Uso eficiente do IPCOP firewall
Nesse artigo abordaremos dicas e truques para um uso mais eficiente do IPCOP como solução de firewall de sua rede com uso de layer-7. Veremos como fazer para bloquear MSN, programas P2P e recursos adicionais.
Usando o IPCOP Firewall para bloqueios de alto nível
Quem acompanha o Viva o Linux já deve ter lido o excelente artigo de Alan Cota:
Eu já instalei este firewall em clientes pequenos e médios (de 8 a 40 máquinas) e posso atestar que sua interface de configuração é muito intuitiva, o que faz com que os próprios clientes possam administrá-lo (incrível, mas é verdade!). Se você pensar que um firewall deve contar com acompanhamento constante... e quem deve fazer este acompanhamento é você...
Bom, o fato é que sua instalação já foi esmiuçada naquele artigo, mas acredito que se deve colocar para os leitores os vários recursos (os mais úteis, pelo menos) disponíveis. Pense em bloquear, na sua rede, MSN, programas P2P (Kazaa, eMule, etc) e Skype. O que você acha disso? Interessante, não?
Por si só, o IPCOP possui funções básicas, padrão de qualquer firewall, mas no artigo a que me referi você viu a possibilidade de estender os seus recursos através dos "addons", disponibilizados em sua maioria por terceiros.
Bem, vamos ver como poderíamos fazer para efetuar os bloqueios que descrevemos acima e liberar todo o potencial do IPCOP.
No presente artigo utilizei o CD do IPCOP versão 1.4.10 (a última versão disponível) e a máquina é um AMD K6-II 500Mhz, com 256 de memória e um HD de 20 Gb, com 2 interfaces de rede (RED e GREEN). Uma máquina simples. Acredito que pode ser usada com boa performance em uma rede com até 10 clientes fazendo uso intensivo da Internet, com os serviços normais (HTTP, POP, SMTP e FTP). Aqui exemplificamos usando o serviço Velox. Além disso, você pode obter toda uma gama de informações para administrar melhor sua rede: logs, gráficos, Snort IDS, estatísticas do servidor, etc.
Eu já instalei este firewall em clientes pequenos e médios (de 8 a 40 máquinas) e posso atestar que sua interface de configuração é muito intuitiva, o que faz com que os próprios clientes possam administrá-lo (incrível, mas é verdade!). Se você pensar que um firewall deve contar com acompanhamento constante... e quem deve fazer este acompanhamento é você...
Bom, o fato é que sua instalação já foi esmiuçada naquele artigo, mas acredito que se deve colocar para os leitores os vários recursos (os mais úteis, pelo menos) disponíveis. Pense em bloquear, na sua rede, MSN, programas P2P (Kazaa, eMule, etc) e Skype. O que você acha disso? Interessante, não?
Por si só, o IPCOP possui funções básicas, padrão de qualquer firewall, mas no artigo a que me referi você viu a possibilidade de estender os seus recursos através dos "addons", disponibilizados em sua maioria por terceiros.
Bem, vamos ver como poderíamos fazer para efetuar os bloqueios que descrevemos acima e liberar todo o potencial do IPCOP.
No presente artigo utilizei o CD do IPCOP versão 1.4.10 (a última versão disponível) e a máquina é um AMD K6-II 500Mhz, com 256 de memória e um HD de 20 Gb, com 2 interfaces de rede (RED e GREEN). Uma máquina simples. Acredito que pode ser usada com boa performance em uma rede com até 10 clientes fazendo uso intensivo da Internet, com os serviços normais (HTTP, POP, SMTP e FTP). Aqui exemplificamos usando o serviço Velox. Além disso, você pode obter toda uma gama de informações para administrar melhor sua rede: logs, gráficos, Snort IDS, estatísticas do servidor, etc.
Lembrar que nesta rede você possui usuários "teimosos", que consomem sua largura de banda (média de 300K) com programas P2P, MSN e Skype. Você quer bloquear o uso destes programas em toda a rede (sem exceções para administrar), fazendo com que efetivamente os funcionários façam o que são pagos para fazer: produzir. Além de proteger sua rede contra muitas outras coisas: vírus, instalação de programas baixados via internet, etc. É claro que você não deve deixar nas máquinas destes usuários acesso a modens (internos ou externos).