01 brazilfw

78
Centro Federal de Educação Tecnológica do Rio Grande do Norte Unidade de Ensino Descentralizada de Currais Novos Departamento Acadêmico em Gestão Tecnológica Firewall e Roteador Open Source Firewall e Roteador Open Source Ricardo Kléber Martins Galvão http://www.ricardokleber.com.br [email protected] São Paulo/SP, 08/11/2008 BrazilFW BrazilFW

description

Apostila de BrazilFW

Transcript of 01 brazilfw

  • 1. CentroFederaldeEducaoTecnolgicadoRioGrandedoNorteUnidadedeEnsinoDescentralizadadeCurraisNovosDepartamentoAcadmicoemGestoTecnolgicaBrazilFWFirewall e Roteador Open SourceRicardo Klber Martins Galvo [email protected] http://www.ricardokleber.com.br So Paulo/SP, 08/11/2008

2. ARededaUNEDCNGTS12 :: So Paulo/SP, 08/11/2008 3. MotivaoFalta de tempo (concentrao de solues)Administrao centralizada e via WebModelo para exportao (novas unidades)Cenrio de Aplicao:130 Estaes em laboratrios50 Estaes na administrao30 Notebooks600 usurios regulares3 Links (2Mbps + 300Kbps + 128Kbps)2 Redes Wi-fi (Aberta / Fechada)GTS12 :: So Paulo/SP, 08/11/2008 4. Unidades do CEFET/RN 5. ContextualizaoO que estamos apresentando/analisando?Roteador/Firewall OpensourceBaseado no Sistema Operacional LinuxMini-distribuio (otimizao para ocupar pouco espao)Execuo em hardware de baixo custoServios de rede associadosGTS12 :: So Paulo/SP, 08/11/2008 6. OProjetoCoyoteLinuxCriao da Vortech (www.vortech.net)Ainda disponvel em www.coyotelinux.comDiferencial: Execuo a partir de um disquete (1.44Mb)Hardware Necessrio: 486DX/25 c/8Mb RAMFrum em ingls (mantido por Joshua Jackson)Grande nmero de adeptos brasileiros ao projeto......criao de um subforum em portugusGTS12 :: So Paulo/SP, 08/11/2008 7. CoyoteLinux::Wizard(Windows) Wizard para criao de disquete a partir do WindowsGTS12 :: So Paulo/SP, 08/11/2008 8. CoyoteLinux::Wizard(Windows) Wizard para criao de disquete a partir do WindowsGTS12 :: So Paulo/SP, 08/11/2008 9. CoyoteLinux::Wizard(Windows) Identificao da Rede Interna (padro 192.168.0.0/24)GTS12 :: So Paulo/SP, 08/11/2008 10. CoyoteLinux::Wizard(Windows) Senha de root (Administrao por SSH)GTS12 :: So Paulo/SP, 08/11/2008 11. CoyoteLinux::Wizard(Windows) Logserver (se existir)GTS12 :: So Paulo/SP, 08/11/2008 12. CoyoteLinux::Wizard(Windows) Tipo de Conexo ExternaGTS12 :: So Paulo/SP, 08/11/2008 13. CoyoteLinux::Wizard(Windows) Servidor DHCP (Rede Interna)GTS12 :: So Paulo/SP, 08/11/2008 14. CoyoteLinux::Wizard(Windows) Configurao das Placas de Rede (Interna e Externa)GTS12 :: So Paulo/SP, 08/11/2008 15. CoyoteLinux::Wizard(Windows) Configurao das Placas de RedeGTS12 :: So Paulo/SP, 08/11/2008 16. CoyoteLinux::Wizard(Windows) Linguagem do Mdulo de Administrao WebGTS12 :: So Paulo/SP, 08/11/2008 17. CoyoteLinux::Wizard(Windows) Criao do Disquete de Boot com o Coyote ConfiguradoGTS12 :: So Paulo/SP, 08/11/2008 18. CoyoteLinux::Wizard(Windows) Criao do Disquete de Boot (progresso)GTS12 :: So Paulo/SP, 08/11/2008 19. CoyoteLinux::Wizard(Windows) Pronto !!!GTS12 :: So Paulo/SP, 08/11/2008 20. CoyoteLinux::Apresentao Tela InicialGTS12 :: So Paulo/SP, 08/11/2008 21. CoyoteLinux::ApresentaoAcesso Remoto (via Web) :: Configurando Endereo ExternoGTS12 :: So Paulo/SP, 08/11/2008 22. CoyoteLinux::ApresentaoAcesso Remoto (via Web) :: Outras ConfiguraesGTS12 :: So Paulo/SP, 08/11/2008 23. CoyoteLinux::ApresentaoAcesso Remoto (via Web) :: QoSGTS12 :: So Paulo/SP, 08/11/2008 24. CoyoteLinux::ApresentaoAcesso Remoto (via Web) :: Segurana do RouterGTS12 :: So Paulo/SP, 08/11/2008 25. BrazilFW::OsucessorDescontinuao do projeto Coyote (28/09/2005)...... Claudio Cussuol adotou, adaptou e criou o...BrazilFW (opo para quem amava o Coyote Linux)Suporte para instalao em HD ou Compact FlashPossibilidade de configurao de outras redesDMZ e/ou outras duas maisSuporte a placas Gigabit e Wi-fi (em desenvolvimento)Suporte a mdulos adicionais (Add-Ons)Farta documentao (www.brazilfw.com.br)GTS12 :: So Paulo/SP, 08/11/2008 26. BrazilFW::HomepagedoProjetoGTS12 :: So Paulo/SP, 08/11/2008 27. BrazilFW::Verses Estvel: 2.3006 de Janeiro de 2008Installation CD-ROMWindows Floppy CreatorLinux Floppy Creator Desenvolvimento: 2.3111 de Abril de 2008GTS12 :: So Paulo/SP, 08/11/2008 28. BrazilFW::WindowsFloppyCreator Wizard para criao de disquete a partir do WindowsGTS12 :: So Paulo/SP, 08/11/2008 29. BrazilFW::WindowsFloppyCreator Wizard para criao de disquete a partir do WindowsGTS12 :: So Paulo/SP, 08/11/2008 30. BrazilFW::WindowsFloppyCreator Wizard :: Tipo de Placa de RedeGTS12 :: So Paulo/SP, 08/11/2008 31. BrazilFW::WindowsFloppyCreator Wizard :: Seleo de Placa por Driver ou por NomeGTS12 :: So Paulo/SP, 08/11/2008 32. BrazilFW::WindowsFloppyCreator Wizard :: Tipo de Conexo ExternaGTS12 :: So Paulo/SP, 08/11/2008 33. BrazilFW::WindowsFloppyCreator Wizard :: Configurao DHCP (Conexo Externa)GTS12 :: So Paulo/SP, 08/11/2008 34. BrazilFW::WindowsFloppyCreator Wizard :: Configurao da Placa de Rede ExternaGTS12 :: So Paulo/SP, 08/11/2008 35. BrazilFW::WindowsFloppyCreator Wizard :: Habilitar/Configurar DMZGTS12 :: So Paulo/SP, 08/11/2008 36. BrazilFW::WindowsFloppyCreator Wizard :: Habilitar/Configurar DHCP para Rede InternaGTS12 :: So Paulo/SP, 08/11/2008 37. BrazilFW::WindowsFloppyCreator Wizard :: Senha/Liberao Externa para Acesso via SSHConfigurao de Log ServerLinguagem para Administrao via WebGTS12 :: So Paulo/SP, 08/11/2008 38. BrazilFW::WindowsFloppyCreator Wizard :: Pacotes Adicionais (Recursos)GTS12 :: So Paulo/SP, 08/11/2008 39. BrazilFW::WindowsFloppyCreator Wizard :: Configurao para outras redes (opcional)GTS12 :: So Paulo/SP, 08/11/2008 40. BrazilFW::WindowsFloppyCreator Wizard :: Gerar Disco de BootGTS12 :: So Paulo/SP, 08/11/2008 41. BrazilFW::WindowsFloppyCreator Wizard :: Instalao em HD ou Compact FlashGTS12 :: So Paulo/SP, 08/11/2008 42. BrazilFW::WindowsFloppyCreator Wizard :: Instalao CompletaGTS12 :: So Paulo/SP, 08/11/2008 43. BrazilFW::AcessandooFirewallVia Console (no prprio Firewall)GTS12 :: So Paulo/SP, 08/11/2008 44. BrazilFW::AcessandooFirewallVia Console (no prprio Firewall)GTS12 :: So Paulo/SP, 08/11/2008 45. BrazilFW::UtilizandoaInterfaceWebTela Inicial de Gerncia Remota via WebGTS12 :: So Paulo/SP, 08/11/2008 46. BrazilFW::UtilizandoaInterfaceWebAutenticandoGTS12 :: So Paulo/SP, 08/11/2008 47. BrazilFW::UtilizandoaInterfaceWebTela PrincipalGTS12 :: So Paulo/SP, 08/11/2008 48. BrazilFW::UtilizandoaInterfaceWebConfigurao das RedesGTS12 :: So Paulo/SP, 08/11/2008 49. BrazilFW::UtilizandoaInterfaceWeb Configuraes AdministrativasGTS12 :: So Paulo/SP, 08/11/2008 50. BrazilFW::UtilizandoaInterfaceWeb Servios para a Rede InternaGTS12 :: So Paulo/SP, 08/11/2008 51. BrazilFW::UtilizandoaInterfaceWeb Reservas DHCPGTS12 :: So Paulo/SP, 08/11/2008 52. BrazilFW::UtilizandoaInterfaceWeb Filtragem de Pacotes para Usurios InternosGTS12 :: So Paulo/SP, 08/11/2008 53. BrazilFW::UtilizandoaInterfaceWeb Configurao Avanada do FirewallGTS12 :: So Paulo/SP, 08/11/2008 54. BrazilFW::UtilizandoaInterfaceWeb Configurao de QoSGTS12 :: So Paulo/SP, 08/11/2008 55. BrazilFW::UtilizandoaInterfaceWeb Configurao de Classes QoSGTS12 :: So Paulo/SP, 08/11/2008 56. BrazilFW::UtilizandoaInterfaceWeb Configurao de Load BalanceGTS12 :: So Paulo/SP, 08/11/2008 57. BrazilFW::AddOnSoftwares adicionais (complemento ao BFW padro)http://www.brazilfw.com.br/downloads/addons/ Arquivos .tgz Baixar... Instalar... Reiniciar...GTS12 :: So Paulo/SP, 08/11/2008 58. BrazilFW::AddOnsCategoria :: Redesbandwidthd :: Monitoramento de Largura de BandaLoad balancing check :: Balanceamento de Cargaiptraf / ettercap / nmap / tcpdumpwavemonRRD2STATS :: Baseado no RRDTOOL (Monitoramento)Categoria :: InternetProxy : squid / tinyproxy / dansguardian / sargVPN: Openvpn / PoPToP (PPTP)GTS12 :: So Paulo/SP, 08/11/2008 59. BrazilFW::AddOnsCategoria :: Bibliotecaslibpcap / libncurses / libcripto / libxml2Categoria :: Hardwarehdparm: desliga o HD quando ele no est em uso.(No deve ser instalado em caso de proxy-cache ser usado);Hardwarelister : descrio detalhada do hardwareAddnic : auto-deteco e instalao de placas de redeGTS12 :: So Paulo/SP, 08/11/2008 60. BrazilFW::AddOnsCategorias :: Miscelnea / Manuteno do SistemaSambaClientes FTP e SSHUsbserial (Drivers USB para Modems Vivo Zap e Tim)msmtp : Envio de E-mails (suporte TLS e SSL)pure-ftpd : Servidor FTPPerlaai : Automatic Addons Installercative : Captive PortalGTS12 :: So Paulo/SP, 08/11/2008 61. BrazilFW::EasyCaptive Tela InicialGTS12 :: So Paulo/SP, 08/11/2008 62. BrazilFW::EasyCaptive Menu PrincipalGTS12 :: So Paulo/SP, 08/11/2008 63. BrazilFW::EasyCaptive Adio de UsurioGTS12 :: So Paulo/SP, 08/11/2008 64. BrazilFW::EasyCaptive Bloqueio/Desbloqueio de IPGTS12 :: So Paulo/SP, 08/11/2008 65. BrazilFW::EasyCaptive Edio/Personalizao de Pgina de AvisoGTS12 :: So Paulo/SP, 08/11/2008 66. BrazilFW::EasyCaptive Edio/Personalizao de Pgina de ContinuaGTS12 :: So Paulo/SP, 08/11/2008 67. BrazilFW::Squid(Proxy) Configurao via Interface de Gerenciamento WebGTS12 :: So Paulo/SP, 08/11/2008 68. BrazilFW::OpenVPN Configurao via Interface de Gerenciamento WebGTS12 :: So Paulo/SP, 08/11/2008 69. BrazilFW::OpenVPN Configurao via Interface de Gerenciamento WebGTS12 :: So Paulo/SP, 08/11/2008 70. BrazilFW::QoScomL7FilterProtocolos p2p: Bittorrent, eDonkey (eMule, Overnet, etc.),Fasttrack (Kazaa, Morpheus, iMesh, Grokster, etc.), iMesh,Gnutella, WinMX and a lot of others.Protocolos de Jogos em Rede: Battlefield 1942, Battlefield2, Call of Duty, Counter-Strike, Doom, Half-Life, Quake,Subspace, Unreal, Wolfenstein, World of WarcraftProtocolos VoIP: Google Talk, H.323, Skype, Teamspeak, SIPOutros protocolos padres reconhecidos: HTTP, FTP,BGP, DHCP, DNS, Finger, Telnet, Ident, IMAP, IPP, LPD, POP, IRC,NNTP, NTP, Rlogin, RTSP, SIP, SMTP, SNMP, SOCKS, TFTP, TLSGTS12 :: So Paulo/SP, 08/11/2008 71. BrazilFW::QoScomL7FilterGTS12 :: So Paulo/SP, 08/11/2008 72. BrazilFW::QoScomL7FilterGTS12 :: So Paulo/SP, 08/11/2008 73. BrazilFW::QoScomL7FilterGTS12 :: So Paulo/SP, 08/11/2008 74. BrazilFW::SAPWSAPW :: Sistema Administrativo para Provedores WirelessSistema Integrado ao BrazilFWMdulos: Cadastro de Clientes Ficha Tcnica Cadastro de Subredes Amarrao de MAC X IP Cadastro Easy Captive Ordem de Servio Relatrios Financeiro(em desenvolvimento)GTS12 :: So Paulo/SP, 08/11/2008 75. BrazilFW::SAPWSAPW :: Sistema Administrativo para Provedores WirelessGTS12 :: So Paulo/SP, 08/11/2008 76. BrazilFW::ConsideraesFinaisSobre a Verso 2.31 (desenvolvimento)Fim da opo da utilizao de disquetes (instalao somente via CD oupendrive);Fim do suporte a placas de rede ISA;Fim do suporte a equipamentos 486 (otimizao para funcionamentoem pentium ou superiores);Instalao automtica de drivers de placas de rede;Suporte a discos SATA (em fase experimental);Sistema configurado sempre depois da instalao (fim das opes viawizard);Upgrade mais fcil e rpido;Depois de instalado o sistema pode ser transferido para um pendrivecom todas as configuraes e add-ons.GTS12 :: So Paulo/SP, 08/11/2008 77. ProjetosSemelhantesIpcop (http://www.ipcop.org)Linux LiveCD Router (http://www.wifi.com.ar/english/cdrouter)Devil-Linux (http://www.devil-linux.org)SmoothWall (http://www.skullbox.net/smoothwall.php)Eisfar (http://www.eisfair.org)Ebox (http://ebox-platform.com)Endian Firewall (http://www.endian.com)Engarde Secure Linux (http://www.engardelinux.org)Fli4l (http://www.fli4l.de)Floppyfw (http://www.zelow.no/floppyfw)Freesco (http://www.freesco.org)Gibraltar (http://www.gibraltar.at)Sentry Firewall (http://www.sentryfirewall.com)GTS12 :: So Paulo/SP, 08/11/2008 78. CentroFederaldeEducaoTecnolgicadoRioGrandedoNorteUnidadedeEnsinoDescentralizadadeCurraisNovosDepartamentoAcadmicoemGestoTecnolgicaBrazilFWFirewall e Roteador Open SourceRicardo Klber Martins Galvo [email protected] http://www.ricardokleber.com.br So Paulo/SP, 08/11/2008