Neste artigo teremos o passo-a-passo da configuração de um firewall-bridge no Debian utilizando o Netfilter/Iptables com suporte aos pacotes Layer7 Filter (bloqueio de pacotes a nível de aplicação. e.g. MSN, Telnet, etc) e o IPP2P (para bloquear aplicações do tipo P2P).
Neste artigo aprenderemos como configurar um firewall-bridge mínimo rodando iptables + layer7 + ipp2p.
Nosso exemplo seguirá esta idéia:
Nossa máquina conterá a instalação do Debian 4.0 com o CD mínimo (netinst). A imagem netinst contém o instalador e o sistema básico; qualquer outro pacote que você queira instalar terá que ser baixado da internet.
Procure a versão que se adapta ao seu perfil de hardware. Não entrarei em detalhes da instalação, mas existem tutoriais de outros amigos do VOL que abordam bem este assunto.
Bem, então estando o sistema básico já instalado, realizaremos as devidas instalações.
[2] Comentário enviado por psman em 29/01/2008 - 00:14h
Olá elgio!
Desculpe se acabei não atendendo suas expectativas para com o artigo.
Não é sempre q agradamos gregos e troianos, neh! hehe!
A parte prática está bem detalhada. Existem até algumas particularidades (alterações em arquivos Make por exemplo) que só com muitos testes puderam ser descritas corretamente aqui! =)
Este é meu primeiro artigo aqui no VOL, mas tenha certeza que nos próximos trabalhos estarei seguindo sua idéia e realizando uma abordagem mais crítica.
[]'s
[3] Comentário enviado por elgio em 29/01/2008 - 10:28h
Oi Elton.
Não é exatamente não atender as espectativas.
É como disse, o artigo viraria o GRANDE artigo se tu tivesse explicado um pouco o que é bridge, a diferença com o roteador e as vantagens e desvantagens.
[4] Comentário enviado por fmpfmp em 31/01/2008 - 14:41h
Olha cara, não dê ouvidos para pessoas que só sabem criticar. Seu artigo está muito bom, e como você disse, aborda detalhes que só com a prática mesmo você consegue entender. Um exemplo é aquele detalhe que faz o IPP2P compilar corretamente. Se a pessoa quer entender a teoria de um firewall bridge, basta procurar no Google que encontra milhares de textos a respeito.