Depois de alguns comentários enviados por amigos do VOL, decidi criar um outro artigo que completasse o anterior, onde falei sobre o Firewall Builder, usado para gerenciar regras de Iptables. Neste artigo vou abrir o leque e mostrar todos os detalhes da instalação e da montagem das regras de firewall.
A instalação no SuSE pode ser feita clicando-se com o botão direito
sobre o arquivo, depois em Action e Install with YaST. Porém se você
quiser fazer via linha de comando, abra o Konsole e digite os comandos:
Execute na ordem que aparecem acima, um após o outro.
Executando
Pronto, agora podemos executar o Firewall Builder. Digite o comando:
# fwbuilder
E se tudo der certo, a seguinte tela aparecerá:
Agora vamos criar um novo projeto de firewall, tomando por base as
seguintes premissas de segurança:
Salve seu arquivo 'fwb' em um local seguro de sua rede e que tenha backup diário;
Se possível não salve seu arquivo em mais de um local diferente, para evitar diferenças de código;
Se você tiver uma base CVS, eu recomendo a criação de um repositório para guardar suas regras, o que torna seu projeto de firewall muito mais organizado;
Certifique-se da segurança do diretório onde você salvou seu projeto de firewall, para que somente pessoas autorizadas tenham acesso ao arquivo;
Nunca salve o arquivo fonte (fwb) no próprio firewall, para evitar vazamento de informações e modificações das regras por pessoas não autorizadas.
Bem, com toda segurança, clique no botão "Create new project file"
e escolha um local para salvar seu projeto de Firewall e um nome para
o mesmo. Terminado clique em Save. Ele retornará para a tela inicial, onde
você deve clicar no botão Next.
Aparecerá a seguinte tela:
Marque as duas check-boxes que aparecem para habilitação do controle de versões
e para abrir este projeto de firewall toda vez que seu firewall builder foi iniciado. Depois clique em Finish para entrarmos no Firewall Builder propriamente dito.
Esta é cara do programa, quando aberto pela sua primeira vez, já com o projeto criado por você:
[3] Comentário enviado por diego_maia em 27/09/2006 - 10:49h
Eai Shocker;
Parabéns pelo artigo cara, um dos melhores que eu encontrei sobre o Firewall Builder.
Aproveitando eu queria fazer uma pergunta, alguém sabe como funciona o snmp no fwbuilder??? Como se faz para obter as configurações de um firewall ja configurado??? se alguem souber e poder ajudar, eu agradeço!!!!
[5] Comentário enviado por dahm em 14/04/2008 - 17:14h
Alan,
Estou instalando o Fwbuilder em uma máquina para teste, consegui configurar quase tudo, mas quando mando instalar as regras na máquina acontece o erro "Failed to start ssh". Estou usando o Debian 4, já verifique a instalação do ssh na máquina e não tenho nenhum problema, creio que falte algum parametro que não configurei.
[6] Comentário enviado por aroldobossoni em 20/05/2009 - 21:55h
IAEW Galera BLZ ?
Eu tenho um Servidor Windows 2003 na minha rede interna (atraz de um Firewall iptables).
E eu preciso passar pelo firewall para acessar a VPN (IPSEC) no 2003.
Eu queria dicionar as seguintes regras no Firewall Builder mais ñ consigo; ainda ñ estou muito familharizado Firewall Builder.
Adoraria um Screen Shot de como ficaria essa regra no FB