Vista Geral do Modo de Operação e Configuração inicial
Os seguintes passos serão necessários:
Edição da configuração inicial no rc.conf
Configuração dos Dados de rede no rc.eth
Criação padrão de Controle de Banda e MAC
Bloqueio dos IPs sem uso
Reconfiguração Online
Reiniciar o servidor corretamente
A configuração inicial exige a edição dos arquivos rc.conf das seguintes linhas para que o servidor pode ser acessado:
defaultrouter="_IP_"
ifconfig_xl0="inet _IP_ netmask _Máscara_"
hostname="wipcontrol.dominio.com.br"
Substitua os valores entre aspas pelo IP do seu Gateway padrão, o IP e a máscara do servidor e o nome completo com domínio para o servidor. Importante de que existe este nome no DNS do seu domínio e também no DNS reverso.
Os valores seguintes deveriam ficar no padrão como estão para garantir o funcionamento. Leia antes de alterar as descrições detahadas na seção do rc.conf.
gateway_enable="YES"
background_fsck="NO"
firewall_enable="YES"
firewall_type="NATFW"
portmap_enable="NO"
inetd_enable="NO"
ntpdate_enable="YES"
ntpdate_flags="ntp.cais.rnp.br"
sshd_enable="YES"
usbd_enable="NO"
ipv6_enable="NO"
Re-Inicie o servidor com as novas configurações e observe estas variaveis do rc.conf:
pccard_enable="YES | NO"
Caso a máquina está com cartões Wireless configure YES.
eth_setup="YES | NO"
Caso queira que o Firewall configura as interfaces de rede selecione YES
wip_setup="YES | NO"
Caso queira que os cartões wireless serão configurados conforme rc.eth selecione YES
Agora será necessário de editar o arquivo /etc/rc.eth, veja na seção deste arquivo os detalhes. Uma vez editado corretamente chegou a hora de re-iniciar mais uma vez o servidor para ver se tudo funciona sem erro.
A configuração inicial referente os arquivos de configuração de BANDA e MAC pode ser completada com o script wip-conf. É um script interativo e você responde as perguntas. Confirmando no final serão criados os arquivos /etc/rc.ipbw (controle de banda) e /etc/rc.ipmac (controle de MAC) com valores padrão. Estes dois arquivos precisam ser editados posteriormente conforme a sua necessidade particular.
ATENÇÃO: executando o script wip-conf toda a sua configurção atual de MAC e BANDA será removida e substituida por uma nova versão com valores padrão. Use o script somente para gerar a configuração inicial ou para re-configurar tudo mesmo.
Uma vez criados estes arquivos eles precisam ser ativados, veja na seção rc.conf as variaveis ao respeito.
Surge sempre a necessidade de ativar um novo cliente ou desativar ou alterar dados. isto é perfeitamente possível editando os mesmos arquivos de configuração:
/etc/rc.conf
/etc/rc.eth
/etc/rc.ipbw
/etc/rc.ipmac
Concluindo a edição destes arquivos pode ativar a nova configuração com o script wip-reconf . usando este script na console pode acompanhar a correta execução de reconfiguração, caso executa ele a partir de uma sessão remota vc perdera o acesso depois de alguns instantes mas pode logar em seguida novamente.
ATENÇÃO: Use o script wip-reconf com cautela.
O procedimento wip-reconf não deve ser executado quando a máquina está com trafego ou carga alta no processador. Podem ocorrer falhas inesperadas que no pior caso podem causar um reboot da máquina. O comando zera todas as conexões e simula um startup do sistema, reiniciando os IPs, controle de banda, firewall e mointoramento.
A maioria dos cartões wireless também não reagem bem a reconfiguração com trafego e podem perder a configuração e ficar inacessíveis e o servidor precisa ser desligado para poder recuperar a configuração. Sugerimos de efetuar todas as alterações durante o dia e executar a reconfiguração cada dia antes do expediente. Medida e rotina profissional que cada cliente aceita facilmente porque ninguém será prejudicado por inesperadas quedas e paradas do sistema.
NUNCA reinicie o servidor com certos métodos padrão conhecidas tipo ctrl+alt+del ou digitando reboot no prompt. Apesar de que são válidos mas else não terminam os aplicativos de forma correta, else simplemente dão um kill -9 nos processos. Até aceitável em processos que não alteram arquivos tipo named mas absolutamente inaceitável para servidores CACHE. usando reboot ou ctrl+alt+del danifica arquivos, prejudica o desempenho do seu servidor e pode causar danos irecuperaveis depois de algum tempo.
|
|
Última Atualização ( 25 de January de 2007 )
|