segunda-feira, 16 de fevereiro de 2009

Redirecionando portas do Openfire no FreeBSD.

Com a criação de uma Zone Openfire dentro de uma DMZ, fez-se necessário o redirecionamento de portas para acessar externamente este servidor por parte dos Clientes Externos a rede.

Supondo que há um PF (Packet Filter) configurado.

#########pf.conf######
ext_if=[DEVICE]
openfire=[IP-INTERNO-DO-SERVIDOR]

rdr on $ext_if proto { tcp udp } from any to any port 5222 -> $openfire port 5222
rdr on $ext_if proto { tcp udp } from any to any port 5223 -> $openfire port 5223
rdr on $ext_if proto { tcp udp } from any to any port 9090 -> $openfire port 9090
rdr on $ext_if proto { tcp udp } from any to any port 9091 -> $openfire port 9091

######################

Feito isso, teste.

Clonando uma VDI - VirtualBox.

Essa dica server para qualquer S.O (incluindo Windows).

Com sua VDI parada faça sua cópia:
#cp [VDI].vdi [NOVA-VDI].vdi
#VBoxManage internalcommands setvdiuuid [NOVA-VDI].vdi

Feito isso Adicione a sua nova VDI no Gerenciador de discos virtuais do VirtualBox.

Crie sua Máquina Virtual.

Caso sua VDI original possua um Snapshot, será necessário usar outro comando para clonagem:

#VBoxManage clonevdi [VDI].vdi [NOVA-VDI].vdi
*este processo demora um pouco mais.


Migrando uma VMDK Vmware para uma VDI Virtualbox:
#VBoxManage internalcommands converthd -srcformat VMDK -dstformat VDI [MACHINE].vmdk [MACHINE].vdi

O Virtualbox a partir da versão 2.10 abre Máquinas VMDK nativamente, mas eu acho mais produtivo usar as suas próprias VDI's.

Clonando uma Zone - Opensolaris

Achei extremamente útil escrever sobre isso.

Primeiramente pare sua zone:

#zoneadm -z [ZONE] halt

Exporte as configurações da zone para um arquivo
#zonecfg -z [ZONE] export -f /export/home/zones/Zone-Default

Altere as configurações para sua nova zone, alterando "IP e zonepath" e em seguida use este arquivo para configurar sua Nova Zone.

#zonecfg -z [NOVA-ZONE] -f /export/home/zones/Zone-Default

Clone a sua Zone:
#zoneadm -z
[NOVA-ZONE] clone [ZONE]

Liste suas zones para saber se está tudo ok:
#zoneadm list -iv

Em seguida configure sua nova zone:
#zoneadm -z
[NOVA-ZONE] boot

Feito isso, sua zone estar
á pronta.

Dica: Ao configurar sua zone procure rolar sua tela para não selecionar as opções de cima. (em timezone por exemplo).

domingo, 15 de fevereiro de 2009

Integrando Zimbra, Openfire em uma Zone 2008.11

Introdução

Faz algum tempo que recomendo o uso do Zimbra como Servidor de mails, e houve a necessidade da criação de um gateway para MSN. (todo mundo tem um cliente que usa o MSN Messenger)

A vantagem de integração da base LDAP do Zimbra é simples, e a criação de usuários e senhas fica centralizada na boa interface do Zimbra.

Este tutorial é simples e supondo que você já tenha um zimbra Configurado.

Há vários links de criação de zone, ela poderia ficar dentro de um novo pool zfs mas para que não enfrentar problemas a maneira mais simples é colocá-la em uma pool existente "/export/home/"

Criando uma zone:

zonecfg -z zoneopenfire
zoneopenfire: No such zone configuredUse 'create' to begin configuring a new zone.
zonecfg:zoneopenfire> create
zonecfg:zoneopenfire> set zonepath=/export/home/zoneopenfire
zonecfg:zoneopenfire> set autoboot=true
zonecfg:zoneopenfire> add net
zonecfg:zoneopenfire:net> set address=10.1.1.10/24
zonecfg:zoneopenfire:net> set physical=rge0
zonecfg:zoneopenfire:net> set defrouter=10.1.1.254
zonecfg:zoneopenfire:net> end
zonecfg:zoneopenfire> commit
zonecfg:zoneopenfire> exit
# zoneadm -z zoneopenfire install
# zoneadm -z zoneopenfire boot
-- Configure sua nova instalação.
# zlogin -C zoneopenfire
Escolha a opção [console] e entre com a senha do root.

Dica: Dentro de uma zone nova, adicione seu usuário para não usar o root.

Para ganhar tempo, baixe a versão Solaris do Openfire usando o link abaixo:
http://www.igniterealtime.org/downloads/download-landing.jsp?file=openfire/JSopenfire-3.6.3-ALL.pkg.gz

Antes instale o java na zone conforme o link (sem necessidade de usar o firefox):
http://br.opensolaris.org/BR-Newbies/install-JAVA/;jsessionid=7388BD55E8D749363F787DB4A851A4A7

uma "Gambi":
#cd /usr/sbin
#ln -s /opt/java/bin/java
Instalando o Openfire

Instale o pkgadd
#pkg install SUNWpkgcmds

#gunzip JSopenfire-3.6.3-ALL.pkg.gz
#mv JSopenfire-3.6.3-ALL.pkg /opt
#cd /opt
#pkgadd -d JSopenfire-3.6.3-ALL.pkg
#cd /opt/openfire/bin/
#sh openfire.sh

Para incializar adicione a entrada no final do arquivo /etc/rc3
sh /opt/openfire/bin/openfire.sh

Feito isso acesse seu servidor no browser
http;//10.1.1.10:9090

Configure o Openfire usando o PDF deste Blog:
http://anakinpendragon.wordpress.com/2008/02/05/zimbra-openfire-pgina/instalando-e-integrando-zimbra-openfire-pgina/

Aproveite o mesmo PDF para acertar as configurações dos Clientes e se for o caso do Zimbra. Já que não há uma instalação Nativa para Opensolaris.

Mas por que usar Opensolaris e não o Linux para essa tarefa?
Estabilidade, Performance (já que o java é nativo), zfs como opção de backup da zone.

Referências:
http://mundoopensource.blogspot.com/
http://br.opensolaris.org
http://anakinpendragon.wordpress.com/2008/02/05/zimbra-openfire-pgina/instalando-e-integrando-zimbra-openfire-pgina/

mp3 no Opensolaris

Uma contribuição de um fórum sobre Gstreamer

http://forums.opensolaris.com/thread.jspa?threadID=707&tstart=-1

Para adicionar o novo IPS:

#pkg set-authority -O http://ips.homeunix.com:10000 homeunix
#pkg refresh –full
#pkg install MBLgst-plugin-mp3 MBLgst-plugin-dvd MBLgst-plugin-ffmpeg

e finalmente, bom mp3 no seu Opensolaris

OBS: Há alguns avisos no fórum para possiveis problemas, comigo não ocorreu nenhum.
Agradecimentos a mblakeman, dono do IPS.

Repositórios IPS - OpenSolaris

Eu uso como repo:
pkg set-authority -O http://blastwave.network.com:10000/ Blastwave
pkg set-authority -O http://pkg.sunfreeware.com:9000/ Companion

Sendo o pkg.opensolaris o padrão.

Configuração manual de placa de rede no OpenSolaris

Para configurar manualmente sua placa de rede no Opensolaris, primeiro descubra o modelo de sua placa de rede e a Interface que ela se encontra.

Achei bem “tosco” achar o device correto, no meu caso haviam muitos tutoriais para realtek, mas vá que seu driver seja outro:

#prtconf -v >> rede.txt

procure no seu editor a Entrada “Ethernet”

procure a entrada abaixo:
dev_link=/dev/rtls0

pronto, sua antederá por rtls0.

Configurando:
#ifconfig rtls0 plumb
#ifconfig rtls0 up
#ifconfig rtls0 10.1.1.22 netmask 255.0.0.0
#route add default 10.1.1.1

Pode-se fazer scprit shell também.