Instalando um firewall mínimo em Debian
Neste artigo preocupei-me em abordar um assunto que ainda gera muita discussão, um firewall. Descrevo como mínimo porque as tecnologias que exemplifico são as mínimas necessárias para uma rede de qualquer tamanho e que vejo muita gente tendo problemas para executar tarefas extremamente simples, como bloquear um messenger com eficiência.
Introdução
Olá amigos,
Neste artigo descrevo como implantar e configurar uma máquina com Debian Sarge como firewall, roteador internet ou o nome que quiserem dar. Preocupei-me em disponibilizar um artigo de como implantar as principais tecnologias que tenho visto em funcionamento em empresas de pequeno porte, que não podem gastar absurdos com a implantação de sistemas, mas que precisam ter um controle mínimo do que está ocorrendo em sua rede.
Outra preocupação foi criar um artigo que não contivesse a seguinte expressão, BOM ENTÃO É ISSO PESSOAL, AGORA O RESTO É ASSUNTO PARA O PRÓXIMO ARTIGO, DEIXANDO A TODOS COM CARA DE BOBO POR UMA SEMANA.
OU
NÃO VOU ABORDAR A COMPILAÇÃO DO KERNEL PORQUE TEM MUITA DOCUMENTAÇÃO NA INTERNET E NEM MESMO EU SEI COMO COMPILAR UM, SE VIRA AÍ.
Nossa máquina será instalada com base no CD 1 do Debian Sarge e sua instalação será a mínima, não precisamos instalar milhares de pacotes inúteis que serão baixados durante horas e dependendo da velocidade da internet demorará dias, não sou nenhum especialista em Debian, mas me disseram que são 14 CDs, eu baixei só o primeiro e pronto, minto, ganhei um CD de Debian e decidi aprender, nada melhor do que sofrer os problemas do dia-a-dia e ter que solucioná-los sem conhecer completamente o sistema. :)
Indo direto ao ponto, estarão disponíveis os seguintes serviços:
1. A internet deve estar disponível;
2. Você deve saber seu endereço IP e Gateway;
3. Instalar na máquina duas placas de rede com suporte nativo pelo Debian Sarge ou providenciar os drivers para versão 2.6 do kernel;
Estas são as considerações iniciais.
Neste artigo descrevo como implantar e configurar uma máquina com Debian Sarge como firewall, roteador internet ou o nome que quiserem dar. Preocupei-me em disponibilizar um artigo de como implantar as principais tecnologias que tenho visto em funcionamento em empresas de pequeno porte, que não podem gastar absurdos com a implantação de sistemas, mas que precisam ter um controle mínimo do que está ocorrendo em sua rede.
Outra preocupação foi criar um artigo que não contivesse a seguinte expressão, BOM ENTÃO É ISSO PESSOAL, AGORA O RESTO É ASSUNTO PARA O PRÓXIMO ARTIGO, DEIXANDO A TODOS COM CARA DE BOBO POR UMA SEMANA.
OU
NÃO VOU ABORDAR A COMPILAÇÃO DO KERNEL PORQUE TEM MUITA DOCUMENTAÇÃO NA INTERNET E NEM MESMO EU SEI COMO COMPILAR UM, SE VIRA AÍ.
Nossa máquina será instalada com base no CD 1 do Debian Sarge e sua instalação será a mínima, não precisamos instalar milhares de pacotes inúteis que serão baixados durante horas e dependendo da velocidade da internet demorará dias, não sou nenhum especialista em Debian, mas me disseram que são 14 CDs, eu baixei só o primeiro e pronto, minto, ganhei um CD de Debian e decidi aprender, nada melhor do que sofrer os problemas do dia-a-dia e ter que solucioná-los sem conhecer completamente o sistema. :)
Indo direto ao ponto, estarão disponíveis os seguintes serviços:
- Monitoramento de banda com software MRTG;
- Proxy transparente com software SQUID;
- Monitoramento de sites acessados e criação de relatórios com software SARG;
- Controle de acesso com software iptables com suporte a layer 7;
1. A internet deve estar disponível;
2. Você deve saber seu endereço IP e Gateway;
3. Instalar na máquina duas placas de rede com suporte nativo pelo Debian Sarge ou providenciar os drivers para versão 2.6 do kernel;
Estas são as considerações iniciais.
Muito bom seu artigo. Bastante didático. E detalhado
Parabéns mesmo.
Ficou Excelente!