Configuración de reporte y otras configuraciones opcionales
Todas lo que sigue no es ni imprescindible ni realmente importante para el funcionamiento de su firewall, pero añadirá características importantes
Reporte de uso de internet
Configuraremos al ya instalado sarg para que los reportes tengan sentido para nosotros
Securizamos el acceso a /reportes por medio del servidor web
Creamos el fichero /var/www/html/sarg/.htpassword al que se hace referencia en el fichero anterior. El último archivos le pide una contraseña a usar en conjunto con el usuarios “administrador” para entrar a ver los reportes
Reiniciamos apache para que toda la configuración tenga efecto:
Reporte de sistema
Este reporte es toda una serie de complicados script que tienen por objetivo último el enviar a su correo un par de gráficas muy bonitas. Esta en una fase bastante avanzada de desarrollo, y hasta ahora parecen que funcionan bien.
Activamos el registro de datos, aumentamos el número de registros a guardar y reiniciamos a sysstat para que los cambios tomen efecto
Cambiamos la configuración de cron para sysstat, cambiando el intervalo de recolección de datos a 5 minutos y configurando otras tareas relacionadas. Creamos el directorio donde se han de almacenar los ficheros:
Creamos el fichero de configuración para los script de reporte de la siguiente forma. Sobre todo, deberá configurar un usuario/contraseña válido y el servidor contra el cual sirva. Luego, su memoria RAM en kilobytes
Y ya por último, configuramos los reportes a ejecutarse como tarea por parte de crontab
NTP
Es posible que su servidor tenga ya la hora correctamente configurada, pero si aún con eso quiere evitar los molestos mensajes en syslog, basta con ejecutar
DHCP
La institución que usa esta configuración de firewall cree fervientemente en que la asignación dinámica de IP en los clientes puede ser decisión administrativa eficiente en muchos sentidos. Sin embargo, cierto dispositivo requiere de esta configuración y debido a los problemas que se presentan en Debian Stretch me pareció una buena idea recopilar la configuración mínima necesaria
El siguiente es más bien un ejemplo de como podría ir el fichero de configuración.
Si después de una configuración satisfactoria aún tiene problemas para arrancar el servicio, con un mensaje en los logs como los siguientes:
Bastará con apagar el servicio, borrar a dhcpd.pid e iniciar el servicio