brancas coloquei o site do uol.com.br e na lista negra um * para bloquear tudo, se alguém puder ajudar agradeço desde já

  64. 09/01/2019 às 16:37

    não consigo bloquear face e nem twitter. SOCORROOO

  1. 15/03/2011 às 8:52
  2. 31/03/2011 às 22:11
  3. 02/10/2012 às 12:02
  4. 06/11/2015 às 9:43

Deixe um comentário