Com a instalação do Endian Firewall, suprimos basicamente todas as necessidades de uma rede, como firewall, IDS, proxy, servidor DHCP, NTP, controle de tráfego, VPN, antivírus, etc. Neste artigo descreverei os passos para a instalação desse sistema e algumas de suas várias possibilidades e configurações.
Para acessar o Web Admin vá até seu navegador preferido e acesse:
http://enderecoIPdoseuservidor
Entre com o usuário ADMIN e bem vindo ao Endian Firewall. :)
Configurando o Firewall
Firewall
No quesito firewall o Endian apresenta poucas configurações para firewall, entretanto são muito eficientes se bem utilizadas.
Port Forwarding
O item Port forwarding é extremamente básico. Ele nos permite direcionar toda conexão que chegar a uma determinada porta do firewall , diretamente para um dos computadores da zona verde.
No exemplo acima estamos fazendo um redirecionamento utilizando pacotes do icq, ou seja, tudo que chegar (Source) nas portas 6660-6669 do server será redirecionado para um micro da nossa zona verde.
Este exemplo é bem simples e menos funcional, mas poderíamos criar uma regra que redirecionasse tudo que chegasse no server na porta 42 para a porta 22 (SSH) de um outro server da nossa rede.
External Access
O External Access permite abrir portas do Endian para o mundo externo, ou seja, a zona vermelha. Por exemplo: por padrão você pode acessar a interface WEB a partir de qualquer computador da sua Zona Verde, mas não da Zona Vermelha. Para que isso seja possível você precisará abrir as portas correspondentes neste menu.
As portas usadas para a administração remota são a 80 e a 10443, portanto basta inclui-las na lista de acessos externos para que possa acessar o Endian Firewall de qualquer lugar, mas lembre-se de usar uma senha segura.
Recomendo também a porta 22 para acesso SSH, mas como sabemos, a porta 22 é muito manjada e para evitar que ela seja alvo de bots, o ideal seria alterar a porta ssh no arquivo /etc/ssh/sshd_config para outra porta, por exemplo, a porta 2220 e incluir a mesma nas regras acima.
A porta 113 está aberta por padrão pois se trata do protocolo IDENT. O último item deste menu é o "Outgoing Firewall", que veremos a seguir.
Outgoing Firewall
Este item é responsável por liberar acessos vindos da rede interna apenas nas portas pré-determinadas.
Há uma lista de protocolos pré-configurados, mas caso o seu não esteja na lista, basta digitar as portas desejadas. Também é possível abrir a comunicação para penas um computador ao invés de todas a rede, selecionando "use source IP address" ao invés de "Green", no campos "Source Net" e digitando ao lado o IP da máquina que irá receber a regra.
[4] Comentário enviado por heckjp em 06/02/2007 - 13:14h
Otima matéria... bem explicado o passo a passo...Como dito anteriormente 1 dos melhores trabalhos do ano..muito interessante este firewall, como voce mesmo disse 1 bela solução para empresas pequenas e medias...Parabéns
[5] Comentário enviado por marcrock em 06/02/2007 - 15:55h
Excelente artigo!!!!!!
Não sou um especialista em redes, mas pude perceber o quanto esse Endian pode ajudar um administrador, pois é muito intuitivo sem deixar de lado a segurança!!!
[9] Comentário enviado por fredwind em 06/02/2007 - 17:47h
maaaaaannnnnoooo!!!! Que beleza de artigo. Não há dúvidas de que o Edian Firewall facilitaria a vida de muitos administradores. Tah de parabens brother, obrigado por repassar para a comunidade um conteudo tão precioso!!!
[10] Comentário enviado por hakaguramercado em 06/02/2007 - 18:33h
caracas!!! doido esse teu artigo é muito lindo,vai me ajuda muito,pelo fato de ser estudante de redes !!! continua mandado mais artigo aí,pq eu vou tar aqui lendo e elogiando abraço cara, mais uma coisa o nmap pode subistitui traquilamente o snorte e usando o nessus tu tem uma puta de uma fortaleza de analise de invasão.
[12] Comentário enviado por fabiolima em 06/02/2007 - 19:31h
Olá pessoal, fico muito contente em pode colaborar com a comunidade, e com todos esses comentários me sinto impulsionado ainda mais em colaborar com a comunidade.
Caro Aécio você pode sim customizar sua lista através da linha de comando, elas estão armazenadas em /etc/dansguardian/phraselist/, dentro deste diretorio estão todas as listas, basta você acrescentar sua palavras em alguma delas ou criar o seu diretorio e dentro dele criar sua lista de palavras, e depois incluir o caminho do seu arquivo caso tenha criado um novo, no arquivo /etc/dansguardian/bannedphraselist.
[14] Comentário enviado por Bique em 07/02/2007 - 10:10h
Parabens pelo artigo. Ha uma outra distribuicao que o Astaro Internet Security que tambem tem interface Grafica com tudo que necessitamos em termos de Firewall. Beleza vou testar e ver as diferencas com o que uso.
[16] Comentário enviado por poiaweb em 07/02/2007 - 18:51h
Muito bom o artigo, mais parecer que esse firewall e baseado no famoso firewall ipCOP e de onde ele se derivou o Smothwall, o ipCOP hoje é uma das melhores distribuições de firewall para pequenas empresas, o melhor dele e mesmo o seus addons que são vários, até gateway de e-mail com antispam e antivirus..... fica ai minha dica, falow (-.-)KOREA(-.-)
[18] Comentário enviado por removido em 08/02/2007 - 10:19h
Muito bom esse Endian! Obrigado pela dica!
Só tenho uma dúvida. Dá para restringir quem pode usá-lo como servidor através do MAC da placa de rede da máquina cliente?
Terei muitas máquinas na rede verde e não quero que todas tenham acesso aos serviços do endian. Dá para bloquear todas exceto as que eu citar como permitidas?
[19] Comentário enviado por White_Tiger em 08/02/2007 - 10:28h
gfcaetano, eu imagino o seguinte:
Usando o firewall você bloqueia todo a requisição na porta 80 e 22 para quem você não quer que acesse a configuração do firewall, assim eles não conseguirão acessar pela interface web e nem por ssh.
Eu faria um pouco diferente ainda. Primeiro você adiciona uma regra liberando acesso total para um determinado mac (o seu) e depois bloqueia acesso as portas 80 e 22 para todo mundo. Lembre-se que as regras são lidas de cima para baixo, então se for o seu mac ele liberará, se não for ele passará a ler a próxima regra e será bloqueado.
Uma boa política de de senha, alterar a porta do ssh e da interface web e ainda um sistema de controle de log com resposta ativa(Veja OSSEC HIDS no google). Complementariam legal a sua segurança.
[20] Comentário enviado por wendellinux em 08/02/2007 - 11:00h
Muito bom o artigo; gostei mesmo!!! Show de Bola...
+ eu Gostaria de saber se esse programa tem um melhor desempenho do que o BFW, se alguem já testou e pode me dar uma dica pois eu uso o BFW, tenho uma rede com 40 pcs e todos eles usam a internet de 4,514Mb e o BFW não me deixa a desejar.
É bem parecido com Endian, tem os mesmos fundamentos.
Desde já agradeço a todos pela resposta!!!
[22] Comentário enviado por fabianoac em 08/02/2007 - 17:32h
Amigo, testei esse firewall de acordo com seu artigo utilizando maquina virtual no vmware, fico perfeito, testei os bloqueios de navegação, proxy, etc... tudo funciono perfeito.
Mais uma vez obrigado pelo artigo. Uma otima dica de firewall esse Endian, nunca tinha ouvido falar desse firewall.
Vlw.
[23] Comentário enviado por JoseGuimara em 08/02/2007 - 17:35h
Gostaria de saber se alguém pode me ajudar a virtualizar o Endian no VMWare Server.
Preciso muito deste Firewall, mas não temos disponibilidade de uma máquina exclusiva para ele. Utilizamos o IPCop, mas ele possui muitas limitações.
[24] Comentário enviado por wendelLinux em 09/02/2007 - 00:27h
Muito bom o artigo; gostei mesmo!!! Show de Bola...
+ eu Gostaria de saber se esse programa tem um melhor desempenho do que o BFW, se alguem já testou e pode me dar uma dica pois eu uso o BFW, tenho uma rede com 40 pcs e todos eles usam a internet de 4,514Mb e o BFW não me deixa a desejar.
É bem parecido com Endian, tem os mesmos fundamentos.
Desde já agradeço pela futura resposta!!!
[25] Comentário enviado por barrios em 13/02/2007 - 15:29h
Muito bom
mas como postei na pergunta
preciso de algo que explique como instalar as interfaces de rede
nao achei GCC para compilar os drivers das placas e tambem nao achei aonde fica o kernel e aonde podemos selecionar os drivers que por ventura podem existir
instalei duas placas 100M/1G alem da placa onboard que desabilitei no setup da bios
aguardo retorno
[26] Comentário enviado por hervallemos em 15/02/2007 - 01:09h
Excelente artigo! Abordagem muito simples, prática e eficiente! Facilitando bastante as coisas para os iniciantes como eu...
Garimpando informações à respeito encontrei uma análise do IPCOP, feita pelo Rodrigo Barbosa, onde relacionava uma série de "falhas" (ou itens à serem revistos).
Sendo o Endian baseado nele, logo me surgiu à dúvida... esses pontos fracos foram revistos e melhorados no Endian?
Aos interessados segue o link: http://br-linux.org/noticias/001390.html
Para fins de estudo a comunidade poderia enumar soluções alternativas que sigam a mesma linha... O FREESCO seria uma né!?
[]'s
[27] Comentário enviado por removido em 18/02/2007 - 21:22h
fabiolima,
Estou com um problema, ve se pode me ajudar.
Baxei o .iso e gravei a imagem no CD. Dei o boot normal no Cd, mas quando o sistema começa a formatar o disco ele parece que trava e não sai mais daquilo. Meu HD e de 20Gb. já ficou 2 horas formatando e não saia disso.
- No HD esta instalado o Debian, mas eu quero apagalo. e não vai. consigo dar boot no HD novamente normal.
[30] Comentário enviado por removido em 22/02/2007 - 20:03h
fabiolima,
Estou com um problema, ve se pode me ajudar.
Baxei o .iso e gravei a imagem no CD. Dei o boot normal no Cd, mas quando o sistema começa a formatar o disco ele parece que trava e não sai mais daquilo. Meu HD e de 20Gb. já ficou 2 horas formatando e não saia disso.
- No HD esta instalado o Debian, mas eu quero apagalo. e não vai. consigo dar boot no HD novamente normal.
vc sabe oq pode ser!
================================
Achei o erro desse problema,
- Parece que o Endian Firewall não tem suporte para placa Mãe antiga. Tenho um PIII com placa mãe Xcel. Num formata o HD nem a PAU. Testei o mesmo HD em Uma Intel D EGEW e instalou normal.
- Montei um Manual de configuração do EFW, vou colocar só site para o pessoal.
[31] Comentário enviado por vinicius.almeida em 23/02/2007 - 19:12h
Muito bom seu artigo, preciso só de mais uma informação, encontrei as regras de prerouting, forward, output e input mais eu não encontro no menu no browser a regra de postrouting , preciso dessa informação
[32] Comentário enviado por viperdigo em 24/02/2007 - 12:07h
Bom sou novato, instalei o Endian e realmente ele é muito fácil de mexer, mas gostaria de saber como faço para bloquear as portas. ex.:msn, gtalk... Acesso ao orkut e etc. E gostaria de saber também como entrar na whitelist via console.
[37] Comentário enviado por juninho (RH.com) em 27/02/2007 - 08:34h
White_Tiger, acho que o que nosso amigo Wendel quis dizer faz sentido sim, existe o Firewal Builder, FWBuilder, só que eu infelizmente não tenho conhecimentos suficientes para responder a pergunta dele.
[39] Comentário enviado por White_Tiger em 27/02/2007 - 09:59h
O FW builder eu conheço sim. Não tava reconhecendo a sigla FWB. Mas o builder faz apenas um script de firewall. O endian faz bem mais que isso. Além de firewall ele ainda tem proxy, antivírus, cache pop/imap, antispan, DHCPD, NTPD, etc.
Unimedvr, tente acessar via terminar e criar um script que faça o snat para iniciar no boot. Se a interface web não tem faça na mão mesmo.
[40] Comentário enviado por fabiolima em 27/02/2007 - 10:16h
Na verdade a sigla BFW que o Wendell citou creio ser o Brazil FW Firewall and Router ( http://www.brazilfw.com.br ), baseado no antigo Coyote (http://www.coyote.com), com ele, o coyote nós conseguimos com um Pentium 100 e a partir de um disquete montar um router com compartilhamento da net, controle de banda...etc.... só que o BFW possui bem mais recursos que seu sistema anterior.
Caro Wendell se eu estiver certo quanto ao que descrevi logo acima, posso te dizer que com o Endian você conseguirá sim obter uma performance bem consideravel, já utilizei o BFW, e posso te dizer que o Endian é sim melhor, mais customizavel, pois se você não conseguir alterar ou encontrar uma opção através do Admin Web, caso possua conhecimento na linha de comando, conseguirá customizar o Endian através do console, adequando as suas necessidades.
Resumindo Wendell o Endian terá sim uma performance muito boa na sua rede e acredito que irá facilitar muito sua administração. Mas não esqueça de testar muito bem na sua rede antes de coloca-lo em produção, tente entender ao maximo seu funcionamento, bem como saber onde alterar os arquivos via linha de comando, isso irá facilitar bastante sua vida, ok?
[41] Comentário enviado por dsalvanhini em 10/03/2007 - 13:42h
Fabio lima, parabens ,seu artigo esta show, me ajudou muito.
tenho duas duvidas como posso forçar todos os usuarios nas portas http, pop, smtp, etc que sejam solicitadas autenticação? ja configuerei no proxy a opção de autentication local, criei os usuarios, mas isso é solicitado somente no internet explorer.wuano o usuario abre o programa de e-mail ou outros não pede autenticação.
Outra coisa o efw da suporte para fazer o balanceamento e redundancia entra dois links ?
[42] Comentário enviado por antonioandrade em 14/03/2007 - 14:41h
fabio lima blza,
gostaria de parabenizar vc pelo artigo.
meu proxy está funcionando legal pelo endian firewall, mas como fazer para funcionar o outlook (envio e recebimento mensagens), tem alguma coisa que precise ser feita nas maquinas clientes e no servidor endian ? já tentei varias formas, mas nada... vc pode me dar uma luz !!!!!!!!!
[44] Comentário enviado por eeletro em 26/03/2007 - 16:44h
Primeiramente parabens pelo artigo Fábio. Me motivou usar ele aqui na empresa, e facilitar muito as coisas. hehheh. Muito bom.
Estou com o seguinte problema: tenho internet ADSL aqui com PPPOA, e quero colocar um IP valido no server, aí que vem o problema, já procurei em todos os sites possíveis e até agora só encontrei é que devo passar meu modem SPEEDTOUCH para PPTP (ate o site da BRT tem o Firmware para esse propósito). OK, funciona perfeitamente bem no Windows, mas não consigo configurar esse tipo de conexão no endian. No site da endian tem esse tipo de pergunta tambem, mas sem respostas. No site da IPcop (o qual o endian é derivado) tem soluções para esse problema, mas os recursos não se encontram disponíveis no endian. Aguem poderia me ajudar?
[45] Comentário enviado por antonioandrade em 31/03/2007 - 10:38h
olá,
Tenho o Ipcop e o Endian e estou com um sério problema, meu proxy está funcionando 100% para maquinas clientes, mas meu outlook NÃO, já tentei configurar diversas coisas para funcionar o outlook nas maquinas clientes e nada, alguem tem alguma LUZ ........... por favor...........
[46] Comentário enviado por pabloborba em 03/04/2007 - 09:07h
Ola, eu uso Endian firewall em alguns clientes, e descobri que ah uma fala no outlook (sincronismo), a M$ ainda naum arrumou.
mais para voltar a funcionar ai, desabilite no protocolo pop3 o filtro de spam com isso seu outlook volta a funcionar.
[47] Comentário enviado por ygor em 04/04/2007 - 18:54h
Ola,
Alguem sabe como eu configuro uma VPN no Endian 2.1, preferencialmente por Ipsec, estou usando um client chamado The Green Bow, porem ele nao e gratuito, se alguem conhecer algum por favor queira indicar.
Outra questao seria um problema que ele fica dando na tela na aba System:
(You are not running the latest kernel version. If your Endian Firewall has been updated this could mean that a new kernel has been installed. To activate it you will have to reboot the system.
If this is not the case you should check your /boot/grub/grub.conf file and make sure that the newest kernel will be booted after a restart.)
Alguem sabe o que poderia ser isso, pois nao fiz nenhuma modificação no sistema.
Para bloquear o https://www.orkut.com nele como eu faço, e o que devo fazer para bloquear o MSN nele.
Tambem gostaria de saber se existe ADDS para ele da mesma forma que existe para o ipcop, algo como o Sarg, que gere relatorios de uso da WEB.
[48] Comentário enviado por fabio.ejap em 13/04/2007 - 11:19h
Ola chará....estou co um pequeno problema e gostaria de saber s voce nao poderia me ajudar a solucionar.....
instalei o endian em um hd tudo blzinha, onde pediu ip, eu coloquei o ip interno que no caso seria 192.168.0.1, eu goastaria de saber o seguinte.......
instalei certinho mas quando ele reinicia para poder entrar no sistema, da uma mensagem:
rebooting in 10 second...e icicializa sozinho novamente, nao entra.....
o que pode ser isso.????
meu email é
[49] Comentário enviado por gilvicentexx em 19/04/2007 - 11:23h
Olá Fábio!!
Cara me empolguei demais quando vi esse seu artigo aqui destrinchando o Endian Firewall. Realmente vai facilitar muito a minha missão de implementar um dispositivo de controle de rede.
Agora que estou no início dos meus testes, baixei a versão que roda no VMWare e o meu primeiro obstáculo está sendo o acesso ao Web Admin, pois não tenho o EndIPdoServ., e agora? Frizando que sou um usuário iniciante no mundo OpenSource, mas tenho muita força de vontade de aprender pois amo o que faço. E eu acho que a hora é agora!
Agradeço bastante o seu incentivo!
[50] Comentário enviado por fabiogonpereira em 23/04/2007 - 23:37h
Parabens meu xara, muito bom, mas eu tenho uma duvida, eu baixei a documentaçao do firewall e procurei nela um controle de banda, num consegui achar, stou enganado ou o endian num tem ?
eu uso o BFW, Brasil FW, e ele tem um controle de banda legal, se o endian tiver eu acredito que ele vai funcionar bem melhor por causa do proxy, aguardo resposta, fabiogonpereira@hotmail.com ou/e fabiogonpereira@gmail.com...
[51] Comentário enviado por calaff2 em 10/05/2007 - 20:40h
tenho um servidor no caso o slackware com controle de banda , apache, uso ip fixo para os clientes!! agora quero colocar um firewall usando endian como faço?
Assim quero continuar usando meu servidor com o slackware fazendo tudo quero add + um servidor como firewall! gostaria de saber como faço o sistema de rede eh necessario o endian ter 2 placas de rede ?
[54] Comentário enviado por fabiomattes2011 em 07/06/2007 - 11:53h
cara como eu faço pra colocar as restrições para um certo usuario.
Tipo estou implantando isso aqui na empresa, e tem dois setores, no primeiro setor só terá acesso a sites de compras, vendas e cotações, e no outro setor terá acesso total. tentei por as restrições aqui, mas na hora q eu vo abri o site liberado ele me retorna esse erro:
The requested URL could not be retrieved
While trying to retrieve the URL: http://www.google.com.br/
The following error was encountered:
Unable to forward this request at this time.
Sorry, you are not currently allowed to request: http://www.google.com.br/
from this cache until you have authenticated yourself.
This request could not be forwarded to the origin server or to any
parent caches. The most likely cause for this error is that:
The cache administrator does not allow this cache to make direct connections to origin servers, and
All configured parent caches are currently unreachable.
[56] Comentário enviado por lkguerinidalk em 14/06/2007 - 23:57h
Baa cara vc me quebrou um galho com esse Endian Firewall ai cara ba valeu mesmo, gostaria de saber se tem como configurar um servidor de logs nele como funciona um e como faço, por que preciso mesmo aqui na empresa, só que o pessoal está tentando invadir ele mas não sei como ficar monitorando pode me dar uma mãozinha? hhee Obrigado pela sua atenção!!!!!!!!!!!!!
[58] Comentário enviado por removido em 20/06/2007 - 16:55h
ola pessoal tenho uma duvida
eu vou ter que trocar a faixa da minha rede para 192.168.1.1
pq com a que eu estou 10.1.1.1 nao tem geito
nessa configuração PPPoE ele nao conecta fica so buscando sinal de 60s a 60s e nao conecta e como ethernet static tbm nao da nao sei o que aconteceu aqui se alguma alma pudesse dar uma luz ai
olha so os meus print http://www.vivaolinux.com.br/album/viewPic.php?foto=1182369098.imagem.JPG
eh no passo 3 do tuto Interface de Internet
nao esta aparecendo como esta no tutorial para mim
[59] Comentário enviado por lkguerinidalk em 27/06/2007 - 11:10h
Olá Fabio gostei muito de sua matéria e gostaria de saber como faço para boquear um domínio no Endian Firewall, por ex: o gmail.com e o msn na minha rede sabe? Ba eu precisaria muito de sua ajuda e se puder me responder com urgência fico agradecido, tenho um problema serio aqui na minha empresa, obrigado pela contribuição!!!!!!!!
Pode mandar para meu e-mail se quiser lkguerini@gmail.com
[61] Comentário enviado por danielbrandino em 06/07/2007 - 10:23h
Olá pessoal, não estou conseguindo acessar o conectividade social da caixa economica, li um artigo que pedia para adicionar esta linha:
/usr/sbin/iptables -t nat -A PREROUTING -i eth1 -s \! 192.168.1.53 -p tcp -m multiport --dport 80,443 -j REDIRECT --to-ports 3128
e depois adicionar:
#INTERNA=eth1 # placa ligada à rede interna
#CAIXA=200.201.174.0/24 # IP da CAIXA a ser liberado para toda a rede.
$iptables -t nat -A PREROUTING -i $INTERNA -d 200.201.174.0/24 -j ACCEPT
$iptables -t filter -A FORWARD -i $INTERNA -d 200.201.174.0/24 -j ACCEPT
Porém eu não sei aonde que faço essas alterações no endian. Por favor alguém me oriente o que devo fazer ou se tem uma outra forma de configurar para eu ter acesso a conectividade. obrigado.
[62] Comentário enviado por phullhous3 em 06/07/2007 - 14:10h
po ae este endia foi na marca nos ajuda muito... to com uma duvida no endian... meu proxy... no sistema diz que meu filtro de conteudo esta parado... como abilito... ja marquei todos os quadros que me indical pra abilitar mas não foi... valeu a força... t+
[65] Comentário enviado por pauloruela em 10/07/2007 - 11:47h
pergunta basica ... um exemplo, a empresa tem suas redes internas separadas (192.168.1.1 e 192.168.2.1, por exemplo) .. o endian consegue trabalhar com mais de uma rede interna?
[68] Comentário enviado por econt_linux em 13/07/2007 - 16:56h
Ola!
Parabéns pelo artigo, foi baseado nele que eu conheci e passei a usar o Endian Firewall.
Só que depois acabei conhecendo também o Brazil FW e o achei muito interessante, principalmente pelos Add-Ons e por ter um servidor de FTP. Mas agora com a notícia da nova versão do Endian, e por ouvir dizer que ele está em português tb, resolvi atualizá-lo.
Gostaria então se possível que alguém indicasse algum manual ou dissesse como podemos atualizá-lo.
[70] Comentário enviado por removido em 10/08/2007 - 16:25h
Boa tarde!! Excelente TUTO , nota 10. Continue com esse espiríto!
Tenho uma pequena dúvida. Tenho um IP do MODEM 200.aaa.bbb.ccc , D-Link 500-B no modem eu mudo para 192.168.0.1 ( IP de REDE ). Habilito o moden como ponte de conexão. E o Endian se encarrega de fazer a conexão. Mas... eu preciso mudar o IP de navegação , de 200.aaa.bbb.ccc para 200.aaa.ddd.eee. Enfim , preciso mudar o endereço da RED do Endian , só que no modo de conexão PPPoE eu não consigo, e PRECISO que seje neste modo de conexão. Alguém pode me ajudar?
[72] Comentário enviado por wurbano em 03/09/2007 - 17:08h
OLá fábio muito boa sua matéria.. mais encontrei uma pequena dificuldade... baixei a iso e a emulei usando o daemon tools ... queimei a mídia..só q naum está dando boot mesmo com todos os arquivos dentro da mídia vc poderia me ajudar por favor?? desde já agradeço!!
[73] Comentário enviado por cristianoreis em 26/10/2007 - 10:17h
Olá acabo de instalar a versão 2.1.2 do Endian, minha dúvida é a seguinte: após feita a instalação e configuração do firewall, ele exibe no console as seguintes Opções:
Endian Firewall Community release 2.1.2 - Console
-----------------------
Green IP Address: 192.168.X.X
0) Shell
1) Restore Factory Defaults
2) Reboot
O Detalhe é que a opção 2) Restaura o estado padrão da configuração do sistema apagando toda a configuração em vigor, e para se chegar nesta opção não é necessário nenhum tipo de autenticação, basta a maquina estar ligada.
Existe algum método de desativar a exibição desta opção, ou restringi-la por autenticação?
[74] Comentário enviado por renovamark em 28/10/2007 - 20:57h
Olá Galera eu também como todos acima esto com dúvida usando o endian depois do tutorial, mas parece que é todo mundo mesmo porque, não vi 01 resposta... Só dúvida... Eu tenho duas cidades rodando com ele e não dá nenhum problema só que tenho esse monte de dúvida acima aí... será que alguém responde, ou aqui depois do TUTO só serviu pra expor as perguntas? alguém responde algumas aí
[75] Comentário enviado por renovamark em 28/10/2007 - 21:00h
Olá Cristianoreis, vc deve ter errado algo na instalação ou a sua mídia deve conter algum erro, instalei todas as versões do Endian até agora e nenhuma apareceu esta tela, a não ser se vc estiver instalando num 64 me parece que ele ainda é só para i386
[76] Comentário enviado por renovamark em 28/10/2007 - 21:14h
Olá rodolforoca
Durante a instalação ele pede pra vc usar um end. IP, tipo 192.168.0.1, depois que terminar a sua instalãção use outro terminal e configure com o ip 192.168.0.2 e mantenha a mesma mascara.... abra um browser qualquer e digite o IP 192.168.0.1, na tela que abrir irá pedir um usuário com Login e senha, tb configurado na instalação... ponha-os..
Na tela que se abre do seu lago esquerdo tenha a opção 2 onde vc configura sua rede....
1º - defina o tipo de conexão, no caso estatica é o melhor se souber o seu ip tipo...200.aaa.bbb.ccc com mascara, gateway e os DNS.
2º - vc vai estar na tela onde aparece o seu IP 192.168.0.1 deixe assim...
Entendendo, vc tem duas opções de placa de rede se as suas interfaces subiram certinha, então o 1º passo fica na sua Eth0 recebendo o seu sinal de internet, e o 2º passo fica com a sua Eth1, pronto!
Se já quizer usar falta algumas coisas, poste a duvida aqui
Espero ter ajudado
[77] Comentário enviado por renovamark em 28/10/2007 - 21:21h
Olá Wurbano, não gaste mídia assim... o arquivo já vem em iso, use um prog de gravação montando seu CD a partir dele é só indicar onde está a ISO, se usar um descompactador vai melar tudo, o produto ISO tem caracteristicas que só um sofhtware para este tipo de clixê pode interpretar...
Gostaria tb de aproveitar e pedir ajuda aos colegas para responder as perguntas... e outra coisa eu também tenho algumas, sou novato em opensource e em linux tem uns 30 dias, que estou lendo pra caramba... e tenho algumas dificuldades tb, rsrsrsrs,
[79] Comentário enviado por renovamark em 28/10/2007 - 21:29h
Olá brunomruiz,
Não precisa mudar o seu 200.aaa.sss.ccc o seu roteador Dlink já faz o nat pra vc... use um IP do nat no RED e siga do seu fire Endian pra frente, se entendi bem vc quer receber pelo Endian primeiro, aí não funciona o seu roteador é quem faz o serviço de internet vc tem que pegar depois dele...
[80] Comentário enviado por renovamark em 28/10/2007 - 21:35h
O goku e o pauloruela, perguntaram a mesma coisa.
EStou tentando subir mais uma VLAN pelo terminal, e tá dando uma surra e nada, e pelo sistema cgi, negativo ainda, mas estamos falando de um linux, tem que ser possível....
se alguém mais quizer tentar, vamos lá... imgine só um servidor pronto em menos de 40 minutos,!!!! é brincadeira... R$ R$ R$, vai valer a pena ralar por este.... ah! a versão em portugês saiu, e eu tb não achei como fazer o upgrade, então fiz da sehuinte maneira
backupiei, salvei num disquete de 1.44
instalei a vesão em português agorinha e voltei os dados pelo import...
Ah! muleke, funfou....
[81] Comentário enviado por wasssk8 em 06/11/2007 - 15:51h
Fala galera do VOL, estou com o seguinte problema no Endian, tenhu uma placa de rede off que esta
funcionando OK e a placa de rede onboard chamada attansic L2, tenho o driver que veio em cd mais
preciso instalar o make....alguem tem ideia como eu instalo o make e o driver dessa placa.....desde já
agradeço......um abraço a todos
[82] Comentário enviado por ramic em 08/11/2007 - 17:37h
Amigos!! me ajudem!! desculpem se for ignorância da minha parte, más não tô conseguindo de forma alguma colocar o filtro de conteúdo pra rodar, assim sendo o proxy não barra nada! O "status" sempre consta como "parado", já fiz quase q tudo...
[85] Comentário enviado por luckyszp em 13/12/2007 - 04:27h
estou com o mesmo problema aqui eu estou usando a versao 2.1 do site depois que eu coloco o ip da rede (verde_) ele da o boot e entra uma tela coma as seguintes opçoes :
(0) shell
(1)_ restore factory defauts
(2)reboot
choice:
eu vou e coloco a primeira opçao
ele pede loguin e senha
cara eu ja tentei todas as que passou por essa minha pequena mufa e nada
por favor da um help ai
[86] Comentário enviado por luckyszp em 13/12/2007 - 09:02h
la vou eu de novo o problema dai de cima eu ja resouvi, em partes, pos o meu cd nao deixa eu criar senha quando manda eu criar senha . e se eu canselo ele monta todo o server . a pergunta e qual a senha se eu nao criei nenhuma ? e outra porque ele nao deicha eu criar senha?
mais uma vez obrigado
[87] Comentário enviado por leandrocobb em 20/12/2007 - 16:35h
não tô conseguindo de forma alguma colocar o filtro de conteúdo pra rodar, assim sendo o proxy não barra nada! O "status" sempre consta como "parado", já fiz quase q tudo... por favor me ajudem
[88] Comentário enviado por Garcia_CVB em 20/12/2007 - 16:36h
Boa Tarde GAlera, Primeiramente parabenizo esse tutorial muito bacana, bom eu sou iniciante no mundo linux, mas estou com uma dificuldade no Endian, nao consigo ativar o Filtro de Conteudo, o status dele só da parado, bom como pude ler acima tem mais gente com a mesma duvida, será que existe alguem aqui que sabe como resolver isso. Julio
[89] Comentário enviado por poliva em 22/12/2007 - 00:55h
Tive esse mesmo problema quando passei de inglês para português, foi só voltar para inglês e reiniciar o pc que voltou ao normal. Atradução está bugada.
poliva
[93] Comentário enviado por nhgvrnt em 21/01/2008 - 11:47h
Gostaria de saber se alguem souber como faço para liberar algumas porta de servidores de jogos online..tipo.. Gband, WYD, MUonline etc. Pois não estou conceguindo acessar o jogo. Atenciosamente.. Aguardando
[94] Comentário enviado por liguesilva em 22/01/2008 - 11:07h
Ajuda.
Ola Bom dia a todos....
Preciso urgentemente de uma solução para este problema.
Aqui na empresa trabalhamos com o endian mais de forma alguma conseguimos fazer o update da microsoft. sempre da este erro:
0x80190193.
Alguem pode me ajudar.
[98] Comentário enviado por dfsantos em 06/02/2008 - 12:41h
amigo LITISCONSORTE as novas versoes deste Maravilhoso firewall nao sao como citado no artigo agora vc somente atribui o endereço de rede a ele ai ele reboota e pronto. E so vc ligar um cabo nele como se fosse um modem adsl e jogar no browse o endereço que vc atribuiu a ele na instalaçao e pronto amigo ai vc começa a configura-lo como por ex: usuario e senha , interfaces de rede e assim por diante.
[102] Comentário enviado por nhgvrnt em 08/02/2008 - 16:16h
Alguem responde ai.. to com urgencia disto pois aqui onde coloquei é uma lan house e sem isso ja viu né a galera fica doida..há pintou outra duvida ..como faço para liberar o Limewere aquele programinha de baixar musica...
[104] Comentário enviado por adbthomaz em 06/03/2008 - 03:45h
Parabéns pelo artigo muito bom, mas tenho uma dúvida, esse sistema é só para rede com fio ou serve para sem fio também. Porque quero compartilhar o velox via rádio. Gostaria de saber se serve e se der pra uzar ele se alguém poderia me dar uns toques. Valew...
[106] Comentário enviado por alex_a_souza em 09/04/2008 - 21:27h
Cara esse artigo eh filé. Parabens!!!
Estou com duvidas.
1° - como faço para bloquear a rede toda e só liberar quem eu kero usando o firewall em conjunto com o proxy??
2° - como faço pra limitar a velocidade do p2p???
3° - como faço pra limitar uma velocidade espercifica para um cliente???
Desculpa com tantas duvidas.
e-mail:alex_a_souza@msn.com
Desde já muito obrigado a todos.
[107] Comentário enviado por rribeiro em 23/04/2008 - 11:34h
Pessoal, show de bola!! Muito bom o artigo.
Como todos sabem da um trabalho danado tanto para instalar quanto para se fazer manutencao de um GW/FW.
Tenho algumas duvidas tbm.
1) Eh Indicado para ser usado em cenario com mais de 200 mqs? Com possibilidade de aumentar.
2) Funciona com HD SCSI?
3) Tem como instalar algo como MRTG para gerar graficos? ou ate mesmo nagios?
4) Tem como configurar a wan p/ bindar 6 ips externos e conf. o nat para jogar para determinada maq da rede(servidor)?
Pelo que vi no vmware ele me atende, mas gostaria de tirar essas duvidas.
[108] Comentário enviado por jackson.01 em 11/05/2008 - 15:02h
Ola Pessoal, Tenho provedor de internet via radio , e precizava de um sistema em que eu pudesse observar minha rede e analizar os graficos com precizão , então busquei instalar no Virtual PC o Endian, a principio parece um sistema sem muitos recursos mas ao começar a trabalhar nele percebi q é um exelente firewall e com muitos recursos achei show de bola...
[109] Comentário enviado por jeffersoncleber em 12/05/2008 - 19:07h
Prezados.
Gostaria, como a maioria dos participantes deste, parabenizar pela lista de discussão.
Estou com o seguinte problema: Logo após de eu instalar o endian, configuro-o via browser, aplicando, inclusive, as respectivas senhas de acesso, porém, ao reiniciar, somente a senha de root torna-se acessível( no console, claro).
Para o acesso via Web, a senha de Admin não funciona.
Porque isso acontece, e existe maneira de contornar?
Podemos criá-la manualmente no console? como?
[110] Comentário enviado por claudio252 em 19/05/2008 - 23:44h
boa noite blz olha primeiro quero parabenizalos pelas dicas i link desponivel para que a jente fazer o dowload...
eu tinha instalado na minha redes com 20 pcs só que eu tive que almentar meu link de banda 1 mb para 4 ai que eu não consegui mas configurar inclusive eu baixei o iso do do firewal intalei normalmente assim com tá no tutorial mas não consegui fazer dá acesso aos pcs e adiciona ip no pcs atrave do prox olha se vc poder me ajudar a respeito da configuração porque eu fiz do jeito que tá no tutorial mas creio que to fazendo confusão o meu modem é d-link 500b meu login é claudio252 desse forum e me msn é claudyo-gt@hotmail.com
[111] Comentário enviado por linuxblood em 29/05/2008 - 11:45h
RESOLVENDO O PROBLEMA DA SENHA DE ROOT E ADMIN Q ELE NÃO DA NA INSTALAÇÃO, SIMPLES:
INSTALE, VÁ EM OUTRA MAQUINA E DIGITE O IP QUE ELE FORNECEU NA INSTALAÇÃO TIPO, HTTP:192.168.0.15 OU https://192.168.0.15:10443, LA VC CONFIGURA A SENHA DE ROOT E ADMIN DO SEU ENDIAN, ABRAÇOS.
[112] Comentário enviado por networkerbr em 02/06/2008 - 15:23h
Você saber se funciona como o CBQ? Poderíamos criar por Host IP ou por Rede IP o limite de tráfego UP e Down? Ex: 128kbps para 10.0.0.1; 256kbps para 10.1.1.0/24, etc...
[114] Comentário enviado por bandguaru em 04/06/2008 - 20:13h
Ola Pessoal
Para acessar salas de bate-papo, deve se configurar regras de saída no firewall. Voce pode desativar o firewall de saida ou entao criar uma regra especificando um ip da rede interna ou toda rede green e quais portas serão liberadas, aqui eu liberei as portas entre 1500:10000 e consegui acessar as salas do uol e do terra, abraços
[115] Comentário enviado por bandguaru em 04/06/2008 - 20:21h
Ola Pessoal
Outra dica referente ao firewall de saida, para descobrir qual porta o programa ou site esta usando, voce cria uma regra liberando todas as portas de saida para um determinado ip da rede interna, e so deixa deixar a porta de destino em branco, habilita o log de conexões de saida aceita (Log accepted outgoing connections:), faz a conexão do programa ou do site e depois vai em logs do firewall e vc verá qual porta esta sendo usada, mas um detalhe as portas podem mudar pra cada conexão como no caso das salas de bate-papo.Abraços
[117] Comentário enviado por mnvsnego em 07/09/2008 - 15:34h
Pessoal Boa Tarde,
Gostaria de saber se alguem tem algum tutorial para instalação do Endian Firewall, em maquina virtualizada, VMWare Server 1.0.3.
Agradeço desde já!
[118] Comentário enviado por rrh em 14/09/2008 - 20:25h
Não estou conseguindo configurar o Endian Firewall. Não consigo fazer navegar, todas as páginas exibem a msg do ACCESS_DENY. O que posso estar fazendo errado?
[119] Comentário enviado por jorgerabello em 18/09/2008 - 13:10h
OLA PESSOAL ESTOU COM UM PROBLEMA. QUANDO INSTALO O SISTEMA REINICIA E AI APARECE UMA TELA COM 2 OPÇÕES:
0)SHELL
1)RESTORE FACTORY DEFAULTS
2)REBOOT
SE EU ESCOLHO SHELL O SISTEMA PEDO O LOGIN....O PROBLEMA É QUE NA INSTALAÇÃO NÃO ME FOI PEDIDO PRA DEFINIR NEM USUARIOS E NEM SENHAS...O ROOT PEDE O PASWORD MAS NAO ME FOI SOLICITADO A DEFINIR...
[120] Comentário enviado por fabiolima em 18/09/2008 - 13:51h
Jorge
Como o LinuxFlood disse...
INSTALE, VÁ EM OUTRA MAQUINA E DIGITE O IP QUE ELE FORNECEU NA INSTALAÇÃO TIPO, HTTP:192.168.0.15 OU https://192.168.0.15:10443, LA VC CONFIGURA A SENHA DE ROOT E ADMIN DO SEU ENDIAN.
[121] Comentário enviado por jorgerabello em 19/09/2008 - 11:42h
vlw mesmo ainda não testei mas tenho certeza que vai dar certo...mto obrigado.o e-mail que eu te mandei apenas replica esta duvida..por tanto pode desconsidere-lo....
[128] Comentário enviado por jeff.tec em 08/10/2008 - 09:21h
Bom dia!!!
Maravilha de postagem... parabens cara fucou muito simples e facil a maneira que colocou aqui...!!!
estou procurando implantar algo assim na minha rede...
Tenho 2 links.... 1-Speedy e 1-IpDedicado...
tem como instalar esses 2 links e deixar um deles só para acesso a internet e outro para uma outra aplicação especifica? como fazer????
[129] Comentário enviado por linkinho em 15/10/2008 - 17:41h
Blza pessoa do VOL, eu queria saber se alguem sabe como eu faço para poder baixar o pacote do HOTSPOT da Endian Firewal...
carlos.esteves@ibrcap.com.br
[131] Comentário enviado por liguesilva em 29/10/2008 - 17:56h
Qual a melhor configuração para endian firewal no caso do cache.
Estou trabalhando com o endian firewal, porem estou com problema no cache... acho que estou usando a configuração errada.
Antes porem minha máquina:
Tem um hd de 40 gigas, 1gb de memória não lembro o processador mais é um bom processador... quanto ao hd sei que é pouco e estarei mudando ainda esta semana.
O que acontece realmente é que aparentemente nada esta sendo armazenado no cache...
tipo sempre que baixo um arquivo e supostamente vou baixalo novamente ele demora a mesma coisa. E, acontece para todas as páginas da net... sei que se estivesse em cache não demoraria tanto assim.
Será que tem alguma coisa errada em minha configuração... vejam abaixo:
Tamanho do cache da memoria (512MB)
Tamanho mínimo do objeto (0)
Tamanho do cache no disco (20480MB)
Tamanho máximo do objeto (10280)
Modo offline habilitado .
Se existe uma melhor configuração por favor me ajudem....
desde já agradeço
[132] Comentário enviado por leo_ms_linux em 02/11/2008 - 00:30h
Parabens pelo projeto... sem duvida tera muitos elogios!
Instalei.. criei meu servidor e ate agora nao tive problema algum
bom supri minhas necessidades estou em teste e vou colocar numa empresa
para funcionar, vou postar duvidas com certeza vou usar o EFW como firewall, proxy
e quero usar o server 2003 para controlador de dominio, fiz um curso de linux em 2006
e nunca mais mexi, agora com a necessidade preciso relembrar bastante coisa
o fato do EFW ser opersource e muito legal.
Parabens a todos que participam com duvidas e tirando duvidas, colabora para o crescimento
de colegas da area... show de bola!!!
[133] Comentário enviado por mafea2005 em 18/11/2008 - 16:07h
Bom antes de mais nada, gostaria de parabeniza-lo pelo excelente tutorial que segui passo a passo e esta funcionando muito bem aqui na prefeitura que trabalho, mas Fabio gostaria muito de uma ajuda sua se possivel ou ate mesmo de alguem que tenha passado por este meu pequeno problema, possuo 5 subnet via frame relay e naõ estou conseguindo fazer com que elas acessem a internet pelo meu link passando pelo firewall, minha configuração;
Gateway padrão: 10.5.0.140
Ip borda frame relay :10.5.0.141
subnet 1: 10.5.0.0/22
subnet 2: 10.5.4.0
subnet 3: 10.5.8.0
subnet 4: 10.5.12.0
subnet 5: 10.5.16.0
onde configuro este rota no endian?
[134] Comentário enviado por jopacini em 20/11/2008 - 14:40h
Pessoal.
Também tive o problema de aparecer o menu sem ter configurado usuário ou senha.
Escolhí "0" - Shell e no prompt de login coloquei ROOT e senha ENDIAN.
Pronto, tá logado. Inté...
[135] Comentário enviado por wesleyquintino em 01/12/2008 - 11:55h
Fala Pessoal,
Estou tendo um problema em integrar o endian com AD, fiz todas as configurações que ele pede (definir o host e o ip, o nome do servidor e o dominio) porém na hora de ingressar ele dá o seguinte erro: ads_connect: no such file or directory.
[136] Comentário enviado por jeff.tec em 11/12/2008 - 14:03h
Eai Pessoal???
Blza?
Olha é o seguinte estou trabalhando com o Endian Apos ler esse post.
porem estou tendo alguns problemas:
- A Interface RED não sobe ligado a LD de Dados!
Tenho um router Cyclades PR 1000 configurado certinho.
Já fiz testes do link em uma maq. separada (Windows XP) o link ta Blza.
[137] Comentário enviado por benilsonleite em 28/01/2009 - 11:47h
Bom pessoal, tive muitos problemas para acessar a Conexao Segura da conectividade social pelo Endian Firewall, irei passar um procedimento para acabar com essa ..........
editar o arquivo /etc/rc.d/rc.firewall
alterar a linha
/sbin/iptables -t nat -A PREROUTING -j SQUID
para
/sbin/iptables -t nat -A PREROUTING -d ! 200.201.174.0/24 -p tcp --dport 80 -j SQUID
qualquer pacote para 200.201.174.0/24 (ip da Caixa) na porta 80 NÃO será redirecionado para o proxy do endian.
[139] Comentário enviado por moas em 12/02/2009 - 18:04h
acabei de instalar ele no vmware, mas estou tendo uns probleminhas...configurei as duas placas de rede, uma 192.168... e a outra 10.1... mas quando dou um ping na 192 ele acha, mas na 10.1 q seria a externa, e a q rodaria o servidor proxy, ela nao esta achando, ja entrei no shell do endian e lá aparece ela esta configurada certinha, mas mesmo assim de fora pra dentro ele nao esta encontrando... alguem tem alguma sugestao para solucionar o problema q estou enfrentando????tenho 2 windows xp junto no vmware, configuro os ip's dele na faixa do 10.1 e mesmo assim nao funciona... tenho q habilitar alguma coisa no roteamento ou coisas do tipo??????
[140] Comentário enviado por joserubenildo em 25/02/2009 - 09:42h
Olá
Estou com um problema. Logo após a instalação se vou em outra maquina da rede e tento acessar via browser, vai normal, sigo os passos para configuar a redeRED
RED e GREEN, poorem logo apois, nao consigo mais acessar.
Ai restauro as configurações e começo tudo novamente.
O que estou fazendo errado.
[141] Comentário enviado por benilsonleite em 13/03/2009 - 16:55h
Boa tarde caros colegas, tenho o endian instalado num servidor aqui na empresa e ele roda perfeitamente, quero estar disponivel para tirar qualquer duvida.
se tiver duvida mande email para benny@bisdigital.com.br
[142] Comentário enviado por Quinkas em 17/03/2009 - 14:20h
Ola Pessoal
Estou tentado montar um servidor para controle de link, ai vi o artigo nesta comunidade e gostei da materia e resolvi baixar o Endian Firewall, mas ai deu poblema para instalar o Endian Firewall, baixei a imagem iso e queimei no CD como foi explicado no documento da comunidade, dei o boot no cd e ele começa instalar, mas logo em seguida ele da esta mensagem COULD NOT INSTAL PALKGES. Já tentei em vários PCs. Pentium III 1000 MHZ, 933 MHz, Pentium 4 3 GHz todos com HD de 40 GB e 512 MB de ram. gostaria de saber qual seria a configuração minima para instalação do mesmo ou se esto fazendo algo errado.
desde já, agradeço se vocês tiverem a solução para este meu ploblema.
[143] Comentário enviado por leo_ms_linux em 21/03/2009 - 23:37h
Gostaria muito, que me ajudassem...
1º preciso bloquear toda a rede para apenas 2 ip's, e liberar o site que eu quero.
2º o restante da rede vou fazer o bloqueio por dominio, ex: orkut.com, ja encontrei no endian onde faz isso via browser ja testei e funcionou.
2º preciso mudar, editar a pagina de acesso negado, para uma pagina minha personalizada
3º preciso fazer bloqueio de todas as extensoes, para os mesmo dois ip's, e bloquear apenas algumas para o restante da rede
preciso disso com a maxima urgencia, pois achei muito bom essa distribuicao, e quero poder a ajudar com outras duvidas que eu puder
Meu msn leo_suport@hotmail.com desde ja agradeco a atencao
[144] Comentário enviado por joserubenildo em 24/03/2009 - 12:22h
OLá
Instalei o Ipcop em uma maquina virtual e esta funcionando. Porém instalando o endian usando as mesmas configurações ele nao funciona. Esta com 64 MB de memoria. pelo shell ele pinga na internet e na rede local.
Consigo acessar o WEB Admin normalmente mas nao navega.
Da uma tela de erro, dizendo que o Cache esta baixo e nao consegui processar a URL
o que devo fazer.
Obs
Como IPcop com 64 mb de memoria funciona sem problema. Ambos estao com 1Gb de HD
[145] Comentário enviado por irjunior em 25/03/2009 - 18:03h
Pessoal instalei o firewall ficou tudo certo, mas não ta aparecendo nada no log do proxy, aguem poderia me dizer como habilitar o log par ele pegar as páginas acessadas pelo ip?
[147] Comentário enviado por adroaldocarlosms em 27/04/2009 - 00:16h
como devo entrar ou aplicar isso para eu coloque minha radio na net ou web radio . devo esperar , vcs mandaram uma informação quando estiver pronto para começar é isso .
[149] Comentário enviado por adassoft em 21/05/2009 - 16:59h
Pessoal!
Estive verificando e percebi que no site do projeto Endian Firewall, existem projetos de tradução, inclusive para o português brasileiro.
Para baixar a tradução tem que se registrar, segue o link https://translations.launchpad.net/efw/trunk/+pots/efw
[150] Comentário enviado por ivanjr em 28/07/2009 - 11:56h
Bom gente...
Sou novo no endian e preciso bloquear sites de quase tudo na empresa, principalmente esportes, o endian tem um cheking de sport mais não funciona... por que eu não sei .... Mais alguém sabe me dizer o porque? outra pergunta é como faço para atualizar o endian (dansguardian) por um computador XP se for possível, e quem tiver um blacklist que possa me mandar e me ensinar como alterar fico grato !!!
[151] Comentário enviado por daniel21 em 31/08/2009 - 15:49h
Boa tarde,
Instalei o Endian 2.2 mas esse tutorial do site é muito diferente, as configurações da vesão 2.2 são mais complexas.
Alguem poderia me ajudar com a configuração do endian?
Quando crio uma regra "filtro de conteúdo + antivirus", nas configurações de Proxy, Default policy, ele bloqueia todos os sites e não acesso a web mais, alguem sabe porque?
[157] Comentário enviado por rodrigonil em 15/04/2010 - 14:56h
Alguém poderia ajudar, estou com a seguinte situação.
Baixei o software Endian Firewall, mas já tentei 2 criar um cd boot com solução tanto com Power ISO como CDBurnerXP, mas não consigo inicializar pelo mesmo.
aptitude install make gcc g++
# aptitude install -f libmysqlclient15-dev
Instalando MSN Proxy
Tenha os arquivos no servidor:
Instalando libvent:
# wget http://monkey.org/~provos/libevent-1.3d.tar.gz
# tar -vxzf libevent-1.3d.tar.gz
# cd libevent-1.3d
# ./configure
# make
# make install
# cd /usr/lib/
# ln -s /usr/local/lib/libevent-1.3d.so.1
[162] Comentário enviado por william matias em 26/10/2010 - 23:10h
oi boa noite estou tentando instalar o endian num pc com hd ide de 80g e 1g de memoria ele fala no meio da instalação ele da um erro dizendo que o hd e pequeno o que posso fazer pra resolver esse problema aguardo resposta aqui ou no meu e-mail lion-willy@bol.com.br
[165] Comentário enviado por uggboots em 24/07/2011 - 05:17h
Mit Exclusive etwa drei Grindwale, darunter ein Kalb, für das Ufer in den See gestrandet. A New Royal Deep blue Bombe Bequemlichkeit Besatzung des Fremdsprachenunterrichts in den Ort geliefert hat es die in fast jedem Rettungsarbeiten zu unterstützen., http://www.botasugg2011.com Scottish SPCA Inspektoren auch gehen mit der Landschaft. Highland Lokale Behörde oder Rat Landschaft ranger Donald Mitchell und auch 9 Küstenwache Probanden der Fall., http://www.botasugg2011.com/ugg-classic-short-5825-boots-wholesale-8.html Herr Mitchell erklärte dies von kleinen Flut einfach einen schmalen Kanal mit marine fortgesetzt werden. Kyle über Durness startet weg direkt in Balnakeil Bay,. http://www.botasugg2011.com/ mit exklusiven, erklärt Charlie Phillips, ein neues Whale neben Dolphin Conservation moderne Gesellschaft (WDCS) Stabsoffizier,: "Es gehen zu schwierig sein,.http://www.botasugg2011.com/ugg-classic-argyle-knit-5879-wholesale-5.html "Es ist oft eine Fernbedienung und auch herausfordernde Position zu bekommen. ".
[169] Comentário enviado por manrique em 01/12/2011 - 22:53h
Pessoal, como eu faço para sair da tela de comando?, toda vez que eu inicio o endian(instalei em maquina virtual) ele so entra no prompt de comando, como faço para acessar de modo normal?
[170] Comentário enviado por thejack em 20/12/2011 - 16:23h
Muito bom artigo. Estou trabalhando em uma empresa que utiliza da tecnologia, e como era abastado apenas em debian, achei interessante por ser intuitiva a distribuição.
Clareou bastante minhas dúvidas.
Parabéns.
[172] Comentário enviado por mzlonghi em 28/03/2012 - 18:17h
Estou com um pequeno problema, a placa mãe na qual estou fazendo o servidor é uma gigabyte g41mt-s2 e o chip de rede é um atheros ar8151 e não estou conseguindo instalar a rede, a outra placa é uma realtek e funcionou sem problemas eu até poderia por 2 placas offbord mas essa placa-mãe só tem um slot pci. Se alguem puder me ajudar fico agradecido.
[173] Comentário enviado por MacMister em 07/05/2012 - 17:09h
Fábio Marcelo de Lima, bem explicativo.
Me deparei com uma situacao.
Atualmente utilizo o Ubuntu e para conectar-me
a Internet utilizo o discador pppoeconf porque
o modem(dispositivo) estah como bridge
e usando o ifconfig a interface conectada a
rede mundial eh a ppp0.
Duvida: Quando chegar a etapa
de `Interface de rede (Internet)`,
qual deveria escolher?
[174] Comentário enviado por Nilodanx52 em 12/05/2012 - 09:13h
para @macboy
uso o IPCop até agora e comecei a baixar o Enduan!
a interface de internet deve ser preferencialmente em pppoe para que o próprio endian faça a requisição de insternet depois de vc configura-lo para isso, mas caso ainda sim queira q seu ubuntu disque para seu provedor você deve deixar a interface como bridge se não me engano!
[175] Comentário enviado por deividpaa em 02/04/2013 - 15:22h
Caros, boa tarde!
Alguém teve problemas com placa de rede, tenho 3 na máquina em que utilizei para instalação e o Endian não reconheceu a placa nenhuma delas , o erro é
jobsenging2359
Se caso alguem teve o mesmo erro reportem como foi solucionado por favor.
[176] Comentário enviado por laurolfjr em 21/06/2013 - 21:18h
Excelente solução de Firewall para rede, supri realmente todas as necessidades, embora eu esteja realizando o loadbalance pelo Brasil FW, os dois integram-se muito bem. Faço o Brasil FW como saída para internet, e as demais funções (Autenticar e integrar AD, Filtro de conteúdos, Relatórios) com o Endian. parabéns. " Show de Bola".
[179] Comentário enviado por thiagodbv em 08/07/2013 - 10:39h
Amigos nao estou muito familiarizado com o linux mas estou precisando instalar o endian para atender uma rede com média inicial com 50 computadores de pois aumenta, qual distribuição do linux voces insdicam que eu instale para rodar o endian? desde ja agradeço a todos
[181] Comentário enviado por reiferson em 28/08/2013 - 10:26h
Olá amigos
Estou com um problema na hora da instalação Endian Firewall
aparece essa mensagem ERRO - ENABLE TO EJECT THE CDROM
Já tentei com varias versões e o mesmo erro
até no Virtual Box com a ISO.
[182] Comentário enviado por rockgerio em 23/09/2013 - 23:49h
Olá amigos, bom eu sou novo por aqui e não sei muito bem sobre o Endian estou com uma duvida preciso de um servidor para uma escola, o Endian atende todos os serviço que necessito a questão é eu preciso criar uma regra habilitar proxy e desabilitar proxy, de jeito que quando habilito ela ira bloquear todas as maquinas da determinada rede, e quando desabilitar ele continua rodando todos os serviço, mas passa pra internet sem o proxy. Isso e muito difícil de fazer ? alguém ai pode me ajudar??
[184] Comentário enviado por rjdiniz em 26/02/2014 - 11:25h
Só fazendo uma resalva onde:
"Fazendo o download da imagem ISO
No site www.endian.it/en/community/download/iso/ encontramos as ISOs para download, faça download (cerca de 100 MB) e queime em um CD a imagem ISO."
[186] Comentário enviado por luizdiego em 13/08/2015 - 10:40h
Bom dia a todos, sou novo no grupo. vou começar a fazer faculdade ano que vem de redes de computadores, e gostei muito do endian firewall, eu queria saber se posso fazer instalação no meu notebook para estudar o endian firewall e como faço para configurar os ips.
[187] Comentário enviado por fabricioasg3 em 16/11/2015 - 13:03h
Cara vi o seu tutorial aqui e parece que você tem bastante experiencia com o endian.
Peço que se possível me ajude com um problema.
Estou implantando um proxy transparente com o endian 3.0 estou usando o https proxy habilitado e com certificado instalado na maquina,criei um perfil com tudo liberado porem o whatsapp não libera de maneira nenhuma ele só libera quando desabilito o https proxy.O que devo fazer pode me ajudar?
[191] Comentário enviado por adelbue em 31/07/2016 - 12:51h
Prezados,
Estou testando há 1 mês o Endian Fw. O firewall é fácil e prático de configurar. No entanto, estou com dúvida quanto ao servidor dhcp. Defini o range e cadastrei macs para estações receberem o IP estático, porém, quando defino IP (tanto dentro quanto fora do range) na estação que não está cadastrada no servidor DHCP, esta acessa à rede e conecta à Internet. Alguém por favor, poderia explicar o que aconteceu?
[192] Comentário enviado por tisecuritty em 26/02/2019 - 13:38h
Boa tarde olá tenho um endian no serviço e esse endian nao tem nehuma regra de proxy ativa, ele estar apenas com dhcp. mais mesmo assim ele estar bloqueando esse site aqui carapreta.net, gostaria de uma ajuda para saber como resolver essa liberação obrigado