2 Guia rápido de instalação smartWEB® A EMPRESA Desde 1998, a BRconnection® atua exclusivamente no desenvolvimento de soluções capazes de otimizar o uso da Internet em ambientes computacionais corporativos privados e/ou públicos de qualquer porte. Sua primeira solução – o BRMA® – surgiu em 1999 e hoje, devido a sua grande aceitação, é responsável por gerenciar 600 mil acessos corporativos à Internet provenientes de mais de 6 mil empresas. A empresa também conta com outras soluções que se alinham com o objetivo de garantir o uso produtivo e seguro da Internet, são elas: messengerPOLICY® – gerencia toda a troca de mensagens instantâneas através do MSN® smartWEB® – filtro de conteúdo web com milhares de sites separados por categorias Monitora-IT – solução para empresas cujos negócios dependam da continuidade e precisão de seus recursos tecnológicos A BRconnection® é uma empresa brasileira localizada em um dos principais centros corporativos da cidade de São Paulo e está totalmente estruturada para atender as necessidades do mercado. São mais de 70 colaboradores, divisão de negócios nos Estados Unidos e diversos parceiros em todo território nacional e em alguns países da América Latina, Europa e África aptos a comercializar, implantar e suportar as soluções desenvolvidas pela BRconnection®. UTILIZAÇÃO DO MANUAL Este manual destina-se às pessoas que possuem conhecimentos básicos nos seguintes ítens da área de informática: • • • • Redes LAN/WAN TCP/IP Internet Caso não haja tais conhecimentos é recomendada a contratação de serviço especializado para a implantação da solução. Consulte a BRconnection® ou o revendedor que lhe atende. Índice 1. Introdução��������������������������������������������������������������������������������������������������� 9 2. Plataforma OMNE������������������������������������������������������������������������������������ 11 3. Leitura Obrigatória������������������������������������������������������������������������������������ 13 3.1 Sobre este manual.........................................................................................13 3.2 Testes de desempenho..................................................................................13 3.2 Fatores de Testes...........................................................................................13 3.3 Hardwares testados.......................................................................................14 3.4 Preparando o Ambiente de Rede...................................................................14 4. Processo de Instalação���������������������������������������������������������������������������� 15 4.1 Processo padrão............................................................................................15 5. Wizard de configuração do servidor Master��������������������������������������������� 27 5.1 Acesso ao Sistema.........................................................................................27 5.1 Configurações das placas de rede.................................................................36 5.2 Configurações do banco de dados de relatórios............................................39 5.3 Senha do Banco de Dados de Configurações e Relatórios...........................42 5.4 Senha da Interface Administrativa..................................................................42 5.5 Configuração da Interface Administrativa.......................................................43 6. Registro do servidor Master��������������������������������������������������������������������� 46 7. Primeiro Acesso no servidor Master��������������������������������������������������������� 50 8. Wizard de configuração do servidor Slave����������������������������������������������� 52 8.1 Configurações para acesso ao banco de dados do Servidor Master.............55 8.2 Configurações de rede para a placa Backbone.............................................57 8.3 Configurações das placas de rede.................................................................58 9. Registro do servidor Slave����������������������������������������������������������������������� 61 10. Wizard de configuração do servidor Node����������������������������������������������� 67 10.1Configurações para acesso ao banco de dados do Servidor Master.............70 10.2Configurações das placas de rede.................................................................72 11. Registro do servidor Node������������������������������������������������������������������������ 75 1. Introdução Este documento fornece informações, recomendações e instruções sobre a plataforma de sistemas OMNE. A Plataforma OMNE é um pacote de software desenvolvido pela empresa BRconnection que provê um sistema base completo para os seus produtos de gerenciamento e segurança da Internet. smartWEB® - Guia do Usuário 10 BRconnection® - Internet Controlada 2. Plataforma OMNE A Plataforma OMNE é um pacote de software desenvolvido e mantido pela empresa BRconnection. Esse pacote oferece um sistema base exclusivo para a instalação e execução dos demais produtos fornecidos pela empresa. A plataforma é composta pelo Sistema Operacional EOS Linux®, pacotes de componentes e ferramentas do módulo BRC Base. OMNE foi construída com o objetivo de garantir o máximo de integridade, alta disponibilidade, desempenho e segurança para os produtos BRC. Permite que todos os produtos BRC possam se integrar através de uma única base de configuração, oferecendo, desta forma, um alto poder de gerenciamento. smartWEB® - Guia do Usuário 11 12 BRconnection® - Internet Controlada 3. Leitura Obrigatória 3.1 Sobre este manual Este manual destina-se a administradores de redes que possuem conhecimentos básicos em Internet. A leitura desta fase do manual é obrigatória para o bom funcionamento do sistema. 3.2 Testes de desempenho Referências para os testes realizados Os testes de desempenho dependem de vários fatores e modos de utilização dos recursos da internet. Para determinar a quantidade aproximada de usuários que um hardware específico pode suportar foi feito uma estatística através de vários ambientes onde se obteve uma média de utilização dos recursos e através dessa média de uso foi realizado os testes de desempenho. As referencias de hardwares citados abaixo pode atender a grande maioria dos casos (90%), mas em alguns casos de uso intenso dos recursos é necessária uma prévia analise. Tanto as estatísticas quanto os testes de desempenho foram realizados em redes consideradas limpas de pragas como vírus, worms e DDoS. Todos os testes foram realizados com logs habilitados em todas as regras e filtros e todos os módulos habilitados na mesma máquina simulando a pior situação que pode ser configurada. Os testes são finalizados quando um ou mais recursos atingiram o limite viável de uso, como por exemplo, a quantidade máxima de registros de logs em um único mês para extração de relatórios. No caso de relatórios foi considerado limite quando o maior e mais complexo dos relatórios (TOP HITS do mês completo) atingiu 30 minutos para ser extraído. Consideramos esse tempo como viável por ser possível agendar o envio desse relatório através de e-mail. 3.2 Fatores de Testes Os fatores dos testes para medir o desempenho são: •Hits de objetos WEB ▫ Objetos WEB é todo elemento que pode ser transferido da internet, smartWEB® - Guia do Usuário 13 arquivos html, imagens, animações (flash). Uma única página de internet pode conter vários objetos. A estatística realizada revelou que em média um usuário gera 1.100 hits de navegação por hora. •Throughput ▫ Taxa máxima de transferência de dados. 3.3 Hardwares testados •ATOM 1.6 GHZ HT com 768 MB de memória e HD Serial ATA de 80GB ▫ 80 Usuários ▫ 50Mbits de Throughput •Intel X3220 QUAD XEON 2.4 GHZ com 4 GB de memória e HD Serial ATA de 80GB (Appliance Prata). ▫ 2000 Usuários ▫ 2 Gbits de Throughput 3.4 Preparando o Ambiente de Rede O OMNE® foi projetado para que a sua instalação seja independente da estrutura de rede em que irá funcionar, ou seja, a plataforma OMNE® não interfere, nem sofre interferências de outras plataformas ou sistemas operacionais por ser totalmente baseado nos protocolos de base TCP/IP, sendo, portanto compatível com qualquer ambiente. 14 BRconnection® - Internet Controlada 4. Processo de Instalação 4.1 Processo padrão A BRconnection® recomenda o processo de instalação padrão, pois o CD de instalação do OMNE® possui a distribuição do EOS (Enhanced Operacional System) auto-instalável e 100% compatível com o produto. Para instalar o OMNE® configure o setup do computador para carregar o sistema operacional através do CD-ROM, pois o CD carrega o instalador automaticamente quando o computador é iniciado. Se o seu servidor estiver corretamente configurado para ser inicializado pelo CD-ROM, irá aparecer na tela o splash de inicialização do instalador do OMNE CORE®, base de instalação dos produtos BRconnection®. Cuidado: No processo de instalação aparecerá a opção de formatar e particionar automaticamente o seu HD. Para começar a instalação, escolha: •EOS – Multicore Installer para servidores com mais de um núcleo/ processador ou; •EOS – Monocore Installer para servidores com apenas um núcleo/ processador. Pressione [ENTER] para prosseguir com a instalação. smartWEB® - Guia do Usuário 15 Figura 1: Processo de wizard de instalação – passo 1 O sistema operacional EOS será então iniciado. Em seguida surgirá à tela para escolha do idioma de instalação (Português ou Inglês), marque a opção desejada, selecione <OK> e pressione [ENTER] para prosseguir. Figura 2: Processo de wizard de instalação – passo 2 Surgirá a tela de boas vindas do instalador, pressione <OK> para prosseguir. 16 BRconnection® - Internet Controlada Figura 3: Processo de wizard de instalação – passo 3 Na tela a seguir é necessário configurar o layout do teclado. Selecione o teclado desejado e tecle em <Aceitar> para prosseguir. Figura 4: Processo de wizard de instalação – passo 4 Após selecionar o padrão do teclado desejado, é possível testar se a configuração está correta para o padrão de teclado escolhido. smartWEB® - Guia do Usuário 17 Figura 5: Processo de wizard de instalação – passo 5 Prosseguindo a instalação, aparecerá a opção de informar a senha do usuário omne (usuário master). Esta senha deve conter no mínimo 7(sete) caracteres, “Alfanumérica + Caracteres Especiais”. Informe a senha, anote e guarde-a em um local seguro. Também será solicitada confirmação da senha do usuário omne. Figura 6: Processo de wizard de instalação – passo 6 Em seguida também é solicitado, a criação e confirmação de senha “Alfanumérica 18 BRconnection® - Internet Controlada + Caracteres Especiais”, para a edição do inicializador do sistema (GRUB), essa senha deve ser usada para edição da tabela de BOOTLoad do sistema. Figura 7: Processo de wizard de instalação – passo 7 Informe a senha, anote e guarde-a em um local seguro. Figura 8: Processo de wizard de instalação – passo 8 A seguir surgirá a tela de configuração da sua rede local. smartWEB® - Guia do Usuário 19 Figura 9: Processo de wizard de instalação – passo 9 Neste passo nós sugerimos a utilização de uma classe de endereço IP não válida na internet, portanto, imune a conflitos com endereços válidos. Exemplo: 192.168.210.X por ser uma classe de rede reservada a redes locais. Importante: Caso você não seja o administrador da rede verifique junto ao mesmo qual é a opção mais apropriada. Seguem os itens de configuração: Endereço IP: indique qual será o endereço IP local para o servidor. (Ex.192.168.210.5) Máscara: indique a máscara de sua rede local. (Ex.255.255.255.0) DNS: indique o endereço de DNS que será utilizado. (Ex.192.168.210.1) Gateway: indique endereço IP de saída para a internet. (Ex.192.168.210.1) Informe os dados corretamente. E clique em <Aceitar>. A seguir escolha a configuração do nome de máquina indicando o Hostname e o Sufixo DNS. 20 BRconnection® - Internet Controlada Figura 10: Processo de wizard de instalação – passo 10 Hostname: endereço (nome) do servidor smartWEB®. (Ex. master) Sufixo DNS: domínio da rede. (Ex. ctberrini.com.br) Confirme as configurações de rede para prosseguir a instalação. E selecione <SIM> e pressione ENTER. Figura 11: Processo de wizard de instalação – passo 11 smartWEB® - Guia do Usuário 21 Após a confirmação, o instalador solicitará o tipo de particionamento. Caso tenha dúvidas você poderá recorrer ao item <Ajuda> para obter maiores informações. Figura 12: Processo de wizard de instalação – passo 12 Abaixo detalhamento dos tipos de particionamento. Figura 13: Processo de wizard de instalação – passo 13 22 BRconnection® - Internet Controlada Após marcar o tipo de particionamento desejado, selecione <Aceitar> e pressione ENTER. Figura 14: Processo de wizard de instalação – passo 14 O instalador informará que o seu HD será formatado e pede uma confirmação. Selecione <SIM> para confirmar. A instalação seguirá automaticamente formatando e particionando o seu HD. Figura 15: Processo de wizard de instalação – passo 15 smartWEB® - Guia do Usuário 23 Após selecionar SIM para o particionamento automático do HD, aguarde alguns instantes para a formatação. Figura 16: Processo de wizard de instalação – passo 16 No próximo passo da instalação aguarde a cópia dos arquivos até a finalização do processo. Figura 17: Processo de wizard de instalação – passo 17 24 BRconnection® - Internet Controlada Em seguida retorna uma tela informando que a instalação foi realizada com sucesso! Informando qual a sintaxe para o acesso a interface de administração do OMNE Core via WEB. (Ex. https://192.168.210.5:98) Clique em <OK> para o sistema reiniciar. Figura 18: Processo de wizard de instalação – passo 18 Importante: Antes da reinicialização, não esqueça de retirar o CD da unidade de CD-ROM. No processo de inicialização o administrador pode selecionar o sistema que será iniciado. Por “DEFAULT” é iniciado o sistema OMNE EOS. Também existem opções de inicialização de “Memory teste” (teste de memória) e “Recovery mode”(recuperação de desastre). smartWEB® - Guia do Usuário 25 Figura 19: Processo de wizard de instalação – passo 19 Após a seleção o sistema OMNE é iniciado. Para acesso a interface de administração utilize um navegador. Exemplo: (Microsoft® Internet Explorer®, Mozilla® Firefox®, etc.) e acesse o seguinte endereço: https://[ip_da_eth0]:98 (Ex. https://192.168.210.5:98). A partir daqui veremos o passo-a-passo do sistema OMNE. 26 BRconnection® - Internet Controlada 5. Wizard de configuração do servidor Master 5.1 Acesso ao Sistema Agora com o servidor instalado, configurado e conectado a rede local, ele será acessado através de outra máquina na rede, uma estação de trabalho que esteja configurada de modo compatível ao endereçamento IP utilizado no momento da instalação. Para explicar como configurar o endereço IP da estação vamos pressupor que você utilizará uma que tenha instalado o Windows® XP Professional® como sistema operacional*, com o protocolo TCP/IP habilitado e que tenha o Microsoft® Internet Explorer® como navegador Web*. *O sistema operacional pode ser qualquer um que suporte o protocolo de rede TCP/IP e que contenha um navegador Web. Partiremos agora para esta configuração: Clique em Iniciar Painel de controle Conexões de rede e de Internet Conexão de rede, de acordo com a figura abaixo: Figura 20: Acesso à configuração da placa de rede smartWEB® - Guia do Usuário 27 Clique em Conexões de rede e você irá para a seguinte tela: Figura 21: Configuração da conexão de rede 28 BRconnection® - Internet Controlada Clique com o botão direito do mouse em Conexão local, em seguida clique com o botão esquerdo sobre Propriedades, aparecerá a tela de Propriedades de conexão local, clique com o botão esquerdo sobre a palavra Protocolo TCP/ IP, clique sobre o botão Propriedades e forneça as informações necessárias, conforme as próximas explicações: Figura 22: Configuração IP para a estação Endereço TCP/IP local: É o endereço IP da estação na sua rede local (LAN), respeitando o mesmo padrão de endereçamento de rede usado na instalação (Ex. 192.168.210.3); Máscara: É a máscara da sua rede local (LAN), a mesma digitada na instalação (Ex. 255.255.255.0); Gateway padrão: É o endereço IP inserido na instalação do servidor, mais especificamente, é o endereço atribuído a placa de rede local (eth0) do servidor (Ex. 192.168.210.1); Servidor de DNS: Assim como o Gateway padrão, é o endereço inserido na instalação do servidor (eth0), pois ele também será o servidor de nomes (DNS) da rede (Ex. 192.168.210.1); smartWEB® - Guia do Usuário 29 Clique em OK para fechar a janela Propriedades de Protocolo TCP/IP. Clique em OK para fechar a janela Conexão local e salvar as alterações efetuadas. Feche as janelas que não estão em uso. Após efetuada a configuração do protocolo IP da estação, faça um teste com o programa ping. Clique em Iniciar Executar, digite o comando cmd e depois clique no botão OK. Figura 23 – Comando cmd Surgirá a janela do prompt, nela, digite o comando ping seguido do IP do servidor OMNE (eth0) (Ex. ping 192.168.210.5) Este programa validará a comunicação entre o servidor OMNE core e a estação. Se as configurações estiverem corretas o ping mostrará em sua tela o retorno da máquina de destino, como na figura abaixo: Figura 24 – Teste de comunicação entre a estação e o OMNE 30 BRconnection® - Internet Controlada Pronto, já estamos com a estação configurada, precisamos agora acessar a interface Web de administração para finalizarmos a sua configuração. Feche a janela do prompt. Abra o navegador (Microsoft® Internet Explorer®, Mozilla Firefox®, etc.) Importante: Para o acesso ao OMNE o navegador não poderá estar com o bloqueio de janelas POP-UP habilitado. Indique o endereço https://ip_servidor_OMNE:98 em nosso exemplo https://192.168.210.5:98. Este endereço faz com que se abra uma janela solicitando o nome do usuário e a senha para administrar o software. Ao acessar a primeira vez após a instalação, será aberta a tela do wizard para a execução das configurações iniciais. Figura 25: Bem vindo ao wizard de configuração Nessa janela é feito um breve esclarecimento informando o auxilio nas configurações e instalação dos pacotes/produtos de acordo com a licença utilizada. Clique em Avançar ( ). smartWEB® - Guia do Usuário 31 Figura 26: Seleção do idioma Selecione o idioma desejado e clique em Avançar ( Figura 27: Termos de licença 32 BRconnection® - Internet Controlada ). É apresentado o contrato de licença do software, leia como atenção o contrato, marque o checkbox Li e concordo com os termos da licença e clique em Avançar ( ). Figura 28: Tipo de instalação Nesta etapa selecione o tipo de instalação desse servidor clicando em cima de uma das imagens dos servidores, as opções são: MASTER, SLAVE, ou NODE. MASTER: é o servidor principal do sistema, ou seja, ele controla todos os outros servidores. SLAVE: servidor secundário que pode dividir o serviço com o MASTER, podendo assumir todos os seus serviços em caso de falhas. NODE: pode ser um ou mais servidores que dividem os filtros com o MASTER ou SLAVE, porém, não assume o serviço do MASTER em caso de falhas no servidor. Importante: Essa opção é feita no wizard e não pode ser alterada posteriormente, permanecendo a configuração de acordo com o que for definido neste momento. smartWEB® - Guia do Usuário 33 No exemplo a seguir seguiremos a instalação como MASTER. Figura 29: Tipo de instalação – Seleção MASTER Selecionado o servidor como Master, e clique em Avançar ( Figura 30: Configurações – Master 34 BRconnection® - Internet Controlada ). •Descrição Faça uma breve descrição para facilitar a identificação e administração do servidor. •Hostname (fqdn) Este campo apresenta o hostname completo do servidor, contendo seu host+domínio, informado no 1º processo de instalação, podendo ser alterado para uma nova descrição de acordo as especificações definidas pelo administrador. •Gateway Informe o endereço ip de saída para a Internet. •Sufixo DNS Defina um nome para o domínio utilizado no servidor. •DNS nameserver Preencha com o endereço IP de seu servidor de DNS. •Fuso Horário Selecione o fuso horário da região onde o servidor se encontra. •Configurações da Máquina Retorna ao administrador como informativo, as configurações de hardware do servidor. Confira as informações e clique em Avançar ( ). smartWEB® - Guia do Usuário 35 Figura 31: Configurações das interfaces de rede - Master 5.1 Configurações das placas de rede O ícone ( ) indica que a interface de rede responde LINK [OK]. E o ícone ( ) indica sem LINK! •Config. Interface Habilite esta opção para validar e configurar o device de rede durante o wizard. Mantendo esta opção desmarcada pode-se passar a diante sem efetuar a configuração dessa placa, podendo ser configurada posteriormente. •Vel. da placa Selecione a velocidade real da placa de rede. •Vel. Upstream Cadastre a velocidade e selecione a unidade de medida da taxa de transferência de Upload do link para a interface de rede. 36 BRconnection® - Internet Controlada •Velocidade Downstream Cadastre a velocidade e selecione a unidade de medida da taxa de transferência de Upload do link para a interface de rede. •Tipo Selecione o tipo para a interface de rede. As opções são LAN, WAN, DMZ, BACKBONE e HA. •Configuração Selecione a opção IP estático (fixo), ou IP dinâmico (dhcp). •Endereço IP Cadastre o endereço Ip do servidor. •Máscara Selecione a máscara referente à rede em que o servidor se encontra. •Driver Informação do Driver carregado para o modelo da interface de rede. •Nome Preencha com o nome desejado para identificar o objeto de endereço correspondente a essa interface de rede. •Descrição Faça uma breve descrição para o objeto de endereço correspondente a interface de rede. •Carregar ao Iniciar Selecione [Sim] para carregar automáticamente na inicialização do sistema; ou [Não] para não carregar na inicialização do sistema. Confira as informações e clique em Avançar ( ). smartWEB® - Guia do Usuário 37 Figura 32: Integridade e Criptografias - Master •Integridade de relatórios Selecione esta opção para habilitar um mecanismo de chaves garante a integridade dos relatórios, podendo certificar que o mesmo não foi corrompido nem alterado. Na habilitação deste item é gerado um Carimbo em cada registro do banco de dados que garante que o dado é autentico. •Chave da Integridade ( ) Se estiver sendo feita uma reinstalação e for necessário o restore de relatórios de uma instalação anterior, preencha nesse campo a chave de integridade da instalação anterior para ser mantida a integridade dos relatórios. •Tipo de criptografia para senha de usuários locais Selecione o tipo de criptografia que será utilizada para as senhas dos usuários locais, dentre as opções MD5, Blowfish, DES e Extended DES. O modelo de criptografia selecionada é usado somente para criar um Hash das senhas. 38 BRconnection® - Internet Controlada •Tipo de criptografia para as demais senhas Selecione o tipo de criptografia que será utilizada para as demais senhas, dentre as opções AES e Blowfish. O modelo de criptografia selecionada é usado para criptografar as senhas de usuários utilizados pelo sistema. Importante: As definições de Integridade e Criptografia são executadas no wizard e não podem ser alteradas posteriormente, permanecendo as configurações de acordo com o que for definido neste momento. Confira as informações e clique em Avançar ( ). 5.2 Configurações do banco de dados de relatórios Neste passo é definido se o banco de dados de relatório será remoto, ou local. Seguiremos primeiramente com a configuração do banco de dados em um servidor remoto. Figura 33: Configurações do banco de dados remoto – Master •Tipo de Conexão Selecione a opção para criação das tabelas e conexão com o banco de smartWEB® - Guia do Usuário 39 dados. Exemplo. Remoto. •Descrição Faça uma breve descrição para facilitar a identificação e administração do servidor de banco de dados. •Endereço IP Preencha com o endereço IP do servidor de banco de dados remoto. •Usuário Preencha com o nome de usuário com direitos de criação e conexão remota ao banco dados. •Senha Preencha com a senha do usuário acima. •Porta Preencha com a porta do serviço do banco de dados Postgresql do servidor remoto. Por padrão ele já vem preenchido com a porta default 5432 Clique em [Testar Conexão], aguarde o final do processo e clique em Avançar ( ). Segue a configuração com servidor de banco de dados local. 40 BRconnection® - Internet Controlada Figura 34: Configurações do banco de dados local – Master •Tipo de Conexão Selecione a opção para criação das tabelas e conexão com o banco de dados. Exemplo. Local •Descrição Faça uma breve descrição para facilitar a identificação e administração do servidor de banco de dados. Clique em [Testar Conexão], aguarde o final do processo e clique em Avançar ( ). smartWEB® - Guia do Usuário 41 Figura 35: Definição de senhas de banco de dados e interface Adm. – Master 5.3 Senha do Banco de Dados de Configurações e Relatórios •Senha Nova Cadastre uma senha para o usuário “brc”. O Cadastro desta senha é obrigatório. Repita o processo no campo seguinte [Confirme a senha] 5.4 Senha da Interface Administrativa •Senha Nova O Administrador deve cadastrar uma nova senha para o usuário “admin”. O Cadastro desta senha é obrigatório. Repita o processo no campo seguinte [Confirme a senha] Importante: Ambas as senhas devem ser fortes: Maiúscula, Minúscula + Alfanumérica + Carácter especial, mínimo de (7)sete caracteres. 42 BRconnection® - Internet Controlada 5.5 Configuração da Interface Administrativa •E-mail do administrador: O Administrador deve cadastrar seu endereço de e-mail para recebimentos das notificações. Clique em Avançar ( ). Figura 36: Definição de senhas de banco de dados e interface Adm. – Master •Configurar servidor SMTP para envio de notificações Selecione essa opção para habilitar a configuração de notificação por email. •Endereço Preencha com o endereço IP, ou host do servidor SMTP para envio das mensagens. •Porta Preencha com o ID da porta de SMTP utilizada no servidor indicado no campo endereço. •Remetente smartWEB® - Guia do Usuário 43 Preencha com um endereço de e-mail válido utilizado para o envio das notificações. •Autenticação Selecione esta opção caso o respectivo servidor esteja configurado para requerer autenticação para o envio de e-mails. •Usuário Preencha com o nome de usuário com permissão de autenticação SMTP. •Senha Preencha com a senha do respectivo usuário de SMTP. •Limpeza automática Selecione esta opção e defina quantos dias a fila de e-mails de notificação é limpa. •Conexão segura Selecione o tipo de conexão utilizada pelo servidor smtp: Não usar [segura], TLS, SSL Clique na opção Testar, se a conexão ocorrer com sucesso! Clique em Avançar ( ), se retornar algum erro, revise as configurações. Figura 37: Teste de SMTP 44 BRconnection® - Internet Controlada Figura 38: Wizard Finalizado! PRONTO! Wizard finalizado. A partir desse ponto não é mais possível voltar para efetuar modificações. Se estiver certo de que as configurações estão corretas clique em Avançar ( ). A seguir o procedimento de registro do produto. smartWEB® - Guia do Usuário 45 6. Registro do servidor Master Antes de efetuar o registro do sistema OMNE, verifique se a comunicação do servidor com a internet está ativa, pois no processo de registro, o OMNE se conecta com os servidores de ativação da BRconnection e é neste processo que ocorre a validação, registro e instalação dos módulos liberados pelo número da licença. Figura 39: Registro, validação e instalação dos módulos - Online - Master •Insira o número de série Informe o número de série da sua licença. •Instalar módulos do repositório remoto Selecione esta opção para habilitar o processo de instalação dos módulos a partir de um repositório remoto, desta forma na conclusão do processo de instalação e execução de registro o sistema OMNE e seus módulos estarão atualizados com a versão corrente. •Registro Offline Selecionando esta opção o sistema requer o arquivo de licença 46 BRconnection® - Internet Controlada (arquivo_de_licenca.lic) para efetuar o registro offline, este registro terá validade por 15 dias, devendo o administrador entrar em contato com a BRconnection e validar a licença antes do término desse período. Para o registro online, após preencher o número de série, clique em Avançar ( ). Importante: Se a licença preenchida já foi utilizada para efetuar um registro anteriormente, retornará a mensagem abaixo. Figura 40: Licença em USO - Master Nesse caso entre em contato com a BRconnection para a reativação da licença, ou proceda com o Registro Offline e posteriormente entre em contato para reativar a licença. smartWEB® - Guia do Usuário 47 Figura 41: Registro, validação e instalação dos módulos - offline - Master Insira o número de série, não marque a opção Instalar módulos do repositório remoto, localize o arquivo de licença (arquivo_de_licenca.lic) e clique em Avançar ( Figura 42: Instalação dos módulos - Master 48 BRconnection® - Internet Controlada ). Nessa etapa segue a instalação dos módulos que a licença tem direito: Número da licença, Release, Relação dos módulos, Data inicial, Data final, Número de usuários. •brc-mod-fundetect O administrador pode habilitar ou não o uso do módulo de fundetect neste servidor. •brc-mod-smartweb O administrador pode habilitar ou não o uso do módulo de smartWEB neste servidor. •brc-mod-web-proxy O administrador pode habilitar ou não o uso do módulo de Web-proxy neste servidor. Depois, clique em Salvar ( ). Figura 43: Reiniciando os serviços e interface de Adm – Master smartWEB® - Guia do Usuário 49 7. Primeiro Acesso no servidor Master O servidor reinicia os serviços necessários e a inicia a interface de administração com a tela de solicitação de autenticação. Vamos acessar a plataforma OMNE para a configuração e funcionamento do sistema e os módulos integrados. Acesso HTTPS://[ip_do_servidor]:98 Figura 44: Interface de autenticação do OMNE Usuário: $user_admin Senha: $passwd_admin Idioma: [Selecione o idioma desejado para visualização da interface] Importante: O acesso a interface de administração, seja, efetuado pelo endereço ip do servidor Master/Slave ou Node, acessam sempre as configurações que estão no servidor Master que detém a administração centralizada do sistema OMNE core. Em seguida retornará a interface da plataforma OMNE, integração dos módulos. 50 BRconnection® - Internet Controlada Figura 45: Tela inicial do OMNE - Dashboard PRONTO! Estamos com a plataforma OMNE- Servidor MASTER instalado e preparado para receber suas configurações. Importante: Para configuração do servidor Slave e/ou Node, deve-se antes configurar as permissões de acesso ao servidor de banco de dados no servidor MASTER, permitindo o acesso dos endereços IP’s dos respectivos servidores Slave e/ou Nodes atribuindo assim a relação de confiança entre eles e gravação das configurações dos módulos e serviços. (Ver manual de administração do OMNE-CORE) Para visualizar o Dashboard é necessário atualizar a versão do seu navegador ou ter o plugin SVG Viewer instalado. Importante: Qualquer modificação nas configurações do sistema é necessário aplicar as alterações. Basta clicar no item Aplicar configurações no sistema ( ). smartWEB® - Guia do Usuário 51 8. Wizard de configuração do servidor Slave Ao acessar a primeira vez após a instalação, será aberta a tela do wizard para a execução das configurações iniciais. Figura 46: Bem vindo ao wizard de configuração - Slave Nessa janela é feito um breve esclarecimento sobre o processo de wizard do servidor. Clique em Avançar ( 52 ). BRconnection® - Internet Controlada Figura 47: Seleção do idioma Selecione o idioma desejado e clique em Avançar ( ). Figura 48: Termos de licença smartWEB® - Guia do Usuário 53 É apresentado o contrato de licença do software, leia com atençã o contrato, e marque o checkbox Li e concordo com os termos da licença e clique em Avançar ( ). Figura 49: Tipo de instalação – Seleção Slave Selecione SLAVE e clique Avançar ( 54 BRconnection® - Internet Controlada ). Figura 50: Configurações – Slave •Endereço IP do servidor Master Preencha com o endereço IP da “lan” do servidor Master. 8.1 Configurações para acesso ao banco de dados do Servidor Master •Usuário Informe o nome do usuário, senha de acesso e porta de conexão com o banco de dados de configurações e relatórios do Servidor Master. Por padrão o usuário pré definido pelo sistema é o usuário “brc” e os dados de senha e porta os definidos no wizard do servidor MASTER. •Senha Informe a senha do usuário “brc” que foi cadastrada no servidor Master. •Porta Especifique a porta do servidor de banco de dados “Postgresql”. smartWEB® - Guia do Usuário 55 Após configurar os dados de conexão com o banco clique em Conectar para testar a conexão. •Selecione o tipo de instalação do SLAVE Nesse campo se estiver sendo feita uma reinstalação do servidor Slave, com mesmo IP, aparecerá na lista alem de “Nova Instalação” uma indicação à “Instalação anterior”, selecionando a instalação anterior as configurações armazenadas no banco de dados de configuração, serão aproveitadas. •Descrição Faça uma breve descrição para facilitar a identificação e administração do servidor. •Hostname (fqdn) Este campo apresenta o hostname completo do servidor, contendo seu host+domínio, informado no 1º processo de instalação, podendo ser alterado para uma nova descrição de acordo as especificações definidas pelo administrador. •Gateway Informe o endereço ip de saída para a Internet. •Sufixo DNS Defina um nome para o domínio utilizado no servidor. •DNS nameserver Preencha com o endereço IP de seu servidor de DNS. •Fuso Horário Selecione o fuso horário da região onde o servidor se encontra. •Configurações da Máquina Retorna ao administrador como informativo, as configurações de hardware do servidor. 56 BRconnection® - Internet Controlada Confira as informações e clique em Avançar ( ). Figura 51: Configurações do Backbone - Slave 8.2 Configurações de rede para a placa Backbone •Device Selecione o device que será usado para comunicação com o “Backbone” do servidor Master. •IP Cadastre um endereço IP na mesma classe de rede do endereço IP do device “Backbone” do servidor Master. •Máscara Selecione a máscara referente à rede “Backbone” que o servidor se encontra. •IP backbone do Master Preencha com o endereço IP que foi configurado no device “Backbone” do servidor Master. smartWEB® - Guia do Usuário 57 Clique em [Testar Conexão], se as configurações e a conexão física da rede estiverem corretas, deve retornar a mensagem: Interface Configurada e pingando o backbone do Master, prossiga com o Wizard. Se retornar conexão falhou, verifique as configurações e estrutura da rede. Figura 52: Configurações das interfaces de rede - Slave 8.3 Configurações das placas de rede •Config. Interface Habilite esta opção para validar e configurar o device de rede durante o wizard. Mantendo esta opção desmarcada pode-se passar a diante sem efetuar a configuração dessa placa, podendo ser configurada posteriormente. •Vel. da placa Selecione a velocidade real da placa de rede. •Vel. Upstream Cadastre a velocidade e selecione a unidade de medida da taxa de transferência de Upload do link para a interface de rede. 58 BRconnection® - Internet Controlada •Velocidade Downstream Cadastre a velocidade e selecione a unidade de medida da taxa de transferência de Upload do link para a interface de rede. •Tipo Selecione o tipo para a interface de rede. As opções são LAN, WAN, DMZ, BACKBONE e HA. •Configuração Selecione a opção IP estático (fixo), ou IP dinâmico (dhcp). •Endereço IP Cadastre o endereço Ip do servidor. •Máscara Selecione a máscara referente à rede em que o servidor se encontra. •Driver Informação do Driver carregado para o modelo da interface de rede. •Nome Preencha com o nome desejado para identificar o objeto de endereço correspondente a essa interface de rede. •Descrição Faça uma breve descrição para o objeto de endereço correspondente a interface de rede. •Carregar ao Iniciar Selecione [Sim] para carregar automáticamente na inicialização do sistema; ou [Não] para não carregar na inicialização do sistema. Confira as informações e clique em Avançar ( ). smartWEB® - Guia do Usuário 59 Figura 53: Wizard Finalizado! - Slave PRONTO! Wizard finalizado. A partir desse ponto não é mais possível voltar para efetuar modificações. Se estiver certo de que as configurações estão corretas clique em Avançar ( ). A seguir o procedimento de registro do produto. 60 BRconnection® - Internet Controlada 9. Registro do servidor Slave Antes de efetuar o registro do sistema OMNE, verifique se a comunicação do servidor com a internet está ativa, pois no processo de registro, o OMNE se conecta com os servidores de ativação da BRconnection e é neste processo que ocorre a validação, registro e instalação dos módulos liberados pelo número da licença. Figura 54: Registro, validação e instalação dos módulos - Online - Slave •Insira o número de série Informe o número de série da sua licença. •Instalar módulos do repositório remoto Selecione esta opção para habilitar o processo de instalação dos módulos a partir de um repositório remoto, desta forma na conclusão do processo de instalação e execução de registro o sistema OMNE e seus módulos estarão atualizados com a versão corrente. •Registro Offline Selecionando esta opção o sistema requer o arquivo de licença smartWEB® - Guia do Usuário 61 (arquivo_de_licenca.lic) para efetuar o registro offline, este registro terá validade por 15 dias, devendo o administrador entrar em contato com a BRconnection e validar a licença antes do término desse período. Para o registro online, após preencher o número de série, clique em Avançar ( ). Importante: Se a licença preenchida já foi utilizada para efetuar um registro anteriormente, retornará a mensagem abaixo. Figura 55: Licença em USO - Slave Nesse caso entre em contato com a BRconnection para a reativação da licença, ou proceda com o Registro Offline e posteriormente entre em contato para reativar a licença. 62 BRconnection® - Internet Controlada Figura 56: Registro, validação e instalação dos módulos - offline - Slave Insira o número de série, não marque a opção Instalar módulos do repositório remoto, localize o arquivo de licença (arquivo_de_licenca.lic) e clique em Avançar ( ). smartWEB® - Guia do Usuário 63 Figura 57: Instalação dos módulos - Slave Nessa etapa segue a instalação dos módulos que a licença tem direito: Numero da licença, Release, Relação dos módulos, Data inicial, Data final, Número de usuários. •brc-mod-fundetect O administrador pode habilitar ou não o uso do módulo de fundetect neste servidor. •brc-mod-smartweb O administrador pode habilitar ou não o uso do módulo de smartWEB neste servidor. •brc-mod-web-proxy O administrador pode habilitar ou não o uso do módulo de Web-proxy neste servidor. Depois, clique em Salvar ( 64 BRconnection® - Internet Controlada ). Figura 58: Reiniciando os serviços e interface de Adm – SLAVE/MASTER O servidor reinicia os serviços necessários e a inicia a interface de administração com a tela de solicitação de autenticação. Vamos acessar a plataforma OMNE para a configuração e funcionamento do sistema e os módulos integrados. Acesso HTTPS://[ip_do_servidor]:98 Figura 59: Interface de autenticação do OMNE smartWEB® - Guia do Usuário 65 Usuário: $user_admin Senha: $passwd_admin Idioma: [Selecione o idioma desejado para visualização da interface] Importante: O acesso a interface de administração, seja, efetuado pelo endereço ip do servidor master, slave ou node, acessam sempre as configurações que estão no servidor master que detém a administração centralizada do sistema OMNE core. Em seguida retornará a interface da plataforma OMNE, integração dos módulos. Figura 60: Tela inicial do OMNE - Dashboard – MASTER/SLAVE PRONTO! Estamos com a plataforma OMNE- Servidor MASTER/SLAVE instalado e configurado! Importante: Para visualizar o Dashboard é necessário atualizar a versão do seu navegador ou ter o plugin SVG Viewer instalado. Importante: Qualquer modificação nas configurações do sistema é necessário aplicar as alterações. Basta clicar no item Aplicar configurações no sistema ( ). 66 BRconnection® - Internet Controlada 10.Wizard de configuração do servidor Node Ao acessar a primeira vez após a instalação, será aberta a tela do wizard para a execução das configurações iniciais. Figura 61: Bem vindo ao wizard de configuração - Node Nessa janela é feito um breve esclarecimento sobre o processo de wizard do servidor. Clique em Avançar ( ). smartWEB® - Guia do Usuário 67 Figura 62: Seleção do idioma Selecione o idioma desejado e clique em Avançar ( Figura 63: Termos de licença 68 BRconnection® - Internet Controlada ). É apresentado o contrato de licença do software, leia o contrato, e marque o checkbox Li e concordo com os termos da licença e clique em Avançar ( ). Figura 64: Tipo de instalação – Seleção Node Selecione NODE e clique Avançar ( ). smartWEB® - Guia do Usuário 69 Figura 65: Configurações – Node •Endereço IP do servidor Master Preencha com o endereço IP da “lan” do servidor Master. 10.1 Configurações para acesso ao banco de dados do Servidor Master •Usuário Informe o nome do usuário, senha de acesso e porta de conexão com o banco de dados de configurações e relatórios do Servidor Master. Por padrão o usuário pré definido pelo sistema é o usuário “brc” e os dados de senha e porta os definidos no wizard do servidor MASTER. •Senha Informe a senha do usuário “brc” que foi cadastrada no servidor Master. •Porta Especifique a porta do servidor de banco de dados “Postgresql”. 70 BRconnection® - Internet Controlada Após configurar os dados de conexão com o banco clicar em Conectar ( ) para testar a conexão. •Selecione o tipo de instalação do NODE Nesse campo se estiver sendo feita uma reinstalação do servidor Node, com mesmo IP, aparecerá na lista alem de “Nova Instalação” uma indicação à “Instalação anterior”, selecionando a instalação anterior as configurações armazenadas no banco de dados de configuração, serão aproveitadas. •Descrição Faça uma breve descrição para facilitar a identificação e administração do servidor. •Hostname (fqdn) Este campo apresenta o hostname completo do servidor, contendo seu host+domínio, informado no 1º processo de instalação, podendo ser alterado para uma nova descrição de acordo as especificações definidas pelo administrador. •Gateway Informe o endereço ip de saída para a Internet. •Sufixo DNS Defina um nome para o domínio utilizado no servidor. •DNS nameserver Preencha com o endereço IP de seu servidor de DNS. •Fuso Horário Selecione o fuso horário da região onde o servidor se encontra. •Configurações da Máquina Retorna ao administrador como informativo, as configurações de hardware do servidor. smartWEB® - Guia do Usuário 71 Confira as informações e clique em Avançar ( ). Figura 66: Configurações das interfaces de rede - Node 10.2 Configurações das placas de rede •Config. Interface Habilite esta opção para validar e configurar o device de rede durante o wizard. Mantendo esta opção desmarcada pode-se passar a diante sem efetuar a configuração dessa placa, podendo ser configurada posteriormente. •Vel. da placa Selecione a velocidade real da placa de rede. •Vel. Upstream Cadastre a velocidade e selecione a unidade de medida da taxa de transferência de Upload do link para a interface de rede. 72 BRconnection® - Internet Controlada •Velocidade Downstream Cadastre a velocidade e selecione a unidade de medida da taxa de transferência de Upload do link para a interface de rede. •Tipo Selecione o tipo para a interface de rede. As opções são LAN, WAN, DMZ, BACKBONE e HA. •Configuração Selecione a opção IP estático (fixo), ou IP dinâmico (dhcp). •Endereço IP Cadastre o endereço Ip do servidor. •Máscara Selecione a máscara referente à rede em que o servidor se encontra. •Driver Informação do Driver carregado para o modelo da interface de rede. •Nome Preencha com o nome desejado para identificar o objeto de endereço correspondente a essa interface de rede. •Descrição Faça uma breve descrição para o objeto de endereço correspondente a interface de rede. •Carregar ao Iniciar Selecione [Sim] para carregar automáticamente na inicialização do sistema; ou [Não] para não carregar na inicialização do sistema. Confira as informações e clique em Avançar ( ). smartWEB® - Guia do Usuário 73 Figura 67: Wizard Finalizado! - Node PRONTO! Wizard finalizado. A partir desse ponto não é mais possível voltar para efetuar modificações. Se estiver certo de que as configurações estão corretas clique em Avançar ( ). A seguir o procedimento de registro do produto 74 BRconnection® - Internet Controlada 11. Registro do servidor Node Antes de efetuar o registro do sistema OMNE, verifique se a comunicação do servidor com a internet está ativa, pois no processo de registro, o OMNE se conecta com os servidores de ativação da BRconnection e é neste processo que ocorre a validação, registro e instalação dos módulos liberados pelo número da licença. Figura 68: Registro, validação e instalação dos módulos - Online - Node •Insira o número de série Informe o número de série da sua licença. •Instalar módulos do repositório remoto Selecione esta opção para habilitar o processo de instalação dos módulos a partir de um repositório remoto, desta forma na conclusão do processo de instalação e execução de registro o sistema OMNE e seus módulos estarão atualizados com a versão corrente. •Registro Offline Selecionando esta opção o sistema requer o arquivo de licença smartWEB® - Guia do Usuário 75 (arquivo_de_licenca.lic) para efetuar o registro offline, este registro terá validade por 15 dias, devendo o administrador entrar em contato com a BRconnection e validar a licença antes do término desse período. Para o registro online, após preencher o número de série, clique em Avançar ( ). Importante: Se a licença preenchida já foi utilizada para efetuar um registro anteriormente, retornará a mensagem abaixo. Figura 69: Licença em USO - Node Nesse caso entre em contato com a BRconnection para a reativação da licença, ou proceda com o Registro Offline e posteriormente entre em contato para reativar a licença. 76 BRconnection® - Internet Controlada Figura 70: Registro, validação e instalação dos módulos - offline - Node Insira o número de série, não marque a opção Instalar módulos do repositório remoto, localize o arquivo de licença (arquivo_de_licenca.lic) e clique em Avançar ( ). Figura 71: Instalação dos módulos - Node smartWEB® - Guia do Usuário 77 Nessa etapa segue a instalação dos módulos que a licença tem direito: Número da licença, Release, Relação dos módulos, Data inicial, Data final, Número de usuários. •brc-mod-fundetect O administrador pode habilitar ou não o uso do módulo de fundetect neste servidor. •brc-mod-smartweb O administrador pode habilitar ou não o uso do módulo de smartWEB neste servidor. •brc-mod-web-proxy O administrador pode habilitar ou não o uso do módulo de Web-proxy neste servidor. Depois, clique em Salvar ( ). Figura 72: Reiniciando os serviços e interface de Adm – NODE/SLAVE/MASTER O servidor reinicia os serviços necessários e a inicia a interface de administração com a tela de solicitação de autenticação. 78 BRconnection® - Internet Controlada Vamos acessar a plataforma OMNE para a configuração e funcionamento do sistema e os módulos integrados. Acesso HTTPS://[ip_do_servidor]:98 Figura 73: Interface de autenticação do OMNE Usuário: $user_admin Senha: $passwd_admin Idioma: [Selecione o idioma desejado para visualização da interface] Importante: O acesso a interface de administração, seja, efetuado pelo endereço ip do servidor master/ slave ou node, acessam sempre as configurações que estão no servidor master que detém a administração centralizada do sistema OMNE core. Em seguida retornará a interface da plataforma OMNE, integração dos módulos. smartWEB® - Guia do Usuário 79 Figura 69: Tela inicial do OMNE - Dashboard – NODE/MASTER/SLAVE PRONTO! Estamos com a plataforma OMNE- Servidor NODE/MASTER/SLAVE instalado e configurado. Importante: Para visualizar o Dashboard é necessário atualizar a versão do seu navegador ou ter o plugin SVG Viewer instalado. Importante: Qualquer modificação nas configurações do sistema é necessário aplicar as alterações. Basta clicar no item Aplicar configurações no sistema ( ). 80 BRconnection® - Internet Controlada ©2009 - BRconnection® todos direitos reservados O conteúdo deste material é de propriedade intelectual da BRconnection®: é proibido sua utilização, manipulação ou reprodução, por pessoas estranhas e desvinculadas de suas atividades institucionais sem a devida, expressa e prévia autorização, sujeitando-se o infrator às penas da lei, sem prejuízo das sanções civis pertinentes. BRconnection®, BRMA®, messengerPOLICY® e o smartWEB® são marcas registradas da BRconnection. Outros produtos ou nome de empresas mencionados aqui são registrados pelos seus respectivos proprietários.