sexta-feira, 22 de dezembro de 2006

Zebedee
autor: Jorge Lustosa


O que é ?

Zebede é um programa que cria um túnel criptografado/compactado entre um cliente e servidor, este conceito é bem parecido com o de VPN( Rede Privada Virtual ) entretanto a diferença é a máquina cliente é inserida dentro da rede corporativa. Já no zebedee apenas as portas que o administrador configurou serão abertas, evitando assim tráfego de netbios e outros protocolos que matam a performance da VPN.
Você pode rodar o zebedee na plataforma unix ou windows, neste manual estou explicando como compilar e rodar no linux.


Instalação e Configuração Básica do zebedee


Bibliotecas que devem ser baixadas

http://www.winton.org.uk/zebedee/zlib-1.2.3.tar.gz
http://www.winton.org.uk/zebedee/blowfish-0.9.5a.tar.gz
http://www.winton.org.uk/zebedee/bzip2-1.0.3.tar.gz

Código fonte do Zebedee

http://www.winton.org.uk/zebedee/zebedee-2.4.1A.tar.gz

Descompactação / Compilação das bibliotecas

# tar -xzvf zlib-1.2.3.tar.gz
# cd zlib-1.2.3
# make

# tar -xzvf blowfish-0.9.5a.tar.gz
# cd blowfish-0.9.5a
# make

# tar -xzvf bzip2-1.0.3.tar.gz
# cd bzip2-1.0.3
# make

Descompactação / Compilação do Zebedee

# tar -xzvf zebedee-2.4.1A.tar.gz
# cd zebedee-2.4.1A
# make OS=linux


Configuração

Copie o arquivo zebedee para /usr/bin

# cp zebedee /usr/bin

crie o diretório onde ficarão as configurações do zebedee

# mkdir /etc/zebedee

crie o arquivo server.zbd dentro desta pasta

#vi /etc/zebedee/server.zbd

Conteúdo do arquivo server.zbd

verbosity 2
detached true
server true
compression zlib:9
keylength 256
keylifetime 36000
maxbufsize 16383
logfile '/var/zbd/server.log'
keygenlevel 2
checkidfile '/etc/zebedee/clients.id'
redirect 3389,22,10000,443,80,3306,902
target 192.168.1.3
target 192.168.1.7

Os endereços da opção target são as maquinas para onde poderão ser redirecionadas as conexões e a opção redirect quais portas poderão ser abertas para as maquinas.

Precisamos de criar o arquivo de log para aonde serão redirecionadas as informações de cada conexão .

# mkdir /var/zbd
# touch /var/zbd/server.log

E também o arquivo onde estarão as chaves publicas dos usuários.

# touch
/etc/zebedee/clients.id

Criando as Chaves Púublica e Privada


Criando o diretório onde ficarão as chaves privadas.
#
mkdir /etc/zebedee/keys

Criando a chave privada

# zebedee -p > /etc/zebedee/keys/usuario.key

Criando a Chave Privada

# zebedee -P -f /etc/zebedee/keys/usuario.key >> /etc/zebedee/clients.ids


Inicialização

# vi /etc/init.d/zbd

Conteudo do arquivo zbd

/usr/bin/zebedee -f /etc/zebedee/server.zbd &

Para que o zebedee suba automáticamente quando a máquina for reinicializada digite o seguinte no debian:

# update-rc.d zbd defaults


Backup

Diretórios e arquivos que deve ser copiados

/etc/zebedee
/usr/bin/zebede
/etc/init.d/zbd
/var/log/zbd/server.log

Nenhum comentário: