03/03/2020

Sincronização de data e hora no linux

     Em algumas instalações pode ocorrer de o servidor ficar com a hora incorreta devido ao fuso horário em que se encontra. A timezone na qual o dispositivo se encontra, pode ser verificada com o comando timedatectl e reconfigurada com o comando dpkg-reconfigure tzdata.

     Após a reconfiguração da timezone pode ser necessário manter o servidor com a hora sincronizada através de um servidor NTP. Essa configuração pode ser realizada com a instalação do ntpdate e configuração da sua execução periódica no crontab com a inclusão da linha * */2 * * * ntpdate [IP/URLdo servidor NTP 2>&1 >  /dev/null.
apt-get install ntpdate
     Alguns endereços de servidores NTP mais estáveis e/ou confiáveis são:
  • 0.pool.ntp.org
  • 1.pool.ntp.org
  • a.ntp.org
  • b.ntp.org
  • c.ntp.org
     Também existem outras formas de configurar a sincronização de data e hora, que podem ser pesquisadas na web ou em alguns dos links nas referências do post.

Referências 

12/07/2019

Instalando Packet Tracer no linux

     A Cisco disponibiliza um simulador de rede com alguns dos seus equipamentos, permitindo criar cenários que vão desde configurações básicas até ambientes completos. A utilização do programa exige uma conta no site netacad.com, ambiente de treinamento da Cisco, para acesso a todas as funcionalidades, no entanto permite um acesso mais restrito como usuário convidado.

     Após realizar o cadastramento e login no Net Acad, é possível baixar a última versão do programa (7.2.1), para Windows e Linux nas versões 32 e 64 bits. Além das versões para desktop, também são disponibilizadas versões para dispositivos móveis com iOS e Android.
     A instalação nos dois ambientes ocorre de forma trivial, no entanto para linux algumas bibliotecas ficam faltando, sendo necessário a sua instalação. De uma forma resumida, os passos a seguir resultam na instalação correta da versão 7.2.1:
1. Descompactar o aquivo .tar.gz em um diretório:
mkdir pkttar -xvzf Packet Tracer 7.2.1 for Linux 64 bit.tar.gz -C pkt/
2. Acessar o diretrório e instalar o programa. Caso seja executado como usuário sem poderes administrativos, será solicitada a senha de root.
cd pkt
./install
3. Agora a instalação das bibliotecas pendentes, como root.
apt install libqt5xml5 libqt5webkit5 libqt5script5 libqt5scripttools5 libqt5sql5
wget http://ftp.us.debian.org/debian/pool/main/libp/libpng/libpng12-0_1.2.50-2+deb8u3_amd64.deb
dpkg -i libpng12-0_1.2.50-2+deb8u3_amd64.deb
4. Pronto, o programa já pode ser executado com o comando abaixo:
/opt/pt/bin/PacketTracer7

Corrigindo o atalho

     Ao executar somente o comando packettracer, o programa não inicializa, sendo necessário passar todo o caminho como no passo 4 descrito anteriormente. 
     Para que esse comando execute corretamente, é necessário editar o arquivo /opt/pt/packettracer realizando uma das duas alterações descritas abaixo.
  • trocar a linha pushhd $PTDIR/bin > /dev/null por cd $PTDIR/bin > /dev/null. 
  • ou alterar a linha seguinte incluindo o caminho necessário /opt/pt/bin/PacketTracer7 "$@" > /dev/null 2>&1

Referências

07/06/2019

Servidor TFTP para backup e restore

     O TFTP (Trivial File Transfer Protocol) é um protocolo de transferência de  arquivos, muito simples, semelhante ao FTP, geralmente utilizado para transferir pequenos arquivos entre hosts numa rede. É baseado em UDP (usa a porta 69) ao contrário do FTP que se baseia no TCP (usa a porta 21) e não permite listar o conteúdo de directoórios e principalmente, não apresenta mecanismos de autenticação ou encriptação de dados.
  • OBS: certifique-se de não deixar o servidor tftp ativo, pois por não possuir autenticação pode ser explorado como vulnerabilidade.

SO Linux

1. Instalar os pacotes servidor tftpd-hba. Observar que o pacote em questão é o tftpD-hpa e não o tftp-hpa.
apt-get install tftpd-hpa
2. Verificar as configurações do arquvio tftpd-hpa
vim /etc/default/tftpd-hpa
....
TFTP_USERNAME="tftp"
TFTP_DIRECTORY="/caminho/diretorio/tftp"
TFTP_ADDRESS="[::]:69"
TFTP_OPTIONS="--secure --create"
...
3. Em algumas configurações o valor da quarta linha de configuração teve que ser alterado de [::]:69 para 0.0.0.0:69, ficando conforme abaixo:
TFTP_ADDRESS="[0.0.0.0]:69"
4. Dar as devidas permissões a pasta
chmod 777 /caminho/diretorio/tftp
5. Inicializar/Parar serviço
/etc/init.d/tftpd-hpa {start|stop|restart|force-reload|status}
service tftpd-hpa {start|stop|restart|force-reload|status}

SO Windows

1. Instalar o programa tftp32 de acordo com a versão do SO [link].

2. Após a instalação será necessário adicionar uma exceção no firewall do windows, para que o servidor funcione.

3. Ao executar o programa, altere a pasta de destino do servidor tftp para uma pasta no seu diretório de usuário. Esta configuração é a primeira linha exibida no topo da janela aberta ao executar o programa.

4. O programa ja está pronto para ser utilizado. Após utilizar remova a exceção do firewall para garantir que o SO não fique vulnerável

03/05/2019

Backup e Restores em switches gerenciáveis

     Os procedimentos abordados neste tópico são realizados via linha de comando (CLI), não abordando equipamentos que não suportem esse método de configuração.
     Para equipamentos que Nesses equipamentos o backup e restore pode ser realizado por TFTP ou com o auxílio de um dispositivo USB, sendo necessário observar alguns requisitos:
  • para dispositivos USB é necessário formatar em FAT;
  • é importante não esquecer de remover dispositivos USB ao reiniciar os equipamentos, em alguns modelos o equipamento não inicia caso não seja removido o dispositivo;
  • o arquivo de configuração deve estar em um formato texto puro;
  • para uso do TFTP é necessário comunicação via rede e um servidor TFTP;

Backup 

Via TFTP

1. Acesse o switch em modo exec privilegiado.
hostname#
2. Execute o comando a seguir.
copy startup-config tftp
3. Será solicitado o ip do servidor TFTP e o nome do arquivo de backup ou ENTER para salvar com o nome indicado.

Address or name of remote host []? 192.168.15.10
Destination filename [hostname-confg]?
!!
9170 bytes copied in 0.140 secs (65500 bytes/sec)

4. Em caso de falha na realização do backup, será exibido o aviso de erro abaixo. Em geral este problema ocorre por falha na configuração do servidor TFTP

Address or name of remote host []? 192.168.15.10
Destination filename [hostname-confg]?
.....
%Error opening tftp://192.168.15.10/hostname-confg (Timed out)]

Via dispositivo USB

1. Plugar o dispositivo USB no switch e verificar em qual das portas o mesmo foi inserido. Se estiver conectado no console, será exibido um aviso como
%USBFLASH-5-CHANGE: usbflash0 has been inserted!
2. Realizar os procedimentos de copy tendo como destinho o usb
copy startup-config usbflash0:BKP_SWXYZ.conf

Restaurar Backup

Via TFTP

1. Acesse o switch em modo exec privilegiado.
hostname#
2. Execute o comando a seguir, onde flash representa o destino onde será salvo o arquivo.
copy tftp flash
3. Será solicitado o IP do servidor TFTP, o nome do arquivo a ser copiado do servidor para o switch e o nome a ser utilizado para salvar o arquivo, caso deva ser alterado.
Address or name of remote host []? [IP DO SERVIDOR TFTP]
Source filename []? [NOME DO ARQUIVO]
Destination filename [NOME DO ARQUIVO]? [NOVO NOME CASO DESEJE]
Accessing tftp://xx.yy.zz.ww/NOME DO ARQUIVO ...
Loading NOME DO ARQUIVO from xx.yy.zz.ww (via Vlan13): !
[OK - 2056 bytes]

2056 bytes copied in 8.087 secs (254 bytes/sec)
4. As principais causas de falhas no envio de arquivos do servidor para o switch são:
  • falha na configuração do servidor TFTP
  • divergência entre o nome indicado e o nome do arquivo salvo no servidor tftp

Via dispositivo USB

1. Para restaurar execute o procedimento contrário.
copy usbflash0:BKP_SWXYZ.conf nvram:startup-config
2. Reiniciar o switch e não esquecer de remover o dispositivo USB

Referências