[00:01] Guest346: canal, para ser ativo, necessita de pessoas interessadas === guilherme is now known as havens === guilherme is now known as havens [01:29] help [01:29] oh fuck [01:50] right [02:30] Boa noite [02:33] ola [02:34] Não espero incomodar, mas já incomodando, estou com um problema no ubuntu relacionado a VPN com protocolo PPTP, as ias de fato é não consigo fazer o DNS funcionar quando conectado a esta VPN via PPTP [02:36] Tenho um dominio de uma empresa, que utiliza VPN com protocolo PPTP, quando eu conecto nessa VPN com o ubuntu, o DNS do cliente Ubuntu não funciona, ele se perde, consigo pingar os servidores com IP fixo, os clientes com IP via DHCP, mas quando tento acessar qualquer coisa via nome, não vai. [02:36] Inclusive navegação... [02:36] le o privado [02:37] e devias evitar o pptp porque nao e seguri [02:42] da uns 15 minutos pela possivel resposta de alguem [02:44] Vou aguardar. Enquanto isso vou ver se encontro alguma maneira de configurar um DNS manualmente pra cada conexão do Ubuntu [03:07] tech [03:14] ciao pessoal === Havens is now known as tecooo [03:48] /modo de me $ + x [03:52] /modo de me $ + x [12:56] BOm dia [12:57] Alguém que usa o mint sabe como configurar p/ o mintUdate não pedir senha? === _salem is now known as salem_ === lucast_ is now known as racerxdl [21:10] ola pessoal [23:24] Boa noite [23:24] bem-vindo [23:27] Obrigado [23:27] Alguém sabe se é possível estabelecer um autoridade certificadora no Ubuntu server. [23:32] gabriel_: sim, sem problemas [23:32] Exite algum artigo sobre o assunto ? [23:32] agora, a logistica para garantir integridade e segurança, é outro problema [23:34] gabriel_: tem vários exemplos via google, não sei qual seria melhor. Eu tive uma (interna) for alguns anos [23:35] gabriel_: um cuidado mínimo: o root CA deve ficar off-line, com um air gap [23:36] Eu sempre trabalhei com certificados em ambientes Windows por causa da faculdade estou tentando no Linux mas não tenho muita experiencia com o sistema... [23:36] e, é claro, as senhas para os root certs devem ser guardadas também off-line, com extremo controle de acesso [23:36] Oque seria air gap ? [23:37] existe (ou existia) um pacote para uma CA, chamado tinyCA [23:38] "air gap" significa que o servidor não tem conexão directa com a rede externa (e, nos casos extremos, interna) [23:39] normalmente temos um root cert que assina outros root certs; o root certs secundários são os usados para assinar user certs [23:39] Certo vou tentar instalar os pacotes, e posto os resultados... [23:39] k [23:40] boa sorte. Não é difícil *instalar* uma CA, mas é difícil manter-se uma segurança efetiva.