Postagens

Power Line Comunication - Um jeito fácil de expandir a rede

Imagem
O problema de muitas redes hoje é a cobertura do sinal Wi-fi. O provedor instala a CPE em um local qualquer na casa, ou empresa, e logo ao lado colocamos um roteador wi-fi. Pronto. Na maioria dos casos este não é o local ideal para o ponto de acesso wireless, pode estar baixo demais, muitos obstáculos por perto, muito distante de outros cômodos, etc. Antes de mais nada, ideal mesmo é fazer um planejamento da sua rede e da cobertura do sinal, verificar os pontos estratégicos para posicionar os AP's e levar os cabos para cara um. Em muitos casos posicionar um único AP em um local central, e alto, resolverá o problema. Resta os locais onde o sinal simplesmente não chega, ou chega extremamente atenuado. Você ainda tem algumas alternativas, mas elas podem sair muito onerosas ou complexas de fazer: Levar um cabo do roteador principal até o local desejado e conectar um PC ou outro roteador. Em alguns casos é simplesmente inviável ou caro demais. Usar um repetidor wireless . Esta é ...

Routing on a stick com Linux

Imagem
Router on a stick é a técnica usada para encaminhar o tráfego de diferentes VLAN's usando um único roteador conectado a uma única porta de transporte (porta trunk ou VLAN tagged ). Um roteador deve ter uma interface conectada em cada rede que ele encaminha o tráfego, mas se você não tem o switch layer 3, ou um roteador que tenha suporte à VLAN, você pode usar o Linux. Com uma única porta de rede é possível criar interfaces virtuais e atribuir uma VLAN a cada uma usando o encapsulamento 802.1q . Este pode ser, é claro, um pc modesto com uma distro Linux qualquer instalada. Primeiro basta que a porta do switch esteja configurada como trunk, usando o encapsulamento 802.1q, marcando os frames de saída com o ID da VLAN de origem. A interface do roteador recebe os frames em cada interface virtual segundo a respectiva VLAN. Veja a imagem abaixo: Existem 3 VLAN's no switch acima, 10, 20 e 30. O servidor, que fará o papel de roteador, está conectado em uma única porta onde tem acess...

Configurando portas VLAN access no Mikrotik RouterOS

Imagem
Atualização em 07/09/2020: A configuração neste artigo é obsoleta para as versões atuais do RouterOS. Veja a publicação mais recente .     Existe muita documentação explicando como "criar" VLAN's no Mikrotik, mas sempre explicando como criar interfaces VLAN e não a VLAN de verdade, ainda sem  diferenciar portas de acesso de portas de transporte (trunk) . Uma interface VLAN (vlan interface) atrelada à uma interface física está mais próximo de uma porta de transporte que de uma uma VLAN como um todo. Um porta de acesso é uma porta membro de uma VLAN (domínio de broadcast) onde os pacotes não saem com a marcação 802.1q, já os pacotes em portas de transporte recebem a marcação na saída, que é o caso das "VLAN interfaces" no RouterOS . Falando em domínios de broadcast, no RouterOS você deve criar "bridges", onde cada porta de acesso da VLAN será inserida. As interfaces VLAN (Vlan interface) serão criadas sobre as portas de transporte, de onde os pacotes...

Sudo no Windows

O bom entendedor usuário de Linux já percebeu a ideia do post. Um comando para executar tarefas como administrador. Mas para que isso? Para evitar a fadiga... Primeiro, eu uso conta de usuário limitada, então é comum ter que executar alguma coisa com privilégios. Segundo, eu odeio mouse. Só de ter que achar a coisa no explorer, depois clicar com o botão direito e em "Executar como Administrador", já é muito trabalho para mim. Faço praticamente tudo pelo Executar ou pelo cmd. A medida que uso a janela do Executar a lista fica mais completa e rápido para eu achar o que quero no histórico. Basta um "Windows +R" e mais uma ou 2 teclas e ENTER! Tudo bem, poderia abrir o executar o digitar " runas /User:Administrador <COMANDO> " e pronto, basta então colocar a senha. Só que Não! Comando muito longo, e seria sempre repetido. Por que não apenas " sudo <comando> " ? Mais rápido. Para isso crie um arquivo "sudo.cmd" e salve...

Bloqueando sites indesejados - na gambiarra

O truque do arquivo hosts é bem velho. Você pode relacionar endereços IP com nomes fixos no arquivo, ou mesmo indicar um IP falso para um determinado nome ( por exemplo facebook.com ). A ideia de usar este método, muito deselegante por sinal, é que em alguns casos você tem redes onde não há um servidor proxy ou algo do tipo, o o pessoal quer bloquear alguns sites para que os usuários não desviem do trabalho, mas apenas em algumas máquinas. Pequenos escritórios ou escolas são bons exemplos. Acaba sendo uma solução rápida e eficaz. O arquivo deve indicar o endereço IP e o nome DNS da maquina linha por linha. Para cada nome DNS usado o sistema consulta o arquivo hosts antes do servidor DNS, então você pode envenenar o arquivo com entradas falsas. Provavelmente o seu Anti vírus vai reclamar, por isso preste atenção nele durante o procedimento. O endereço do arquivo é o "C:\Windows\System32\drivers\etc\hosts". Abra o arquivo no bloco de notas e comece a escrever. Veja abaix...

Script para configurar Proxy.

Imagem
É comum em uma rede grande, onde cada usuário tem a sua conta, ter que configurar o proxy de um por um. Você simplesmente tem que fazer isso de máquina em máquina e para cada conta de usuário. É um trabalho ingrato, mas você pode simplesmente orientar o usuário, por telefone, de como fazer a configuração caso precise. Mas por que não automatizar? Faça um pequeno script com a sua configuração e poupe alguns instantes de trabalho. Vamos criar um script (BAT) para ser usado como um comando qualquer e um script em VB caso precise de interação com o usuário . Você pode colocar um atalho para os scripts em um local fácil para o usuário, e uma cópia no path para que seja executado como um comando normal. Por fim você pode colocá-lo para ser executado no logon do usuário ou nos scripts do domínio via GPO. Abra o bloco de notas e copie o seguinte conteúdo: @echo off rem Configurar proxy reg add "hkey_current_user\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v Pr...

Dica rápida - Renomear interfaces de rede

Se por um motivo qualquer você não gostou dos nomes que o sistema atribuiu às interfaces de rede no Linux você pode rapidamente alterar os nomes editando um arquivo do udev . Por exemplo, você trocou uma placa de rede na máquina e o nome veio como eth2, ou eth3, e você quer que fique eth0. Antes de tudo identifique o endereço MAC das placas de rede com o ifconfig: #  ifconfig ethX | grep HW  Lembre-se de substituir o X pelo número da sua interface. Edite o arquivo "/etc/udev/rules.d/70-persistent-net.rules". #  nano /etc/udev/rules.d/70-persistent-net.rules Lá estão os nomes da interfaces uma em cada linha, com o endereço MAC de cada placa no "ATTR{address}=="ab:cd:ef:gh:ij:kl"" . Procure pelo parâmetro "NAME="ethX" , você deve comentar linhas de interfaces antigas caso encontre alguma. Reinicie o sistema: #  init 6 E pronto!