Firewall INPUT FORWARD Internet.

Slides:



Advertisements
Apresentações semelhantes
Disciplina deTópicos em Engenharia de Computação
Advertisements

Administração de Sistemas (ASIST)
Administração de sistemas operacionais
Disciplina: Serviços de Rede Apresentação da Disciplina Prof. M.Sc. João Paulo de Brito Gonçalves Campus Cachoeiro Curso Técnico em Informática.
Firewall Campus Cachoeiro Curso Técnico em Informática
Configuração de um servidor DHCP
Professor: João Paulo de Brito Gonçalves Curso Técnico de Informática
Proxy SQUID Campus Cachoeiro Curso Técnico em Informática
Estudo de Caso – VPN + Firewall (Avaliação)
1 Segurança em Redes Elmar Melcher Universidade Federal de Campina Grande
Hardening Linux
Formação de Administradores de Redes Linux LPI – level 1
GERENCIAMENTO DE REDES
Firewall.
Prof. Rafael Guimarães, PhD
Perguntas.
Modelo de Segurança para Ambientes Cooperativos
Linux – servidores Mini curso – Hands On
Utilitários de Redes Prof. Andréa Chicri Torga Adaptações
Linux Instalação – debian 6.0.2
Netfilter/Iptables Cenário 2.
Prof. João Bosco M. Sobral
Firewall – Segurança nas redes
Execícios de Revisão Redes de Computadores Edgard Jamhour
Linux como um roteador doméstico
Segurança de Redes Wayne Palmeira.
SMB - Server Message Block.
Gerencia de Redes Redes de Computadores II
Curso: Segurança da Informação
FIREWALL Prof. Celso Cardoso Neto.
Artur Martins David Riedel Florentino Bexiga
Introdução a IPTables Resumo da apresentação efectuada na aula de ASI2
Segurança e Auditoria de Sistemas
Elite TI Enhanced ISP Services with Mikrotik RouterOS.
Iptables Netfilter ≠ Iptables Diferenciação »NETFILTER [módulo do kernel] »IPTABLES [ferramenta usuário]
Índice Arquitetura TCP/IP Quatro camadas do TCP/IP DHCP
Firewall Luidi V. A. Andrade. Firewall  Um firewall protege rede de computadores de invasões hostis que possa comprometer confidencialidade ou resultar.
ACL Nomes: ANDERSON HIGA RGM: Matéria: Estratégias e Topologias de Segurança Lógica Professor Luciano Gonçalves de Carvalho.
Firewalls usando Linux. 1 IPChainsIPChains Sucessor do ipfwadmSucessor do ipfwadm Presente no Linux a partir do kernel Presente no Linux a partir.
Administração de Redes Firewall de Rede
2008, Edgard Jamhour Endereçamento Privado Proxy e NAT.
Execícios de Revisão Redes de Computadores Edgard Jamhour
Netfilter/Iptables Introdução e Cenário 1.
Execícios de Revisão Redes de Computadores Edgard Jamhour
Construindo uma VPN Utilizando IPSec.
2005, Edgard Jamhour Avaliação QoS Linux Edgard Jamhour.
O usuário está dentro da empresa tenta acessar a Web.
Prof. João Bosco M. Sobral
Gestão da Tecnologia da Informação Lucas do Rio Verde – MT 2013.
FIREWALL.
SERVIDOR PROXY - SQUID.
Ana Claudia Dutra Claudia Calegari Sandra Maia Thábita Sepulvida.
Solução de Controle e Monitoramento de Internet
Firewalls NAT Proxy Gerencia de Redes Redes de Computadores II *Créditos: baseado no material do Prof. Dr. João Bosco M. Sobral – UFSC e também do Prof.
Gerencia de Redes Redes de Computadores II
Squid com IPv TCP_MISS/200 CONNECT - DIRECT/2a03:2880:f005:101:face:b00c:0:1.
GUIA DE CONFIGURAÇÃO DE UM SERVIDOR LINUX PARA UTILIZAÇÃO EM UMA PEQUENA EMPRESA. Marco Antonio Fonseca da Silva Faculdade de Tecnologia SENAC Pelotas/RS.
Segurança Perimetral - Firewall
Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 1 IPTABLES Teórico e Prático.
Firewall – Introdução ao Netfilter
Projeto Integrador I Implementação de Servidor de Arquivos Eliane Linhares Mota 1.
Sistemas Operacionais de Redes Configurações de rede IGOR ALVES.
Curso Superior em Redes de Computadores Roteamento IP ACL – Access Control List Prof. Sales Filho.
WALL FIRE.
Estruturas condicionais utilizando “for”
Prof. Eduardo Maroñas Monks
Redes de computadores II
Firewall no Mikrotik 4Tik.com.br.
Pratica de Arquitetura DMZ
Campus - Cachoeiro Curso Técnico de Informática Firewall Iptables Professor: João Paulo de Brito Gonçalves.
Transcrição da apresentação:

Firewall INPUT FORWARD Internet

Parâmetros – i <placa>  Placa de entrada; – F  Limpar regras; – X  Excluir regra; – P  Modificar Policy; –t <tabela>  Utilizar tabela; –L  Exibir regras; –A  acrescenta uma nova regra às existentes; – N  cria um novo CHAIN; –s <ip ou rede>  Origem –d <ip ou rede>  Destino – p <tcp/udp/icmp>  Protocolo --dport <porta>  Porta de destino --sport <porta>  Porta de origem – i <placa>  Placa de entrada; – o <placa>  placa de saída; – m multiport  múltiplas portas; – j  Ação executada;

FIREWALL - Estrutura Básica echo 0 > /proc/sys/net/ipv4/ip_forward FIREWALL - Estrutura Básica echo 1 > /proc/sys/net/ipv4/ip_forward

Criar um Firewall echo 0 > /proc/sys/net/ipv4/ip_forward #limpar regras iptables -F iptables –X iptables –t mangle -F iptables –t mangle –X iptables –t nat -F iptables –t nat -X

Criar um Firewall #Bloquear tudo iptables –P INPUT DROP iptables –P FORWARD DROP iptables –P OUTPUT DROP #Liberar acesso Local iptables –A INPUT –i lo –j ACCEPT iptables –A FORWARD –i lo –j ACCEPT

Criar um Firewall #Liberar acesso à Internet (HTTP,HTTPS, SMTP,POP e DNS) iptables –A INPUT –i eth0 –p udp –-sport 53 –j ACCEPT iptables –A INPUT –i eth0 –p tcp –m multiport –-sport 25,80,443,110 –j ACCEPT #Liberar acesso dos clientes da rede/proxy iptables –A INPUT –i eth1 –p tcp –-dport 3128 –j ACCEPT #Liberar saída iptables –A OUTPUT –j ACCEPT

Squid Servidor Proxy

Servidor Proxy Cache Lista de Controle de Acesso (ACL)‏ Autenticação INTERNET Cliente Servidor Proxy

Laboratório INTERNET Servidor PROXY Linux - Squid Cliente PROXY Windows 192.168.104.1 – eth0 eth1 – 192.168.10.1 192.168.10.2

Pacote e serviço Instalar o pacote do SQUID #urpmi squid Iniciar o serviço #chkconfig squid on #service squid start Aplicar configurações sem reiniciar o serviço #squid –k reconfigure

/etc/squid/squid.conf http_port 3128 error_directory /usr/share/squid/errors/Portuguese cache_dir ufs /var/spool/squid 100 16 256 cache_mgr adm@administrador.com.br cache_effective_user root cache_effective_group root cache_mem 8 MB visible_hostname nome_do_servidor

/etc/squid/squid.conf (ACLs)‏ acl minha_rede src 192.169.104.0/255.255.255.0 acl palavra url_regex –i sex acl lista_negra url_regex “/etc/squid/lista.txt” acl horario time MTWTF 08:00-18:00 http_access deny palavra http_access deny lista_negra http_access allow minha_rede horario

Configurar Cliente

Internet Explorer Menu ferramentas/Opções da Internet

Firefox Menu ferramentas/Opções ou Editar/Preferências