Repositório não oficial gratuito para Endian Firewall UTM Community

O objetivo desse repositório, é ter outros recursos disponíveis para o Endian Firewall UTM Community x86_64, além dos recursos padrões desenvolvidos pela Endian©. 

Todos os pacotes desse repositório são 100% gratuitos, podendo ser instalados em um número ilimitado de servidores.

Para utilizar esse repositório e instalar os pacotes no Endian Firewall UTM Community, siga os passos abaixo:

a) Inscreva-se no site primeiramente com um e-mail válido acessando a página Minha Conta;

b) Após se inscrever, você receberá um e-mail solicitando a confirmação do cadastro. Siga as etapas de confirmação;

c) Após cadastro confirmado, execute os comandos via SSH abaixo para adicionar o repositório no Endian Firewall UTM Community X86_64:

Nota: Onde está escrito seu@email, troque pela sua conta cadastrada em Minha Conta no site.

Comando 01: smart channel --remove-all -y

Comando 02: smart channel --add repo-efw-eduardo-jonck baseurl="http://seu@email:repo_free@addonsefwfree.eduardojonck.com/3.2/pool" type=rpm-md -y

Comando 03: smart update

d) Após alterar o repositório, você poderá instalar todos os pacotes da lista conforme as descrições a seguir.

Nota: A adição do repositório não irá interferir nas atualizações oficiais. Ao executar o comando efw-upgrade para atualizar o sistema, irá remover o repositório gratuito não oficial e adicionar novamente o oficial do Endian Firewall UTM versão Community.

Se desejar baixar os pacotes de forma manual, acesse o link do repositório e autentique-se com a conta criada no site.

Melhorias/Patches


O objetivo das melhorias ou patches é corrigir ou implementar algo em arquivos oficiais do Endian Firewall UTM Community. Não são Addons por conta que
os mesmos são arquivos oficiais modificados.

OBS: Após qualquer atualização do Endian Firewall UTM Community, pode ser necessário aplicar os patches novamente.

Patch 1 – Confirmação de remoção de configurações ou regras

Aplicar Patch 1: Baixe o patch nesse link. Irá solicitar usuário e senha para baixar. Utilize o e-mail cadastrado em Minha Conta no site e a senha padrão “repo_free”. Extraia o arquivo .zip e transfira/substitua (não delete) os arquivos dentro do Endian Firewall UTM Community em /home/httpd/cgi-bin.

Sabemos que por padrão, algumas telas do Endian Firewall UTM não solicitam confirmação de remoção de uma regra que já está criada.
O que o Patch 1 faz, é adicionar a função, que ao clicar em deletar uma configuração, irá solicitar uma confirmação.

O Patch 1 irá se aplicar em:

– Políticas de Proxy (Proxy)
– Regra do Sistema (Firewall)
– Regras de DNAT (Firewall)
– Regras de Saída (Firewall)
– Regras de NAT de Origem (Firewall)
– Regras do Túnel VPN (Firewall)
– Regras de Tráfego Interzonas (Firewall)
– Regras de Tráfego Roteado de Entrada
– Regras de Políticas de Roteamento
– Editor de Uplinks
– Editor de VLANs

Descrição de cada Addon/Pacote


  • ATOP

Instalação: smart install atop -y

Atop é um monitor de desempenho em tela cheia ASCII para Linux que é capaz
de reportar a atividade de todos os processos (mesmo que os processos tenham terminado durante o intervalo), registro diário de atividade de sistema e processo para análise de longo prazo, destacando recursos de sistema sobrecarregados, usando cores, etc. Em intervalos regulares, ele mostra a atividade no nível do sistema relacionada à CPU, memória, swap, discos (incluindo LVM) e camadas de rede, e para cada processo (thread) mostra, por exemplo, a utilização da CPU, crescimento de memória, utilização de disco, prioridade, nome de usuário, estado
e código de saída. Maiores informações no Site do Desenvolvedor.


  • BMON

Instalação: smart install bmon -y

O bmon é uma ferramenta de monitoramento e depuração para capturar estatísticas relacionadas à rede e prepará-las visualmente de maneira amigável para os seres humanos. Ele apresenta vários métodos de saída, incluindo uma interface de usuário interativa de curses e uma saída de texto programável para script.
Maiores informações no Site do Desenvolvedor.


  • BWM-NG

Instalação: smart install bwm-ng -y

O Bandwidth Monitor NG é um pequeno e simples monitor de largura de banda de rede e disco io baseado em console para Linux, BSD, Solaris, Mac OS X e outros. Maiores informações no Site do Desenvolvedor.


  • DOS2UNIX e UNIX2DOS:

Instalação: smart install dos2unix  unix2dos -y

Converta arquivos de texto com finais de linha DOS ou Mac para finais de linha Unix e vice-versa. Isso pode ser útil para shellscript. Maiores informações, acesse o Site do Desenvolvedor.


  • FPING

Instalação: smart install fping -y

O FPING é um programa para enviar testes de eco ICMP para hosts de rede, semelhante ao ping, mas com desempenho muito melhor ao executar ping em vários hosts. Maiores informações no Site do Desenvolvedor.


  • FTOP

Instalação: smart install ftop -y

A função do FTOP é monitorar os arquivos de um processo, onde o conhecido top, monitora apenas os processos. O progresso de todos os arquivos e sistemas de arquivos abertos pode ser monitorado. Se executado como um usuário comum, o conjunto de arquivos abertos será limitado àqueles dos processos desse usuário (que geralmente é tudo o que interessa ao usuário). Em qualquer caso, a seleção de quais arquivos exibir é possível através de uma ampla variedade de opções. Como no top, os itens são exibidos em ordem,do mais ativo para o menos ativo. Maiores informações no Manual.


  • HDDTEMP

Instalação: smart install hddtemp -y

Exibe informações da temperatura do disco rígido do servidor físico em que o Endian Firewall UTM Community está instalado. Maiores informações no Manual.


  • HTOP

Instalação: smart install htop -y

Um visualizador interativo de processos para sistemas Unix similar ao “top” porém com melhor visualização dos processos. Maiores informações no Site do Desenvolvedor.


  • IFTOP

Instalação: smart install iftop -y

Iftop faz para uso de rede o que top faz para uso da CPU. Ele ouve o tráfego de rede em uma interface nomeada e exibe uma tabela de uso atual de largura de banda por pares de hosts. Útil para responder a pergunta “por que o nosso link ADSL é tão lento?”. Maiores informações no Site do Desenvolvedor.


  • IPERF3

Instalação: smart install iperf3 -y

O iPerf3 é uma ferramenta para medições ativas da largura de banda máxima alcançável em redes IP. Ele suporta o ajuste de vários parâmetros relacionados a tempo, buffers e protocolos (TCP, UDP, SCTP com IPv4 e IPv6). Para cada teste, ele relata a largura de banda, a perda e outros parâmetros. Maiores detalhes, poderão ser buscados no Site do Desenvolvedor


  • IPTRAF

Instalação: smart install iptraf -y

Exibe informações detalhadas sobre o tráfego de sua rede, permitindo-lhe acompanhar em tempo real o que está acontecendo em seu servidor. Maiores informações no Site do Desenvolvedor.


  • LM_SENSOR

Instalação: smart install lm_sensor -y

Exibe informações da temperatura do processador do servidor físico em que o Endian Firewall UTM está instalado. Maiores informações, poderão ser consultadas em um Artigo do ArchLinux. Lembrando que tal recurso não funciona em máquinas virtuais.


  • MANAGER-ARTWORK

Instalação: smart install manager-artwork -y

Gosto de interfaces gráficas mais vivas em gerenciadores de sistemas via WEB. O Endian Firewall UTM Community por padrão tem uma interface em cinza e verde claro. Para dar mais vida a interface padrão, criei um tema mais vivo em cores preto e verde mais escuro, muito similar com a versão Enterprise.
OBS: Tal tema foi autorizado a ser aplicado pela equipe de desenvolvedores do Endian Firewall UTM Community. O desenvolvimento de tal Addon é de minha autoria (Eduardo Jonck).


  • MTR

Instalação: smart install mtr -y

MTR é um utilitário que roda tanto em sistemas Operacionais Windows quanto Linux. Ele é uma mistura de tracert com ping, ou seja, você tem a opção de indentificar, qual roteador seu trafego está passando, e ver se está tendo perdas de pacote ou não.

Ele envia os pacotes continuamente e registra os tempos de resposta dos roteadores intervenientes. Isto permite exibir os percentuais e tempos de respostas da rota, via Internet, até o destino.


  • NOTIFICATIONS-PT_BR

Instalação: smart install notifications-pt_BR -y

O Endian Firewall UTM conta com um recurso de envio de eventos por e-mail, como por exemplo quedas de links, acessos SSH, acessos ao túnel VPN e muito mais. Por padrão, todas as informações que aparecem no e-mail estão em inglês. Sendo assim, criei um menu que faz a tradução desses eventos e assim os e-mails passam a chegar na sua caixa de e-mails em Português Brasil. O desenvolvimento de tal Addon é de minha autoria (Eduardo Jonck)


  • NTFS-3G

Instalação: smart install ntfs-3g -y

NTFS-3G é uma aplicativo para montagem de discos em formatação NTFS muito utilizado em várias distros Linux. O Endian Firewall UTM não tem esse aplicativo por padrão. Então resolvi compilar para ele também, visto que as vezes temos algum disco para ser montado como por exemplo, discos externos em formato NTFS. A montagem é simples, basta executar: mount.ntfs-3g /dev/sdb2 /mnt/diretorio_de_montagem/. Após isso, seu disco já poderá ser acessado normalmente.


  • NCDU

Instalação: smart install ncdu -y

O Ncdu é um analisador de uso de disco com uma interface em modo texto. Maiores informações no Site do Desenvolvedor.


  • NLOAD

Instalação: smart install nload -y

O nload é uma aplicação de console que monitora o tráfego da rede e o uso da largura de banda em tempo real. Ele visualiza o tráfego de entrada e saída usando dois gráficos e fornece informações adicionais, como quantidade total de dados transferidos e uso de rede mínimo/máximo. Maiores informações no Site do Desenvolvedor.


  • NMAP

Instalação: smart install nmap -y

Nmap (“Network Mapper”) é um utilitário para descoberta de rede e auditoria de segurança. Útil para tarefas como inventário de rede, gerenciamento de agendas de atualização de serviço e monitoramento de tempo de atividade de host ou serviço. Faz scan na rede toda para identificar
quais hosts estão disponíveis na rede, quais serviços (nome do aplicativo e versão) esses hosts estão oferecendo, quais sistemas operacionais (e versões do SO) estão executando, que tipo de filtros de pacotes/firewalls estão em uso e dezenas de outras características. Ele foi projetado para varrer rapidamente grandes redes, mas funciona bem em hosts únicos.
Maiores informações no Site do Desenvolvedor.


  • NMON

Instalação: smart install nmon -y

A ferramenta nmon possui dois modos a) exibe as estatísticas de desempenho na tela em um formato condensado ou b) as mesmas estatísticas são salvas em um arquivo de dados de valores separados por vírgula (CSV) para posterior representação gráfica e análise para auxiliar o entendimento dos recursos de computador. Ao usar o nmon através de uma sessão de terminal, você pode ver os dados de desempenho diretamente na tela e atualizados a cada segundo. Maiores informações no Site do Desenvolvedor.


  • NOIP2

Instalação: smart install noip2 -y

NOIP2 é um cliente No-IP que faz a atualização do seu IP público dinâmico em um host criado no site do NO-IP. A configuração do cliente no Endian Firewall UTM é feita exatamente igual as outras distros. Maiores detalhes da configuração, segue o Artigo do Desenvolvedor.


  • QEMU GUEST AGENT

Instalação: smart install qemu-guest-agent -y

O qemu-guest-agent é um daemon auxiliar, instalado no convidado. É usado para trocar informações entre
o host e o convidado e executar o comando no convidado.

No Proxmox VE, o qemu-guest-agent é usado principalmente para duas coisas:

– Para desligar corretamente o convidado, em vez de confiar nos comandos da ACPI;
– Para congelar o sistema de arquivos convidado ao fazer um backup.


  • QUERYIP-PUBLIC

Instalação: smart install queryip-public -y

QUERYIP-PUBLIC é um recurso para a descoberta do IP público atual de cada link WAN conectado ao Endian Firewall UTM. Isso é muito utilizado em uma necessidade de monitorar o IP atual que está em uso no momento ou então utilizar em scripts para rodar no sistema para uso diversos. O desenvolvimento de tal Addon é de minha autoria (Eduardo Jonck).


  • REMOVE-ALL-CERTS

Instalação: smart install remove-all-certs -y

Muitas vezes cometemos alguns erros na parte dos certificados do Endian Firewall UTM Community e gostariamos de começar do zero, não é mesmo? Foi por esse motivo que desenvolvi um addon para que, com um simples comando, isso seja feito, ou seja, executa o comando “remove-all-certs” em uma conexão SSH ou console e irá solicitar a confirmação se deseja realmente remover todos os certificados revogados e válidos do sistema. Escolhendo sim, irá remover tudo e refazer o certificado padrão novamente.
A partir dai, poderá ser criados novos certificados como se fosse uma instalação limpa do Endian Firewall UTM Community.
O desenvolvimento de tal Addon é de minha autoria (Eduardo Jonck).


  • SPEEDTEST-CLI

Instalação: smart install speedtest-cli -y

Para quem já usa sites de testes de velocidade de banda da sua operadora contratada, sabe que o ideal é medir com ninguém usando a banda no momento do teste.
Nesse caso, você poderá utilizar o SpeedTest em modo console para fazer os testes da mesma forma realizada no site do SpeedTest.com ou via WEB dentro do Endian Firewall UTM no Menu Serviços. Para maiores informações e saber como usar, acesse o Site do Desenvolvedor.


  • SSHPASS

Instalação: smart install sshpass -y

O sshpass é um utilitário, que foi projetado para executar o SSH usando o modo de autenticação de senha interativa do teclado, mas de maneira não interativa.

O SSH usa acesso TTY direto para garantir que a senha seja realmente emitida por um usuário de teclado interativo. O sshpass, executa o SSH em um TTY dedicado, fazendo com que o SSH pense que está obtendo a senha de um usuário interativo.

Muito utilizado, em scripts que precisa passar um usuário e uma senha para autenticar em background. Veja mais detalhes, no manual do utilitário.


  • SYNC-AD

Instalação: smart install sync-ad -y

O Endian Firewall UTM tem o recurso de integrar a autenticação do Proxy com o Active Directory da Microsoft.
A cada alteração dos objetos (Grupos e Usuários) do Active Directory, você aguarda o tempo de sincronização de tal mudança ou instala esse Addon para criar um menu com um botão que vai forçar a sincronização dos usuários e grupos. Dessa forma, não necessita ficar esperando ou acessar via SSH para reiniciar o Winbind. O desenvolvimento de tal Addon é de minha autoria (Eduardo Jonck).


  • TCPTRACK

Instalação: smart install tcptrack -y

É um sniffer de pacotes. Ele procura passivamente por conexões em uma interface de rede especificada, rastreia seus estados e os lista de uma maneira similar ao comando ‘top’ do Unix. Ele exibe os endereços e portas de origem e destino, o estado da conexão, o tempo ocioso e o uso da largura de banda. Maiores informações de como utilizar o recurso, acesse Manual.


  • TELNET

Instalação: smart install telnet -y

Muitas vezes precisamos testar uma porta TCP se está dando como listen e o telnet ajuda muito nesse sentido.
o Endian Firewall UTM por padrão tem o telnet, mas o mesmo não funciona como deveria. Por isso, gerei esse Addon com a versão mais atualizada onde está funcionando perfeitamente. Basta instalar e usar da mesma forma que é utilizada em outros Sistemas Operacionais (Linux ou Windows).


  • TURN-OFF-CONSOLE

Instalação: smart install turn-off-console -y

O Endian Firewall UTM não conta com uma configuração nativa para desativar o console de configuração diretamente no monitor. Para isso, desenvolvi esse Addon para que seja possível desativar o menu de configurações do console para evitar qualquer problema de configuração por alguém mau intencionado. Após instalar o Addon, irá aparecer um menu do lado esquerdo da tela principal chamado “Ativar/Desativar Console”. Assim, você pode deixar desativado e ativar temporariamente se precisar.
O desenvolvimento de tal Addon é de minha autoria (Eduardo Jonck).


  • TRAFSHOW

Instalação: smart install trafshow -y

Com TrafShow, é possível verificar a quantidade de tráfego que está passando no host. Aí você pensa: O iptraf já faz isso! Sim, faz. Mas pra fazer uma regra/filtro no iptraf para ver apenas as conexões smtp não é tão simples. A grande sacada do trafshow é poder utilizar a mesma sintaxe do tcpdump. Maiores informações de como utilizar o recurso, acesse Manual.


  • WGET

Instalação: smart install wget -y

WGET é um utilitário para fazer download de arquivos HTTP e HTTPs. o Endian Firewall UTM tem esse utilitário por padrão mas não funciona em sites HTTPs.
Para isso, gerei esse Addon com o binário mais atualizado e com isso é possível baixar tanto de HTTP quanto HTTPs.


  • WEBGUI-MONIT

Instalação: smart install webgui-monit -y

O Endian Firewall UTM Community conta com um serviço chamado “monit” que faz o monitoramento dos serviços e em caso de algum deles pararem, o monit vai tentar deixar eles ativos novamente. Além disso, o monit tem uma interface gráfica para visualizar os serviços que ele está monitorando e o status de cada um. Porém, por padrão, o Endian Firewall UTM não tem um menu de acesso rápido a essa interface. Por isso, gerei esse Addon para criar esse menu. Após instalar o Addon, vai aparecer um menu chamado WebGUI Monit na aba Serviços. O desenvolvimento de tal Addon é de minha autoria (Eduardo Jonck).


  • XE-GUEST-UTILITIES

Instalação: smart install xe-guest-utilities -y

Para quem utiliza o Endian Firewall UTM Community virtualizado no Xen Server ou XCP-NG, precisa desse pacote para que seja possível desfrutar de mais recursos como por exemplo o monitoramento do uso de hardware através dos gráficos.
Tal Addon é o mesmo utilizado nas outras distribuições Linux. O que fiz foi compilar para funcionar também no Endian Firewall UTM Community versões X86_64.