Pages

Showing posts with label HowTo. Show all posts
Showing posts with label HowTo. Show all posts

Wednesday, April 15, 2009

Limitando banda de download no apache

Para limitar banda diretamente no apache, pode-se utilizar o módulo mod-bw.

O site oficial é: http://bwmod.sourceforge.net/

Esta dica é útil quando se tem uma ADSL em casa ou um link pequeno em alguma empresa quando se tem arquivos para download em um servidor WEB apache. Assim você consegue limitar o uso de banda para download diretamente no apache.

Antes de iniciar a instalação no opensuse, é preciso instalar o pacote apache2-devel.

Se o zypper estiver configurado para obter os repositórios externos é só fazer isso:

zypper install apache2-devel


Na sequência pode-se iniciar a compilação do mod-bw.

wget http://bwmod.sourceforge.net/files/mod_bw-0.7.tgz
tar xvzf mod_bw-0.7.tgz
cd mod_bw



Edite o arquivo mod_bw.c e localize a seção abaixo:

/* Compatibility for ARP < 1 */
#if (APR_MAJOR_VERSION < 1)
#define apr_atomic_inc32 apr_atomic_inc
#define apr_atomic_dec32 apr_atomic_dec
#define apr_atomic_add32 apr_atomic_add
#define apr_atomic_cas32 apr_atomic_cas
#define apr_atomic_set32 apr_atomic_set
#endif



E deixe a seção acima conforme está abaixo:

/* Compatibility for ARP < 1 */
/*
#if (APR_MAJOR_VERSION < 1)
#define apr_atomic_inc32 apr_atomic_inc
#define apr_atomic_dec32 apr_atomic_dec
#define apr_atomic_add32 apr_atomic_add
#define apr_atomic_cas32 apr_atomic_cas
#define apr_atomic_set32 apr_atomic_set
#endif
*/


Isso porque se deixar como o default, o apache não irá inicializar, e dará um erro como o seguinte:

httpd2-prefork: Syntax error on line 116 of /etc/apache2/httpd.conf: Syntax error on line 33 of /etc/apache2/sysconfig.d/loadmodule.conf: Cannot load /usr/lib/apache2/mod_bw.so into server: /usr/lib/apache2/mod_bw.so: undefined symbol: apr_atomic_cas


Após a alteração, faça a compilação do módulo:

apxs2 -i -a -c mod_bw.c


Para configurar o módulo, edite o arquivo de configuração do seu server apache, no meu caso /etc/apache2/default-server.conf porque não utilizao mais de um domínio. E adicione o conteúdo abaixo no arquivo.

BandWidthModule On
ForceBandWidthModule On
BandWidth 192.168.0.0/24 0
BandWidth all 60000



Explicando as linhas
1a. Habilita o controle de banda
2a. Garante que cada requisição http será "controlada"
3a. Diz que a rede interna (192.168.0.0/24) não será limitada
4a. Diz que todo o resto será limitado em 60K/s


É isso ai! só fazer o teste agora, faça o teste antes de colocar o módulo em ação e depois ative o mesmo e veja a diferença na taxa de transferência.

Fabio

Wednesday, August 13, 2008

VPN Site-to-Site IPSec entre Cisco ASA e Linux

Este howto explica como configurar uma conexão VPN site-to-site entre um equipamento Cisco ASA 5510 e uma máquina Linux. Ambos os sites tem que ter IP fixo neste exemplo.

Softwares utilizados:
ASA: asa803-k8.bin


Linux: OpenSuse 11 e pacote openswan (da prória distribuição)


A topologia do ambiente está definido abaixo.



A configuração do openswan é realizada no arquivo /etc/ipsec.conf o conteúdo do arquivo está abaixo, nada mais é necessário para o funcionamento deste exemplo. A criptografia utilizada é 3des-sha.


version 2.0
config setup
interfaces="ipsec0=eth0"
nat_traversal=yes

conn cisco
authby=secret
pfs=yes
auto=start
keyingtries=3
disablearrivalcheck=no
#IPsec Params
type=tunnel
auth=esp
compress=no
keylife=60m
#IKE params
keyexchange=ike
ikelifetime=240m
ike=3des-sha1
# Left security gateway (lado do linux)
left=192.168.2.245
leftsubnet=192.168.10.0/24
leftnexthop=192.168.2.244
# Right security gateway, (lado do ASA)
right=192.168.2.244
rightsubnet=192.168.1.0/24
rightnexthop=192.168.2.245
rightsourceip=192.168.2.244



Arquivo /etc/ipsec.secret

# PSK
192.168.2.245 192.168.2.244: PSK "cisco"


Feito isso, é preciso iniciar o serviço.
rcipsec start



Na sequência a configurar do ASA

Configuração relevante do Cisco ASA


interface Ethernet0/0
nameif outside
security-level 0
ip address 192.168.2.244 255.255.255.0
!
interface Management0/0
nameif management
security-level 100
ip address 192.168.1.1 255.255.255.0
!
....
....
same-security-traffic permit inter-interface
same-security-traffic permit intra-interface
access-list management_nat0_outbound extended permit ip 192.168.1.0 255.255.255.0 192.168.10.0 255.255.255.0
access-list outside_1_cryptomap extended permit ip 192.168.1.0 255.255.255.0 192.168.10.0 255.255.255.0
nat (management) 0 access-list management_nat0_outbound
crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac
crypto map outside_map 1 match address outside_1_cryptomap
crypto map outside_map 1 set pfs
crypto map outside_map 1 set peer 192.168.2.245
crypto map outside_map 1 set transform-set ESP-3DES-SHA
crypto map outside_map interface outside
crypto isakmp enable outside
crypto isakmp policy 10
authentication pre-share
encryption 3des
hash sha
group 2
lifetime 86400
no crypto isakmp nat-traversal
tunnel-group 192.168.2.245 type ipsec-l2l
tunnel-group 192.168.2.245 ipsec-attributes
pre-shared-key cisco
!



A partir dai, é só tentar pingar o site remoto a partir dos hosts internos.

PC na rede ASA
ping 192.168.10.2


PC na rede Linux
ping 192.168.1.2



Para verificar se o túnel está UP no ASA

ASA# show isakmp stats
Global IKE Statistics
Active Tunnels: 1
.....


Se correu tudo certo... deve estar funcionando... aqui está :D

Qualquer dúvida entre em contato.

Abraços
Fabio

Thursday, April 17, 2008

RedHat Enterprise Linux 5.1 Cluster Suite

Recentemente precisei configurar um ambiente com RHEL 5.1 Cluster Suite.

Em contato com o pessoal do canal #linux-cluster no irc.freenode.net, eles me esclareceram algumas dúvidas e então consegui montar o ambiente.

Assim, resolvi criar um howto em português para que fosse disponibilizado na página do projeto de cluster da redhat, e aqui está o link para os interessados.

http://sources.redhat.com/cluster/wiki/QuickStart-Portuguese

Qualquer dúvida entre em contato.

Friday, September 28, 2007

Servidor de Log com syslog-ng

É muito bom para o administrador da rede ter os logs centralizados em um único local, para isso, pode ser utilizado o syslog-ng, que é a nova geração do antigo syslog.

A configuração abaixo foi testada no Opensuse 10.2 que por padrão já utiliza o syslog-ng.

Editar o arquivo /etc/syslog-ng/syslog-ng.conf e acrescentar no final do arquivo o seguinte:
source s_remote {
tcp();
};
destination d_clients {
file("/var/log/servers/$HOST/$FACILITY" owner("root") group("root") perm(0660) dir_perm(0770) create_dirs(yes));
};
log {
source(s_remote);
destination(d_clients);
};

Neste caso, os logs serão divididos por HOST e também pela facility do log, se é autenticação, sistema, etc...

Saturday, September 15, 2007

Alta Disponibilidade - Debian

Os softwares utilizados são: Heartbeat e DRBD

O Heartbeat é utilizado para fazer a alta disponibilidade, detectando quando existe falha em um nodo e ativando o outro.

O DRBD é utilizado para fazer a replicação dos dados via rede, (RAID-1).

Pré-requisitos

Debian 3.1r3
Dois computadores
3 placas de rede cada


Faça a instalação padrão do debian e começe a configuração.
Topologia

A topologia criada para esta implementação foi a seguinte:

Nó 1 (ha-cluster1)
eth0 - 192.168.12.231
eth1 - 10.0.1.1 (drbd)
eth2 - 10.0.0.1(heartbeat)

Nó 2 (ha-cluster2)
eth0 - 192.168.12.232
eth1 - 10.0.1.2 (drbd)
eth2 - 10.0.0.2 (heartbeat)

Sunday, July 15, 2007

TwoHead - Multiterminais

Este Howto descreve como montar um sistema multiseat ou multihead utilizando um gabinete onde dois ou mais usuários podem utilizar o mesmo equipamento ao mesmo tempo. Pode ser configurado para 2, 3, 4, 5, 6 …. N usuários, o quanto o seu hardware suportar. O que muda nas configurações são os arquivos gdm.conf, xorg.conf e o mapa de teclado de cada estação. Em caso de uma solução Fourhead é necessário 4 monitores 4 teclados 4 mouses e quatro saída de vídeo, podendo ser 4 placas PCI ou 2 placas pci com duas saídas cada.

Tuesday, June 26, 2007

OpenVPN - Matriz -> Filial

Configuração de openvpn no OpenSuse 10.2 Utilizando o OpenVPN

Topologia



MATRIZ FILIAL

Internet

REDE A .2 200.0.0. .1 REDE B

192.168.2.0/24 -- FW A ---------------------- FW B -- 192.168.1.0/24

.2 10.0.0. .1

Tunnel VPN