Infraestrutura

De LHC
Ir para navegação Ir para pesquisar

Internet

O LHC possui uma conexão com a Internet de 300Mb/150Mb para utilização de seus membros e frequentadores. A conexão é compartilhada através de um roteador rodando o firmware OpenWrt.

Wifi

Existem 2 redes Wifi disponíveis para conexão.

  • LHC - Segurança: WPA2-PSK - Cipher: AES

Rede de uso geral e para conexão de projetos e dispositivos de forma simples e rápida. A senha está escrita na sala principal do LHC ou pode ser obtida com qualquer frequentador.

  • spacenet - Segurança: WPA2-EAP - Cipher: AES

Rede destinada a autenticação de frequentadores de Hackerspaces associados do mundo todo utilizando username/password próprio (e.g: usuario@lhc.net.br). A utilização desta rede oferece um nível de segurança maior pois a criptografia de dados entre o dispositivo o e o roteador Wifi é única e não pode ser interceptada pois os usuários não compartilham a mesma chave de acesso. Para mais detalhes consulte a página: SpaceFED

Rede

Existem duas redes internas no LHC com endereçamento IP distintos:

  • Rede Interna - Wifi: LHC e spacenet + Cabo UTP/RJ45 - 192.168.50.0/24
  • VPN - Acesso remoto - 192.168.55.0/24

Não existem restrições de trafego entre ambas as redes.

  • Para detalhes sobre o endereçamento IP da Rede Interna do LHC acesse a página específica: Enderecamento_IP

Cabeamento de Rede

Devido a dificuldade de se passar cabos de rede permanentes no LHC existem duas possibilidades para se conectar dispositivos que necessitem conexão com cabo UTP/RJ45 (e.g: Raspberry Pi, Arduino Shields, etc).

  • Utilizando um cabo temporário desde o Switch no Rack localizado na sala do Laboratório até o dispositivo.
  • Existe um roteador Linksys WRT54G configurado como cliente da rede Wifi do LHC e que possui 5 portas de rede que pode ser utilizado como um switch móvel.

IPv6

Possuímos conexão nativa IPv6 disponível na rede interna do LHC o que permite a cada dispositivo ter um endereço IP válido na internet evitando assim o NAT. Isto é especialmente importante para aplicações como IoT (Internet of Things). Para receber um endereço IP basta ativar este protocolo no seu SO ou placa de rede. Os endereços são atribuídos automaticamente por SLAAC e DHCPv6. Normalmente serão atribuídos 2 endereços IPv6 Globais iniciando com 2804:431:xxxx:xxxxx::xx
Embora a recomendação em todo o mundo para provedores de acesso residencial/comercial seja a atribuição de uma rede /56 ou /60 o provedor disponibiliza apenas um /64 o que significa que é possível haver apenas uma única rede IPv6 atrás do roteador.

VPN

O LHC oferece a seus membros possuidores de username/password em nosso servidor de autenticação a possibilidade de conexão remota via VPN ao LHC para acesso a Servidores internos, projetos que estejam eventualmente hospedados no LHC, participação em jogos on-line ou qualquer tipo de comunicação que normalmente apenas seria possível estando presente no LHC.
Quando conectado a VPN do LHC o usuário passará a utilizar o servidor DNS interno do LHC para resolver nomes e poder localizar os serviços internos mais facilmente.
É importante lembrar que como a velocidade de Upload da conexão a internet do LHC é relativamente baixa (2Mb) solicita-se evitar o download de arquivos pesados hospedados nos servidores internos do LHC principalmente em horários aonde existem pessoas presentes no LHC.
Quando conectado a VPN do LHC o usuário passará a usar o servidor DNS interno para resolução de nomes assim como o DNS suffix: home.lhc.net.br para facilitar a interação com os serviços hospedados internamente.

  • Instruções para conexão:

Windows

1. Baixar o instalador OpenVPN: [Windows XP] / [Windows Vista/7/8/8.1].
2. Execute o instalador e certifique-se que o OpenVPN GUI seja instalado. Não é necessário alterar as outras opções marcadas como padrão.
Openvpn-win-1.PNG
3. Quando solicitado para instalar o software de dispositivo clique em "Instalar".
Openvpn-win-2.png
4. Baixe o arquivo de configuração da VPN do LHC: [LHC-VPN.ovpn] e salve-o no diretório "C:\Arquivos de Programas\OpenVPN\config" (ou "C:\Program Files\OpenVPN\config" dependendo da sua versão do Windows) - Utilize a opção "Salvar link como" clicando com o botão direito.
5. Abra o OpenVPN GUI. Em seguida clique com o botão direito no ícone do OpenVPN GUI no system tray, selecione a conexão "LHC-VPN" e clique em "Connect".
Openvpn-win-3.PNG Openvpn-win-4.PNG
6. Digite seu username (sem @lhc.net.br), password e clique OK.
Openvpn-win-5.PNG
7. Alguns segundos depois e a conexão será concluída e minimizada automaticamente.


Obs: Em algumas situações no Windows 8/8.1 será necessário rodar o OpenVPN GUI como Administrador. Para isso clique com o botão direito no ícone do OpenVPN GUI, selecione Propriedades clique na aba Compatibilidade e marque a opção "Executar este programa como administrador"

Linux

Ubuntu

1. Baixe o certificado para conexão VPN do LHC (utilize a opção "Salvar link como" clicando com o botão direito) e salve no seu diretório de usuário (e.g: /home/usuário) [LHC-CA.crt].
2. Instale os pacotes "openvpn" e "network-manager-openvpn" utilizando o Ubuntu Software Center do Unity/GNOME/XFCE ou os comandos "apt-get install openvpn" e "apt-get install network-manager-openvpn".
3. Clique no ícone do Network Manager no canto superior direito, Conexões VPN, Configurar VPN.
Openvpn-ubuntu-1.PNG
4. Na janela "Conexões de rede" clique em Adicionar. No tipo de conexão escolha "OpenVPN" e clique em Criar.
Openvpn-ubuntu-2.PNG

5. Preenchar o dados da conexão com as seguintes informações:

  • Nome da conexão: "LHC - VPN"
  • Gateway: vpn.lhc.net.br
  • Tipo: Senha
  • Nome de usuário: seu usuário (sem @lhc.net.br)
  • Senha: sua senha pessoal
  • Certificado da AC: selecione o arquivo baixado anteriormente (LHC-CA.crt).

Openvpn-ubuntu-3.PNG

6. Clique no botão "Avançado" e marque a seguinte opção:

  • Usar compressão de dados LZO

Openvpn-ubuntu-4.PNG

7. Em seguida clique em "OK" e "Salvar".
8. Clique no icone do Network Manager no canto superior direito, Conexões de VPN e selecione a conexão "LHC - VPN". Após alguns instantes uma mensagem de confirmação que a conexão foi bem sucedidada será exibida.
Openvpn-ubuntu-5.PNG

Openvpn-ubuntu-6.PNG

Genérico (qualquer distribuição)

1. Instale o pacote "openvpn" utilizando o gerenciador de pacotes(e.g: apt,yum,pacman, etc) da sua distribuição.
2. Baixe o arquivo: [LHC-VPN.ovpn] e salve-o no diretório de sua preferência: (e.g: /root/LHC-VPN.ovpn)
3. Abra uma janela de terminal de digite: sudo openvpn --config /root/LHC-VPN.ovpn (substitua o nome do diretório para onde o arquivo foi salvo.)
5. Digite seu username (sem @lhc.net.br) e password.
6. Alguns segundos depois a conexão será concluída com a mensagem: "Initialization Sequence Completed".
7. Para desconectar digite "Ctrl + C").

Mac OS

1. Baixar o instalador OpenVPN (Tunnelblick) para Mac OS X 10.4 - 10.10 ("Tiger", "Leopard", "Snow Leopard", "Lion", "Mountain Lion", "Mavericks", and "Yosemite"), Intel ou PowerPC, 32- ou 64-bit): [Download].
2. Execute o instalador e certifique-se que o OpenVPN GUI será instalado.
3. Baixe o arquivo: [LHC-VPN.ovpn] e salve-o no diretório de sua preferência.
4. Carregue o arquivo de configuração baixado no Tunnelblick. Se necessário, baixe o certificado [LHC-CA.crt]

Para mais informacoes verifique este [link] e [este].

Android

1. No Google Play instale o aplicativo "OpenVPN for Android".
Openvpn-android-1.png

2. Baixe o arquivo: [LHC-VPN.ovpn] e salve-o no diretório de sua preferência. (Por padrão será salvo na pasta Download.)
3. Abra o gerenciador de arquivos e selecione o arquivo baixado. O OpenVPN for Android automaticamente irá importar a configuração. Confirme no ícone localizado no canto superior direito.
Openvpn-android-2.png

4. Abra o App. "OpenVPN for Android" selecione a conexao "LHC-VPN". Na primeira vez será solicitado o usuário e senha. Insira os dados solicitados (usuario sem @lhc.net.br), selecione a opção "Save Password" e selecione OK.
Openvpn-android-3.png

iOS


Servidores

Para saber mais sobre os Servidores e serviços existentes no LHC acesse a página: Servidores