sexta-feira, 17 de maio de 2013

Configurar IP no Switch 3COM 4500 series via Hyper Terminal


Você vai precisar de: 

  • cabo de dados para conectar o Switch no PC, ele vem junto com o Switch;
  • Software Hiper terminal (http://www.hilgraeve.com/htpe/support/htpe7.exe);
  • IP da rede interna livre;
  • do browser (navegador) a sua escolha  para acessar o Switch depois que configurar o IP;


E agora:
conectar cabo no console e no pc;
acessar via hiperterminal:
COM1
BITS POR SEGUNDO: 19200
BITS DE DADOS: 8
PARIDADE: NENHUM
BITS DE PARADA: 1
CONTROLE DE FLUXO: NENHUM


<4500>system-view
System View: return to User View with Ctrl+Z.
[4500]interface vlan 1
[4500-Vlan-interface1]ip address 10.1.1.XXX 255.255.255.0
[4500-Vlan-interface1]

só acessar pelo browser agora.

Importante: 
Mesmo atribuindo o IP pelo console do Hiper terminal, você precisa acessa-lo via browser e configurar o IP novamente colocando-o como static, senão ele perderá o IP na próxima reinicialização.


Se quiser saber mais:
Manual do equipamento: http://bizsupport1.austin.hp.com/bc/docs/support/SupportManual/c02586084/c02586084.pdf

Configurando Samba para autenticar usuários no Active Directory.

Como citado no post anterior, o Active Directory é uma ótima opção para se manter uma base de dados unificada de usuários dentro de uma rede de computadores.

Neste post pretendo da maneira mais simples possível, fazer uma receitinha de bolo, com os passos para que os usuários de uma rede consigam acessar arquivos e impressoras em um servidor Linux de forma transparente, usando as credenciais cadastradas previamente no Active Directory da Microsoft.

Ambiente:

Os testes foram feitos usando um servidor com CentOS 5.1, autenticando em um Active Directory configurado em um Servidor com 2008 Server, e estações com Windows XP, Vista e 7.

Vamos considerar:

Domínio: SEUDOMINIO.LOCAL
DOMINIO NET BIOS: SEUDOMINIO
Servidor Linux: SERVLNX.SEUDOMINIO.LOCAL
Servidor Windows: SERVWIN.SEUDOMINIO.LOCAL
Rede: 10.1.1.0
Mascara: 255.255.255.0
IP servidor Linux: 10.1.1.2
IP servido Windows: 10.1.1.1

Considerações iniciais:

Vamos considerar uma instalação básica do servidor Linux, com as devidas configurações de rede. E o Active Directory devidamente instalado e configurado no servidor Windows, já com as GPOs e usuários cadastrados e funcionando.

É muito importante que ela esteja enxergando as outras maquinas da rede pelo seu nome completo, por exemplo: EST-01.SEUDOMINIO.LOCAL

Acessar o arquivo /etc/hosts do servidor Linux e inserir no final do arquivo o nome completo da maquina no domínio:

#vim /etc/hosts

 Do not remove the following line, or various programs
# that require network functionality will fail.
127.0.0.1               SERVLNX.SEUDOMINIO.LOCAL SERVLNX  localhost.localdomain localhost
10.1.1.1     SERVWIN.SEUDOMINIO.LOCAL        SERVWIN

Instalar os seguintes pacotes:

# yum install samba samba-common samba-client

Configurando o samba:

Vamos fazer um backup do arquivo de configuração antes de altera-lo:

# cp /etc/samba/smb.conf /etc/samba/smb.conf_ori

Agora vamos as configurações, acesse o arquivo de configuração do samba e altere as seguintes opções:

#vim /etc/samba/smb.conf

# Parâmetro do Samba
[global]

# Coloque o nome netbios do domínio
workgroup = SEUDOMINIO

# Coloque o o nome completo do domínio
realm = SEUDOMINIO.LOCAL

# Coloque o tipo de autenticação
security = ads

# Servidor LDAP para consulta de usuários e grupos do AD
password server = SERVWIN.SEUDOMINIO.LOCAL


# Range de UIDs e GIDs usados pelos usuários do domínio
idmap uid = 10000-20000
idmap gid = 10000-20000

# Configurações de log
log file = /var/log/samba/%m.log
max log size = 50

Agora vamos configurar o servidor Kérberos:

Edite o arquivo /etc/krb5.conf conforme abaixo:

# vim /etc/krb5.conf

[libdefaults]
default_realm = SEUDOMINIO.LOCAL

[realms]
 
SEUDOMINIO.LOCAL = {

kdc = SERVWIN.SEUDOMINIO.LOCAL
admin_server = SERVWIN.SEUDOMINIO.LOCAL
default_domain = SEUDOMINIO.LOCAL

[domain_realm]
 
.seudominio.local = SEUDOMINIO.LOCAL

seudominio.local =SEUDOMINIO.LOCAL

Agora vamos editar o arquivo /etc/nsswitch.conf conforme abaixo:

passwd: files
group: files
shadow: files

para:
passwd: files winbind
group: files winbind
shadow: files

Vamos sincronizar a hora do nosso servidor Linux com o servidor Windows:

# ntpdate SERVWIN.SEUDOMINIO.LOCAL

Reinicie os serviços:

# /etc/init.d/smb restart
# /etc/init.d/winbind restart

Agora vamos Ingressar a máquina no domínio:

# net ads join -U administrador

Coloque a senha de administrador de domínio e aguarde a mensagem:

 "Joined ' SERVLNX ' to realm ‘SEUDOMINIO.LOCAL’ "


Reinicie os serviços:

# /etc/init.d/smb restart
# /etc/init.d/winbind restart

Verificar se instalação e configuração estão ok:

# wbinfo -u

 Devem retornar os usuários do domínio.

# getent passwd

Devem retornar os usuários locais da máquina.

# wbinfo -g

Devem retornar os grupos do domínio

# getent group

Devem retornar os grupos locais da máquina.

Definir serviços para subir no boot, pelo chkconfig:

# chkconfig --level 345 smb on
# chkconfig --level 345 winbind on

quinta-feira, 16 de maio de 2013

Definição de Trunk Port (Porta tronco) em VLANs.

Da mesma forma que as VLANs, existem várias definições técnicas para trunk port (portas tronco), porém o objetivo deste post é fazer o leitor entender como ela funciona e pra quê ela serve, e em outros posts mostrarei como configura-las em alguns tipos de Switch.

Como vimos no post : Conceitos de VLAN, nos podemos pegar um Switch e dividi-lo logicamente porém, quando temos apenas um Switch é fácil  porém a não ser em uma aplicação muito específica você nunca usará VLANs se você possui apenas um Switch.

Bom então já que temos mais de um Switch e dentro deles varias VLANs, como faremos para interliga-los.

A principio temos 2 formas: Usando Trunk Port e não usando Trunk port.

Se não usarmos porta troco, necessitaremos de um meio físico de interligação para cada VLAN de cada Switch, ex:


Porém suponhamos que estes seiches estejam interligados por uma fibra óptica pois estão a 600 metros de distancia um do outro. Passar uma nova fibra óptica até seria meio complicado, sem contar o custo, ai que entra a segunda maneira de interliga-los, usando as Portas Tronco, nada mais são do que portas no Switch que nao pertencem a nenhuma VLAN especifica  e sim a várias, e ela que vai transmitir os dados entre um equipamento e outro.

Cada pacote que sair de um Switch será setado pelo próprio equipamento com um VID, que nada mais é do que o numero da VLAN que aquele pacote pertence, e que será direcionado a respectiva VLAN do Switch de destino, e vice-versa.


As portas tronco também sao utilizadas nos firewalls e roteadores, para poder fazer o roteamento dos pacotes entre as VLANs.

Vários sistemas operacionais e placas de rede suportam trabalhar com portas tronco para atender as solicitações vindas de diversas VLANs.

 Em outros posts mostrarei como configura-las em alguns tipos de Switch.



quarta-feira, 15 de maio de 2013

XAMPP não starta o Apache. (Identificando qual porta cada aplicativo está usando).


Ontem me deparei com um problema estranho, instalei o XAMPP no meu notebook, até ai blz, startei o MySQL, mas na hora de startar o apache ele não subiu... tentei startar na mão pelo promt e recebi uma mensagem que a porta 443 só pode ser usada por um programa de casa vez.

Pensei... ai sim legal, certinho!!! qual programa está usando a porta 443? Procurei tudo aqui e nada, inclusive desinstalei alguns programas que não usava mais, mesmo assim nada do serviço subir.

A muito tempo atraz tinha usado para algum fim que nao me lembro o comando netstat no promt, tentei usar ele mas ele so me listou as portas altas e nao trouxe o programa que estava rodando em cada porta.

Por intuito tentei colocar a opção -a, Opa... melhorou ele me trouxe todas as portas que estão sendo usadas, inclusive as baixas.

Mesmo assim não resolveu decidi apelar para o pai Google. E então com a ajuda do pai, consegui encontrar a opção -b que ai sim.. lista os programas que estaão rodando em determinada porta.

A combinação ficou a seguinte:


C:\Windows\system32>netstat -b -a

Conexões ativas

  Proto  Endereço local         Endereço externo       Estado
  TCP    0.0.0.0:80             NOTE-TI2:0             LISTENING
 [Skype.exe]
  TCP    0.0.0.0:81             NOTE-TI2:0             LISTENING
 [httpd.exe]
  TCP    0.0.0.0:135            NOTE-TI2:0             LISTENING
  RpcSs
 [svchost.exe]
  TCP    0.0.0.0:443            NOTE-TI2:0             LISTENING
 [httpd.exe]
  TCP    0.0.0.0:445            NOTE-TI2:0             LISTENING
 Não é possível obter informações de propriedade
  TCP    0.0.0.0:912            NOTE-TI2:0             LISTENING
 [vmware-authd.exe]
  TCP    0.0.0.0:3306           NOTE-TI2:0             LISTENING
 [mysqld.exe]
  TCP    0.0.0.0:7777           NOTE-TI2:0             LISTENING
 [Spark.exe]
  TCP    0.0.0.0:15392          NOTE-TI2:0             LISTENING
 [Skype.exe]
  TCP    0.0.0.0:34130          NOTE-TI2:0             LISTENING
 [tmlisten.exe]
  TCP    0.0.0.0:49152          NOTE-TI2:0             LISTENING
 [wininit.exe]
  TCP    0.0.0.0:49153          NOTE-TI2:0             LISTENING
  eventlog
 [svchost.exe]
  TCP    0.0.0.0:49154          NOTE-TI2:0             LISTENING
  Schedule
 [svchost.exe]

E está ai, para minha surpresa quem tava usando a porta 443 era o Skype, e alem da 443 usava a 80 também.. Safadinho...

Para resolver o problema se ter que desinstalar ou não usar o Skype, é só startar o apache antes do Skype, assim quando ele vê que a porta 443 e 80 estão sendo usadas ele escolhe outras.

Fica ai a dica..

Abraço.

Como exportar mensagens de email do Windows Live Mail para o Outlook.


Introdução:

Embora o Microsoft Outlook 2010, o Microsoft Office Outlook 2007, o Microsoft Office Outlook 2003 e Windows Live Mail possam enviar e receber mensagens de email pela Internet, não é possível sincronizar as informações armazenadas nesses programas automaticamente. Nesse caso específico, uma mensagem de email armazenada no Windows Live Mail não está disponível automaticamente no Outlook. Este artigo descreve como exportar as mensagens do Windows Live Mail para o Outlook.

Mais Informações:

Para exportar mensagens do Windows Live Mail no Microsoft Windows 7, no Windows Vista e no Windows XP, siga estas etapas:

1.     Inicie o Outlook.
2.     Inicie o Windows Live Mail.
3.     No Windows Live Mail, clique em Arquivo ou pressione ALT+M para mostrar a barra de menus Arquivo.
4.     No menu Arquivo, aponte para Exportar e emMensagens.
5.     No Assistente de Exportação do Windows Live Mail, clique em Microsoft Exchangee, em seguida, clique em Avançar.
6.     Clique em OK ao receber a seguinte mensagem:
Esse procedimento irá exportar mensagens do Windows Live Mail para o Microsoft Outlook ou o Microsoft Exchange.
Observação Se o Outlook não estiver aberto, selecione um perfil para receber as mensagens e clique em OK.
7.     Para especificar os arquivos que você deseja exportar, clique em Todos e, em seguida, clique em OK ou clique em Pastas Selecionadas, selecione as pastas que você deseja exportar e clique em OK.
8.     Clique em Concluir na janela Exportação Concluída.

As pastas e o conteúdo serão exibidos no perfil selecionado no Outlook.

Para obter mais informações sobre como exportar mensagens de email do Microsoft Windows Mail, clique no número abaixo para ler o artigo da Base de Dados de Conhecimento Microsoft (alguns artigos podem estar em inglês): 196347  Como exportar mensagens de email do Windows Mail e do Outlook Express para o Outlook

Habilitar o módulo LDAP no php do linux


Instalei o GLPI em um servidor novo e subi um backup, porem ele não autenticava no AD, quando entrei para ver as conf me deparei com a mensagem: "A extensão LDAP não esta instalado em seu PHP", deu um branco, não lembrava como habilitar esta extensão, então na da mais obvio do que recorrer ao pai google, e nada mais justo do que compartilhar. :-)

LDAP é um módulo do php para comunicação com servidores ldap, como o openLdap do Linux ou o Active Directory do Windows.

Para habilitá-lo, instale o pacote php-ldap.

[Exemplo de instalação no Debian]

- Execute o seguinte comando:
# apt-get install php-ldap

[Exemplo de instalação no Fedora, Had Hat, e CentOS]

- Execute o seguinte comando:
# yum install php-ldap
[Remoção dos módulos]

Ao invés do parâmetro "install" nos comandos acima, utilize o parâmetro "remove".

Todos os créditos vão para: http://andreob.blogspot.com.br/2009/02/como-habilitar-o-modulo-ldap-no-php-do.html.

Usuário e senha impressora/multifuncional Brother MFC8890 e outras.


Olá, hoje me deparei com mais um problema tipico de TI:

Problema.
Preciso executar uma tarefa simples de trocar o ip de uma impressora Brother MCP8890, porém ela esta em uma filial a 600km de distância.
Tinha 3 opções:
1 - ir até o local;
2 - tentar explicar via telefone para que um usuario fizesse o serviço;
3 -  acessar remotamente pela interface web da impressora e trocar o IP.

Solução:
Logico que preferi a opção 3, porem me deparei com uma tela de autenticação pedindo usuário e senha para acessar tais configurações:



Revirei a internet a procura do tal user e senha, e nada, até que um dia meu companheiro de trabalho encontrou sem querer no resultado da busca do Google a palavra access, BATATA! deu certo.

E como quem compartilha multiplica, segue o usuário e senha padrão para acesso ao console WEB de vários modelos de impressora Brother.

User: admin
Pass: access

Abraço e até a próxima.


IP Padrão do Acess Point Allied PROAP G3


Olá pessoal...

A um tempo atras aqui na empresa adquirimos alguns access point da ALLIED, inclusive um ProAP G3 que tem 2 saídas e trabalha com até 600mw de potencia.

Porém era para uma aplicação especifica que dependia de uma automação, e essa demorou para ser concluída e ficamos com o AP parado no estoque quase 1 ano.

Quando peguei para configura-lo e instala-lo, eis o problema... qual o IP padrão dele.

Vasculhei a internet e nada, porém liguei na empresa fabricante que é nacional, e fui SUPER bem atendido, não era o primeiro contato que fazia com eles e sempre que precisei eles foram super rápidos e prestativos.

Porém como quem compartilha multiplica vou deixar nesse post o ip padrão das 2 interfaces que ele tem:

192.168.168.1
e
192.168.168.2

Abraço e até a próxima...

Conceito de VLAN.


Existem várias definições técnicas para VLANs, mas prefiro a definição pratica. VLANs, servem para dividir Switch logicamente em partes que não se comunicam entre si.

Exemplo: tenho um switch com 24 portas Ethernet. Configuro as portas 1, 2, 5, 6 e 20 na VLAN 12 (as VLANs são identificadas por números, de 0 a 4096) e as portas 2, 4 e 23 na VLAN 15. Nenhum equipamento da VLAN 12 envia pacotes diretamente (vamos falar sobre o envio indireto, através de roteador, mais na frente) para a VLAN 15. A coisa é tão forte, que posso ter um equipamento com IP 192.168.0.5 na porta 2 e outro com o mesmo IP na porta 23 e não haverá conflito de endereços na rede (teremos problema de roteamento se isso for feito, mas ai é outra história).

Assim VLAN isola grupos de computadores. Simples assim, VLAN é isso. O poder da VLAN está nas consequências dessa separação (e as dificuldades também estão nesse fator). É o mesmo que você pegar um switch e quebra-lo em varias partes independentes que não se comunicam.

Por que usar VLANs?

As aplicações são inúmeras, mas a as mais comuns são quando você deseja criar duas ou mais redes distintas, e não quer ou não necessita criar duas infraestruturas, então você pode utilizar toda a infraestrutura já existente e montar quantas redes distintas e isoladas precisar. Com isso você pode:

  • Reduzir o tamanho do domínio de colisão em um segmento Ethernet muito extenso para melhorar o desempenho;
  • Reduzir o volume de broadcast na rede (por exemplo ARP, RARP ou requisição DHCP) ;
  • Aumentar o nível de segurança;
  • Dividir setores de uma empresa;

Estes são só alguns exemplos, aposto que cada administrador de rede tem pelomenos meia duzia deles quando implantam VLANs.

Nos próximos posts estarei colocando tutoriais de como configurar VLANs em alguns modelos de Switch  também estarei abordando a criação e configuração de portas tronco, que server para fazer a interligação entre Switches com varias VLANs usando apenas uma porta.



segunda-feira, 13 de maio de 2013

Configurar VLAN no HP ProCurve 1810G

Subintende-se que o Switch já esteja configurado com um IP da Sua LAN, e você já tenha um conceito mesmo que superficial de VLANs.

Segue um post falando sobre o Conceito de VLAN.

 Acesse o Switch através do navegador;

 Digite a senha de acesso (o default é sem senha);

Vá no menu VLANs > VLAN Configuration;

Marque o check box Create VLAN;

Em Create VLAN ID:  insira o VID da VLAN que deseja criar.

Clique em Apply.



Após isso a VLAN já estará criada, você pode colocar um nome para ela para facilitar a administração, para isso marque o check box Set Name, ele habilitara o campo VLAN NAME para você inserir o nome desejado. Após isso só clicar em Apply novamente.

Agora precisamos dizer quais as porta que pertencem a qual VLAN. Para isso acesse o menu: VLANs > Participation / Tagging.

Cada porta do Switch pode assumir 3 estados representados pela letra inicial de cada estado a grosso modo:

Tag: Setado nas portas tronco, onde mais de uma VLAN fará acesso.
Untag: Porta apenas de acesso pertencentes a 1 VLAN.
Exclude: Não pertence aquela VLAN

Nesse Switch selecione a VLAN na qual deseja adicionar ou remover portas, e marque com o simbolo "U", as porta que deseja que façam parte desta VLAN, lembrando que ele colocará automaticamente o simbolo "E" nas portas que você setou nas outras VLANs que existirem neste Switch.


Note que na figura, estou configurando as portas que faram parte da VLAN 2, e nesse caso as portas são 13,14,15,16,17,18,19, as outras ou são Troncos ou estão configuradas para fazerem parte de outra VLAN.

Clique e Apply e altere entre as VLANs para configura-las.

Em outro post ensinarei a criar e configurar portas Tronco.

Lembrando q sempre que fizer alterações nas configurações deste switch você deve salvar as configurações em: Maintenance > Save Configuration, clicando no botão: Save Configuration.

Caso contrario você perderá todas as configurações assim q o Switch for reiniciado.

Abraço, Até a Próxima.