segunda-feira, 30 de junho de 2014

Comparativo de Tablets da Samsung - Galaxy Tab 4 e TabPro

Ainda na dúvida de qual tablet compra?

Segue comparativo entre os tablets da Samsung nos modelos Galaxy Tab4 e Galaxy TabPro para te ajudar, ou atrapalhar nessa decisão. A diferença básica entre os modelos da geração anterior foi a atualização do sistema operacional e o aumento do poder de processamento e memória. A maioria dos modelos permite gravação de vídeo com resolução HD e visualização em Full HD. Os modelos TabPro são os que apresentam câmeras com maior qualidade de imagem porém não trazem conectividade 3G embutida. O importante é comparar levando em conta o que cabe no seu bolso e ao mesmo tempo atenda as suas expectativas e necessidades.

Galaxy Tab4 e Galaxy TabPro



 Mais informações:
Samsung


segunda-feira, 2 de junho de 2014

Comparativo de Tablets da Samsung - 2014


Na hora de comprar um tablet, assim como ocorre na escolha de um novo smartphone, é comum ficarmos em dúvida de qual modelo adquirir. Vários fabricantes lançaram nos últimos anos diferentes versões desse produto. A Samsung, por exemplo, é a empresa que possui o maior número de modelos de tablets do mercado. O grande problema nessa enxurrada de produtos, que nada mais são do que “variações do mesmo tema”, é a confusão que causam nos usuários. A grande maioria não consegue visualizar de forma clara as diferenças nas funcionalidades e é claro entender a variação de preços praticada de uma versão para outra.

Está na dúvida de qual Tablet escolher?

A tabela abaixo é uma tentativa de desmistificar e auxiliar na compra e aquisição desse novo gadget. Ela faz um comparativo entre os principais Tablets da Samsung encontrados no mercado brasileiro. 

Galaxy Tab3



Mais informações:
Samsung


quarta-feira, 19 de março de 2014

Palo Alto - Firewall - Configuração de gerenciamento do sistema

Este post auxilia na definição das configurações básicas para manutenção e gerenciamento dos firewalls de nova geração da Palo Alto. Relacionei abaixo os comandos necessários para colocar o appliance em operação. São definidos parâmetros básicos de rede como endereço da interface de gerência, hostname, default-gateway e outras configurações relacionadas aos serviços que serão utilizados pelo firewall. Todas as configurações reportadas estão relacionadas ao comando set deviceconfig system.

Definição do hostname e informação de domínio do appliance


 # set deviceconfig system hostname <name>

 # set deviceconfig system domain <value>



O nome é case-sensitive. Podem ser utilizados hiféns e underlines junto a letras e números. Para as definições de domínio deve ser informado o FQDN (Fully Qualified Domain Name) do firewall.


Definição de parâmetros relacionados à interface de gerência (MGT)


 # set deviceconfig system ip-address <ip_address> netmask <value>

 # set deviceconfig system default-gateway <gateway_ip_address>

 # set deviceconfig system speed-duplex (100Mbps-full-duplex | 1Gbps-full-duplex | auto-negotiate)




Definição de restrição de acesso ao appliance


 # set deviceconfig system permitted-ip <ip/netmask>


O comando permitted-ip restringe o acesso ao gerenciamento do firewall para os endereços IP definidos.


Definição de uma mensagem de boas vindas


 # set deviceconfig system login-banner <value>


O login-banner é uma mensagem de texto apresentada ao usuário na tela de login do firewall. É uma mensagem informativa que server de aviso para usuários ou de alerta para os desavisados que por ventura se deparem com a tela de autenticação do appliance.


Definição do time-zone


 # set deviceconfig system timezone <value>



Definição da localização geográfica


 # set deviceconfig system geo-location


Opções:
+ latitude    latitude coordinate
+ longitude   longitude coordinate



Definição de parâmetros do SNMP


 # set deviceconfig system snmp-setting snmp-system contact <value>

 # set deviceconfig system snmp-setting snmp-system location <value>

 # set deviceconfig system snmp-setting access-setting version (v2c | v3)



São definidos parâmetros de syslocation, contact e versão do SNMP. Na versão 2 é necessário apenas a definição da community-string, já na versão 3 informações de autenticação precisam ser definidas.


 # set deviceconfig system snmp-setting access-setting version v2c snmp-community-string <value>


ou


 # set deviceconfig system snmp-setting access-setting version v3 users <value>


Opções version v3:
+ authpwd   Authentication Protocol Password
+ privpwd   Privacy Protocol Password
+ view      Snmp View Name




Definindo configurações de Serviços

As definições abaixo estão relacionadas aos serviços que o firewall precisará utilizar na sua rede. Servidores de DNS (Domain Name System), NTP (Network Time Protocol) e Proxy. Para cada um destes serviços é possível indicar uma interface a qual o firewall utilizará para alcançá-los. Por default, a interface de gerenciamento (MGT) é utilizada em todas as comunicações.


Definição dos servidores DNS primário e secundário


 # set deviceconfig system dns-setting servers primary <ip_dns_server1>

 # set deviceconfig system dns-setting servers secondary <ip_dns_server2>



Definição dos servidores de NTP


 # set deviceconfig system ntp-server-1 <ip_ntp_server1>

 # set deviceconfig system ntp-server-2 <ip_ntp_server2>



Definição de proxy


 # set deviceconfig system secure-proxy-server <value>

 # set deviceconfig system secure-proxy-port <port_number>

 # set deviceconfig system secure-proxy-user <username>

 # set deviceconfig system secure-proxy-password <password>



Caso o firewall precise utilizar um proxy para a comunicação com a Internet você deverá definir o IP/Hostname do proxy assim como as informação da porta de serviço utilizada, username e password.


Definição de rota para os serviços
Como informado anteriormente, aqui você define como o firewall irá se comunicar com outros servidores/serviços em sua rede. Você pode definir a interface que o appliance utilizará para alcançar cada um destes. Caso você precise que o firewall se comunique com um tipo de serviço não relacionado entre as opções do comando set deviceconfig system route service, você pode especificar através do comando set deviceconfig system route destination o ip de qualquer outro servidor.


 # set deviceconfig system route service <service> source-address <interface_ip_address>


Opções:
  crl-status         CRL servers
  dns                DNS server(s)
  email              SMTP gateway(s)
  netflow            Netflow server(s)
  ntp                NTP server(s)
  paloalto-updates   Palo Alto update server
  panorama           Panorama server
  proxy              Proxy server
  radius             RADIUS server
  snmp               SNMP server(s)
  syslog             Syslog server(s)
  uid-agent          UID agent(s)
  url-updates        URL update server
  wildfire           WildFire service


ou


 # set deviceconfig system route destination <ip-address> source-address <interface_ip_address>


________________________________________________
As informações contidas acima foram baseadas em documentos publicados pela Palo Alto Networks referentes a versão PAN-OS 5.0. Mais Informações: Palo Alto Networks

terça-feira, 18 de março de 2014

Palo Alto - Firewall - Configuração inicial

Antes de você iniciar a configuração das políticas de segurança no seu next-generation firewall da Palo Alto é necessário primeiramente definir os parâmetros básicos da interface de gerência (MGT). Essa interface é utilizada para a gestão do appliance e possibilitará o acesso remoto ao elemento via interface WEB ou CLI.

O acesso inicial pode ser realizado via cabo serial conectando o seu computador na porta console do appliance e utilizando um aplicativo para emulação de terminal como o Putty. Esse tipo de conexão permitirá o acesso a CLI (Command Line Interface) do dispositivo. Os parâmetros da porta serial estão definidos como 9600-8-N-1. A outra maneira de acessar é utilizando um cabo Ethernet para conectar a interface MGT do elemento. Para esse tipo de acesso você precisará utilizar um web browser e digitar https://192.168.1.1 que é o IP padrão definido para essa interface.

É bom lembrar que o equipamento que você irá utilizar (desktop / notebook) para a conexão ao firewall precisa estar na mesma rede 192.168.1.0 do elemento. Sendo necessário definir um endereço diferente do utilizado anteriormente como por exemplo 192.168.1.2.

1 - Conecte o cabo serial na interface console do firewall.

2 - Configure o software de emulação de terminal com os seguintes parâmetros: 9600-8-N-1.

3 - Efetue o login com os valores default.


 Username: admin
 Password: admin



4 - Altere a senha default de acesso ao appliance


 admin@PA-5060> set password

 Enter old password : <informe a senha antiga>
 Enter new password : <digite a nova senha>
 Confirm password   : <confirme a nova senha>

 

5 - Configure a interface de gerência (MGT). Defina os valores de IP, máscara, gateway e DNS.


 admin@PA-5060> configure

 admin@PA-5060# set deviceconfig system ip-address <ip_address> netmask <value>

 admin@PA-5060# set deviceconfig system default-gateway <IP do Gateway>

 admin@PA-5060# set deviceconfig system dns-setting servers primary <IP do servidor DNS>

 admin@PA-5060# commit



Obs: Ao final de cada alteração realizada é necessário executar o comando commit para que validar a configuração.

6 - Teste a conectividade do firewall


 admin@PA-5060> ping host <hostname or ip_address>



Você pode realizar um ping para o default-gateway para confirmar se o firewall consegue comunicar com outros elementos na rede. Também pode ser utilizado o hostname de algum elemento de rede já que o servidor DNS foi definido anteriormente.

________________________________________________
As informações contidas acima foram baseadas em documentos publicados pela Palo Alto Networks referentes a versão PAN-OS 5.0. Mais Informações: Palo Alto Networks

terça-feira, 25 de fevereiro de 2014

HPE - Switch - Comandos para verificação de rede

Visualizar status de interface

  > display interface brief
 
 ou

  > display interface



Visualizar status da interface Vlan (Endereçamento IP)

  > display ip interface brief



Visualizar estatísticas de interface (Total de pacotes trafegados)

  > display counters [inbound | outbound] interface

 ou

  > display counters rate [inbound | outbound] interface



Verificar as configurações de interface

  > display current-configuration interface



Verificar informações de trunk

 > display port trunk



Verificar informações de link aggregation

  > display link-aggregation summary

  ou

  > display link-aggregation verbose



  Listar endereços MAC no switch

  > display mac-address



Verificar o endereço MAC de dispositivos conectados a interface do switch

  > display mac-address interface <tipo> <slot/porta>



Verificar informações de vlan

  > display vlan

  ou

  > display vlan all



Verificar informações de spanning-tree

  > display stp brief

  ou

  > display stp vlan <Vlan ID>



Verificar as configurações de endereçamento IP (Interface Vlan)

  > display current-configuration interface Vlan-interface



Verificar tabela de roteamento

  > display ip routing-table



Verificar tabela ARP

  > display arp



Visualizar status do port security

  > display port-security



Verificar informações do VRRP

  > display vrrp



Verificar informações de equipamentos diretamente conectados ao switch (Protocolo LLDP)

  > display lldp neighbor-information [brief | list]


________________________________________________
As informações contidas acima foram baseadas em documentos da HP Enterprise e obtidas através da experiência com o dispositivo. Os comandos utilizados são referentes ao switch HPE modelo 3600-24-PoE+ utilizando a versão do software 5.20.

domingo, 23 de fevereiro de 2014

HPE - Switch - Verificação de status do sistema

Verificar informações do switch

  > display device manuinfo

O comando “display device manuinfo” mostra o modelo do equipamento, o vendor name, o número de série, o endereço MAC e a data de fabricação.


Verificar versão de software

  > display version

O comando mostra a versão do software utilizado pelo sistema, o uptime, o modelo do equipamento e os tipos de memória instaladas.


Verificar status de CPU

  > display cpu-usage



Verificar status de memória

 > display memory



Verificar informações de data e hora do sistema

  > display clock



Visualizar logs de eventos

  > display logbuffer

  ou

  > display logbuffer | [begin|exclude|include] <expressão>


Você pode filtrar as informações exibidas no log através da utilização do "|" seguido das palavras chave begin, exclude ou include e por fim o termo ou expressão desejado.


Visualizar as configurações ativas no sistema (running-config)

  > display current-configuration



Verificar status de temperatura

  > display environment



Verificar status das fans

  > display fan



Verificar status de energia

  > display power



Verificar informações do PoE

  > display poe pse
 
 ou

  > display poe interface



Verificar alarmes do sistema

  > display alarm



________________________________________________
As informações contidas acima foram baseadas em documentos da HP Enterprise e obtidas através da experiência com o dispositivo. Os comandos utilizados são referentes ao switch HPE modelo 3600-24-PoE+ utilizando a versão do software 5.20.

sexta-feira, 10 de janeiro de 2014

Linux - Agendamento de tarefas (Crontab)


Criar / Editar um agendamento de tarefa (Abertura do arquivo crontab)

 # crontab -e



Listar tarefas agendadas (Lista o conteúdo do arquivo crontab)

 # crontab -l



Remover um agendamento de tarefa

 # crontab -r




Troubleshooting

Verificar status do serviço

 # service crond status



Realizar o restart do serviço

 # service crond restart


_______________________________________________

Todos os comandos shell relacionados neste post são baseados na distribuição Linux Debian. A documentação tem como referência o próprio sistema operacional através de seus guias de ajuda e manuais e informações obtidas através do site GNU.org.

quarta-feira, 8 de janeiro de 2014

Linux - Configuração de rota estática persistente (Debian)


1 - Edite o arquivo /etc/network/interfaces

 sudo vi /etc/network/interfaces



2 - Acrescente uma linha com as informações da rede de destino e do default-gateway

 up route add-net <endereço IP da rede> netmask <máscara de rede> gw <endereço IP do gateway>



3 - Salve o arquivo

 :wq!




4 - Reinicie o serviço de rede para que as alterações sejam aplicadas.

  ifdown <interface de rede>
  ifup <interface de rede>


terça-feira, 7 de janeiro de 2014

Linux - Configuração de IP estático (Debian)


Distro: Debian/Ubuntu

1 - Edite o arquivo /etc/network/interfaces
  vi /etc/network/interfaces

2 - Edite a linha 'iface ethX inet dhcp' e altere a opção dhcp por static
  iface <interface de rede> inet static

3 - Acrescente as linhas indicadas abaixo com as informações de endereçamento
  address <Endereço IP do host>
  netmask <Máscara de rede>
  gateway <Endereço IP do gateway>

4 - Para ter efeito é necessário reiniciar a interface recém alterada.
  ifdown <interface de rede>
  ifup <interface de rede>


Exemplo:
  sudo vi /etc/network/interfaces