IPSec – Complemento (Utilitário de Linha de Comando)

Slides:



Advertisements
Apresentações semelhantes
REVISÃO DE INFORMÁTICA
Advertisements

DNS Domain Name System.
Leandro Alonso Xastre Thiago T. C. de Felipo
Configurações de Rede.
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Exercícios de Revisão Redes de Computadores Edgard Jamhour
Exercícios IPsec Aluno:. ipseccmd.exe Dois Modos: –Dinâmico: Cria políticas que são ativadas imediatamente. As políticas não são armazenadas no SPD (Services.
Exercícios IPsec Aluno:.
IPsec: IP Seguro Edgard Jamhour.
Segurança de Perímetro
Criptografia e Segurança de Redes Capítulo 16
Aula 10 – Revisão comandos do Linux
Internet e Intranet A Internet é um conglomerado de redes em escala mundial de milhões de computadores interligados pelo Protocolo de Internet que permite.
Subnet; Roteamento básico; ICMP..
TCP/IP básico e outros protocolos
Introdução às Redes Privadas Virtuais - VPN
Controlador de Domínio Primary Domain Controller
Modelo de Segurança para Ambientes Cooperativos
Execícios de Revisão Redes e Sistemas Distribuídos II Edgard Jamhour
Utilitários de Redes Prof. Andréa Chicri Torga Adaptações
Funcionalidades e Protocolos da Camada de Aplicação
Auxilio a Resolução da Lista de Exercícios
Aula 9 - Camada de aplicação
HIP Protocolo de Identificação do Usuário Uma visão geral sobre este protocolo que promete ser uma solução às atuais dificuldades de implementação da internet.
Execícios de Revisão Redes de Computadores Edgard Jamhour
Linux como um roteador doméstico
Funcionalidade e Protocolos da Camada de Aplicação
Programação de Sistemas de Comunicação
Configuração de Rede Linux
Exercícios IPsec Aluno:. ipseccmd.exe •Dois Modos: –Dinâmico: •Cria políticas que são ativadas imediatamente. •As políticas não são armazenadas no SPD.
FTIN Formação Técnica em Informática
Informática Instrumental
Dynamyc Domain Name Sistem Interação entre o DHCP e o DNS.
IPAM Internet Protocol Address Management
Segurança e Auditoria de Sistemas
– Gerenciando e Mantendo o Microsoft Windows Server 2003 Frank S. Fernandes Bastos Instrutor.: Frank S. Fernandes Bastos
FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 04 Prof. André Lucio.
Exercícios IPsec e LDAP
Tópicos Avançados em Redes de Computadores Prof. Fabiano Sabha.
Índice Arquitetura TCP/IP Quatro camadas do TCP/IP DHCP
REDES DE COMPUTADORES CONCEITOS E TÓPICOS RELACIONADOS A REDES DE COMPUTADORES ________________________________________________ Redes – Prof. Roni Márcio.
Security – tools - 1 IES – Fernando Cerutti Nmap (Network Mapper) ( ) Nmap (Network Mapper) ( )
Como é que a Internet funciona
FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 03 Prof. André Lucio.
Execícios de Revisão Redes de Computadores Edgard Jamhour
Disciplina: Comunicação de Dados Ricardo Bento 12ºL nº11.
(c)AB, WEB: filosofia e origens Grupo de utilizadores Internet Ambiente académico dominado por sistemas UNIX Conjunto de serviços básicos: correio.
CAMADA DE SESSÃO FORNECE OS MEIOS NECESSÁRIOS PARA QUE AS CAMADAS SUPERIORES POSSAM ORGANIZAR, SINCRONIZAR E GERENCIAR SUAS TROCAS DE DADOS.
Thiago da Silva Souza Redes de Computadores II Engenharia da Computação e Informação / DEL Professores: Luis Henrique Maciel Kosmalski Costa Otto Carlos.
Execícios de Revisão Redes de Computadores Edgard Jamhour
Active Directory Services Serviço de Diretório Ativo
LDAP+SSO SUPORTE TÉCNICO. COMPARTILHAMENTO DE ARQUIVOS ● Arquivos locais o Sistemas Operacional o HDs, DVD, PenDrive, SSD...
Redes de computadores: Aplicações Prof. Dr. Amine BERQIA
Escola Secundaria Sebastião da gama Comunicação de dados Prof: Carlos Pereira Nome :André Santos Ano/Turma:12ºL Nº:2 IP Dinâmico, IP Fixo e DNS.
Termos – redes de computadores
Tema 07: A camada de aplicação: protocolos HTTP, SMTP, DNS, FTP
IP/DNS NUNO BANDOLA COMUNICAÇÃO DE DADOS CARLOS PEREIRA.
Exercícios IPsec Aluno:. ipseccmd.exe Dois Modos: –Dinâmico: Cria políticas que são ativadas imediatamente. As políticas não são armazenadas no SPD (Services.
FIREWALL.
2001, Edgard Jamhour IPsec: IP Seguro Edgard Jamhour.
Active Directory Profa. Priscila Facciolli Sistemas Operacionais.
Exercícios de Revisão Redes de Computadores Edgard Jamhour
DNS Suporte técnico. DNS ● Domain Name Server ● Responsável pela resolução de nomes ● IP (v4 e v6) identificador único na rede o ● Nomes facilitam.
Segurança Perimetral - Firewall
Redes de Computadores e Aplicações – Camada de aplicação IGOR ALVES.
Escola Técnica Machado de Assis Técnico em Informática PROGRAMAÇÃO INTERNET I.
Segurança de Rede Prof. Sales Filho VPN. 2 Objetivos Apresentar o IPSec Uso do IPSec para criação de VPN´s Realizar a configuração de VPN utilizando roteadores.
Sistemas Operacionais de Redes Windows – Instalação e administração do Active Directory IGOR ALVES.
Curso Superior em Redes de Computadores Camada de Aplicação Prof. Sales Filho.
IPSec – Complemento (Utilitário de Linha de Comando)
Transcrição da apresentação:

IPSec – Complemento (Utilitário de Linha de Comando)

Ipsecpol.exe Dois Modos: Dinâmico: Estático Cria políticas que são ativadas imediatamente. As políticas não são armazenadas no SPD (Services Policy Database). Quando o serviço é reinicializado, as políticas são perdidas. Estático Cria políticas para serem armazenadas no SPD. As políticas precisam ser ativadas e não são perdidas quando o serviço é reinicializado. O modo estático é ativado pelo flag –w.

SPD: Security Policy Database A políticas IPsec podem ser armazenadas de duas formas: No register do Windows: HKEY_LOCAL_MACHINE\ System\ CurrentControlSet\ Services\ PolicyAgent\ Policy\ Local No serviço de Diretório (Active Directory): CN=IPSecurity, CN=System, DC=YourDCName, DC=ParentDCName, DC=TopLevelDC

ipsecpol [\\computername] [-?] Sintaxe do Comando ipsecpol [\\computername] [-?] [-w TYPE:DOMAIN] [-p NomeDaPolitica] [-r NomeDaRegra] [-f ListaDeFiltros] [-n ListaDeAções] [-t EndereçoDoTunnel] [-a MétodoDeAutenticação] [-x] [-u] [-y] [-o]

Flags de Armazenamento -w TYPE:DOMAIN w REG w DS:ELETRICA.NIA -p PolicyName p EMAIL Se a política já existir, a nova regra será adicionada a política. -r RuleName r POP3 Exemplo: para criar a política para um servidor de EMAIL: ipsecpol –w REG –p EMAIL –r POP3 ipsecpol –w REG –p EMAIL –r IMAP3 ipsecpol –w REG –p EMAIL –r SMTP

Conjunto de Filtros separados por espaço: [-f ListaDeFiltros] Conjunto de Filtros separados por espaço: Simples: SRC/MASK:PORT=DST/MASK:PORT:PROTOCOLO Espelhado: SRC/MASK:PORT+DST/MASK:PORT:PROTOCOLO Significados especiais de SRC ou DST/MASK: 0: computador local *: qualquer endereço 10.32.1.*: sub-rede 10.32.1.0/24

Exemplos de [-f ListaDeFiltros] Filtragem HTTP - f 192.168.1.0/255.255.255.0+192.168.1.7:80:TCP 192.168.1.7 SERVIDOR 80 192.168.1.0/24

[-n ListaDeAções] Conjunto de negociações IPsec separadas por espaço: Exemplos: -n ESP[DES,SHA] -n ESP[DES,MD5] ESP[DES,SHA] -n AH[MD5] ou AH[SHA] Flags especiais: n PASS cria uma ação passthrough n BLOCK cria uma ação de bloquear n AH[MD5] INPASS torna todos os filtros de entrada PASSTRHOUGH isto é, aceita comunicação sem IPsec

Especifica o endpoint do tunel em um dos seguintes formatos: [-t EndereçoDoTunel] Especifica o endpoint do tunel em um dos seguintes formatos: IP do Gateway IPsec: A.B.C.D FQDN do Gateway IPsec: Nome DNS

Lista de métodos de autenticação separados por espaço: [-a AuthMethodList] Lista de métodos de autenticação separados por espaço: PRESHARE: “preshared key string” KERBEROS CERT:”CA Info” O Método Default é KERBEROS EXEMPLO: a PRESHARED:“Meu Segredo”

Flags de Alteração [-u]: [-x]: [-y]: [-o]: deleta todas as políticas em modo dinâmico [-x]: define que a política criada em modo estático [-w] será ativada. [-y]: define que a política em modo estático será inativa. [-o]: apaga a política em modo estático criada com –p. IPsec –w REG –p EMAIL – o

Ferramentas para IPsec Ferramentas Windows 2000 secpol.msc Criação gráfica das políticas ipsecmon.exe visualização gráfica das SAS netdiag/test:ipsec /debug > file.txt visualização em console das SAS No windows XP, a ferramenta de gerenciamento IPsec é nativa: ipseccmd (idêntica a ipsecpol) ipseccmd show (permite ver as diretivas ativas) No Linux Kernel 2.2 e 2.4: FreeS/WAN (http://www.freeswan.org) Kernel 2.5: IPsec nativo ipsec-tools