Enviado em 12/11/2009 - 13:31h
Galera tenho que montar um script com as especificações abaixo, mas estou em dúvida em algumas coisas. Se alguém puder me mostrar maneiras de o fazer. O script tem que ficar na máquina que vai ser o firewall, e esta máquina interliga uma interface para a internet (eth0)e a rede (eth1; IP=192.168.100.1), e use pelo menos uma máquina na rede interna para fazer o teste(IP=192.168.100.2). Desde já agradço.
Escreva um script que faça a configuração da máquina firewall da rede:
– Configura as interfaces de rede eth0 e eth1 do firewall;
– Ativa roteamento no kernel;
– Carrega todos os módulos do netfilter no kernel;
– Ressetar as regras de firewall que estejam ativas;
– Configura as politicas padrões da tabela filter de forma mais restritiva possível;
– Permitir pacotes em loopback;
– Configurar o mascaramento de pacotes NAT para que a rede interna acesse a rede externa (internet), para isso use
obviamente a interface eth0 (rede externa) ou seu endereço;
– Permitir conexões originadas pelo próprio firewall;
– Permitir conexões originadas pela rede interna para a rede externa;
– Permite a entrada e o encaminhamento de pacotes vindos ou relacionados de conexões já estabelecidadas;
– Qualquer máquina da rede interna poderá fazer acesso Web (HTTP e HTTPS) e Consultas DNS;
– Gravar log de todas tentativas de acesso da rede interna ao serviços SSH no firewall;
– Permite acesso da rede interna ao serviços SSH no firewall;
– Redirecionar as tentativas de acesso da rede externa (internet) ao serviço SSH do firewall para a máquina
192.168.100.2;
Escreva um script que faça a configuração da máquina firewall da rede:
– Configura as interfaces de rede eth0 e eth1 do firewall;
– Ativa roteamento no kernel;
– Carrega todos os módulos do netfilter no kernel;
– Ressetar as regras de firewall que estejam ativas;
– Configura as politicas padrões da tabela filter de forma mais restritiva possível;
– Permitir pacotes em loopback;
– Configurar o mascaramento de pacotes NAT para que a rede interna acesse a rede externa (internet), para isso use
obviamente a interface eth0 (rede externa) ou seu endereço;
– Permitir conexões originadas pelo próprio firewall;
– Permitir conexões originadas pela rede interna para a rede externa;
– Permite a entrada e o encaminhamento de pacotes vindos ou relacionados de conexões já estabelecidadas;
– Qualquer máquina da rede interna poderá fazer acesso Web (HTTP e HTTPS) e Consultas DNS;
– Gravar log de todas tentativas de acesso da rede interna ao serviços SSH no firewall;
– Permite acesso da rede interna ao serviços SSH no firewall;
– Redirecionar as tentativas de acesso da rede externa (internet) ao serviço SSH do firewall para a máquina
192.168.100.2;