Download pdf - Manual Win Connection 6

Transcript

Sumrio1. INTRODUO ............................................................................................................................................ 4 1.1. CARACTERSTICAS DO WINCONNECTION 6?............................................................................................................... 4 2. INSTALAO .............................................................................................................................................. 7 2.1. REQUISITOS DE SOFTWARE..................................................................................................................................... 7 2.2. REQUISITOS DE HARDWARE.................................................................................................................................... 7 2.3. ANTES DE INSTALAR .............................................................................................................................................. 7 2.4. INSTALANDO O WINCONNECTION 6 ......................................................................................................................... 8 3. 4. 5. ASSISTENTE DE CONFIGURAO ................................................................................................................ 9 ADMINISTRADOR DO WINCONNECTION 6 ............................................................................................... 17 GERENCIAMENTO DE USURIOS E GRUPOS ............................................................................................. 19 5.1. USURIOS ........................................................................................................................................................ 21 5.2. GRUPOS ........................................................................................................................................................... 24 6. FIREWALL ................................................................................................................................................. 27 6.1. INTERFACES....................................................................................................................................................... 30 6.2. REDES LGICAS ................................................................................................................................................. 37 6.3. ENTRADA ......................................................................................................................................................... 39 6.4. SADA .............................................................................................................................................................. 42 6.5. CONTROLE DE BANDA ......................................................................................................................................... 46 6.6. PORTA TCP MAPEADA ........................................................................................................................................ 51 6.7. PORTA UDP MAPEADA ....................................................................................................................................... 54 7. SERVIOS DE E-MAIL ................................................................................................................................ 56 7.1. FILA DE MENSAGENS .......................................................................................................................................... 59 7.2. LISTAS .............................................................................................................................................................. 60 7.3. FILTRO DE E-MAIL .............................................................................................................................................. 62 7.4. MAPEADOR POP ............................................................................................................................................... 71 7.5. SERVIDOR POP3 ............................................................................................................................................... 74 7.6. SERVIDOR IMAP ............................................................................................................................................... 77 7.7. SERVIDOR SMTP ............................................................................................................................................... 79 8. SERVIOS LOCAIS ..................................................................................................................................... 88 8.1. CLIENTE DDNS ................................................................................................................................................. 88 8.2. WEB ............................................................................................................................................................... 91 8.3. CLUSTER MASTER .............................................................................................................................................. 94 8.4. CLUSTER SLAVE .................................................................................................................................................. 98Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

2

8.5. SERVIDOR VPN ............................................................................................................................................... 100 8.6. CLIENTE VPN .................................................................................................................................................. 104 8.7. WINCO MESSENGER ......................................................................................................................................... 105 9. SERVIOS DE GATEWAY .......................................................................................................................... 109 9.1. DNS ............................................................................................................................................................. 109 9.2. DHCP ........................................................................................................................................................... 111 9.3. FILTRO WEB .................................................................................................................................................... 1179.3.1. Guia Configuraes | Geral: ............................................................................................................................. 118 9.3.2. Guia Configuraes | Cache ............................................................................................................................. 120 9.3.3. Guia Configuraes | Regras de Acesso: .......................................................................................................... 121 a) Regras Avanadas: .................................................................................................................................................. 122 b) Regras por grupos .................................................................................................................................................. 126 9.3.4. Guia Configuraes | Lista de Sites .................................................................................................................. 131 9.3.5. Guia Inicializao & Log .................................................................................................................................... 133 9.3.6. Guia Relatrios ................................................................................................................................................. 134 9.3.7. Bloqueio por sites Dicas de Configurao ...................................................................................................... 136

10.

TOPOLOGIAS E CASOS DE USO ............................................................................................................... 137

10.1. CONFIGURAO DO PROXY TRANSPARENTE NAS ESTAES ..................................................................................... 137 10.2. CONFIGURAO DA NAVEGAO ....................................................................................................................... 13810.2.1. Configurao da navegao atravs do Proxy WWW ..................................................................................... 138 10.2.2. Configurando a navegao atravs do Proxy Transparente ............................................................................ 140

10.3. CONFIGURANDO O SERVIDOR DE E-MAILS NO WINCONNECTION 6........................................................................... 140 10.4. CONFIGURANDO O WINCO MESSENGER ............................................................................................................. 147 11. 12. GLOSSRIO ............................................................................................................................................ 150 APNDICES............................................................................................................................................. 153

12.1. PROGRAMAO E EXTENSIBILIDADE ................................................................................................................... 15312.1.1. Interface onDispatch ...................................................................................................................................... 153 12.1.2. Toolkit do Winconnection 6 ........................................................................................................................... 153 a) Mail Utility .............................................................................................................................................................. 154 b) SPAM Score ............................................................................................................................................................ 155 c) Gerenciamento de Recipientes ............................................................................................................................... 155 d) Gerenciamento de Header: .................................................................................................................................... 155 e) Criao de E-mail:................................................................................................................................................... 156 12.1. 3. Exemplo de programa.................................................................................................................................... 156

12.2. CONFIGURAO ANTI-SPAM FUNO DOS PERFIS ............................................................................................. 15712.2. Regras Customatizadas ...................................................................................................................................... 161

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

3

1. IntroduoEste manual do usurio oferece uma documentao para as principais configuraes do Winconnection 6. O Winconnection 6 um Gateway para sistemas operacionais Windows desenvolvido no Brasil, que agrupa uma srie de funes em um nico produto para o gerenciamento seguro do trfego dentro das redes existentes nas empresas. Nosso produto referncia, no Brasil, para Servidores Proxy, Servidores de E-mail e Firewall, agregando funes de Mensagens Instantneas, DDNS (DNS dinmico), DHCP, Gerador de Relatrios e muito mais, alm de vrias ferramentas e possibilidades de configuraes fundamentais em um produto de administrao de redes.

1.1. Caractersticas do Winconnection 6?Veja a seguir as principais caractersticas e funcionalidades do Winconnection 6: Produto com desenvolvimento 100% nacional. Suporte direto com o desenvolvedor. Agrega um grande nmero de funes em um nico produto. Fcil instalao e configurao: o gerenciador pode ser executado de qualquer estao na rede local. Estabilidade, segurana e administrao simplificada. Integrao com o MS Active Directory (AD). Compartilhamento de conexo. Registro de logs para todos os servios. Atualizao automtica do programa (auto-update). Firewall integrado. Relatrio de utilizao do link. Controle de banda. Balanceamento e distribuio de uso de links. Inspetor de pacotes (bloqueio da conexo de acordo com o protocolo).Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

4

Proxy Transparente (NAT). Servidor de E-mail contendo: o o o o o o Filtro antivrus; Filtro anti-spam; Cota de e-mail; Cpia de segurana de mensagens; Lista de distribuio de e-mails; Diversos filtros configurveis e possibilidade de customizao do produto via programao PHP; o o o Whitelist e Blacklist de Spam; Relatrios de uso e rastreamento de mensagens; Gerao de avisos automticos para os e-mails que chegarem conforme a configurao definida, podendo implementar mensagens de indisponibilidade e avisos de recebimento; o o o o o o o o Assinatura corporativa de e-mails; Aviso de frias com mensagem personalizada; Autenticao em base prpria ou na base de usurios do Windows; Gerenciamento por grupo; Suporte ao protocolo IMAP; Controle de tamanho de mensagens; Filtro de anexos; Filtro Automtico Anti-Spam SpamCatcher;

Servidor PROXY HTTP, HTTPS, FTP contendo: o o o o o o Controle de acesso internet por grupo de usurios; Controle de acesso internet por site/conjunto de site/horrios; Regras de acesso simplificadas; Bloqueio de download de arquivos (extenso); Plug in para Filtro Automtico de Contedo; Importao de lista de sites em formato texto;

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

5

o o o

Restrio de tempo de navegao; Restrio de limite de transferncia diria; Relatrio de navegao por usurio;

Servidor Web contendo: o o Suporte a PHP; Criao de mltiplos "alias";

Servidor de Mensagem Instantnea com transferncia de arquivos (Winco Messenger).

Cliente DDNS (DNS Dinmico). Servidor DHCP. Servio de VPN integrado. Servio de replicao de regras globais de acesso internet para todas as unidades da organizao (matriz e filiais).

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

6

2. Instalao2.1. Requisitos de SoftwareO Winconnection 6 pode ser instalado nos seguintes sistemas operacionais: Windows 2000 Professional SP4 Windows 2000 Server SP4 Windows XP Home Edition Windows XP Professional SP2 Windows Server 2003 SP2 Windows Server 2008 Windows Vista Business Windows Vista Ultimate Windows 7

Obs.: Para instalar o Winconnection 6 necessrio ter o Internet Explorer 6.0 ou superior.

2.2. Requisitos de Hardware

Necessrio 2 placas de rede: uma para rede interna e outra para rede externa. Equipamento Mnimo: Processador de 1GHz 512 MB de RAM HD de 120GB

Equipamento Recomendado: Processador de 2GHz ou superior 1GB de RAM HD de 120GB

2.3. Antes de InstalarEste manual parte do princpio que o administrador tenha conhecimentos bsicos de TCP/IP e conhecimento dos programas de acesso Internet instalados na rede (chamados de clientes).Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

7

Recomendamos verificar os itens abaixo antes de instalar o Winconnection 6: O computador onde ser instalado o Winconnection 6 deve estar funcionando normalmente, conectado internet e com todas as funes de navegao, recebimento de e-mail, etc. em perfeito estado. Todos os clientes devem estar com o protocolo TCP/IP instalados e funcionando corretamente. O Administrador deve conhecer a topologia da rede interna, bem como o IP do servidor e dos clientes e a classe de rede utilizada. O Administrador que ir fazer a instalao deve possuir uma ideia clara dos servios que ir usar no Winconnection 6 e por qual motivo quer usar o produto. O Administrador deve conhecer todos os logins dos e-mails que sero cadastrados. OBS: Recomendamos se logar no Windows como Administrador ou com algum usurio que tenha direitos administrativos. Isto se deve ao fato de que o programa se instala como um servio do sistema operacional, que iniciado automaticamente toda vez que o computador ligado.

2.4. Instalando o Winconnection 6Primeiramente faa o download da verso mais recente do programa disponvel na seo de download do site do Winconnection. Aps concluir o download, execute o arquivo de instalao: O Assistente de Instalao ajudar a descompactar o arquivo e criar as pastas do Winconnection 6. Escolha um disco rgido que tenha uma quantidade mnima de espao em disco para abrigar com segurana a operao de sua intranet. O diretrio sugerido : C:\Arquivos de programas\Winco\Winconnection 6. Aps finalizar a instalao, o Winconnection 6 inicia automaticamente o Assistente de Configurao. Siga os passos desse assistente, informando corretamente os dados (as etapas esto descritas detalhadamente no tpico Assistente de Configurao). Assim que as etapas do Assistente de Configurao forem concludas, o Winconnection 6 ser inicializado e pronto para ser usado. 8

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

3. Assistente de ConfiguraoO Assistente de Configurao iniciado logo aps o trmino da instalao e realiza o processo de pr-configurao do Winconnection 6. Veja a seguir uma breve descrio das etapas disponveis no Assistente de Configurao: 1 Etapa Licenciamento: A primeira tela do assistente a de licenciamento e exibe trs opes: J tenho uma licena definitiva: Para usurios que j possuem a licena do Winconnection 6. Quero TESTAR o programa por 30 dias: Para usurios que querem testar o programa durante 30 dias (usurios ilimitados).

Selecione a opo desejada e clique no boto Avanar.

2 Etapa Instalao do driverCopyright Winco Tecnologia e Sistemas, todos os direitos reservados.

9

Esta etapa ir instalar o driver do Winconnection necessrio para o funcionamento correto do programa. Clique no boto Avanar para iniciar a instalao.

Obs.: Se a opo No instalar/atualizar o driver agora for habilitada, algumas funes do Winconnection 6 ficaro indisponveis.

3 Etapa Migrando as configuraes Se uma verso anterior do Winconnection for detectada, o Assistente de Configu-

rao do Winconnection 6 ir detect-la automaticamente e oferecer uma das trs opes abaixo: Migrar Usurios, Grupos e Redes para a verso atual (recomendado): Os usurios, grupos e redes da verso atual sero importados para a verso que est sendo instalada. Ao clicar no boto Avanar, o assistente direcionar para a Etapa 6. Criar uma nova configurao do Winconnection 6: Todas as configuraes das verses anteriores sero apagadas. Ao clicar no boto Avanar, o assistenteCopyright Winco Tecnologia e Sistemas, todos os direitos reservados.

10

direcionar para a Etapa 4. Sair deste assistente sem alterar a configurao: A configurao da verso anterior ser mantida. Ao clicar no boto Avanar, o assistente direcionar para a Etapa 6.

4 Etapa Configurao da Interface Interna A configurao desta etapa garante o funcionamento correto do Winconnection 6

e a proteo da rede contra acessos no autorizados. Selecione a interface interna da rede e clique no boto Avanar.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

11

5 Etapa Configurando os Servios

Nesta etapa, o administrador da rede poder selecionar os servios que devero ser instalados e configurados com o auxlio do Assistente de Configurao.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

12

Configurao de E-mail: Nesta tela, possvel configurar os parmetros de sada que sero utilizados pelo Servidor de E-mail do Winconnection 6. da). Mais informaes sobre essas configuraes podem ser encontradas no captulo Servidor SMTP (guia Domnios -> Parmetros de Sa-

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

13

Configurao do Servidor DHCP: Nesta tela, possvel configurar o Servidor DHCP do Winconnection 6. Para mais informaes, consulte o captulo DHCP.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

14

6 Etapa: Definindo uma senha para o administrador:

Digite uma senha que ser usada para o acesso ao Administrador. Feito isso, clique em Avanar.

7 Etapa: Concluindo o assistente:

Esta a ltima tela do Assistente de Configurao. Clique no boto Concluir.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

15

Aps concluir o Assistente de Configurao, possvel abrir o Administrador do Winconnection 6 e configurar as demais funcionalidades do produto. Todas elas esto descritas neste manual.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

16

4. Administrador do Winconnection 6O Administrador o aplicativo que faz o gerenciamento do Winconnection 6. A senha inicial do administrador a escolhida durante a execuo do Assistente de Configurao (consulte o captulo Assistente de Configurao para obter mais informaes). Por padro, executado na mquina onde est instalado o programa. Contudo, tambm pode ser executado em uma mquina remota (outra mquina da rede). Para acessar o Administrador em outra mquina, necessrio fazer o download do aplicativo Administrador. Execute o aplicativo e no campo Servidor, digite o IP da mquina onde est instalado o Winconnection 6.

Veja a seguir uma breve descrio do menu principal disponvel no Administrador: Servidor: Conectar: Conecta o Administrador. Desconectar Desconecta o Administrador. Auto-Update: Executa o processo de verificao de atualizao do Winconnection. Sair: Fecha o Administrador do Winconnection.

Exibir: Barra de Ferramentas: Exibe os botes de atalho. Exibir rvore de Servio: Exibe no lado esquerdo da tela os servios instalados. Exibir Barra de Tarefas: Exibe a barra de tarefas.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

17

Servios: Novo: Inclui um novo servio.

Ajuda: Contedo: Exibe o arquivo de ajuda. Sobre: Mostra informaes sobre o software.

Botes de Atalho: Desconecta o Administrador.

Exibe uma nova janela de registros de logs.

Seleciona o servio inferior. Seleciona o servio superior. Inicia o servio selecionado. Para o servio selecionado.

Abre as configuraes do servio selecionado. A janela de status mostra todos os acessos ao servidor por servio acessado.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

18

5. Gerenciamento de Usurios e Grupos

O Winconnection 6 possui capacidades avanadas de controle de polticas de segurana, acesso, recebimento de e-mails etc., com base em usurios e grupos. Alm disso, o Winconnection 6 pode fazer uso da base de usurios de um Active Directory da Microsoft (AD), criando um ambiente de segurana integrado e flexvel. Seu uso recomendado, pois os grupos permitem ao produto simplificar polticas de segurana. Mesmo assim, sem usurios e grupos configurados, possvel estabelecer controles e polticas mnimas de acesso, perfeitamente capazes de manter pequenas topologias de redes protegidas. Guia Configuraes | Geral: Nessa guia possvel bloquear um endereo IP sempre que ele atingir um nmero de tentativas consecutivas de autenticao sem sucesso. Esse tipo de configurao ajuda a prevenir eventuais ataques de fora bruta. Bloquear o IP aps tentativa nmero [0 desabilitado]: Neste campo, o administrador da rede deve informar o nmero de tentativas que podero ser realizadas antes de efetuar o bloqueio. Tempo de permanncia do bloqueio [minutos]: Deve-se informar por quanto tempo (em minutos) o bloqueio deve permanecer ativo. Tentativas sem sucesso so lembradas por [minutos]: Neste campo, deve-se informar o intervalo mximo (em minutos) entre as tentativas de autenticao sem sucesso. Ativar autenticao de Domnio: Permite a integrao do Winconnection 6 com o MS Active Directory (AD). Domnio: Neste campo, necessrio digitar o nome do domnio. Login: Neste campo, necessrio digitar o login do domnio. Senha: Neste campo, necessrio digitar a senha do domnio.

o o o

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

19

Guia Configuraes | Aviso do Sistema: Nesta guia de configurao possvel determinar um endereo de e-mail que receber informaes sobre falhas ou aes que devero ser tomadas pelo administrador da rede.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

20

Veja a seguir a descrio de cada servio disponvel no menu Usurios.

5.1. Usurios

Guia Status e Monitor: Nessa guia de configurao so exibidas informaes sobre os usurios que j foram cadastrados. Os usurios listados em azul foram importados do Active Directory (AD) e no podem ser alterados no Winconnection 6. Guia Novo | Geral: Cadastrar um usurio no Winconnection 6 muito simples: Clique no menu Usurios Selecione o item Usurios, clique com o boto direito na parte em branco da tela e clique em Novo. Insira as seguintes informaes: As seguintes informaes esto disponveis:Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

21

Informaes bsicas: Login: Nome do usurio. Este nome ser o utilizado para receber e-mails ou se autenticar na internet, permitindo a navegao. Descrio/Nome: Uma breve descrio do usurio, exemplo: nome completo ou departamento. E-mail: Neste campo necessrio digitar o e-mail do usurio.

Autenticao: Usar a mesma senha do Windows: Quando o Winconnection 6 instalado em um Windows 2000/2003 Server que seja o servidor de domnio ou membro deste domnio, o usurio pode usar a mesma senha de login do Windows para acessar seus e-mails ou permitir navegao na internet. Para tanto ative a opo "Usar a mesma senha do Windows". Usar a senha abaixo: O administrador da rede pode optar por usar a base de dados do prprio Winconnection 6 para fazer a sua administrao. Para tanto, basta usar a opo "Usar a senha abaixo" e inserir a senha do usurio. Grupo: Todo usurio tem que pertencer a um Grupo. Habilite nessa seo o Grupo a que o usurio pertencer. Autenticao por IP: Esta opo serve para que o usurio no precise digitar o seu login e a sua senha para navegar (quando exigida autenticao) e enviar e-mails. Ao receber uma conexo, o servidor procura na lista de usurios, o usurio que o "dono" do IP indicado no campo Endereo IP ou host e a autenticao feita automaticamente. Opes de Cluster: Esta opo deve ser habilitada se o administrador da rede desejar que o usurioCopyright Winco Tecnologia e Sistemas, todos os direitos reservados.

22

seja replicado para as filiais (caso o servio de replicao das regras globais de acesso internet esteja sendo utilizado). Para mais informaes sobre esse servio, consulte o captulo Cluster Master.

Guia Novo | Aviso de Frias: A guia Aviso de Frias permite que o administrador da rede configure um aviso para quando o usurio estiver de frias ou incapacitado de receber e-mails e no puder retornar as mensagens para ele enviadas. Para isso, basta habilitar a opo Resposta automtica de e-mail (Aviso de Frias) e digitar o texto que o remetente receber ao mandar uma mensagem ao destinatrio do Winconnection 6. Esse texto pode ser alterado a qualquer momento.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

23

5.2. GruposPara facilitar a utilizao do produto, a administrao das polticas de segurana, acesso, regras etc., pode ser efetuada por grupos. Este mecanismo sugere ao administrador priorizar a distribuio dos privilgios e acessos aos grupos e no usurios, massificando as aes de controle. Seguindo esta regra, quando um usurio necessita de um determinado acesso ou privilgio, o administrador atribui o usurio como pertencente ao grupo que detm este privilgio. O ganho de produtividade com esta tcnica advm do fato de que determinadas polticas de segurana nunca dependem da atribuio de um nico privilgio, mas sim de um conjunto deles. Quando na aplicao da mesma poltica a diferentes usurios, a probabilidade de o administrador esquecer ou errar a atribuio de parte dos privilgios para um novo usurio razovel. Ao passo que apenas atribuir o usurio a um determinado grupo muito simples e autodocumentada. No h nenhuma limitao na administrao do produto por intermdio de privilgios aos usurios diretamente, a tcnica de administrao por grupos apenas uma recomendao.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

24

O Winconnection 6 vem com 3 grupos bsicos previamente cadastrados: Administradores: o grupo que contm os usurios com maiores direitos dentro do Winconnection 6. Pelo sistema, estes usurios podem at logar. no Administrador do Winconnection, gerenciando assim direitos dos outros usurios. Recomenda-se que o acesso a este grupo seja restrito equipe de TI. Usurios Comuns: So aqueles com direitos gerais sobre acesso aos sites. A real permisso do uso, por parte destes usurios, ser dado pelo Administrador quando escolher quais grupos tem acesso quais servios. Usurios Restritos: So aqueles que tero restries de acesso (por exemplo, em determinados sites). O administrador da rede deve cadastrar aqui quem no tem acesso ou tem um acesso limitado a determinadas partes na internet. Note que no existem diferenas no sistema entre os grupos Usurios Comuns e Usurios Restritos. A poltica que o administrador da rede adotar de bloqueios e restries ser a que vale para a rede. Guia Status e Monitor: Nessa guia de configurao so exibidas informaes sobre os grupos que j foram cadastrados. Guia Novo | Geral: Grupo: Neste campo necessrio digitar o nome e a descrio do grupo. Grupo do Active Directory (AD): O administrador da rede poder selecionar um grupo de usurios do Active Directory (AD). Obs.: necessrio habilitar a opo Ativar Autenticao de Domnio, disponvel no menu Usurios Configuraes. Para mais informaes, consulte o captulo Usurios.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

25

Opes de Cluster: Essa opo deve ser habilitada se o administrador da rede desejar que esse grupo de usurios seja replicado para as filiais (caso o servio de replicao das regras globais de acesso internet esteja sendo utilizado). Para mais informaes sobre esse servio, consulte o captulo Cluster Master.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

26

6. FirewallO Firewall do Winconnection 6 permite deixar o computador seguro contra ataques de hackers. Por padro o produto vem configurado de forma a proteger todas as interfaces classificadas como externas, filtrando pacotes de origem externa, bloqueando todas as portas. Quando outros servios so habilitados dentro do produto, as respectivas portas externas, necessrias ao funcionamento dos servios, so automaticamente liberadas. Para uma segurana maior, recomendada a manuteno do sistema operacional sempre atualizado, aplicando-se com frequncia os pacotes de atualizao de segurana.

Guia Status e Monitor: Essa guia exibe informaes de conexes de entrada e sada de dados. As seguintes informaes sobre as conexes podero ser exibidas: Usurio, Servio, IP Remoto, Hora Inicial, Velocidade de Upload, Velocidade de Download, ID, Endereo Local, Protocolo, Bytes Recebidos e Bytes Enviados. Clicando com o boto direito do mouse sobre uma conexo, o Winconnection 6 disponibiliza das seguintes opes: Ao: Fecha a conexo selecionada. Agrupar por: Agrupa as conexes por Usurio, por Endereo Local ou por IP Remoto. Colunas: Mostra as opes de colunas que podero ser exibidas.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

27

Guia Configuraes | Geral: Habilitar Filtro de Pacotes: Habilitando esta opo, o filtro de pacotes do Winconnection 6 ser ativado. Responder a requisies de PING (ICMP ECHO): Habilita o computador protegido a responder (quando solicitado) aos pings externos. Permitir que os programas deste computador acessem toda a internet: Caso esta opo no seja habilitada, o acesso a programas na internet neste computador ser bloqueado, porm, isso impedir at o software antivrus seja atualizado. Permitir configurao de interface externa via DHCP: Esta opo deve ser habilitada quando uma das conexes com a internet fazer uso de IP Dinmico. Registrar pacotes bloqueados na janela de LOG: Todos os pacotes bloqueados sero exibidos na janela de log do administrador do Winconnection 6. Salvar log em LOGS/FIREWALL: O arquivo em bloco de notas (FIREWALL.LOG) ser criado no diretrio C:\Arquivos de programas\Winco\Winconnection 6\LOGS e conter todas as informaes referente aoCopyright Winco Tecnologia e Sistemas, todos os direitos reservados.

28

servio Firewall. Interceptar acessos de FTP (porta 21) para que as transferncias ativas funcionem: necessrio ativar esta opo para que todos os acessos a Servidores FTP possam ter um acesso transparente, ou seja, configura-se o cliente FTP como se estivesse conectado diretamente internet.

Guia Relatrio: A funo do Relatrio de Uso de Link demonstrar como est o fluxo de dados destinados internet dentro do Winconnection 6. Este relatrio particularmente til quando o administrador da rede precisa analisar eventuais sobrecargas nos links da internet e onde exatamente o existe a sobrecarga do link. Para anlises de datas e horrios especficos, o mdulo de consulta permite escolher horrios/quantidade de dias de acordo com a necessidade do administrador. A escala do grfico pode ser alterada pelo usurio, caso a escala automtica no 29

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

seja adequada.

Obs.: Tambm possvel acessar o relatrio Uso de Link atravs do navegador, acessando o endereo: http://ip_do_servidor/relatorio. Aps se logar no Gerador de Relatrios, selecione a opo Relatrios Uso de Link.

6.1. Interfaces

O Winconnection 6 classifica as interfaces de rede em dois grupos: Internas e Externas. A partir desta classificao, so adotados dois comportamentos distintos. As Interfaces Internas no so protegidas por filtros de pacotes e so destinadas a disponibilizar servios aos usurios da Rede Interna. As Interfaces Externas so usadas para conexo com a Internet. Nelas so ativados filtros de pacotes quando o Firewall est ligado e participam do esquema de Balanceamento de Carga e Controle de Banda, quando 30

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

os filtros esto ativados. As sees abaixo mostram as configuraes aplicveis s interfaces de rede. Guia Status e Monitor: Esta guia de configurao permite configurar as interfaces de rede disponveis no computador.

Clicando com o boto direito do mouse sobre uma interface e em seguida, clicando em Propriedades, o Winconnection 6 disponibiliza as seguintes informaes: Guia Geral: Resumo da Rede: Exibe um resumo de informaes (Nome, Mac, Tipo de mdia, Status) da interface de rede selecionada. Informaes da Interface: Habilitada: Habilita a utilizao da interface de rede selecionada. Compartilhar conexo internet com esta rede: Se esta opo estiver habilitada, o Winconnection 6 ir compartilhar as conexes de internet atravs desta interface. Esta configurao deve ser apenas atribuda s inter31

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

faces classificadas como internas. Tipo: Define o tipo da interface de rede (interna ou externa).

Balanceamento de Carga e Controle de Banda: Neste campo, o administrador da rede poder definir o balanceamento de carga e controle de banda para a interface de rede selecionada. As seguintes opes de configuraes esto disponveis: Prioridade para utilizao, Velocidade de download e Velocidade de upload.

Guia Configuraes de Dial-Up: O gerenciador de conexes de internet conecta automaticamente o computador na interface de rede selecionada se a opo Usar a Dial-Up estiver habilitada. Este recurso til quando a conexo da rede feita via modem ou via protocolo PPPoE, em que necessrio discar uma conexo para se ter o acesso. So solicitados Nome do Usurio e Senha para o gerenciamento, conforme figura abaixo:Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

32

Guia Configuraes: Esta guia de configurao exibe informaes sobre as interfaces e permite configurar as interfaces de sada e o comportamento do balanceamento de link. Esta opo permite ao Winconnection 6 gerenciar duas ou mais conexes de internet. Com o balanceamento ativado, a todo o momento uma das interfaces externas escolhida para realizar uma dada conexo demandada. A escolha baseada nos parmetros operacionais escolhidos para o balanceamento, descritos adiante. Alm disso, o Winconnection 6 faz uma anlise de cada link externo, para avaliar se ele est em funcionamento ou no. Caso seja detectada alguma falha de comunicao, a respectiva interface classificada como inativa ou falha. Nesta condio ela no mais participa do processo de escolha de interfaces descrito anteriormente. Isto traz ao produto caractersticas de tolerncia a falha no que tange a quedas de links, uma vez que a mquina ser mantida sempre conectada Internet atravs dos demais links que restaram em funcionamento. Esta caracterstica diferente dos processos usuais de tolerncia a falhas baseadas em substituio de links falhos por links em funcionamento ("hot-stand-by"). A principal vantagem o aproveitamento maior de todos os recursos (links) que estiverem funcionan33

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

do, mantendo-os em atividade o mximo de tempo possvel. Embora alguns usurios percebam que algumas conexes caiam no exato momento da falha de um determinado link, este processo por muitas vezes traz uma boa sensao de continuidade operacional. A poltica de balanceamento e distribuio do uso dos links utiliza os pesos definidos pelo administrador da rede na configurao de cada interface para estabelecer a prioridade na escolha do link a ser utilizado. Balanceamento de Link: Desabilitado: Desabilita o balanceamento do link. Habilitar Balanceamento de Link (WRR): A poltica de balanceamento e distribuio de uso dos links utiliza o modelo "Round Robin Ponderado por Pesos (WRR Weighted Round Robin). Esta modalidade utiliza os pesos definidos pelo usurio, na configurao de cada interface, para estabelecer a prioridade na escolha dos links. Habilitar Round-Robin ponderado (DWRR): Como a poltica simples apenas baseada nos pesos pode ser insuficiente para uma justa partilha de uso dos links, uma poltica mais dinmica pode ser estabelecida. Ela conhecida como "Round Robin Ponderado por Pesos com Pesos Dinamicamente Ajustados (DWRR Dynamic Weighted Round Robin). Ela se baseia no ajuste dos pesos estabelecidos pelo administrador da rede atravs de medies da capacidade ociosa dos links, ou seja, quanto mais utilizado um link, menor sua capacidade ociosa, portanto, o peso fornecido pelo administrador diminudo e a partilha dos links feita sobre os pesos "efetivos" assim calculados. Para que funcione corretamente, necessrio que a caracterizao dos links quanto a peso e velocidade seja feita com cuidado.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

34

possvel definir regras de utilizao dos links, selecionando a interface a ser utilizada quando determinado endereo IP acessar determinada porta. Veja um exemplo de regra na imagem abaixo:

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

35

Note que possvel atribuir mais de uma interface para uma regra de balanceamento. Quando assim configurado, toda vez que a regra for aplicada, um dos links escolhido, com a vantagem de que os mesmos continuam sendo balanceados, mas apenas entre aqueles contidos na regra. Alm disso, pode-se escolher se a regra usa "apenas" ou "preferencialmente" os links listados. Na primeira forma, se todos os links da lista estiveram inativos, ou falhos, a conexo no poder acontecer, gerando um erro de acesso. Ao passo que quando a regra usa "preferencialmente" a lista de links, na mesma situao de falha de todos os links da lista, qualquer link associado a uma interface classificada como externa ser selecionado. As regras de balanceamento permitem a escolha de links prprios para determinadas aplicaes. Por exemplo, se os links forem de igual tamanho, mas um deles possuir uma latncia maior pode-se determinar atravs das regras de balanceamento, que todos os pacotes de VOIP direcionados a um determinado servidor sigam pelo link de menor latncia.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

36

6.2. Redes LgicasO Winconnection 6 tem um conceito bastante abrangente de Redes e Acessos permitidos aos servios. A instalao padro tem um algoritmo que calcula e permite que o acesso dos computadores da Rede Interna, seja configurado por cada servio pr-instalado formando uma Regra de Acesso. Por sua vez, todos os servios tm acesso garantido Regra de Acesso criada para a Rede Interna. Isto permite uma instalao simples e segura que pode ser melhorada de acordo com a necessidade do Administrador. A guia Status e Monitor exibe informaes das redes lgicas que j foram criadas. Veja um exemplo da regra geral e bsica do Winconnection 6 na imagem abaixo:

Configuraes bsicas: Nome da Rede: Neste campo, necessrio definir o nome da rede que est sendo criada. 37

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

Nvel de Acesso: Indica ao Winconnection 6 como os servios internos se comportaro perante Regra de Acesso. As seguintes opes esto disponveis:o

Bloqueado para todos os servios: Bloqueia os servios para o Endereo de Rede, seja ele o Endereo IP / Faixas de IPs / Um nico host. Ou seja, os Endereos de Rede selecionados para a Regra de Acesso no tero acesso aos servios do Winconnection 6.

o

Configurado para cada servio: Cada servio habilitado pelo Administrador da rede como pertencente a esta Regra de Acesso. Isto permite filtrar os servios de acordo com a real utilizao do mesmo.

o

Permitido para todos os servios: Com esta opo ativa, automaticamente todos os servios funcionaro com o Winconnection 6 sem maiores configuraes. Em uma instalao padro, esta a opo que fica ativa, alm de ser uma das que mais deve ser usada pelos administradores da rede.

Comentrio: Neste campo, possvel adicionar um comentrio para a rede que est sendo criada/editada.

Endereo de Rede: A opo Endereo de Rede indica ao Winconnection 6 quais redes so permitidas nesta Regra de Acesso.o

IP /Mscara: Este tipo de endereo de rede o padro de instalao do produto. Permite ao administrador da rede inserir o IP do Servidor Winconnection. A configurao mais comum deixar o IP do Servidor / Mscara de sub-rede. Contudo, possvel alterar para qualquer mscara que melhor atenda rede de modo a limitar os IPs de acesso.

o

Faixas de IPs (endereo1 at endereo 2): Permite ao administrador da rede limitar somente uma faixa da rede, configurvel pelo IP inicial at o IP final. bastante til quando se quer limitar algum ou todos os servios para uma determinada faixa de rede.

o

Um nico host: Permite ao Administrador inserir o IP do nico usurio que ter acesso ao servidor. Uma aplicao interessante criar uma Regra de Acesso, por exemplo, onde somente determinado IPCopyright Winco Tecnologia e Sistemas, todos os direitos reservados.

38

ter acesso ao servio. Mas isto tem que ser configurado no Nvel de acesso ao servidor (veja adiante).

Outras Configuraes:o

Data de expirao: Permite que o administrador da rede defina uma data e hora para a expirao da rede que est sendo criada/editada. A rede ser excluda automaticamente quanto o tempo de uso definido expirar.

6.3. EntradaGuia Status e Monitor: Essa guia exibe informaes de conexes de entrada e sada de dados. As seguintes informaes sobre as conexes podero ser exibidas: Usurio, Servio, IP Remoto, Hora Inicial, Velocidade de Upload, Velocidade de Download, ID, Endereo Local, Protocolo, Bytes Recebidos e Bytes Enviados. Clicando com o boto direito do mouse sobre uma conexo, o Winconnection 6 disponibiliza as seguintes opes:

Ao: Fecha a conexo selecionada. Agrupar por: Agrupa as conexes por Usurio, por Endereo Local ou por IP Remoto.

Colunas: Mostra as opes de colunas que podero ser exibidas.

Guia Configuraes | Geral: Esta guia exibe uma listagem de todas as regras de entradas criadas no Firewall e todas as regras de redirecionamentos de portas (portas mapeadas) criadas. possvel Adicionar, Editar e Excluir as regras. Para isso, basta usar os respectivos botes.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

39

Ao adicionar/editar uma regra, as seguintes opes esto disponveis: Guia Regra de Entrada: Exibe as opes para a criao/edio de uma regra de entrada: Descrio: Neste campo, possvel adicionar um nome para a regra. IP de origem: O administrador da rede deve informar nesse campo, o IP da conexo de entrada. Mscara de Entrada: a mscara de rede do IP informado no campo IP de Entrada. Porta Inicial: a porta inicial da conexo. Porta Final: a porta final da conexo. Protocolo: Neste campo, necessrio informar o protocolo que ser usado pela regra (TCP, UDP).

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

40

Veja um exemplo de configurao na tela a seguir. No exemplo, a Porta TCP 444 (utilizada pela VPN) est sendo liberada no firewall do Winconnection 6.

Guia Redirecionamento: Esta guia utilizada para possibilitar o acesso a servios que no sejam padronizados, desde que se saiba o computador e porta a qual se deseja ter acesso. Com este servio instalado, sempre que um cliente conectar na Porta (TCP/UDP) do PIPE (mapeamento) do Winconnection 6, a conexo ser redirecionada ao computador remoto especificado. Destino: Deve ser informado o IP do computador que receber a conexo. Porta: Deve ser informada a porta que receber a conexo. A porta padro utilizada 0, e deve ser alterada para os programas acessarem a porta correta. Mascarar IP de origem com o IP dessa mquina: Habilitando essa opo, o IP de origem ser mascarado com o IP da mquina que receber aCopyright Winco Tecnologia e Sistemas, todos os direitos reservados.

41

conexo. Veja um exemplo de configurao na imagem a seguir. A conexo recebida na Porta TCP 444 (Regra VPN criada no exemplo mencionado anteriormente) ser redirecionada para o computador com endereo IP 192.168.0.101 na Porta 4545.

6.4. SadaGuia Configuraes | Proxy Transparente: O Proxy Transparente possibilita que o Winconnection 6 passe a se comportar como um NAT (Network Address Translation) e todos os pacotes que so enviados, so remetidos para a internet ou devolvidos para o cliente de destino. Ao se instalar o Winconnection 6 em seu servidor, o Assistente de Configurao instala uma srie de drivers no computador que permitem que o servio Proxy Transparente seja utilizado.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

42

Controle de Acesso: O Controle de Acesso uma funo tpica dos servios Proxy Transparente. Este controle possibilita ao administrador da rede permitir ou proibir as estaes da rede acessar ou no a um determinado programa. Por padro, o Winconnection 6 permite que todas as estaes tenham acesso a todos os programas. Como o servio Proxy Transparente deixa a estao como "conectada diretamente internet", o administrador da rede pode impedir que determinadas estaes acessem determinados programas ou servios. possvel criar uma Rede de Acesso para determinar quais usurios faro parte do bloqueio da regra criada no Controle de Acesso. Um exemplo clssico proibir a utilizao de ICQ, MSN Messenger, Kazaa e outros aplicativos na rede que usam os servios Proxy Transparente, atravs de regras no Controle de Acesso. Permitir apenas os casos abaixo: Quando o administrador cria a regra, pode permitir o acesso ao servio somente para os casos digitados no campo logo abaixo. Esta opo pode ser utilizada quando o administrador no quer que os usurios fiquem conectados diretamente internet, via Proxy Transparente e/ou Socks 5. Porm, existe aplicativo especfico na estao que exige um dos servios acima para funcionar corretamente. Neste caso, ele permite um usurio, uma faixa de usurios ou uma faixa de portas para acesso externo do aplicativo que deseja usar. Proibir os casos abaixo: Quando o administrador cria a regra, pode criar uma lista negra de acessos ao servio, com base em computadores ou servios. a regra mais usada. Esta opo pode ser usada quando o administrador no quer permitir que determinados usurios ou uma faixa de usurios ou at uma porta acesse a rede externa. Um exemplo de utilizao o bloqueio ao MSN, ICQ, Kazaa, etc.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

43

A configurao do Proxy Transparente nas estaes est descrita no tpico Configurao do Proxy Transparente nas estaes. Guia Configuraes | Inspeo de Pacotes:

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

44

Nesta guia possvel habilitar a Inspeo de Pacotes. Com base nas regras criadas, o Inspetor de Pacotes pode derrubar conexes dependendo do seu protocolo. possvel criar uma Rede de Acesso para determinar quais usurios faro parte da Inspeo de Pacotes. Para criar uma regra, basta clicar no boto Adicionar. possvel derrubar a conexo se o protocolo for igual ao mencionado na regra (habilitando a opo Bloquear se o protocolo for igual) ou se o protocolo for diferente da regra (habilitando a opo Bloquear se o protocolo for diferente). Veja um exemplo de configurao de uma regra de inspeo de pacotes na imagem a seguir:

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

45

Guia Configuraes | Inicializao & Log: Iniciar automaticamente: Habilite esta opo para que esse servio seja iniciado automaticamente junto com o Winconnection 6. Salvar LOG em LOGS/TPROXY.LOG: O arquivo em bloco de notas (TPROXY.LOG) este servio. Nvel de detalhamento de Log: Neste campo, possvel aumentar ou diminuir a quantidade de LOGs que sero gerados pelo servio Sada. ser criado no diretrio C:\Arquivos de programas\Winco\Winconnection 6\LOGS e conter todas as informaes referentes a

6.5. Controle de Banda

O servio Controle de Banda do Winconnection 6, permite que o administrador da rede crie regras para controlar a utilizao da banda.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

46

As regras podem ser criadas para reservar parte da banda internet para os servios do Winconnection 6, como Servidor de E-mail, Navegao e outros servios. Guia Configuraes | Regra Padro: O Controle de Banda ir dividir a banda nominal de cada interface de rede em fatias. O tamanho de cada fatia determinado por uma das regras de controle de banda definidos na guia Regra Padro. A primeira regra que possuir Origem e Destino compatveis com a conexo que est sendo analisada ser a escolhida. Caso nenhuma regra seja encontrada, a Regra Padro ser aplicada. As fatias podem agregar mais de uma conexo. Ou seja, mais de uma conexo pode contribuir para o consumo da banda destinada a uma fatia. As regras de controle de banda determinam o tipo de agregao a ser aplicada s conexes. Uma regra pode ser responsvel pela produo de mais de uma fatia. A Banda Nominal de cada interface definida em "Firewall / Interfaces". As fatias correspondentes s polticas do tipo "reserva de banda" so alocadas primeiro e subtradas da Banda Nominal. Toda banda restante distribuda proporcionalmente segundo os pesos especificados nas regras do tipo "distribuda por peso". Poltica: Neste campo necessrio o tipo da poltica da regra: reserva de banda ou distribuda por pesos. Peso de Sada: Neste campo informada a banda que ser reservada para sada (upload). Peso de Entrada: Neste campo informada a banda que ser reservada para sada (download). Agregar conexes por: necessrio informar se a conexo ser agregada origem, destino, origem e destino ou se a conexo no ser agregada.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

47

Guia Configuraes | Regras: Nesta guia de configurao possvel criar, editar e excluir regras para o controle de banda.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

48

As regras so criadas ou editadas em 3 passos: Passo 1 Poltica: Neste passo, necessrio definir a poltica da regra (como explicado anteriormente). Passo 2 Origem: Neste passo, deve ser informada a origem de acesso para a qual a regra ser aplicada: Todos, Usurio (somente para servio HTTP), Grupo ou IP.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

49

Passo 3 Destino: Neste passo de configurao, o administrador da rede deve informar o destino de acesso para a qual a regra ser aplicada: Todos ou IP.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

50

Guia Configuraes | Inicializao & Log: Iniciar automaticamente: Habilite esta opo para que esse servio seja iniciado automaticamente junto com o Winconnection 6. Salvar LOG em LOGS/BANDWIDTH_CONTROL.LOG: O arquivo em bloco de notas (BANDWIDTH_CONTROL.LOG) ser criado no diretrio C:\Arquivos de programas\Winco\Winconnection 6\LOGS e conter todas as informaes referentes a este servio.

6.6. Porta TCP MapeadaO servio Porta TCP Mapeada utilizado para possibilitar o acesso a servios que no sejam padronizados ou de aplicaes TCP dentro da sua rede, desde que se saiba o computador e porta a qual se deseja ter acesso. Com este servio instalado, sempre que um cliente conectar na porta do PIPE do Winconnection 6 a conexo ser redirecionada ao computador remoto na porta especificada como destino do PIPE.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

51

Guia Configuraes | Geral: Host ou IP de destino: Neste campo o administrador da rede, deve digitar o endereo o IP da estao da rede interna que receber a conexo. Porta destino: a porta utilizada pelo aplicativo cuja conexo est sendo redirecionada. A porta padro utilizada 0, e DEVE ser alterada para os programas acessarem a porta correta. Tipo de direcionamento: A opo Tipo de Redirecionamento possui quatro escolhas: o Padro: Selecione essa opo para os casos que no se enquadram nas opes citadas abaixo. o NAT Reverso: Esta opo til quando o cliente usa NAT reverso, ou seja, quando existe uma requisio de dentro da rede interna para a rede externa (Internet). o Conexo FTP: Selecione essa opo se existir uma requisio de FTP da rede externa para rede interna, e que a rede interna precise retornar a requisio feita pela rede externa (Internet). o VPN PPTP: Selecione esta opo se existir uma requisio de VPN PPTP.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

52

Guia Configuraes | Inicializao & Log: Iniciar automaticamente: Habilite esta opo para que esse servio seja iniciado automaticamente junto com o Winconnection 6. Salvar LOG em LOGS/PORTMAP_TCP.LOG: O arquivo em bloco de notas (PORTMAP_TCP.LOG) este servio. Porta TCP: a porta externa que responder s requisies. Acesso permitido a redes: Indica a rede que tem acesso ao servio. Sempre que ativada uma rede externa, o acesso no firewall liberado automaticamente. ser criado no diretrio C:\Arquivos de programas\Winco\Winconnection 6\LOGS e conter todas as informaes referentes a

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

53

6.7. Porta UDP MapeadaAssim como a Porta TCP Mapeada, o servio Porta UDP Mapeada utilizado para possibilitar o acesso a servios que no sejam padronizados ou de aplicaes UDP (como por exemplo o DNS) desde que se saiba o computador e porta a qual se deseja ter acesso. Guia Configuraes | Geral: Host ou IP de destino: Neste campo o administrador da rede, deve digitar o endereo o IP da estao da rede interna que receber a conexo. Porta destino: a porta utilizada pelo aplicativo cuja conexo est sendo redirecionada. A porta padro utilizada 0, e DEVE ser alterada para os programas acessarem a porta correta.

Guia Configuraes | Inicializao & Log: Iniciar automaticamente: Habilite esta opo para que esse servio seja iniciado automaticamente junto com o Winconnection 6.Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

54

Salvar LOG em LOGS/PORTMAP_UDP.LOG: O arquivo em bloco de notas (PORTMAP_UDP.LOG) este servio. ser criado no diretrio C:\Arquivos de programas\Winco\Winconnection 6\LOGS e conter todas as informaes referentes a

Porta TCP: a porta externa que responder s requisies. Acesso permitido a redes: Indica a rede que tem acesso ao servio. Sempre que ativada uma rede externa, o acesso no firewall liberado automaticamente.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

55

7. Servios de E-mailGuia Status e Monitor: Essa guia exibe informaes de conexes de entrada e sada de dados. As seguintes informaes sobre as conexes podero ser exibidas: Usurio, Servio, IP Remoto, Hora Inicial, Velocidade de Upload, Velocidade de Download, ID, Endereo Local, Protocolo, Bytes Recebidos e Bytes Enviados. Clicando com o boto direito do mouse sobre uma conexo, o Winconnection 6 disponibiliza as seguintes opes: Agrupar por: Agrupa as conexes por Usurio, por Endereo Local ou por IP Remoto. Colunas: Exibe as opes de colunas que podero ser exibidas.

Guia Configuraes | Geral:

Interface PHP onDispach: Habilita a funo Interface onDispach que permite estender a funcionalidade do programa com uma simples API (Application Programming Interface) para a linguagem PHP. Mais informaes podem ser obtidas no captulo XII.1.Programao e Extensibilidade. Cpia de Segurana das mensagens de e-mail: O armazenamento das mensagens do Winconnection 6 dividido em 2 partes: banco de dados (ndices das mensagens) e as mensagens de e-mail propriamente ditas. Neste campo, o administrador da rede pode definir hora e os dias da semana em que cpias de segurana dos ndices das mensagens de e-mail sero efetuadas (caso o ndice seja corrompido, este backup ajudar na sua restaurao). Importante! Recomendamos que o backup do diretrio C:\Arquivos de

programas\Winco\Winconnection 6\mbox seja efetuado com frequncia.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

56

Guia Configuraes | Cotas de E-mail: Nesta guia de configurao possvel especificar cotas de e-mail para cada usurio. Ou seja, possvel definir limites de armazenamento de mensagens (em MB). Se o usurio no possuir uma cota especificada, significa que ele no tem limite de armazenamento.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

57

Guia Relatrio: O Relatrio de E-mail exibe informaes sobre o processo de envio e recebimento de e-mails dentro da rede, bem como efetuar um rastreamento das mensagens enviadas para determinados usurios. O administrador da rede pode escolher duas formas de relatrios: Estatsticas: Mostra um grfico com as informaes de trfego de e-mails internos e externos. Aps a emisso da estatstica, possvel consultar usurio por usurio para se saber o fluxo de e-mail que este usurio est gerando para a rede, bem como tamanho, vrus recebidos/enviados, etc. Rastreamento de Mensagens: Mostra a opo de rastreamento de

mensagens de determinado e-mail para outro e-mail ou com base no ID da mensagem. Esse tipo de relatrio particularmente til quando se precisa de um relatrio detalhado de quem est enviando e-mail para outras pessoas na rede.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

58

Obs.: Tambm possvel acessar o relatrio Uso de E-mail atravs do navegador, acessando o endereo: http://ip_do_servidor/relatorio. Aps se logar no Gerador de Relatrios, selecione a opo Relatrios Uso de E-mail.

Veja a seguir a descrio de cada servio disponvel no menu Servios de E-mail.

7.1. Fila de Mensagens

Esta guia exibe a fila de mensagens que esto na espera para serem enviadas. possvel visualizar o ID, o remetente, o destinatrio e o tamanho das mensagens que esto na fila.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

59

Alm disso, possvel forar o envio de uma mensagem ou de todas as mensagens, clicando com o boto direito em uma mensagem Ao Enviar agora (ou Enviar todas as mensagens).

7.2. Listas

O servio Listas permite a criao de listas de distribuio de e-mail. Uma Lista de Distribuio de e-mail distribui um determinado e-mail para vrias pessoas na rede interna, ou seja, o mesmo e-mail recebido por vrios usurios. Exemplo: Suponhamos que exista o e-mail [email protected] e este e-mail deve ser recebido por Joo, Pedro e Augusto. O procedimento o seguinte: No servio Listas, clique na Guia Novo. Nome da Lista: Digite o nome da lista de distribuio de e-mail. O nome normalmente curto, sem espaos e acentos. Caracteres especiais tambm no podem ser usados. Descrio: Descreva aqui a utilidade para o qual a lista foi criada. Novo: Digite o e-mail do usurio que far parte dessa lista de distribuio (por exemplo: [email protected]) Adicionar. Com todos os usurios adicionados, clique no boto Salvar.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

60

No servio Mapeador POP3, clique no boto Novo. Preencha os campos de acordo com o e-mail (no nosso exemplo [email protected]) e no campo "Usurio local", selecione a lista (no nosso exemplo comercial).

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

61

7.3. Filtro de E-mail

O servio Filtro de E-mail disponibiliza uma srie de configuraes que podero ser utilizadas nos e-mails. Guia Configuraes | Antivrus: Esta guia possui as seguintes configuraes: Ativar escaneamento de e-mail utilizando o AVG anti-vrus: O Winconnection 6 compatvel com o antivrus AVG. Habilitando esta opo, se o programa AVG Anti-Vrus estiver instalado no computador, as mensagens passaro a ser verificadas.

Notificar o postmaster quando um vrus for encontrado em uma rede confivel: Se essa opo estiver habilitada, o administrador ser informado quando um vrus for enviado de dentro de sua rede interna.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

62

Whitelist: Nesta caixa de dilogo possvel adicionar, modificar e remover endereos de e-mail que no sero verificados pelo antivrus. Esta configurao til quando existe a necessidade de ter uma caixa postal dentro de sua rede que tenha a necessidade de receber vrus.

Guia Configuraes | Anti-Spam: A guia de configurao Anti-Spam possui as seguintes funes: Ativar o SpamCatcher da Mailshell: Ativa o plugin anti-spam desenvolvido pela empresa Mailshell. Este plugin pontua as mensagens recebidas de acordo com uma srie de regras que so baixadas de um servidor dessa empresa. o Licena: Uma licena especial necessria para ativar a opo SpamCatcher da Mailshell. o Perfil: O administrador da rede poder escolher, dentre os perfis listados, qual o melhor se adapta s necessidades de sua empresa. Cada perfil tem interferncia direta no uso e funcionamento do Spamcatcher. 63

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

Regra: Considerar SPAM as mensagens com pontuao acima de: Como j foi citado anteriormente, o SpamCatcher analisa a mensagem recebida e gera uma pontuao para ela. Esta pontuao a probabilidade de a mensagem ser um SPAM. Quanto maior a pontuao, maior a probabilidade. Nesta opo, o administrador da rede deve informar ao sistema qual a pontuao para que uma mensagem seja considerada SPAM. Ao: O administrador da rede pode definir como as mensagens consideradas SPAM pelas regras criadas devem ser tratadas: Aceitar mensagem, Marcar assunto com, Deletar a mensagem, Copiar para, Mover para. Opes: De acordo com o perfil escolhido, o administrador poder personalizar algumas configuraes do SpamCatcher, como por exemplo: Domain Whitelist, que uma lista de domnios considerados confiveis fazendo com que o Spamcatcher assuma que a mensagem recebida tenha uma pontuao baixa. Consulte o tpico Configurao Anti-Spam - Funes dos Perfis para mais informaes. Para editar estas opes, basta selecion-las e clicar no boto Configuraes.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

64

Guia Configuraes | Regras Globais: Esta guia do Winconnection 6 dispe sobre mtodos de filtragem de e-mails como tamanho de mensagens, excluses de anexos e regras para filtragem de mensagens consideradas SPAM. Tamanho mximo de mensagens: Utilize estes campos para o controle do tamanho de mensagens enviadas para fora ou roteadas internamente. Mensagens internas: Este valor para mensagens enviadas ou recebidas de domnios considerados internos. O valor em kilobytes e o padro do sistema 0, que significa tamanho ilimitado. Mensagens externas: este valor para mensagens enviadas ou recebidas de domnios que no so considerados como interno. O valor em kilobytese o padro do sistema 0, que significa tamanho ilimitado. Filtro de Anexos:

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

65

Extenses de arquivos proibidas (separado por vrgulas): Esta opo probe que seja enviado e/ou recebidos e-mails com determinados tipos de anexos. possvel bloquear arquivos com qualquer extenso evitando assim queda de produtividade e o aumento na segurana na rede. Digite as extenses separadas por vrgula, por exemplo: exe, scr, pif.

Bloquear/Permitir: Indica se as extenses sero bloqueadas ou se somente as extenses mencionadas no campo acima sero permitidas.

Regras: O administrador da rede pode criar regras de roteamento das mensagens com base em informaes como De, Para, Cc, Data, Assunto, Prioridade, Endereo Original, Endereo Final, E-mail de, IP do Remetente, Tamanho (bytes).

Guia Configuraes | Regras baseadas em Grupos: Esta guia do Winconnection 6 permite a criao de regras de filtro de mensagens baseadas em Grupos de Usurios.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

66

As regras por grupo esto dividas em duas categorias: Configuraes de Entrada e Configuraes de Sada. Nas configuraes de entrada devem ser criadas as regras que sero processadas todas as vezes que uma mensagem for recebida pelo Winconnection 6 e tenha como destinatrio um usurio local. Nas configuraes de sada devem ser criadas as regras que sero processadas todas as vezes que uma mensagem for recebida pelo Winconnection 6 e tenha como destinatrio um usurio que no seja considerado interno. importante frisar que, caso uma mensagem seja enviada de um usurio interno para outro usurio interno, apenas a regra de entrada ser processada.

Para criar a regra baseada no grupo de usurios, selecione o grupo e clique no boto Configuraes de Entrada ou Configuraes de Sada. Configuraes de Entrada: Anti-Spam:Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

67

Pontuao: Pontuao mnima para que a mensagem seja considerada SPAM no grupo em questo. Ao: O administrador pode definir como as mensagens consideradas SPAM pelas regras criadas devem ser tratadas: Aceitar mensagem, Marcar assunto com, Deletar a mensagem, Copiar para, Mover para.

Regras: O administrador da rede pode criar regras de roteamento das mensagens com base em informaes como De, Para, Cc, Data, Assunto, Prioridade, Endereo Original, Endereo Final, E-mail de, IP do Remetente, Tamanho (bytes).O administrador da rede pode criar regras de roteamento das mensagens com base em informaes como De, Para, Cc, Data, Assunto, Prioridade, Endereo Original, Endereo Final, E-mail de, IP do Remetente, Tamanho (bytes). Tamanho mximo de mensagens: Utilize estes campos para o controle do tamanho de mensagens de domnios externos. Filtros de anexos: Neste campo, o administrador pode informar quais extenses de arquivos do anexo sero bloqueadas para as mensagens de sada. As extenses devero ser separadas por vrgula, por exemplo: exe, scr, pif. Bloquear/Permitir: Indica se as extenses sero bloqueadas ou se somente as extenses mencionadas no campo acima sero permitidas.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

68

Configuraes de Sada: Tamanho mximo da mensagem: Neste campo dever ser informado o tamanho mximo das mensagens que esto sendo enviadas. Lembrando que caso a mensagem seja enviada para um domnio local, somente as Configuraes de Entrada tero efeito sobre ela. Extenses de arquivos que sero bloqueadas nos anexos: Neste campo, o administrador pode informar quais extenses de arquivos do anexo sero bloqueadas para as mensagens de sada. As extenses devero ser separadas por vrgula, por exemplo: exe, scr, pif. Bloquear/Permitir: Indica se as extenses sero bloqueadas ou se somente as extenses mencionadas no campo acima sero permitidas.Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

69

Assinatura: Neste campo, possvel adicionar uma assinatura HTML. Para isso, basta habilitar a opo Usar Assinatura HTML e digitar no campo abaixo a assinatura desejada.

Guia Configuraes | Inicializao & Log: Iniciar automaticamente: Habilite essa opo para que esse servio seja iniciado automaticamente junto com o Winconnection 6. Salvar LOG em LOGS/MAIL_DISPATCHER.LOG: O arquivo em bloco de notas (MAIL_DISPATCHER.LOG) este servio. ser criado no diretrio C:\Arquivos de programas\Winco\Winconnection 6\LOGS e conter todas as informaes referentes a

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

70

7.4. Mapeador POP

Este servio utilizado para tratar do recebimento de mensagens periodicamente. O Mapeador POP acessa as caixas postais e recebe os e-mails, armazenando nos Usurios Locais, permitindo com isto que este servio receba e armazene localmente as mensagens enviadas para os servidores externos. Este servio no tem porta local, visto que um servio do sistema.

Guia Configuraes | Mapeador POP:

Lista de Contas: Armazena as caixas postais externas. postais.

Utilize os botes

Adicionar, Editar e Excluir para manipular as informaes sobre estas caixas

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

71

Nmero de processos simultneos: Define quantas caixas postais sero lidas simultaneamente. Aumente este nmero se o tempo de coleta de e-mail for muito longo. Note, porm, que o aumento deste nmero diminui a disponibilidade da conexo para usurios que desejam navegar e degrada o desempenho do servidor. O recomendado usar at 5 processos simultneos.

Checar mensagens a cada [minutos]: Define o perodo entre conexes para envio de e-mail. Se sua conexo for direta com a internet (ADSL, Satlite, LP dados) digite nesse campo 1 minuto. Se for discada, deixe em 30 minutos ou ajuste de acordo com as necessidades de sua empresa.

Ao adicionar ou editar uma conta no Mapeador POP, as seguintes opes estaro disponveis. Geral: Login: Digite aqui o login do usurio no provedor onde a caixa postal se encontra. Para ter certeza qual o login, verifique no cliente de e-mail (outlook, eudora, etc.) do usurio qual a conta que ele usa. Senha: Digite aqui a senha de acesso caixa postal do provedor, a mesma usada no cliente de e-mail (outlook, eudora, etc.) do usurio. Caso no saiba a senha, entre em contato com o seu provedor. Servidor POP: Digite aqui o nome do Servidor POP3 do provedor onde a caixa postal se encontra. Normalmente "pop.provedor.com.br", mas pode ser "mail.provedor.com.br" ou somente "provedor.com.br". Usurio local: Digite aqui o nome do usurio (cadastrado previamente, consulte o captulo Usurios para mais informaes), lista ou ainda outra caixa postal remota que deve receber a mensagem. Cpia para: Caso seja necessrio enviar cpias da mensagem para mais um usurio, utilize este campo. Caso seja necessrio enviar cpias para mais de um usurio, utilize uma lista. Conta ativada: Indica se a conta est recebendo ou no via Mapeador POP. Se esta opo estiver desmarcada, o Winconnection 6 no recolhe os emails.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

72

SSL: Caso o servidor POP de seu provedor exija conexo segura (SSL), habilite a opo "Utilizar conexo segura (SSL)". Caso voc tenha um e-mail do Gmail, altere a porta do POP para 995.

Distribuir localmente baseado em username: Somente selecione esta opo quando for utilizar coleta de mensagens para o domnio ("Domain POP Collection"). Neste caso, os nomes dos usurios locais sero procurados nos cabealhos da mensagem recebida nos campos "To:" e "Cc:". Caso o usurio exista, a mensagem ser redirecionada para este. Caso contrrio, esta entregue ao usurio padro, definido no campo "Usurio Local". Ateno: Esta opo til quando o contrato com o provedor de acesso prov "alias de e-mail" ao invs de caixa postal, mas se ativada indevidamente causar duplicidade das mensagens enviadas/recebidas na caixa postal interna do usurio!

Manter mensagens no servidor: Mantm uma cpia da mensagem no servidor. Este processo usado quando o usurio deseja receber os e-mails no escritrio, mas consultar em casa tambm.

Apagar mensagem aps [dias]: Indica quanto tempo as mensagens devem ficar no provedor antes de serem apagadas.

Usar credenciais ao enviar e-mail cujo remetente seja igual a: Esta opo destinada em que o Relay Remoto (SMTP remoto usado para enviar as mensagens) obriga que a autenticao seja feita pelo usurio que est enviando a mensagem. Por exemplo: Os e-mails enviados por [email protected] s podem ser enviados se o usurio claudio se autenticar. Neste caso, necessrio habilitar a opo "Usar estas credenciais ao enviar e-mail cujo remetente seja" e digitar o e-mail do remetente.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

73

Guia Configuraes | Inicializao & Log: Iniciar automaticamente: Habilite esta opo para que esse servio seja iniciado automaticamente junto com o Winconnection 6. Salvar LOG em LOGS/POPMAP.LOG: O arquivo em bloco de notas (POPMAP.LOG) este servio. ser criado no diretrio C:\Arquivos de programas\Winco\Winconnection 6\LOGS e conter todas as informaes referentes a

7.5. Servidor POP3

O Servidor POP3 necessrio quando o Winconnection 6 utilizado como Servidor de E-mail, sendo utilizado um programa cliente de e-mail (Eudora, Outlook, etc.) para receber as mensagens nas estaes dos usurios.

Guia Configuraes | Geral:

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

74

Atuar como proxy quando for encontrado o caractere separador: O Servidor POP3 tambm funciona como Proxy POP3, para possibilitar o acesso s caixas postais de outros servidores de e-mail. Basta haver uma configurao com caractere separador para ele aceitar a conexo como proxy.

Esta configurao define o smbolo que ser utilizado para separar o login do usurio do nome do Servidor POP. Se o caractere for '#', o nome utilizado para ler as mensagens ser login#pop.provedor.com.br.

Controle de Acesso Os grupos listados e habilitados nesta seo so os grupos que tm permisso de recebimento de e-mail. Para que os grupos fiquem visveis nesta seo, necessrio primeiramente habilitar o grupo desejado na configurao de algum do Servidor SMTP.

o

Permisso de Acesso por Grupo: Habilita a utilizao do servio por Grupo de Usurios. Portanto, o Grupo de Usurios que no estiver habilitado nesta opo no ter direito de receber e-mails no Servidor POP3.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

75

Guia Configuraes | Inicializao & Log: Iniciar automaticamente: Habilite esta opo para que esse servio seja iniciado automaticamente junto com o Winconnection 6. Salvar LOG em LOGS/POPSRV.LOG: O arquivo em bloco de notas (POPSRV.LOG) ser criado no diretrio C:\Arquivos de programas\Winco\Winconnection 6\LOGS e conter todas as informaes referentes a este servio. Porta TCP: A porta padro para este servio 110, mas pode ser alterada nesse campo. Acesso permitido a redes: Indica a rede que tem acesso ao servio. Sempre que ativada uma rede externa, o acesso no firewall liberado automaticamente.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

76

SSL: Esta opo ativa a utilizao da criptografia SSL (Secure Sockets Layer). Um SSL faz com que o servio Servidor POP 3 se torne um servio seguro (desde que o campo Porta TCP seja alterado para a porta 995). O administrador da rede dever selecionar qual Certificado SSL ser utilizado.

7.6. Servidor IMAP

O Winconnection 6 oferece suporte ao protocolo IMAP. O servio Servidor IMAP necessrio quando o provedor de e-mail utiliza o protocolo IMAP e o Winconnection 6 est sendo utilizado como Servidor de E-mail, sendo usado um programa cliente de e-mail (Eudora, Outlook, etc.) para receber as mensagens nas estaes dos usurios. Guia Configuraes | Geral:

Controle de AcessoCopyright Winco Tecnologia e Sistemas, todos os direitos reservados.

77

Os grupos listados e habilitados nesta seo so os grupos que tm permisso de recebimento de e-mail. Para que os grupos fiquem visveis nessa seo, necessrio primeiramente habilitar o grupo desejado na configurao de algum do Servidor SMTP. Permisso de Acesso por Grupo: Habilita a utilizao do servio por Grupo de Usurios. Portanto, o Grupo de Usurios que no estiver habilitado nesta opo no ter direito de receber e-mails no Servidor IMAP.

Guia Configuraes | Inicializao & Log:

Iniciar automaticamente: Habilite esta opo para que esse servio seja iniciado automaticamente junto com o Winconnection 6.

Salvar LOG em LOGS/IMAP.LOG: O arquivo em bloco de notas (IMAP.LOG) ser criado no diretrio C:\Arquivos de programas\Winco\Winconnection 6\LOGS e conter todas as informaes referentes a este servio. 78

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

Porta TCP: A porta padro para este servio 143, mas pode ser alterada nesse campo.

Acesso permitido a redes: Indica a rede que tem acesso ao servio. Sempre que ativada uma rede externa, o acesso no firewall liberado automaticamente.

SSL: Esta opo ativa a utilizao da criptografia SSL (Secure Sockets Layer). Um SSL faz com que o servio Servidor IMAP se torne um servio seguro (desde que o campo Porta TCP seja alterado para a porta 993). O administrador da rede dever selecionar qual Certificado SSL ser utilizado.

7.7. Servidor SMTP

Guia Configuraes | Servidor SMTP: A guia Servidor SMTP deve ser configurada sempre que o servidor de correio interno do Winconnection 6 for utilizado. Atravs do Servidor SMTP, o programa cliente de e-mail envia mensagens a todos os destinatrios, sejam eles locais (na mesma rede) ou externos (endereos de internet externos).

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

79

Sempre que o Winconnection 6 recebe uma mensagem para enviar via Servidor SMTP, imediatamente distribui a mensagem a todos os destinatrios internos. Se houver algum destinatrio externo, de acordo com o tratamento na guia Domnios, a mensagem encaminhada para a fila de mensagens.

Permitir que os usurios faam autenticao neste Servidor SMTP: Habilita o pedido de Autenticao de SMTP neste servidor. Isto permite que o administrador da rede possa definir se o Servidor SMTP aceitar a definio de grupos de usurios que possam entregar no Servidor SMTP. Se esta opo estiver desabilitada, a configurao Permisses de acesso por grupo no funcionar. Permisses de acesso por grupo: O Servidor SMTP pode entregar as mensagens mediante autenticao dos usurios no servidor. Esta opo indica quais grupos de usurios tero direito a se autenticar no Servidor SMTP para a entrega de mensagem. Quando um usurio no est na rede permitida para retransmisso, ele pode entregar mesmo assim, porm o grupo dele deve estar ativo nesta opo. Veja em Usurios como incluir um usurio em um grupo. Permisses de retransmisso por rede: O controle mais simples do Servidor SMTP a permisso de envio via a(s) rede(s) que ele faz "relay". O administrador pode indicar neste campo quais redes ele deseja fazer a entrega sem precisar que o usurio faa a autenticao de SMTP para o envio.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

80

Guia Configuraes | Domnios: Esta guia do Servidor SMTP disponibiliza funes que permitem redirecionar os emails enviados para serem roteados internamente, enviados para contas externas ou fazerem parte de outros domnios. O campo Lista de Domnios exibe a lista de domnios hospedados neste computador. Para configurar o SMTP de sada necessrio editar a opo . Alm disso, possvel Incluir, Alterar ou Excluir os domnios locais. Ao editar a opo , o sistema abrir uma tela de dilogo com as seguintes opes de configurao:

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

81

Guia Geral: Informaes bsicas: Nome do Domnio: Este campo automaticamente associado com * e no possvel edit-lo. Alias para o domnio: Neste campo, o administrador da rede deve digitar o alias do domnio, por exemplo: Domnio: provedor.com.br Alias: servidor.provedor.com.br Endereo do "postmaster": E-mail da pessoa responsvel por receber as mensagens que no foram entregues corretamente ou para comunicao de algum problema com o servio.

Opes Avanadas: Encaminhar mensagens para servidor externo se o usurio no existir: Habilitando esta opo, ao se mandar uma mensagem para um usurio no existente no domnio local, ela ser encaminhada para a entrega em outro SMTP. Aplicar regras baseadas em grupos para este domnio: Ativando esta opo, as regras e os filtros com base em grupo sero processados sempre que um e-mail for enviado ou recebido para o domnio que est sendo criado/editado. Grupos de usurios pertencentes a esse domnio: Nesse campo necessrio informar o(s) grupo(s) de usurios que sero verificados, quando o Winconnection 6 receber uma mensagem. Comparar parte do usurio do e-mail com o nome de usurio: Se esta opo for habilitada, a validao ser feita pela informao dada antes do @ com o campo de login.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

82

Por exemplo: Login: joao Domnio: provedor.com.br E-mail sendo enviado para: [email protected] Neste exemplo, o e-mail ser vlido, pois existe o usurio joao e o domnio provedor.com.br est cadastrado como domnio local. Comparar o campo e-mail com o da base de usurios: Se esta opo for habilitada, a validao ser feita pelo campo e-mail na base de usurios do Winconnection 6. Comparar com todos os alias do domnio: Se esta opo for habilitada, alm do campo de e-mail ser feita uma validao com os alias do domnio. Por exemplo: E-mail cadastrado: [email protected]. Se chegar um e-mail para [email protected] e servidor.provedor.com.br estiver cadastrado como alias, ento o destinatrio ser considerado vlido.

o

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

83

Guia Geral: Parmetros de Sada: Entregar mensagens diretamente ao destinatrio: Ativando-se esta opo, o Winconnection 6 passa a entregar as mensagens diretamente para o SMTP de destino do e-mail. Neste caso o controle passa a ser totalmente do administrador, contudo se o IP de conexo estiver em uma BlackList (listas que recusam e-mails de determinados IPs) os e-mails podero no chegar a determinados destinos. Conexes ADSL residenciais (speedy home, velox, etc.) e muitas conexes via Cable modem esto com problemas de bloqueio no endereamento IP. As listas Anti-Spam esto bloqueando indiscriminadamente todos os IPs destas redes. Acesse: http://www.ordb.org/faq/ para mais informaes sobre Listas AntiSpam (ou Black List).Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

84

Entregar todas as mensagens ao servidor SMTP abaixo: Habilitando esta opo, possvel definir um SMTP que ser responsvel pela entrega das mensagens. O SMTP e a porta utilizada devem ser definidos nos campos Host e Porta.

Este servidor requer uma conexo segura (SSL): Se o SMTP do provedor exigir uma conexo de segurana (SSL) esta opo deve ser habilitada.

Autenticar-se usando as credenciais do POPMAP: Se o provedor exige que a autenticao seja feita pelo usurio que est enviando a mensagem, habilite esta opo. Feito isso, cadastre as informaes no servio Mapeador POP.

Autenticar-se usando as credenciais definidas abaixo: Se o provedor exige autenticao, mas no exige que a autenticao seja feita pelo usurio que est enviando a mensagem, habilite esta opo. No campo Login e Senha digite o login e a senha de acordo com o seu provedor.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

85

Guia Configuraes | Assinatura: A Assinatura Corporativa do Winconnection 6 permite que o administrador da rede inclua uma mensagem em todas as mensagens que forem transmitidas para fora da rede em um texto plano. Esta facilidade permite com que se realizem campanhas de marketing para todas as mensagens enviadas e/ou requisitos de confidencialidade para as mesmas. O administrador da rede pode inserir qualquer mensagem neste campo.

Guia Configuraes | Inicializao & Log: Iniciar automaticamente: Habilite esta opo para que esse servio seja iniciado automaticamente junto com o Winconnection 6. Salvar LOG em LOGS/SMTPSRV.LOG: O arquivo em bloco de notas (SMTPSRV.LOG) ser criado no diretrio C:\Arquivos de programas\Winco\Winconnection 6\LOGS e conter todas as informaes referentes a este servio.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

86

Porta TCP: a porta de entrega externa do Servidor SMTP do Winconnection 6, por padro 25. Nesta opo se coloca a porta onde est o Servidor SMTP que far a entrega dos e-mails que usada quando o Servidor SMTP externo est em uma porta no padro.

Acesso permitido a redes: Indica a rede que tem acesso ao servio. Sempre que ativada uma rede externa, o acesso no firewall liberado automaticamente.

SSL: Esta opo ativa a utilizao da criptografia SSL (Secure Sockets Layer). Um SSL faz com que o servio Servidor SMTP se torne um servio seguro (desde que o campo Porta TCP seja alterado para a porta 465). O administrador da rede dever selecionar qual Certificado SSL ser utilizado.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

87

8. Servios LocaisVeja a seguir a descrio de cada servio disponvel no menu Servios Locais.

8.1. Cliente DDNS

Quando um usurio contrata uma conexo de internet, seja ela discada ou banda larga, a maioria dos provedores disponibiliza um IP Real para usurio. Um IP Real um IP que visvel por qualquer outro computador na internet, ao contrrio do IP Invlido. Esse segundo tipo de IP usado em redes corporativas e no pode ser acessado pelos computadores de fora da rede corporativa. Os IPs Reais (no Brasil) costumam ter o prefixo 200.XXX, e os IPs Invlidos (no mundo todo) tm os prefixos 10., 192.168. e 172.16 at 172.31. Para colocar um servio qualquer na internet, um requerimento bsico que o computador com o servio tenha um IP Real, de forma que os computadores da Internet possam v-lo. Quem tem IP Invlido no consegue colocar servios na internet (pelo menos no sem tem que usar tcnicas mais complicadas). Portanto, em tese, todos os usurios com IP Real poderiam registrar domnios, servidores de email e outros servios usando qualquer provedor de internet. Porm, o problema que ocorre que o IP que os provedores disponibilizam aos seus usurios, apesar de ser Real, no Fixo, ou seja o IP muda a cada reconexo do usurio ou a cada perodo pr-determinado de horas (por exemplo: o IP 200.1.2.3.4 e de repente muda para 200.222.111.5). Dessa forma, impossvel fornecer servios usando estes IPs, j que a cada vez que o IP muda, o servio precisa que ser reconfigurado. Para resolver este problema foi criado o DDNS, que significa Dynamic Domain Name System. O conceito bem antigo, mas a implementao da Winco extremamente simples de usar. O DDNS cria um nome fixo, que passa a representar o IP do usurio, mesmo que este IP mude. Portanto, um usurio registra o nome 'empresa.winconnection.net' e passa a poder usar este nome sempre que quiser se referir ao computador que fornece o servio. Este programa utiliza o sistema de nomes de domnio da internet para associar um nome ao computador que o usurio tem conectado na internet.

Copyright Winco Tecnologia e Sistemas, todos os direitos reservados.

88

O Cliente DDNS permite que o servidor Winconnection 6 seja o responsvel por monitorar as mudanas de IP que o provedor fora e enviar a informao do novo IP para um servidor centralizado que atualiza imediatamente o nome 'empresa.winconnection.net' pa