segunda-feira, 27 de fevereiro de 2012

SNMP - Gerenciamento de Rede The Dude

Crédito: Mikrotik



The Dude,
Software desenvolvido pelo Mikrotik que gerencia toda a infra-estrutura de rede de dispositivos que trabalham com protocolo SNMP.
Este programa verifica automaticamente todos os dispositivos dentro de sub-redes especificas, desenha um mapa em sua interface informando cada modelo de hardware que esta sendo gerenciado. Alem desta característica o The Dude, informa se estes dispositivos estão on-line ou off-line.
Dependendo da função do aparelho que esta integrado a essa rede, por exemplo um roteador, o The Dude pode configurá-lo através de sua interface, agilizando o trabalho manual de configuração.
Outra característica interessante deste software gerenciador de rede é que através dele você pode desenhar sua rede de acordo do layout original que você possui em seu ambiente. Você pode dividir os computadores por setor ou área, links de internet, impressoras, switches e roteadores wireless etc.

A imagem a seguir mostra a interface do software.


The Dude é um software que varre uma faixa de endereços IP para averiguar quais os computadores estão conectados. E mais, o aplicativo consegue montar um mapa completo indicando em qual equipamento determinado PC está conectado. O software ainda exibe o nome do computador, o endereço MAC e muito mais.

Uma vantagem significativa deste programa é o fato de ser gratuito, com funções de fácil entendimento, o usuário deste software não precisa ser um especialista em rede para poder gerenciar sua rede local lan.

O The Dude pode ser executado nos sistemas operacionais Windows, Linux, MacOS, lembrando que instalado em qualquer um destes sistemas operacionais, no gerenciamento pode ser incluso qualquer dispositivo, apenas exige que o equipamento possua o protocolo SNMP instalado e habilitado.

A seguir consta os passos de instalação do The Dude na versão Windows.

Para utilizar esse software gratuito entre no site http://www.mikrotik.com/  e baixe a versão do The dude correspondente ao seu sistema operacional.
execute o executável dude-install-3.6.exe
Logo aparece a tela a seguir solicitando que o usuário aceite os termos de licença de uso do software. Clique em I Agree 


Na próxima tela deixe marcado a opção The Dude Server Files e Start Menu Shortcuts e a seguir Next>
 

  
A seguir mostrará o local onde será salvo o programa The Dude em seu computador
clique em Install


 Aguarde a instalação finalizar e quando completo clique em Close


Pronto o The Dude foi instalado, você poderá encontrá-lo em todos os programas o ícone The Dude.
Obs. Quando aberto pela primeira vez, no caso do Windows o programa irá solicitar o idioma que deseja operar e a liberação do programa no firewall do Windows.

O The Dude é um aplicativo que também trabalha com gráficos, contudo o programa é voltado para monitoração de rede.

Configurar uma conexão VPN ou dial-up de entrada

Crédito: Microsoft

Você pode configurar uma conexão de outro computador com o seu. Por exemplo, é possível usar esse método para se conectar ao computador do trabalho em casa.
  1. Para abrir Conexões de Rede, clique no botão IniciarImagem do botão Iniciar, em Painel de Controle, em Rede e Internet, em Central de Rede e Compartilhamento e, depois, em Gerenciar conexões de rede.
  2. Clique em Arquivo e, em seguida, clique em Nova Conexão de Entrada.
    Se o menu Arquivo não estiver visível, pressione a tecla ALT.
  3. Siga as etapas no assistente.


Como desativar a diretiva automática L2TP/IPsec

Crédito: Microsoft 


Aviso Se você usar o Editor do Registro incorretamente, você pode causar problemas sérios que talvez exijam a reinstalação do sistema operacional. A Microsoft não garante que você pode resolver problemas resultantes do uso incorreto do Editor do Registro. Use o Editor do registro por sua própria conta e risco.


Você deve adicionar o valor do Registro ProhibitIpSec para cada computador baseado no Windows 2000 ponto de extremidade de uma conexão L2TP/IPsec. Esse valor do Registro impede que o filtro automático para tráfego L2TP/IPsec que está sendo criado. Quando o valor do Registro ProhibitIpSec é definido como 1, o seu computador baseado no Windows 2000 não cria o filtro automático que usa autenticação de autoridade de certificação. Em vez disso, o computador verifica para um local ou diretiva de IPsec de serviço de diretório do Active Directory. 


Para adicionar o valor do Registro ProhibitIpSec, execute estas etapas:
  1. Inicie o Editor do Registro.
  2. Localize e, em seguida, clique na seguinte subchave do Registro:
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters
  3. No menu Editar , clique em Adicionar valor .
  4. Digite prohibitipsec na caixa Nome do valor , clique em REG_DWORD na caixa Tipo de dados e, em seguida, clique em OK .
  5. Digite na caixa de dados e, em seguida, clique em OK .
  6. Feche o Editor do Registro e, em seguida, reinicie o computador.

Solução de problemas

Se você definir o valor ProhibitIpSec para 1, o servidor de roteamento e acesso remoto VPN não cria um filtro para usar certificados para autenticação de IPsec. O servidor de roteamento e acesso remoto VPN usa uma diretiva IPsec local ou IPsec do Active Directory diretiva. Você pode configurar diretivas IPsec no servidor de roteamento e acesso remoto VPN local, ou você pode usar diretiva de grupo para enviar as diretivas IPsec para servidores de roteamento e acesso remoto VPN.


Quando essa diretiva está desativada e quando nenhum domínio ou diretivas locais são atribuídas, conexões L2TP serão tentados sem IPsec (UDP 1701 pacotes). Se a diretiva tiver sido desativada no cliente e o servidor, você pode criar um encapsulamento L2TP sem IPsec. 


Aviso Se você desativar o IPsec para conexões L2TP, você criará uma limitação grave na segurança. Essa configuração é recomendada somente para solução de problemas.