Escolar Documentos
Profissional Documentos
Cultura Documentos
Básico Do Firewall Gráfico Fwbuilder em Debian Etch PDF
Básico Do Firewall Gráfico Fwbuilder em Debian Etch PDF
Básico Do Firewall Gráfico Fwbuilder em Debian Etch PDF
1
Introdução
2
ESCOLHA DO EQUIPAMENTO
INSTALAÇÃO
Pela primeira vez deve-se optar pela opção < CREATE NEW PROJECT
FILE >
para que seja criado o arquivo que conterá toda a configuração do
firewall a ser criado como mostra abaixo:
3
Nesta etapa deve-se colocar o diretório onde irá conter os
arquivos de configuração do firewall que no nosso exemplo ficará no
diretório “/firewall” e o nome do arquivo. Neste exemplo, o nome do
arquivo foi dado como meu firewall bastando clicar no icone <OK>
para prosseguir e abrir em definitivo o software.
4
DEFININDO O DIRETÓRIO DE TRABALHO PADRÃO
5
MONTANDO E PREPARANDO UM FIREWALL
Escolher
o TIPO DE REGRAS firewall: iptables
SISTEMA OPERACIONAL do servidor: Linux 2.4/2.6
6
Caso se deseje utilizar modelos predefinidos de firewall do
FWBUILDER poderá setar a opção < USE PRECONFIGURED TEMPLATE
FIREWALL OBJECTS > mas no nosso caso não será necessário haja
vista que faremos a configuração das placas de rede do firewall
manualmente para se ter o maior controle do firewall.
7
Após essa tela ao cliclar em <Next> deveria abrir outras abas para ir
acrescentando as placas de rede mas aqui se encontra o primeiro bug
do FWBUILDER que conseqüentemente abre a tela de configuração
específica de filtro de pacotes do firewall.
Existe várias
configurações que
se originam desta
tela acima como o
nome do
firewall, biblioteca
de usuário,
plataforma, versão
do iptables, Sistema
Operacional e o
principal que é o <
FIREWALL SETTINGS
>
8
firewall, pois devemos observar os checkbox da imagem abaixo onde
se tem o padrão correto utilizado na maioria dos firewalls
configurados.
Entendendo as opções:
9
g) Ignore empty groups in rules: ignora grupos vazios isto é sem um
objeto atribuido;
Na aba < INSTALLER > do < FIREWALL SETTINGS > temos as opções
abaixo:
10
direito em cima da interface de rede a esquerda e escolher a opção <
ADD IP ADDRESS >
11
Neste ponto o firewall está pronto para ser configurado com regras,
entidades,
Objetos e serviços para utilizarmos de maneira plena.
12
ENTENDENDO AS ENTIDADES DO FIREWALL
OBJETOS
13
SERVIÇOS
14
REGRAS DE POLÍTICAS
•Time: Hora que a regra estará ativa (não utilizado, pois necessita de
módulo
externo para o Iptables).
15
• Options: Opções da regra Rule Options (opções que raramente são
utilizadas), Loggin On (habilitar o Log das conexões), Loggin Off
(desabilitar o Log das conexões).
GROUPS
16
HOSTS
17
Irá abrir a janela de configuração da Interface, selecione Configure
interfaces manually e clique em Next.
18
Irá abrir a janela de configuração da Interface manualmente, adicione
uma ou mais Interfaces conforme necessidade e clique em Add para
adicionálas,
uma a uma e clique em Finish.
19
NETWORKS
20
Clique com o botão direito em Networks New Network
TCP
21
Criação de serviço com o protocolo TCP. Usado como exemplo um
serviço com destino à porta 3456 (conectividade social da CEF) que
será denominado como CEF.
UDP
22
Criação de serviço com o protocolo UDP. Usado como exemplo um
serviço com destino a porta 6050 (VoIP) que será denominado como
VoIP.
23
ADICIONANDO REGRAS DE POLÍTICA NO FIREWALL
24
cima dos itens Any as entidades necessárias para a criação das
regras como um exemplo abaixo:
25
EXEMPLO DE UM MINI FIREWALL COM REGRAS IMPORTANTES
26
REGRAS NAT
Para regras NAT é o mesmo procedimento de inclusão de regras
policy bastando apenas escolher do lado direito a aba <NAT>
27
APLICANDO AS REGRAS DE FIREWALL NO SERVIDOR
a) compilar as regras:
28
29
FAZENDO O SCRIPT DO FIREWALL SER RODADO
AUTOMATICAMENTE
#!/bin/bash
# arquivo rc.local
# habilita roteamento
30
CONCLUSÃO
Este curso básico teve como finalidade ter uma visão geral da criação
de um
Firewall básico, mas o Fwbuilder é muito poderoso e propicia N
maneiras de
Configuração, desde o básico até o avançado.
31
REFERÊNCIAS
– www.fwbuilder.org
– www.fwbuilder.org/docs/UsersGuide.pdf
– http://sourceforge.net/projects / fwbuilder
32