curso winconnection avancado

45
Índice Capítulo 1 – Manual Completo.................................................................................................. 2 Capítulo 2 – Conceitos de Redes TCP/IP................................................................................. 3 2.1) Endereço IP.................................................................................................................................. 3 2.2) Classificação dos Endereços ....................................................................................................... 3 Capítulo 3 – Estrutura: Redes possíveis com Winconnection ................................................... 5 3.1) Requisitos..................................................................................................................................... 5 3.2) Utilizando o Winconnection quando existe um Firewall na rede. ................................................. 5 3.3) Rede Padrão................................................................................................................................. 7 3.4) Usando um Servidor Linux como Gateway e Firewall da rede..................................................... 8 3.5) Usando o Winconnection em uma rede VPN ou WAN................................................................ 9 3.6) Utilizando o WinConnection em três redes internas .................................................................. 11 Capítulo 4 - Servidor DHCP do WinConnection ..................................................................... 12 4.1) Introdução................................................................................................................................... 12 4.2) Quando Usar............................................................................................................................... 12 4.3) Como Configurar........................................................................................................................ 13 Capítulo 5 – Administração do Winconnection....................................................................... 14 5.1) Administração Remota na própria rede...................................................................................... 14 5.2.1) Administração Remota em redes externas ............................................................................. 15 5.2.2) Use o Cliente DDNS para controlar o Administrador ............................................................... 16 Capítulo 6 – Navegação.......................................................................................................... 17 6.1) Bloqueio de Sites sem Senha..................................................................................................... 17 6.2) Bloqueio de Sites com Senha..................................................................................................... 19 6.3) Aceleração para StarOne - Easyband........................................................................................ 20 Capítulo 7 – Servidor de Email - dicas de como configurar ................................................... 21 7.1) Autenticação de SMTP............................................................................................................... 21 7.2) Problemas com Antívírus............................................................................................................ 22 7.3) Trocando senha de usuários pelo Servidor Web........................................................................ 24 7.4) Configurando o Webmail............................................................................................................ 24 7.5) Cadastrando Lista de Usuários................................................................................................... 26 7.6) Lista de Distribuição.................................................................................................................... 28 7.7) Criando Serviço de Email Interno............................................................................................... 30 7.8) Controlando Entrada e Saida de Emails..................................................................................... 31 7.9) Bloqueando Vírus no Servidor de Emails................................................................................... 33 7.11) Limitando E-mails por tamanho................................................................................................ 35 Capítulo 8 – Proxy FTP........................................................................................................... 36 8.1) Introdução................................................................................................................................... 36 8.2 ) Usando o FTP no Navegador .................................................................................................. 37 8.3) Exemplo de utilização com aplicativos especificos.................................................................... 38 Capítulo 9 – Proxy Telnet........................................................................................................ 39 Capítulo 10 – Conexão Via Socks5......................................................................................... 40 10.1) Introdução para utilização deste serviço................................................................................... 40 10.2) Exemplo.................................................................................................................................... 40 Capítulo 11 – Mapeamento de Portas TCP (portmap) ............................................................ 42 11.1) Acessando uma aplicação TCP dentro da sua rede ............................................................... 42 11.2) Redirecionando de dentro da rede para um servidor externo ................................................... 43 Página 1 de 45

Upload: wellington-cavalcante-de-araujo

Post on 18-Dec-2014

561 views

Category:

Technology


28 download

DESCRIPTION

 

TRANSCRIPT

Page 1: Curso winconnection avancado

ÍndiceCapítulo 1 – Manual Completo.................................................................................................. 2Capítulo 2 – Conceitos de Redes TCP/IP................................................................................. 3

2.1) Endereço IP.................................................................................................................................. 32.2) Classificação dos Endereços ....................................................................................................... 3

Capítulo 3 – Estrutura: Redes possíveis com Winconnection...................................................53.1) Requisitos..................................................................................................................................... 53.2) Utilizando o Winconnection quando existe um Firewall na rede. ................................................. 53.3) Rede Padrão................................................................................................................................. 73.4) Usando um Servidor Linux como Gateway e Firewall da rede..................................................... 83.5) Usando o Winconnection em uma rede VPN ou WAN................................................................ 93.6) Utilizando o WinConnection em três redes internas .................................................................. 11

Capítulo 4 - Servidor DHCP do WinConnection ..................................................................... 124.1) Introdução................................................................................................................................... 124.2) Quando Usar............................................................................................................................... 124.3) Como Configurar........................................................................................................................ 13

Capítulo 5 – Administração do Winconnection....................................................................... 145.1) Administração Remota na própria rede...................................................................................... 145.2.1) Administração Remota em redes externas ............................................................................. 155.2.2) Use o Cliente DDNS para controlar o Administrador............................................................... 16

Capítulo 6 – Navegação.......................................................................................................... 176.1) Bloqueio de Sites sem Senha..................................................................................................... 176.2) Bloqueio de Sites com Senha..................................................................................................... 196.3) Aceleração para StarOne - Easyband........................................................................................ 20

Capítulo 7 – Servidor de Email - dicas de como configurar................................................... 217.1) Autenticação de SMTP............................................................................................................... 217.2) Problemas com Antívírus............................................................................................................ 227.3) Trocando senha de usuários pelo Servidor Web........................................................................ 247.4) Configurando o Webmail............................................................................................................ 247.5) Cadastrando Lista de Usuários................................................................................................... 267.6) Lista de Distribuição.................................................................................................................... 287.7) Criando Serviço de Email Interno............................................................................................... 307.8) Controlando Entrada e Saida de Emails..................................................................................... 317.9) Bloqueando Vírus no Servidor de Emails................................................................................... 337.11) Limitando E-mails por tamanho................................................................................................ 35

Capítulo 8 – Proxy FTP........................................................................................................... 368.1) Introdução................................................................................................................................... 368.2 ) Usando o FTP no Navegador.................................................................................................. 378.3) Exemplo de utilização com aplicativos especificos.................................................................... 38

Capítulo 9 – Proxy Telnet........................................................................................................ 39Capítulo 10 – Conexão Via Socks5......................................................................................... 40

10.1) Introdução para utilização deste serviço................................................................................... 4010.2) Exemplo.................................................................................................................................... 40

Capítulo 11 – Mapeamento de Portas TCP (portmap)............................................................ 4211.1) Acessando uma aplicação TCP dentro da sua rede ............................................................... 4211.2) Redirecionando de dentro da rede para um servidor externo................................................... 43

Página 1 de 45

Page 2: Curso winconnection avancado

Capítulo 1 – Manual Completo

Revisado e publicado em 26-01-04

1) Aviso

- Antes de iniciar este Manual Avançado do Winconnection, seria interessante para o usuário ler oManual Completo disponível no site:

ftp://ftp.winco.com.br/pub/Winconnection/docs/Curso_Winconnection.pdf

No Manual Completo o usuário conhecerá as principais características e os principais serviços, de umamaneira explicativa e ilustrativa que facilitará as configurações como Navegação, Emails, ClienteDDNS, Winco Messenger que também ensina como manter a rede segura e a manutenção doWinconnection.

Seguindo as instruções do Manual Completo você utilizará com eficiência os serviços que oWinconnection disponibiliza, melhorando e aperfeiçoando a performance de sua rede interna.

Este Manual Avançado é indicado para profissionais que querem se aprofundar nos conceitos emétodos de utilização específicos dos serviços do Winconnection.

Página 2 de 45

Page 3: Curso winconnection avancado

Capítulo 2 – Conceitos de Redes TCP/IP

2.1) Endereço IP

Numa rede TCP/IP, cada máquina recebe um endereço IP, endereço este que identifica a máquina narede. O Endereço IP é representado por 4 octetos, aonde cada octeto permite 256 combinaçõesdiferentes que são representados pelos números de 0 à 255, assim formando endereços como:192.168.0.1, 200.176.2.12, 200.246.5.2, etc; Aonde os primeiros octetos identificam a rede e osúltimos identificam o computador. O Endereçamento IP é dividido em cinco classes, denominadas A,B,C,D e E, sendo que as classes D eE são reservadas para futuras expansões. Veja abaixo as Classes A, B e C.

2.2) Classificação dos Endereços As Classes (A,B,D,C e E) de um endereço, define quantos bits estão sendo usados para identificação derede e quantos para identificação do host. Definindo, também, o possível número de redes e hosts porrede.

- Classe A - Apenas o primeiro Octeto indica a Rede. Esses endereços são atribuídos a redes com umvasto número de Hosts. Um endereço classe A permite 126 redes e 16.777.214 host por rede. Exemplo: PRIMEIRO ENDEREÇO - 1.0.0.0 ÚLTIMO ENDEREÇO - 126.0.0.0 - Classe B - Os dois primeiros Octetos indicam a Rede. Endereços classe B são atribuídos a redes comum número médio de hosts. Um endereço classe B permite 16.384 redes e 65.534 host por rede. Exemplo: PRIMEIRO ENDEREÇO - 128.0.0.0 ÚLTIMO ENDEREÇO - 191.255.0.0 - Classe C - Os Três primeiros Octetos indicam a Rede. Endereços classe C são atribuídos a pequenasredes. Um endereço classe C permite 2.097.152 redes e 254 host por rede. Exemplo: PRIMEIRO ENDEREÇO - 192.0.0.0 ÚLTIMO ENDEREÇO - 223.255.255.0 Márcaras de Sub-Rede A Máscara de Sub-Rede é necessaria para definir qual parte do endereço IP é identificação da Rede equal parte é identificação de Host.

Página 3 de 45

Page 4: Curso winconnection avancado

Classe de Rede Máscara utilizadaClasse A 255.0.0.0

Classe B 255.255.0.0

Classe C 255.255.255.0

Em resumo:

Classe de Rede Gama usável dos primeiros valores byte (decimal) Classe A 1 até 126

Classe B 128 até 191

Classe C 192 até 254 Existem também endereços especiais que são reservados para redes 'não conectadas', isto é, redes queusam IP mas que não estão conectadas na Internet. Estes endereços são:

Uma Rede Classe A 10.0.0.0

16 Redes Classe B 172.16.0.0 - 172.31.0.0

256 Redes Classe C 192.168.0.0 - 192.168.255.0

Página 4 de 45

Page 5: Curso winconnection avancado

Capítulo 3 – Estrutura: Redes possíveis comWinconnection

3.1) RequisitosPrimeiramente é importante salientar que, para o uso e performance do Winconnection seremrealmente aproveitados, são necessários dois requisitos básicos em qualquer estrutura de rede:

1) A rede interna tem que estar configurada corretamente, ou seja, o Servidor (máquina que oWinconnection está instalado) tem que comunicar-se com as estações e as estações se comunicaremcom o Servidor. DICA: Para testar a rede, onde o winconnection já esteja instalado, de um:

Telnet ip_do_servidor 110 ( ex: telnet 192.168.0.1 110 )

para saber se existe comunicação entre a estação e o servidor.

2) A conexão com a internet tem que estar funcionando perfeitamente no Servidor que possui oWinconnection instalado. Antes de qualquer configuração, tente navegar no servidor com oWinconnection e veja se esta tudo certo.

Desta forma, o uso e a performance do Winconnection será plena.

Importante:

– Em relação a tipos de conexões a internet o WinConnection funciona em qualquer conexão seja elaADSL (Speedy, Velox, BRTelecom) ou Cable Modem, Modem comum, Rádio e Satélite.

– Para efeitos deste Manual, chamaremos de MODEM todas as conexões abaixo:Dial-UP, ADSL ( Speedy, Velox, ADSL Telecom), Cable Modem, Rádio e Satélite.

– O Winconnection Suporta operação sob o Windows 95/98/ME/2000/XP/NT/2003Server/Workstation. Nas estações não importa o sistema operacional, seja ele Windows, OS2,FreeBSD, Linux, MAC, UNIX, etc.

3.2) Utilizando o Winconnection quando existe um Firewall na rede.

A função principal de um firewall é bloquear acessos externos indevidos. O winconnection tem umfirewall que impede este tipo de acesso (ver manual completo).

Página 5 de 45

Page 6: Curso winconnection avancado

Porem, surgiu recentemente um novo tipo de firewall para Windows que impede a execução deaplicativos não autorizados no computador que usa a internet. Ele é desenvolvido para bloquearaplicativos de BackDoor, Trojans e outros aplicativos maliciosos que roubam informações doscomputadores.

Os Firewalls para Windows também bloqueiam ataques contra vulnerabilidades do sistema operacionaldescoberto por hackers.

Contra estes tipos de ataques (aplicativos maliciosos e vulnerabilidades do sistema operacional) oFirewall do Winconnection não tem defesa e é altamente recomendável a utilização de um Firewallpara Windows somente no Servidor que está instalado o Winconnection.

Você pode instalar qualquer Firewall para Windows no Servidor, porém você deve habilitar ou permitiros arquivos abaixo no Firewall, de acordo com o seu Sistema Operacional.

Sistema Operacional Arquivos

Windows 95/98/ME Start95.exe e Gateconf.exe

Windows NT/2000/XP/2003 Wincogat.exe e Gateconf.exe

«« Atenção »»Firewall nas estações : Caso exista um Firewall na estação - neste caso, o firewall desabilita o acesso da estação no servidor,impedindo que o Winconnection Client detecte o servidor.

Se for o caso, desabilite o Firewall enquanto instala o Winconnection. Depois volte ao normal,configurando o firewall para aceitar o Winconnection. Note que este problema é muito comum eacontece freqüentemente com clientes que usam o NIS (Norton Internet Security) ou o ZoneAlarm; Firewall no servidor:Caso exista um firewall no servidor o firewall desabilita o acesso da estação no servidor, impedindoque o Winconnection Client localize o servidor. Se for o caso, desabilite o Firewall enquanto instala o Winconnection. Depois volte ao normal,configurando o firewall para aceitar o Winconnection. Note que este problema é muito comum eacontece freqüentemente com clientes que usam o NIS ( Norton Internet Security) ou o ZoneAlarm.

Página 6 de 45

Page 7: Curso winconnection avancado

3.3) Rede Padrão

A Rede Padrão (de utilização mais comum) consiste na seguinte estrutura:

1) A conexão da internet é recebida por um MODEM ;

2) O MODEM está conectado ao Servidor da rede interna, que possui o Winconnection instalado;

Obs: Este computador passará a ser designado como "Gateway"

- Pronto, agora o Winconnection compartilhará a conexão da internet para as demais máquinas da redeinterna. Veja o exemplo abaixo:

Página 7 de 45

Page 8: Curso winconnection avancado

3.4) Usando um Servidor Linux como Gateway e Firewall da rede.

Servidor Linux como Firewall consiste na seguinte estrutura:

1) A conexão da internet é recebida por um MODEM;

2) O MODEM está conectado a Máquina Linux, a qual está conectada a uma máquina Cliente com oWinconnection instalado. Veja o exemplo abaixo:

Obs: A máquina Linux passará a ser designada como "Gateway" da rede. Porém, ela estará conectada auma máquina que possui o WinConnection instalado, esta máquina permitirá que os demaiscomputadores da rede interna se comunique com a internet.

Atenção: A máquina com o Winconnection instalado, terá que ser configurada para passar peloGateway (máquina Linux). Para tanto, vá em Propriedades do TCP/IP da máquina, depois emconfigurações de Gateway e coloque o IP da máquina Linux e o DNS.

3) Desta forma, a máquina cliente com o Winconnection instalado, será o Servidor de internet entreoutros serviços que o Winconnection disponibiliza.

Página 8 de 45

Page 9: Curso winconnection avancado

3.5) Usando o Winconnection em uma rede VPN ou WAN.

O Winconnection funciona perfeitamente em uma rede que tem uma VPN (Virtual Private Network) ouseja composta por uma WAN através de uma LP de dados. Para mostrar como funciona, assim como aconfiguração a ser feita, segue um exemplo abaixo:

– Suponhamos que existem duas rede internas, uma com a faixa de IP 192.168.0.1 e outro com192.168.2.1

Obs: Para saber qual é a faixa de ip de cada rede, vá na em cada máquina Servidora, abra o promptdo MS-DOS e digite: ipconfig e tecle <<Enter>>. Feito isto, aparecerá “Ethernet AdaptadorConexão de rede local” copie o IP do item “ Endereço IP ”. Depois, compare este IP com o outros 2IP´s das outras duas redes.

– Em uma das redes, existe uma máquina que recebe a conexão da internet e possuí o Winconnectioninstalado. Veja o exemplo abaixo:

– Para a comunicação das duas redes internas, o Firewall do Winconnection deve ser configurado daseguinte maneira:

– Abra o Administrador do Winconnection, clique em Exibir | Configurações Globais e no campo:“Endereço IP” digite o IP da máquina e no campo: “Máscara de Sub-rede” digite : 255.255.0.0

Página 9 de 45

Page 10: Curso winconnection avancado

- A Máscara de Sub-rede 255.255.0.0, significa que:

Como a faixa de IP das duas redes se repetem (192.168.0.1 e 192.168.2.1) nos dois octetos (192.168)então é estabelecido a classe B na máscara de sub-rede. Esta configuração vai permitir acessos aoFirewall do Winconnection de Ips de 192.168.0.1 a 192.168.255.255.

Dica: Caso na rede 192.168.2.xxx exista alguma estação que necessite usar o Winconnection Cliente,é necessário configura-lo manualmente para que ele tenha acesso ao servidor na rede 192.168.0.1.

Para tanto, abra o Winconnection Cliente na estação e coloque a configuração de rede paraConfiguração Manual de rede, colocando a mascara de subrede 255.255.0.0 como mostra o exemploabaixo:

Página 10 de 45

Page 11: Curso winconnection avancado

3.6) Utilizando o WinConnection em três redes internas Você apenas tem que identificar as faixas de IP das três redes. Então suponhamos que existem duasfaixas de IPs uma com o IP 10.0.0.1 e outro com 10.100.100.2 e uma outra com 10.10.100.1

O Winconnection deve ser configurado da seguinte maneira: Abra o Administrador do Winconnection,clique em Exibir | Configurações Globais e no campo: “Endereço IP“ digite o IP da máquina e nocampo: “Máscara de Sub-rede” digite : 255.0.0.0

A Máscara de Sub-rede 255.0.0.0, significa que: como a faixa de IP das duas redes se repetem( 10.0.0.1 e 10.100.100.2) apenas no primeiro octeto (10.) então é estabelecido a classe A na máscarade sub-rede.

O Winconnection passa a aceitar conexões de Ips na faixa 10.0.0.1 até 10.255.255.255.

Página 11 de 45

Page 12: Curso winconnection avancado

Capítulo 4 - Servidor DHCP do WinConnection

4.1) IntroduçãoO Dynamic Host Configuration Protocol (Protocolo de configuração dinâmica de servidor), define umaforma para atribuir automaticamente endereços IP para computadores na rede. Os endereços IP sãogerenciados por um servidor DHCP. Se um computador Windows estiver configurado para obterendereços IP automaticamente, ele obtém automaticamente um endereço IP do servidor DHCP.

A lógica é a seguinte:

Quando um computador é configurado para “Obter um Endereço IP automaticamente”, o ProtocoloTCP faz um BroadCast para a rede requisitando algum servidor DHCP na Porta 67.

Se ele detecta um Servidor DHCP, o computador informa seu endereço físico da placa de rede,conhecido como Endereço MAC. O Endereço MAC é unico no mundo, então o Servidor DHCPconsulta em sua base de dados para ver se alguma máquina já requisitou um IP com aquele MAC e serequisitou, informa o mesmo IP anterior, se a validade não expirou.

Se nunca requisitou, o Servidor DHCP do Winconnection informa um IP para aquele MAC e guardano Banco de Dados interno.

O formato do endereço MAC é : 02-00-4C-4F-4E-50 e o arquivo que armazena as informação deendereço fisico (MAC) no Winconnection é o macsinf.mac. Para refazer todos os IPS da rede noDHCP, basta deletar o arquivo macsinf.mac que na próxima inicialização todas as maquinas obterãonovos IPS.

4.2) Quando UsarO DHCP diminui bastante os gastos com manutenção, através do fornecimento automático de IP´s nasconfigurações de rede para as máquinas clientes.

O DHCP é indicado principalmente para redes internas que possui uma constante movimentação deNotebooks no acesso a rede, pois evitaria o trabalho de configurar o TCP/IP do Notebook toda vez queo mesmo conectar-se a rede.

O DHCP também é indicado para redes internas que tenham mais de 20 estações conectadas aoServidor Winconnection, pois ficaria rápido e prático a configuração. Assim como, em redes quepossuem Sub-redes com faixas de IP diferentes, o uso do DHCP seria fundamental, tanto para aperformance da rede interna como para a utilzação do Winconnection.

Importante: Leia o tópico 4.3 – Como configurar

Página 12 de 45

Page 13: Curso winconnection avancado

4.3) Como ConfigurarAbra o Administrador do WinConnection, clique em Serviços | Novo depois na opção Tipo selecione“Servidor DHCP ”. Feito isto você deve preencher os seguintes campos abaixo:

– Primeiro IP da Rede = O Servidor DHCP inicia a faixa de IP da rede no número que for colocadoneste campo. Pode se usar, por exemplo, o 192.168.0.1 como primeiro IP da rede.

– Máscara de Sub-rede = Neste campo você deve digitar o IP da Máscara de Sub-rede da sua redeinterna ( Ler capítulo 2.2 )

– Servidor DNS ( dos clientes ) = É a máquina que será servidora DNS da rede. Caso seja o próprioWinConnection coloque o IP da máquina servidora WinConnection neste campo (192.168.0.1 –Primeiro IP da Rede). Depois, instale o Proxy DNS com o IP DNS de sua conexão de internet.

– Número máximo de Endereços IP = Neste campo você terá que estabelecer a quantidade dedistribuição de IP que o Servidor DHCP poderá fazer, ou seja, é a quantidade de máquinas que elegerenciará, normalmente 250.

2) Nas máquinas clientes, Clique em Iniciar | Configurações | Conexões Dial-UP e de Rede | Conexãode Rede Local | Propriedades | Protocolo de Internet ( TCP/IP ) e Ative a opção: “Obter umEndereço IP automaticamente”. Depois, Ative DNS Preferencial e digite o IP do Servidor.

Página 13 de 45

Page 14: Curso winconnection avancado

Capítulo 5 – Administração do Winconnection

5.1) Administração Remota na própria redeCom a utilização do Winconnection é possível fazer uma administração remota na própria rede interna,ou seja, você poderá acessar o Administrador do Winconnection de qualquer máquina cliente.

1) Para tanto, no Servidor do Winconnection, copie o arquivo Gateconf.exe no seguinte caminho:C:\Arquivos de Programas\Winco\Winconnection

2) Feito isto, execute o arquivo Gateconf.exe em uma máquina cliente, após a execução abrirá umajanela pedindo, Servidor e Senha:

– No campo Servidor = digite o IP de seu Servidor ou localhost.– No campo Senha = digite a senha para o acesso ao Administrador (a senha é a mesma do servidor)

Atenção: Se aparecer a seguinte mensagem: “O computador já está sendo executado em outrocomputador”, significa que outro computador está com uma sessão aberta do Administrador doWinconnection. Então você deve fechá-lo na outra máquina, para que o acesso fique liberado !

Dica: Copie o Gateconf.exe em um disquete que você poderá administrar o Winconnection emqualquer maquina da sua rede interna, sem precisar ir até o servidor Winconnection

Página 14 de 45

Page 15: Curso winconnection avancado

5.2.1) Administração Remota em redes externas Importante : A administração remota em redes externas do Winconnection não é possível em algumasconexões. O Winconnection utiliza a porta TCP 1023 para administração remota, e determinadasconexões bloqueiam estas portas.

Notoriamente, as conexões que bloqueiam totalmente o uso são as que utilizam Proxy ou NAT paraacesso dos servidores à Internet.

Alguns provedores que bloqueiam o acesso a porta 1023:

- Star One (Uol Sat, EasyBand, etc);- Internet Predial;- Conexões com Firewall Linux.- Conexões ADSL ou Cable com NAT no roteador ou com Firewall.

Para acessar e administrar o Winconnection remotamente, através da Internet é muito simples:

1) Abra o Administrador, clique em Exibir | Configurações Globais | Endereços/LOG, coloque tudo0.0.0.0 em máscara de sub-rede. Então, feche o Administrador.

2) Depois, no Servidor do Winconnection, copie o arquivo Gateconf.exe no seguinte caminho:C:\Arquivos de Programas\ Winco\ Winconnection

Obs: Para saber qual é o IP da conexão de internet, abra o prompt do MS-DOS e digite: “ipconfig” epressione Enter. Feito isto, aparecerá vários IP´s, porém um dos IP começa com 200... que certamenteé o IP de conexão a internet.

3) Feito isto, execute o arquivo Gateconf.exe na máquina que está fora da rede interna , após aexecução abrirá uma janela pedindo, Servidor e Senha:

– No campo Servidor = digite o IP da conexão de internet.

– No campo Senha = digite a senha para o acesso ao Administrador (a senha é a mesma do servidor)

Página 15 de 45

Page 16: Curso winconnection avancado

Atenção: Se aparecer a seguinte mensagem: “O computador já está sendo executado em outrocomputador”, significa que: Certamente outro computador está executando o Administrador doWinconnection. Então você deve fechá-lo na outra máquina, para que o acesso fique liberado !

Importante: Após terminar o serviço de administração, volte a mascara de subrede para 255.255.255.0porque isto permite que o proxy seja atacado pro hackers!

5.2.2) Use o Cliente DDNS para controlar o Administrador

Conexões do tipo ADSL, Cable Modem, Velox, Speedy e outras formas de banda larga, apesar demuito velozes, têm o inconveniente de fornecer um endereçamento com IP Dinâmico. Ou seja, a cadaconexão, o computador terá um IP diferente da conexão anterior deixando muito difícil o controle doadministrador na rede externa.

O uso do Cliente DDNS viabiliza a utilização de servidores web, sistemas de webmail, VPN,Controles Externos (5.2.1) e outros serviços que necessitam saber o endereço IP da conexão.

A estrutura fica:

usuario.winconnection.net

Como funciona:Quando detecta a internet, o Cliente DDNS instalado no computador envia o USUARIO, IP deconexão e senha do sistema.

O Servidor DDNS, então, saberá em qual IP estará a estação logada e sempre que um Servidor nainternet solicitar esta informação, ele enviará o IP correto de conexão com o DDNS.

Para criar um subdomínio DDNS, acesse o seguinte site: http://www.winco.com.br e clique no linkDDNS

Página 16 de 45

Page 17: Curso winconnection avancado

Capítulo 6 – Navegação

Após configurar a navegação em sua rede, é importante incrementar a segurança de navegação,bloqueando ou permitindo alguns sites, com usuários que podem acessar tudo ou não. Veja comofazer, explicado de forma mais simples.

6.1) Bloqueio de Sites sem SenhaComo fazer o bloqueio sem senha:

Para bloquear sites sem pedir usuário e senha é muito simples.

1-) Nas propriedades do serviço "Proxy HTTP" na guia HTTP, ative a opção "Todos os usuários (comcontrole de contéudo)".

Página 17 de 45

Page 18: Curso winconnection avancado

2-) Ainda nas propriedades do serviço "Proxy HTTP", em controle de conteúdo, ative a opção "proibiracesso aos sites abaixo" e abaixo coloque os sites que você deseja proibir. ( Pressionando o botãoAdicionar, você terá exemplos de como funciona a política adotada pelo administrador paracontrolar o acesso a sites ).

(+) Informações Adicionais:

Para entender melhor como funciona o bloqueio de sites do Winconnection:

Primeiramente, vamos definir algumas idéias:

Sub Domínio = http://veja.uol.com.br subdomínio Veja, no dominio UOL);Sub Diretório = http://www.uol.com.br/veja (subdiretório Veja, no Dominio UOL).

Então:-> se você colocar *veja*, é bloqueado qualquer subdomínio ou domínio "veja", mas não é bloqueadonenhum subdiretório */veja. Ex: bloqueia http://veja.terra.com.br , www.veja.com.br ,http://veja.uol.com.br;

-> Se você colocar */veja, é bloqueado o primeiro subdiretório */veja, mas nenhum subdomínio veja ébloqueado. Ex: bloqueia www.uol.com.br/veja , www.terra.com.br/veja , mas não bloqueia owww.ig.com.br/revistas/veja .

Para bloquear este diretório /revistas/veja, é necessário estabelecer a seguinte regra: */revistas/veja.Esta regra não bloquearia, por exemplo, o link www.uol.com.br/revistas/infoexame ouwww.terra.com.br/revistas/terra.

Esta regra bloqueia apenas e tão somente os sites como www.uol.com.br/revistas/veja.

Página 18 de 45

Page 19: Curso winconnection avancado

6.2) Bloqueio de Sites com Senha

Como fazer o bloqueio:1) No Administrador do Winconnection, em Exibir | Lista de usuários, cadastre o usuário com umasenha. Depois selecione-o ativando a opção "Usuário tem acesso a navegação (www)" e "Usuáriosujeito a controle de conteúdo" !!

Caso o usuário possa acessar qualquer site, basta desativar a opção "Usuário sujeito a controle deconteúdo".

2) Nas propriedades do serviço "Proxy HTTP" na guia HTTP, ative a opção "Somente os que tiveremautorizados".

3) Ainda nas propriedades do serviço "Proxy HTTP", em controle de conteúdo, ative a opção "proibiracesso aos sites abaixo" e abaixo coloque os sites que você deseja proibir.

Página 19 de 45

Page 20: Curso winconnection avancado

6.3) Aceleração para StarOne - Easyband

Com a conexão StarOne, abra o Administrador do Winconnection clique no Serviço Proxy HTTP |Guia Conexão via SOCKS5 e ative a opção "Acesso StarOne via RPA ou StarControl".

Veja o exemplo:

Página 20 de 45

Page 21: Curso winconnection avancado

Capítulo 7 – Servidor de Email - dicas de como configurar

Uma dos grandes problemas dos clientes é configurar o Winconnection para E-mails. Dado o nível desegurança, muitas vezes os servidores externos precisam de configurações especificas para funcionarcomo Winconnection. Vamos passar algumas dicas de como configurar o Winconnection com osServidores de E-mails mais comuns.

7.1) Autenticação de SMTPAlguns SMTP´s exigem autenticação. Um exemplo comum é o SMTP do terra, o qual exigeautenticação para que os e-mails sejam enviados.

Nestes casos, deve-se utilizar o serviço Servidor SMTP, o qual possuí a opção de autenticação.

1) Para saber se o SMTP exige autenticação, siga os passos do exemplo abaixo:

- Abra o Prompt do MS-DOS e digite:

telnet smtp.bra.terra.com.br 25

Abrirá uma janela com o acesso ao SMTP. Dentro desta janela, digite o seguinte comando: ehlo teste

Página 21 de 45

Page 22: Curso winconnection avancado

Este comando mostrará as informações do SMTP, se aparecer uma mensagem como:

Auth Plain Login ou Auth Plain ou simplesmente Auth, significa que o SMTP exige autenticação. Agora que sabemos que o SMTP exige autenticação, temos que autenticá-lo no serviço Servidor SMTP.Veja o exemplo abaixo:

Note que o SMTP que aceita autenticação normalmente entrega para qualquer @dominio. Ou seja,mesmo que o usuário tenha E-mail @ig.com.br, @uol.com.br, @pop.com.br, etc. O SMTP do Terraacima vai entregar o E-mail do usuário.

7.2) Problemas com AntívírusA maioria dos antívírus intercepta as portas de envio e de recepção de e-mails, trazendo problemas paraa maioria de servidores proxy e servidores de e-mail do mercado.

Recomendamos sempre usar o AVG Antivírus com o Winconnection, porque eles trabalha juntos enão tem problemas de configuração como os outros antivírus.

Contudo, muitos usuários gostam de usar outros antivírus. Neste caso, você deverá desabilitar aproteção de e-mail dos Antívírus. No caso abaixo, destacamos o Norton Antívírus, pois o mesmo é acausa da maioria dos problemas de Envio e Recebimento de Emails.

Página 22 de 45

Page 23: Curso winconnection avancado

Para isso, clique com o botão direito no ícone do Norton, que fica próximo ao relógio do Windows eclique em Configurar. Depois clique em E-mail < Avançado e desabilite as opções "Verificarrecebimento de mensagens" e "Verificar envio de mensagens". Veja o exemplo abaixo:

Outros aplicativos que podem dar o mesmo tipo de problema são os ANTISPAM que trabalhaminterceptando a porta 110 e 25 de sua estação.

Sempre que um aplicativo interceptar o Winconnection, ele vai ter problemas, seja este aplicativo umFirewall, um Antivírus ou qualquer outra aplicação.

Página 23 de 45

Page 24: Curso winconnection avancado

7.3) Trocando senha de usuários pelo Servidor WebUma vez montado o Servidor de E-mails, é necessário trocar a senha (que serve também para acesso anavegação) do usuário que está cadastrado na Lista de Usuários no Administrador do Winconnection,você deve instalar o serviço Servidor WWW.Para tanto, abra o administrador do Winconnection, clique em Serviços | Novo e em Tipo selecione oServidor WWW e clique em ok.

Depois, é só abrir o Browser de qualquer máquina e digite o IP do Servidor que está instalado oWinconnection e acessar o link: Trocar senha dos usuários. Feito isso, abrirá a seguinte janela.

7.4) Configurando o Webmail

O Webmail é utilizado para acessar os e-mails de uma rede interna, onde está instalado o ProxyWinconnection, que através de sua Lista de Usuários, encontrada no Administrador Winconnection,você poderá acessar os seus e-mails de qualquer lugar, de acordo com seu login e senha, os quais estãocadastrados na lista de usuários.

Para acessar os e-mails de qualquer lugar, os seguintes itens precisam estar instalados no AdministradorWinconnection (veja detalhes no manual completo).

- Servidor WWW;- Servidor SMTP ;- Servidor POP3;- Mapeador POP.

O Webmail só funcionará quando utilizada a configuração de Servidor de E-mail com os serviçosmencionados acima.

Página 24 de 45

Page 25: Curso winconnection avancado

Para acessar na rede interna:

Apenas abra o Browser de qualquer máquina da rede interna e digite o IP do Servidor que está instaladoo Winconnection e acesse o seguinte link: Acessar o Webmail

Para acessar Fora rede interna:Apenas habilite o acesso externo do Servidor WEB do Winconnection digite o IP da conexão deinternet do Servidor que possuí o Winconnection instalado. Veja abaixo:

Página 25 de 45

Page 26: Curso winconnection avancado

Obs: Não é possível acessar o Webmail de fora da rede em algumas conexões porque o IP que oServidor recebe do provedor de internet é inválido ou existe um firewall na porta 80 do Modem.

No caso se conexões de porta 80 bloqueadas (ex: Speedy Home/AJATO) é interessante abrir umServidor WEB na porta 1030. Vá no administrador do Winconnection, clique em Serviços | Novo e emTipo selecione o Servidor WWW altere a porta 1030, habilite clientes externos e clique em ok.

Todo acesso para portas não padrão (diferente de 80) devem conter :porta (dois pontos e porta).

Ex:Para acesso digite:

http://200.176.5.66:1030 ou se usar DDNS http://usuario.winconnection.net:1030

7.5) Cadastrando Lista de UsuáriosA Lista de usuários do Winconnection é importante para a administração sobre os usuários queutilizarão os serviços do Winconnection, como por exemplo: navegação e emails. Abaixo, segue osignificado de cada opção da Lista de Usuários, quando é feito um cadastro de usuário:

Página 26 de 45

Page 27: Curso winconnection avancado

– Username: Nome ou "login" do usuário no WinConnection– Descrição/nome completo: Identificação do usuário ou a lista– Tipo de usuário: Selecione usuário comum.– Senhas: Utilizar senha do Windows NT/2000/2003. Selecione esta opção quando for desejado

utilizar a mesma senha que o usuário tem no Windows NT/2000/2003 Server. Note que a máquinatem que ser o controlador de domínio ou estar logada dentro do dominio para que seja possível usara senha do domínio.

– Senha: Digite aqui a senha desejada (ou peça ao usuário para fazê-lo).– Senha (novamente): Confirme aqui a senha desejada.

Direito de usuários

Usuário tem acesso a correio eletrônico:Caso esta opção seja selecionada, o usuário terá uma caixa postal no WinConnection, acessível atravésdo Servidor POP3.

Usuário tem acesso a navegação (WWW):Permite ou não o acesso do usuário ao Proxy HTTP. Esta opção só funciona quando o acesso anavegação for restrito (apenas usuários autorizados).

Página 27 de 45

Page 28: Curso winconnection avancado

Usuário sujeito a controle de conteúdo:Habilita o bloqueio do acesso a sites considerados impróprios por usuário. Esta opção só funcionaquando o acesso a navegação for restrito (apenas usuários autorizados).

Usuário tem acesso ao Winco Messenger:Habilitando esta opção, o usuário tem direito a usar o aplicativo Winco Messenger. Veja maioresinformações sobre o Winco Messenger no Manual completo do Winconnection.

Usuário tem acesso ao Proxy POP3:Com esta opção habilitada e o usuário autenticado, é possível liberar o acesso a Proxy POP3 doprograma. Esta opção permite ou impede que o usuário da empresa que não tenha acesso a e-mails,possa pegar e-mail via Proxy POP3

Usuário tem acesso ao Proxy SMTP:Com esta opção habilitada e o usuário autenticado, é possível liberar o acesso a Proxy SMTP doprograma. Esta opção permite ou impede que o usuário da empresa que não tenha acesso a e-mails,possa enviar e-mail via Proxy SMTP

Usuário pode usar o Socks5 (cliente WC):Com esta opção habilitada e o usuário autenticado, é possivel liberar o acesso ao Socks5 e/ouWinconnection Client. Esta opção impede ou permite que o usuário da empresa que não tenha acesso aprogramas que só funcionem via Socks5 ou Winconnection Cliente.

Usuário tem acesso ao Proxy FTPCom esta opção habilitada e o usuário autenticado, é possível liberar o acesso a Proxy FTP doprograma. Esta opção impede ou permite que o usuário da empresa que não tenha acesso a programasFTP.

7.6) Lista de DistribuiçãoA Lista de Distribuição consiste em distribuir um determinado e-mail para várias pessoas na redeinterna, ou seja, o mesmo email é recebido por vários usuários. Abaixo, segue o significado de cadaopção da Lista de Distribuição e com um exemplo, quando é feito um cadastro.

Exemplo:Suponhamos que exista um email: [email protected] e este email tem que ser recebido pelojoao, maria, claudia e madruga. Então devemos proceder da seguinte maneira:

1) Abra o Administrador do Winconnection, clique em Exibir | Lista de Usuários selecione a opção:“Lista de Distribuição” e no campo username digite financeiro;

2) Na opção Novo Usuário escolha o usuário joão e clique em Adicionar. Faça isso para as demaisusuários ( maria, claudia e joao). Com os usuários adicionados, clique em OK.

Veja o exemplo abaixo:

Página 28 de 45

Page 29: Curso winconnection avancado

3) No Mapeador POP3, clique em Novo e preencha os campos de acordo com o e-mail:[email protected] e coloque no campo "usuário local" à lista financeiro.

Página 29 de 45

Page 30: Curso winconnection avancado

7.7) Criando Serviço de Email Interno

Com o Winconnection é possível usar somente E-mails internos sem a necessidade de possuir contasem provedores (contas externas)

O processo é similar ao SERVIDOR DE E-MAIL (veja manual completo) mas sem instalar o serviçoMAPEADOR POP

1) Primeiramente, todos os usuários que utilizaram o domínio local devem ser cadastrados na Lista deUsuários do Administrador do Winconnection.

2) Clique em Servidor SMTP, e no campo Domínio local, coloca-se o nome do domínio da empresa,se este existir. Todas as mensagens que tenham como destino o domínio local serão entregues ausuários locais. Além disso, todas as mensagens endereçadas ao computador do Winconnection ou aodomínio "localhost" também serão consideradas mensagens internas.

Exemplos: usuário@localhost ou usuário@<dominio>.com.br

3) Depois disso, abra o Outlook das estações e configure da seguinte forma: no POP3 e SMTP digite oIp do Servidor do Winconnection. Nos campos "Nome da conta" e "Senha" digite o nome do usuárioe senha respectivamente, os quais estão cadastrados na Lista de Usuários do Administrador doWinconnection.

Página 30 de 45

Page 31: Curso winconnection avancado

Seguindo os procedimentos acima, certamente você poderá utilizar o e-mail interno (Intranet) sem anecessidade de o usuário ter uma conta de e-mail externo.

7.8) Controlando Entrada e Saida de Emails

O Winconnection pode cadastrar um usuários que checa todos os E-mails que entram, saem ou sãoroteados internamente na rede. Isto é muito útil quando a empresa tem um controle rigido nasinformações que circulam em sua rede.

1) Primeiramente, cadastre um usuário que receberá todos os emails de entrada e saída na Lista deUsuários do Administrador do Winconnection. (por exemplo, usuário: admin)

2) Abra o Administrador do Winconnection, acesse o Servidor SMTP | Mensagens e na opção:

“Enviar Cópia das mensagens enviadas ou recebidas para o usuário:” selecione admin

3) Feito isto, será possível o monitoramento de todas as mensagens enviadas ou recebidas pelosusuários. Além disso, este monitoramento oferece 3 (três) opções de cópias de mensagens:

- Copiar mensagens para destinatários externos.Envia copia, para o usuário escolhido, de todos os E-mails enviados pelos usuários internos para fora darede.

- Copiar mensagens de remetentes externos.Envia cópia, para o usuário escolhido, de todos os E-mails recebidos pelos usuários internos dainternet. É uma opção similar a COPIA PARA: do Mapeador POP.

- Copia mensagens internas.Envia cópia, para o usuário escolhido, de todos os E-mails enviados pelos usuários internos para outrosusuários internos (dentro da própria rede). Esta opção só funciona se o Domínio Local estiver sendocorretamente usado.

4) No outlook, basta apontar o POP3 e SMTP para o IP do Servidor (Winconnection) e nos campos:“Nome da conta” e “Senha” será baseado nas configurações do usuário “admin” cadastrado na Lista deUsuários.

Página 31 de 45

Page 32: Curso winconnection avancado

Página 32 de 45

Page 33: Curso winconnection avancado

7.9) Bloqueando Vírus no Servidor de EmailsO Winconnection reconhece o antivírus no servidor e automaticamente começa a verificar asmensagens enviadas e recebidas, assim como as roteadas internamente. Para manter o antivírusfuncionando, instale um dos produtos indicados pela Winco:

1) AVG da Grisoft, funciona com qualquer Windows instalado como servidor.http://www.avgbrasil.com.br . Este é o preferencial de uso e o melhor antivirus. Deve ser adquirido oAVG for Winconnection para que ele esteja legalizado em sua empresa.

Existe um Plugin especial, com um preço bastante interessante para se usar o AVG com oWinconnection legalizado em: http://www.winconnection.com.br/wc_compre.phtml?ctx_cod=3.5

2) My-Etrust, este antivírus funciona somente em máquinas nas quais o Winconnection esteja instaladocom as seguintes versões do Microsoft Windows: Win98, Win95, WinME, Win2000Pro, WinNTWorkstation. Portanto, não funcionará com o Win2000 Server WinNT Server e Win2003 serverhttp://www2.my-etrust.com/commerce/register.cfm

> Feito a escolha do antivirus, devemos ativá-lo no Winconnection, para tanto siga as instruções:

– Abra o Administrador do WinConnection | Acesse o Servidor SMTP | Mensagens na opção deAntivirus escolha por exemplo “Grisoft AVG 6.0” (Se você possuir o antivirus AVG instalado).

– Depois ative a opção: “Descartar a mensagem se houver vírus”. Veja o exemplo abaixo:

Página 33 de 45

Page 34: Curso winconnection avancado

7.10) Bloqueando anexos no Servidor de Emails

Os arquivos mais suspeitos são arquivos executaveis especialmente com as extensões ( EXE, COM,SCR, PIF, LNK, BAT, VBS, JS, VBE, JSE ) e documentos ( DOC, XLS, PPT ) que contém macros....

- Configurações para o bloqueio de extensões de anexo.

Abra o Administrador do Winconnection | Serviço Servidor SMTP | Guia Mensagens.

Veja na imagem como bloquear:

Atenção: Lembramos que, você pode utilizar a opção: “Ao invés de proibir, permitir somenteextensões listadas acima”.

- Ativando-se esta opção, permite-se somente os anexos listados no campo acima.

Obs: Este bloqueio/permissão servem tanto para cliente que usam Servidor de E-mails como Proxy deE-mails.

Página 34 de 45

Page 35: Curso winconnection avancado

7.11) Limitando E-mails por tamanho

Com o Winconnection você pode utilizar a opção de limitação de tamanho para estabelecer o tamanhomáximo de mensagens internas e externas. Para tanto, siga as instruções abaixo:

1) Abra o Administrador, acesse o Servidor SMTP | Mensagens e na opção: “Tamanho máximo demensagens” e utilize estes campos para o controle do tamanho de mensagens enviadas para fora ouroteadas internamente:

- Mensagens internasEste valor é para mensagens roteadas internamente, sem passar pela internet. O valor é em kilobytese o padrão do sistema é 0, que significa tamanho ilimitado.

- Mensagens externasEste valor é para mensagens enviadas para internet, via SMTP externo. O valor é em kilobytes e opadrão do sistema é 0, que significa tamanho ilimitado.

Exemplo: Tamanho máximo de mensagens internas: 3 MBytes = 3000 KBytes Tamanho máximo de mensagens externas: 2 MBytes = 2000 KBytes

Veja a figura abaixo:

Página 35 de 45

Page 36: Curso winconnection avancado

Capítulo 8 – Proxy FTP

8.1) Introdução

FTP – File Transfer Protocol ou Protocolo de transferência de arquivos, possibilita a utilização deprogramas clientes FTP que fazem transferência de arquivos entre computadores via Internet. Veja umexemplo classico de FTP com o Winconnection via prompt de comando (que pode ser o DOS ou oshell linux)

C:\> ftp 192.168.0.1

Connected to winconnection.minha.empresa

220 WinConnection FTP Proxy-FireWall User (fred.minha.empresa:(none)): [email protected] 331 Anonymous acess allowed, send identity as password: *********** 230 Anonymous user logged in. ftp>

Note que conectamos diretamente no Winconnection (192.168.0.1) e então, ao colocar o FTP externo,usamos o usuario@endereço ([email protected]).

Página 36 de 45

Page 37: Curso winconnection avancado

8.2 ) Usando o FTP no NavegadorUm erro muito comum é colocar a configuração do navegador a porta 21 para acesso ao FTP.

A porta correta para a configuração do FTP no Browser é a 8080, visto que o Proxy HTTP doWinconnection detecta que a requisição é para FTP e traduz do protocolo FTP para HTTPautomaticamente.

Eventualmente alguns sites podem não abrir com esta configuração, devida a sua configuração de FTP.Nestes casos, recomendamos desmarcar a opção acima (proxy FTP na porta 8080) , instalar oWinconnection cliente (veja como no manual completo) e ativar as seguintes opções no Browser,dentro de Ferramentas – Opções da internet - Avançadas:

Página 37 de 45

Page 38: Curso winconnection avancado

8.3) Exemplo de utilização com aplicativos especificos

Uso de Cliente FTP como o Cute FTP, WS - FTP, etc. sem a utilização do Winconnection Cliente.Neste caso, faremos um passo-a-passo ilustrativo abaixo. Vamos assumir que:

– Servidor Winconnection = IP 192.168.0.1– FTP = ftp.uol.com.br– Usuário no FTP = fulano

Configure o FTP conforme o exemplo do WS-FTP abaixo:

Note que, no campo onde tem que ser colocado o HOST (ftp.uol.com.br) é colocado o IP do servidorWinconnection e no campo onde vai o NOME DA CONTA, é colocado o nomedaconta@host.

Página 38 de 45

Page 39: Curso winconnection avancado

Capítulo 9 – Proxy Telnet

Possibilita o acesso remoto a computadores em toda a Internet, em qualquer porta de acesso.

Para utilizar o serviço, o usuário se conecta a máquina do WinConnection normalmente usando umprograma de telnet e lá ele recebe o prompt, indicando o que deve ser feito a seguir.

Em uma estação com o Winconnection Cliente instalado, este serviço não tem utilidade, visto que épossível dar um telnet diretamente para o HOST, sem passar pelo proxy para então ir ao HOST.

A Sintaxe da utilização é:

C:\> Telnet 192.168.0.1 Winconnection (host [porta]) > telnet.orgRed Hat Linux 7.3Login:__

Como pode ser visto, se da um TELNET direto para o IP do Winconnection e então se indica o host ea porta remota.

Se a porta for a padrão (23) não é necessário colocar nada, como no exemplo acima.

Página 39 de 45

Page 40: Curso winconnection avancado

Capítulo 10 – Conexão Via Socks5

10.1) Introdução para utilização deste serviço

Há casos que o provedor de acesso a internet fornece um link filtrado para acesso a internet. Istosignifica que sua ligação dedicada à internet passa por um firewall, protegendo a sua rede e a de outrosclientes do provedor ligadas no firewall.

O WinConnection pode estar instalado atrás de um firewall com filtro Socks4 ou Socks5. Tipicamente,para se acessar a internet através de um firewall é necessário um cliente SOCKS.

Pergunte ao seu provedor qual SOCKS ele recomenda. O WinConnection possui clientes SOCKS4 eSOCKS5.

10.2) Exemplo1) Caso você não possua uma máquina firewall ou não possua um link filtrado selecione a opção:

Página 40 de 45

Page 41: Curso winconnection avancado

"Acessar diretamente a internet"

Este será o caso mais comum de todos, em 99% dos casos tem que estar desta forma a configuração.2) Caso possua uma máquina Firewall, então siga as instruções abaixo:

- Neste exemplo, temos uma rede interna que possui um máquina Linux como Firewall (Ver capítulo3.4) com filtro socks5, vamos usar a conexão Socks5 do serviço Proxy HTTP para navegação.Lembrando que, existem outros serviços, os quais fazem a conexão via Socks5, como: Proxy Telnet,Proxy POP3, TCP PIPE/ Proxy SMTP e Proxy HTTP.

- Para navegação: Abra o Administrador do Winconnection, acesse o Proxy HTTP | Conexão ViaSocks5, habilite a opção: “Acessar através do Firewall Socks5” e no campo: “Endereço IP doFirewall Socks5” digite o IP da máquina Linux (Firewall), por exemplo 192.168.0.10, e no campo:“Porta“ digite a porta que receberá a conexão da internet na máquina Linux, por exemplo 80.

Atenção: Consulte seu provedor de acesso para obter tais dados.

Página 41 de 45

Page 42: Curso winconnection avancado

Capítulo 11 – Mapeamento de Portas TCP (portmap)

11.1) Acessando uma aplicação TCP dentro da sua rede

O Proxy SMTP também pode ser utilizado com um TCP PIPE (portmap). Este serviço é utilizado parapossibilitar o acesso a serviços que não sejam padronizados ou de aplicações TCP dentro da sua rede,desde que se saíba o computador e porta a qual se deseja ter acesso.

Com este serviço instalado, sempre que um cliente conectar na porta do PIPE do WinConnection aconexão será redirecionada ao computador remoto na porta especificada como “destino do PIPE”.

Exemplo: Um Servidor de Web localizado no IP 192.168.1.2 da minha rede interna precisa ser acessado poralguem da rede externa (internet). A conexão chega no Winconnection (192.168.1.1).

É necessário fazer um PIPE (portmap) do IP Externo da Conexão para o IP Interno.

Provavelmente, o você já terá a porta 80 do servidor já ocupada pelo Servidor Web (www) doWinconnection, portanto, siga o procedimento abaixo, para fazer o PIPE (portmap) corretamente:

- Clique em Serviços, Novo. Escolha TCP PIPE / Proxy SMTP.

- Em "Porta" coloque o número 80 (que é a porta externa que responderá às requisições);

- Habilite "Acessar Clientes Externos" para que o Firewall do Winconnection responda à 80externamente;

- Em "Servidor SMTP externo / Host do Destino do PIPE" coloque o IP do micro interno a seracessado, no caso, 192.168.1.2;

- Em "Porta no Servidor Externo" coloque a porta 80.

Dê um OK, e pronto. Toda vez que alguém acessar o seu IP externo, na porta 80 será direcionado para amáquina 192.168.1.2 na porta 80, onde está o seu servidor WEB.

Página 42 de 45

Page 43: Curso winconnection avancado

Veja o exemplo abaixo:

Nota: PIPE também é conhecido em outros programas como PORTMAP ou proxy reverso, onde vocêfaz a conexão externa ser direcionada para uma porta e serviço interno. O Exemplo acima serve paraServidor WEB, mas pode ser aplicado para qualquer serviço (telnet, SSH, POP, SMTP, ETC)simplesmente adequando as portas de 80 para a desejada.

11.2) Redirecionando de dentro da rede para um servidor externo

Se um PIPE (portmap) reverso consiste em fazer uma conexão do IP Externo para a Conexão para o IPInterno, o redirecionamento normal seria exatamente o oposto, ou seja, quando um programa em umamáquina cliente fizer uma requisição em uma determinada porta, acessária a porta do PIPE econseqüentemente para o IP Externo que está cadastrado no TCP PIPE/ Proxy SMTP instalado noAdministrador do Winconnection.

Página 43 de 45

Page 44: Curso winconnection avancado

Neste exemplo vamos utilizar o serviço Winco Messenger

- Suponhamos que temos duas redes em locais diferentes e em ambas as redes tem o Winconnectioninstalado no Servidor (máquina que recebe a conexão de internet);

- Na rede A o Winconnection possui todos os usuários das 2 (duas) redes internas, cadastrado na Listade Usuários para o uso do Winco Messenger que está na porta 4000;

- Na rede B o Winconnection, tem instalado o Serviço TCP PIPE / Proxy SMTP com a porta 4000(porta que o Winco Messenger utiliza).

- Nas configurações do TCP PIPE / Proxy SMTP, no campo: “Servidor SMTP externo / host destinodo PIPE” está IP EXTERNO (200.157.70.123), o qual pertence a conexão de internet da rede A e nocampo: “Porta no Servidor Externo“ digite 4000 (porta do Winco Messenger) da rede A

Rede B, com o serviço TCP PIPE / Proxy SMTP, veja imagem abaixo:

OBS: Habilite a opção: “ Permitir acesso a clientes Externos “

Página 44 de 45

Page 45: Curso winconnection avancado

– Feito isto, tanto na rede A como na rede B, instale o Winco Messenger e no campo “Servidor”digite o IP do Servidor respectivo a cada rede e nos campos: Login e Senha, preencha baseado noseu cadastro que está na Lista de Usuários da rede A, que possui todos os usuários das 2 (duas)redes. Veja imagem abaixo:

Página 45 de 45