Show Posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.


Mensagens - willsazon

Páginas: [1] 2 3 ... 8
1
Servidores / Re:Openvpn Site-to-Site
« Online: 11 de Abril de 2018, 08:44 »
Há alguma outra máquina Ubuntu na sua rede, que possa ser usada pra testes?

Olá meu amigo,
Bom dia.

Finalmente eu consegui fazer a filial acessar a matriz.  :) :) :) :) :) :) :) :) :) :) :)
Agora falta eu fazer a matriz acessar a filial.

Do servidor da rede 192.168.100.0/24 eu nao estou conseguindo pingar a rede 192.168.1.0/24.

Alguma ideia pra mim?

2
Servidores / Re:Openvpn Site-to-Site
« Online: 10 de Abril de 2018, 17:45 »
No servidor VPN, como eu disse.

É amigo, também não deu certo.  :'( :'( :'(

Passei o dia revisando as configurações dos dois servidores.
Quando olho no log do openvpn no servidor da matriz consigo verificar que o client openvpn com ubuntu server consegui se conectar a vpn com sucesso, porém nao tem acesso a rede de trabalho da matriz.

No Windows já desativei firewall, antivirus, criei NAT, permiti a interface tun no iptables, mas nada parece adiantar.
estou conectado servidor-client, mas conectar na rede que é bom nada.

3
Servidores / Re:Openvpn Site-to-Site
« Online: 09 de Abril de 2018, 19:32 »
Então reativa o NAT no servidor VPN:

iptables -t nat -A POSTROUTING -s 10.0.2.0/24 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE


Observa que vc tem que adicionar as duas faixas no NAT.

Em qual servidor eu devo adicionar essas regras, no servidor Proxy ou no sertão VPN?

4
Servidores / Re:Openvpn Site-to-Site
« Online: 09 de Abril de 2018, 18:58 »
Você tem duas alternativas: ou adiciona essas faixas no firewall do Windows, no servidor que vai ser acessado, ou faz NAT pras duas faixas, enganando teu servidor.
Pq não funciona agora? Pq vc só fazia NAT pra uma das faixas, e na minha orientação, eu pedi pra você parar de fazer.

É amigo também não foi dessa vez. Criei as duas faixas  no firewall do Windows e não deu certo.

Cheguei a desativar o firewall do Windows e ainda sim não consegui faz a filial conectar.

5
Servidores / Re:Openvpn Site-to-Site
« Online: 09 de Abril de 2018, 17:01 »
isso é visto no próprio servidor, principalmente se ele for um servidor windows.

a regra de NAT também resolve isso, pois retira o IP de origem vindo das redes 10.0.2.0/24 ou 192.168.1.0/24, mas precisa ser mais completa. Daí vc decide, se quer corrigir por roteamento e configuração do firewall do servidor, ou pelo NAT.

Amigo não compreendi. O meu servidor VPN é Ubuntu Server 14.04.
As maquinas na rede que quero acessar são windows, mas também passam pelo meu proxy então ficam todos dentro da rede 192.168.100.0/24.

Quais configurações eu devo fazer para que o trafego vindo da rede 10.0.2.0/24 e da rede 192.168.1.0/24 consigam acesso a minha rede de trabalho?

Só lembrando que o servidor VPN ja funciona a algum tempo e que os clientes Windows que possuem o Openvpn instalados conseguem se conectar via GUI do OpenVPN. Já possuo uma filial e vários vendedores trabalhando dessa maneira.

Eu preciso configurar agora Site-to-Site pois na nova filial vou possuir equipamento que não possuem opção de instalação\configuração do openvpn.

6
Servidores / Re:Openvpn Site-to-Site
« Online: 09 de Abril de 2018, 14:49 »
O firewall do servidor de destino está configurado pra aceitar conexões das redes 10.0.2.0/24 e 192.168.1.0/24 ?

Agora você me pegou meu amigo.
Preciso ver isso na máquina gateway da rede ou no servidor vpn matriz/filial?

Caso nao esteja você sabe me dizer como eu habilita?

7
Servidores / Re:Openvpn Site-to-Site
« Online: 09 de Abril de 2018, 11:40 »
Se você pinga é porque conectou na VPN, não?

Ou é conexão no sistema de destino?


Enviado do meu smartphone

A VPN conectou.
Eu pingo dentro da rede da matriz e ping o servidor na rede da filial.
Digitando o ip 10.0.2.2 no servidor matriz consigo me conectar via SSH no servidor cliente.

quando tendo acessar a rede da matriz via \\ ou via terminal service não conecta.

8
Servidores / Re:Openvpn Site-to-Site
« Online: 09 de Abril de 2018, 08:38 »
A regra não é necessária se você ajustar as rotas corretamente .

Os clientes que conectam a partir de redes avulsas recebem IP da rede 10.0.2.0/24, e as máquinas de sua rede não sabem como alcançar essa rede, por isso entregam o pacote de retorno ao proxy, que é o gateway da sua rede.

Assim, bastaria que o seu proxy fosse também o servidor OpenVPN, ou pelo menos, que tivesse rota para a rede 10.0.2.0/24, pra funcionar. Como ele não tem, ele manda esses pacotes pro gateway dele (a Internet), onde eles se perdem.

A função do NAT é remendar esse erro de roteamento, substituindo o endereço de rota desconhecida por outro roteável. Mas deve ser visto assim, como um remendo, um quebra-galho, não como solução definitiva.

O que acontece com os clientes na filial é ainda um pouco pior: sua regra de NAT não os leva em conta, pois apesar de entrarem pela VPN, esses pacotes não se originam na rede 10.0.2.0/24, mas sim na rede 192.168.1.0/24, assim eles não sofrem NAT. Por isso em disse antes que sua regra de NAT está errada. Agora, com um pouco mais de informação, vejo que ela não está errada, e sim incompleta.

Estes dois comandos no seu servidor proxy devem resolver seu problema:

sudo route add -net 10.0.2.0/24 gw 192.168.100.70
sudo route add -net 192.168.1.0/24 gw 192.168.100.70

Enviado do meu smartphone

Bom dia meu amigo,
fiz conforme indicado porém meu problema persiste. Consigo pingar toda a rede,(192.168.100.0) mas não consigo conectar.

9
Servidores / Re:Openvpn Site-to-Site
« Online: 06 de Abril de 2018, 19:26 »
Essa regra não é necessária se você setar as rotas corretamente.

Então, os clientes da filial estão na faixa 192.168.1.0/24, certo?


Enviado do meu smartphone
Não posso remover a regra por que também possuo vendedores externos que se conectam via notebook e sempre estão em um hotel diferente.

Sim os clientes usarão a rede 192.168.1.0/24

10
Servidores / Re:Openvpn Site-to-Site
« Online: 06 de Abril de 2018, 17:33 »
Então, será MUITO mais fácil fazer isso, se o OpenVPN ficar junto com o serviço de gateway da sua rede.

Prosseguindo... não está claro pra mim se a rede dos clientes da filial é a 192.168.1.0/24 ou a 192.168.88.0/24. Isso fará muita diferença, pois você precisa adicionar uma rota ao seu proxy, direcionando pacotes destinados a eles de volta ao seu servidor OpenVPN (se fosse uma máquina só, isso seria desnecessário).

Outra coisa, me parece que essas regras de NAT no firewall da matriz, além de errada, é desnecessária. A regra de NAT é necessária quando você tem um tráfego com um endereço de origem que não é alcançável pelo destino (p.ex. quando vc quer acessar a internet a partir de uma máquina que usa IP de rede privada).

A rede da filial possui um mikrotik com a classe 192.168.88.0, porém eu criei um cliente openvpn com duas placas de rede onde a eth0 recebe o ip vindo do mikrotik sendo a eth0 o ip 192.168.88.2(saida para internet) e a placa de rede eth1 192.168.1.1 (rede local).

No servidor Openvpn da matriz, se eu não seto esta regra os clientes não tem acesso a rede local, somente ao servidor do Openvpn. Eu preciso que eles veja a rede toda.
Código: [Selecionar]
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -s 10.0.2.0/24 -A POSTROUTING -o eth0 -j MASQUERADE

O servidor Openvpn na matriz possui apenas uma placa de rede, eth0 que recebe internet e compartilha com o túnel tun0.

 

11
Servidores / Re:Openvpn Site-to-Site
« Online: 06 de Abril de 2018, 16:56 »
Explique pra mim, pq na matriz você não adicionou o OpenVPN diretamente ao servidor proxy?
Simplesmente pelo fato de não utilizar muitos serviços em uma só maquina. Parando a VPN não paro a internet ou a rede local da matriz.

Aliás, qual é o sistema que roda nesse proxy?
Proxy rodando Ubuntu Server 14.04 LTS com Squid Proxy transparente. 

Qual nível de acesso você tem a ele?
Acesso root, local e remoto. 

12
Servidores / Re:Openvpn Site-to-Site
« Online: 06 de Abril de 2018, 16:35 »
Citar
...Ubuntu 14.10...
O Ubuntu 14.10 já está sem suporte há um bom tempo. Sugiro fortemente que você atualize seu servidor e seus clientes para uma versão LTS (16.04 ou, se você tiver coragem, o 18.04 que está pra sair do forno).

Como esse tipo de problema pode estar relacionado com a versão do Ubuntu, eu peço que você confirme se escreveu corretamente a versão, antes da gente prosseguir com qualquer tentativa de solução.

Amigo na verdade eu informei errado mesmo. Eu possuo  o 14.04 LTS, com suporte até 2019. Este já é um servidor em produção. então to sem coragem de atualizar. rsrrsrs
Se tiver mais alguma sugestão 

13
Servidores / Openvpn Site-to-Site
« Online: 06 de Abril de 2018, 16:14 »
Olá pessoal,
eu tenho um servidor vpn Openvpn rodando no Ubuntu 14.10. Este servidor ja roda a um bom tempo onde eu crio as chaves e instalo nos PCs clientes os vendedores. Os mesmo conecta através da GUI o openvpn instalado no Windows. Até aí tudo normal.

Agora porém necessito criar uma vpn site-to-site com esse servidor e um cliente rodando Ubuntu 14.10.
O servidor fica traz de um proxy que fica atraz de um mikrotik, sendo assim o servidor não é o gateway da rede.

o cliente fica atraz de um microtick, e será o gateway da rede filial.


Sendo assim a minha estrutura ficaria.

Fillial
Código: [Selecionar]
      Mikrotik > 192.168.88.1
      Client Openvpn eth0  > 192.168.88.2
      Client Openvpn eth1  > 192.168.1.1  >> Gateway da rede cliente
      Cliente Openvpn tun0 > 10.0.2.2

Servidor Matriz
Código: [Selecionar]

           Mikrotik    > 192.168.0.1
           Servidor proxy eth0  > 192.168.0.2
          Servidor proxy eth1  > 192.168.100.1   > Gateway rede matriz
         Servidor OpenVPN eth0 > 192.168.100.70
         Servidor OpenVpn  tun0 > 10.0.2.1     

Segui o tutorial do site do openvpn, adicionei as rotas conforme orientado

Na matriz :
Código: [Selecionar]
route add -net 192.168.88.0/24 gw 10.0.2.1

Na Filial
Código: [Selecionar]
route add -net 192.168.100.0/24 gw 10.0.2.2

Configuração do Servidor
Código: [Selecionar]
#Dispositivo usado pela VPN
dev tun
#Porta usada para conexão
port 2222
#Protocolo de conexão
proto udp
#Certificado da CA
ca keys/ca.crt
#Certificado do Servidor de VPN
cert keys/vpnserver.crt
#Chave usada pela matriz
key keys/vpnserver.key
#Chave Diffie-Hellman
dh keys/dh2048.pem
#Rede usada pela VPN (Matriz 10.0.2.1 e os clientes a partir de 10.0.2.2)
server 10.0.2.0 255.255.255.0
#
client-to-client
#
#Client Config
client-config-dir /etc/openvpn/ccd
#
#Route server-side traffic bound for the client network
route 192.168.88.0 255.255.255.0
#
topology subnet
#Rota usada pelos clientes para acessar a rede da matriz
push "route 192.168.100.0 255.255.255.0"
push "route 192.168.88.0 255.255.255.0"
#
tls-server
#Envia um ping a cada 10 segundos e cancela a conexão se não houver resposta em 120 segundos
keepalive 10 120
#Máximo de clientes conectados simultaneamente
max-clients 100
#
float
#Compressão usando lzma
comp-lzo
#Medodo de codificacao
cipher AES-256-CBC
#Usuário e grupo que o openvpn usará para ser executado
user nobody
group nogroup
#Manter a chave e os túneis persistentes
persist-key
persist-tun
#Nível de Log.
verb 3
#Caminho do log
status /var/log/openvpn.stats

Pasta ccd
Código: [Selecionar]
iroute 192.168.88.0 255.255.255.0

Regras de firewall do servidor Openvpn na matriz
Código: [Selecionar]
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -s 10.0.2.0/24 -A POSTROUTING -o eth0 -j MASQUERADE

Na Filial
Código: [Selecionar]
#esses 3 comandos compartilham a internet
modprobe iptable_nat
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Eu consigo pingar do Cliente em toda a rede da matriz, porém as maquinas que ficam abaixo do Cliente não consigo pingar nada na rede da matriz.

Os clientes ficam abaixo do Cliente recebem a faixa de rede 192.168.1.xxx.

Alguém sabe se preciso configurar alguma rota no meu proxy?
Alguém pode dar um auxilio?

14
Servidores / Re:Firebird Classic 2.1 com alto consumo de RAM
« Online: 31 de Agosto de 2016, 13:55 »
Prezados senhores,

venho por meio deste agradecer a atenção e as resposta no nesse tópico criado por mim.

Conforme eu havida dito eu fiz alguns testes e não obtive mais o problema.  Essa semana no auge do faturamento da empresa o sistema está a 100%.

A solução (não sei ao certo) se deu quando eu entrei no arquivo de configuração do Firebird e mudei a quantidade de processador para 3.

Mais uma vez muito obrigado.

15
Servidores / Re:Firebird Classic 2.1 com alto consumo de RAM
« Online: 29 de Julho de 2016, 13:37 »
Vamos lá:

druidaobelix
Citar
1) Quantas estações de trabalho estão vinculadas a esse servidor?
A lentidão ocorre mesmo com apenas duas ou três estações clientes trabalhando?
ao total são 63 estações de trabalho quando em horário de pico.
Quando cheguei hoje de manha haviam apenas três estações conectadas, o consumo exibia  99% de RAM, andei pesquisando no google sobre o que me disseram sobre o uso da memória pelo Linux e via que realmente vai ser assim. Ninguém ainda me reclamou de lentidão hoje, contudo o que fiz de diferente foi entrar no firebird.config e mudar a quantidade de processadores utilizadas pelo FB para 3 ao invés de 1 como estava o padrão do mesmo.

Citar
2) Qual é a tipologia dessa rede (forneça uma ideia desse cenário), isto é:

a) cabeamento ou wireless?
b) existem switches e roteadores no caminho?

a)As estações são todas cabeadas.
b) Existe sim um switch no caminho. Tenho um especifico para os servidores e um para as estações.

Citar
3) as estações clientes possuem placas de rede compatíveis e sem gargalo (10/100/1000 Mbps)?
Shitchs GB e placas de rede também GB.

Citar
4) Antes de partir para análises mais sofisticadas, fez a análise mais simples de todas que é a mensuração pelo ping?
Ping < 1ms

Citar
colisão em excesso
broadcast em excesso
Uplink estreito
Switches em loop
cpu de switches esgotado
Estas não verifiquei, vou verificar.

zekkerj
Citar
Você está usando o The Dude pra acompanhar a memória do hospedeiro, ou da VM Linux? Se é do hospedeiro, tudo bem, vale; mas a VM Linux, como já dissemos, não tem nenhum problema dela estar em 99% de RAM, o Linux sempre faz isso.

Quanto ao disco virtual, há um aplicativo que converte VHD em VHDX, que vai te dar algumas vantagens.

Vou aproveitar pra bater em outra questão: o próprio Firebird. Cara, a menos que tua aplicação realmente exija o Firebird, ele não é, de forma nenhuma, a melhor solução de SGBD. Eu recomendo fortemente que você use outra solução, como o MySQL, o MariaSQL (que basicamente é o MySQL GPL), ou mesmo o Oracle, que se dá muito bem com aplicações ERP.

Removi a opção de monitoramento de memoria da VM Linux pelo Dude. Quanto ao tipo de disco também me confundi, fui olhar na configuração da VM e esta em VHDX, lembrei que quando fui criar o Hyper-v não permitiu VHD.

Infelizmente cara, a aplicação só roda sobre o FB 2.1.  (Sobre o Oracle ele roda, mas não tive a benção da diretoria para tal aquisição).

Como disse acima, eu mudei no firebird.conf para utilizar 3 processadores,  já que aloquei 6 para a VM e até agora não houve nem uma reclamação.
Vou aguardar pra ver se vai permanecer assim caso não permanece irei verificar as sugestões do amigo druidaobelix.

Vou aguardar até está próxima semana para ver os resultados. Depois eu volto aqui para contar.  :)

Páginas: [1] 2 3 ... 8