Guia CNC Brasil - Tudo sobre CNC, Router, Laser, Torno e 3D Print

SOFTWARES => Linux => Tópico iniciado por: Rudolf Waller em 23 de Julho de 2007, 12:05

Título: Firewall com Linux
Enviado por: Rudolf Waller em 23 de Julho de 2007, 12:05
Oi pessoal,

Tenho uma pequena rede lá em casa, sendo que o roteador é um PC com dual boot(Mandriva e Windos XP). O Mandriva foi instalado para servir de roteador e firewall, pois houve uma invasão na rede tempos atrás. Como este computador é dos meus filhos, eles só logam com o XP. Com iso a rede não fica tão segura como se fosse com o Mandriva.

Estou pensando seriamente em colocar um PCzinho com Linux (Pentium 100, HD com menos de 1Gb, 2 placas de rede, CDRom, disquete) exclusivamente como roteador e firewall.

Gostaria de saber do pessoal qual Linux me recomendam para servir de roteador/firewall, sendo que conheço muito pouco de Linux (apesar de ter ficado bem impressionado com o Mandriva).

Alguém poderia me dar uma dica, de preferência com algum link com tutorial sobre isso?

Obrigado :)

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: Landa em 23 de Julho de 2007, 12:14
Rudolf,

Acho que sai mais barato (inclusive consumo de energia) e confiavel você comprar um roteador linksys ou de outra marca!
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 23 de Julho de 2007, 12:41
Grande Landa,
Acho que sai mais barato (inclusive consumo de energia) e confiavel você comprar um roteador linksys ou de outra marca!
Esta é uma das opções. Você pode me sugerir algum BBS (Bom, Bonito e Seguro)?

Tempos atrás procurei na Santa Ifigênia uma solução assim. O pessoal de diversas lojas foi categórico em dizer que o que eles tinha era um roteador que, por tabela, tinha um firewall. E não tão seguro assim. Um modelo seguro saia por quase R$ 500,00.

Lá em casa tem 2 PCzinhos encostados (agora tem mais 1), e como o roteador é na máquina dos meninos e, por lá também ter Linux (que quando foi instalado não falava com NTFS), o HD com as músicas & cia ficou no meu. Ou seja, 2 consumidores ávidos de energia ligados quase que direto. Atualmente é muito fácil economizar energia lá em casa: basta só ter 1 PC ligado (desde que haja um roteador/firewall) :)

O duro é conhecer muito pouco de segurança de redes (e não ter muito tempo para estudar essa questão).

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 23 de Julho de 2007, 12:44
Oi Pessoal,

Apelando para o Santo Google, tropecei no Coyote Linux (que o pessoal já havia comentado num dos encontros na masmorra do Sir Jorge).

Existe uma versão que (acho) parece que é o que preciso.

Alguém o usa? Algum comentário sobre ele?

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: Landa em 23 de Julho de 2007, 14:34
Rudolf

Dá uma olhada...

http://www.submarino.com.br/software_productdetails.asp?Query=ProductPage&ProdTypeId=10&ProdId=1362855&franq=184287

http://www.softcorp.com.br/ecm/prod_lista.asp?cat012=0204

http://www.starmidia.com.br/loja/produtos_descricao.asp?lang=pt_BR&codigo_produto=173

http://www.boadica.com.br/query04.asp?ClasseProdutoX=9&CodCategoriaX=49&XT=2

Título: Re: Firewall com Linux
Enviado por: F.Gilii em 23 de Julho de 2007, 14:44
Rudolf,

Eu ia justamente comentar do Coyote Linux, mas você já lembrou...

Eu tenho aqui em casa um modem roteador com firewall, e não tive dores de cabeça até agora.

Quem talvez possa te dar umas dicas boas é o Jost - ele é craque nesse troço...
Título: Re: Firewall com Linux
Enviado por: Landa em 23 de Julho de 2007, 15:01
Instalando firewall no linux de modo fácil:

http://br-linux.org/tutoriais/002028.html

http://info.abril.com.br/download/4083.shtml

http://www.starlinux.com.br/tutorial_01/xfwall.html

Título: Re: Firewall com Linux
Enviado por: lhpfonseca em 24 de Julho de 2007, 12:43
Rudolf,
na revista PC&Cia ( www.revistapcecia.c om.br ) você encontra alguns artigos sobre segurança para o windows, ou melhor, rWindows. A base é formada por uma máquina virtual (VM) rodando GNU/Linux, que você baixa do próprio site e todo o acesso à Internet do rWindows é feito através do firewall embutido na VM. Existem versões para máquinas stand alone (Edição 60 - Jul/2006 (Segurança máxima para um desktop)) e para pequenas redes (Edição 62 - Set/2006 (Segurança máxima para pequenas redes)). Acho que vale a pena dar uma olhada no assunto e assim economizar uma máquina.



Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 24 de Julho de 2007, 13:40
Oi pessoal,

Antes de mais nada, agradeço a ajuda de todos.

Surgiu mais uma opção que é, de quebra, a mais barata de todas, pois sairia de graça  8)

Aqui em casa uso o Virtua através de um cable modem DPC 2100 da WebSTAR (ou Scientific Atlanta). Um colega do departamento de informática disse que estes modens costumam ter roteador e firewall, bastaria ativar estes recursos :D Para isso, teria que acessar a configuração do modem através de um browser ou via telnet. A única incógnita seria o endereço IP. O rapaz comentou que geralmente é o IP do gateway. Tentei este endereço e outros que vieram à cabeça, sem sucesso.

Ainda há pouco liguei para a Vírtua para verificar como ativar o firewall. O atendente disse que este modem não tem firewall, e que também não poderia me passar como acessar a configuração. Alguém saberia qual o IP deste modem?

Relendo o manual do modem, entendi que existe roteador, sim. Mas não achei a palavra "firewall" no PDF. Sir Jorge comentou que achou referências em fóruns de quem tentou e não conseguiu. Talvez este modem esteja "capado".

Bão, vou continuar tentando por aqui. Acho que ativar o firewall do modem é a melhor opção. A outra opção seria um equipamento que possua firewall (seja independente ou um PC rodando Coyote -> Brazil FW).

Alguém tem idéia de como configurar este modem?

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: F.Gilii em 24 de Julho de 2007, 13:47
Rudolf,

Dê uma olhada aqui:
http://www.abusar.org/manuais/index.html

Eu usava rede VELOX (no ES) e agora SPEEDY (em SP) com o mesmo modem - que segundo eles NÃO é nem roteador nem tem firewall.

Tenho um Thompson SpeedTouch e apenas o reprogramei.

Ele atua como servidor, está conectado num "switcher" para até 8 máquinas, e tenho penduradas no momento 2 computadores.

O micro com Linux está rodando juntamente com o DOS, sendo que na verdade o modem é transparente para eles...
Título: Re: Firewall com Linux
Enviado por: rodrigosanzovo em 24 de Julho de 2007, 13:48
Olha, essa história de que não tem como passar o ip pra você acessar as configurações do modem é converssa...

Isso porque aos fabricantes não lhe interessa mostrar os dados específicos do modem deles...creio eu...

O meu modem também era assim...o que você tem que fazer e ver se alguem conseguiu o ip e disponibilizou na internet....a outra possibilidade e você ficar chutando os ip´s  ;D
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 24 de Julho de 2007, 13:55
Grande Rodrigo,
Olha, essa história de que não tem como passar o ip pra você acessar as configurações do modem é converssa...
Claro que é :) O rapaz disse que somente empresas poderia acessar este recurso. Bem mais tarde ele comentou que o modem é exatamente o mesmo modelo.
Citar
Isso porque aos fabricantes não lhe interessa mostrar os dados específicos do modem deles...creio eu...
Ou talvez alterar alguma configuração e o Vírtua parar de funcionar. A maioria dos usuários (inclusive eu), não tem tanto conhecimento a ponto de sair alterando configurações.
Citar
O meu modem também era assim...o que você tem que fazer e ver se alguem conseguiu o ip e disponibilizou na internet....a outra possibilidade e você ficar chutando os ip´s  ;D
Ontem a noite chutei alguns IP. Tentei substituir o último campo do IP por "1", "100" e "101", tanto no meu IP como do gateway. Não foi desta vez :)

Aceito sugestões :)

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: rodrigosanzovo em 24 de Julho de 2007, 13:56
Rudolf,

Tenta esse IP no browser e me fala se deu certo:

192.168.100.1

Se der, vai abrir uma pagina de configuração do modem...
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 24 de Julho de 2007, 13:58
Ave Fabio,
Dê uma olhada aqui:
http://www.abusar.org/manuais/index.html
Brigadão :)
O servidor tá fora do ar. Vou tentar mais tarde...
Citar
Tenho um Thompson SpeedTouch e apenas o reprogramei.
Como você conseguiu acessar a configuração (qual IP)?

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 24 de Julho de 2007, 14:00
Grande Rodrigo,
Tenta esse IP no browser e me fala se deu certo:
192.168.100.1
Valeu!!! Vou tentar à noite :)

Este IP é de outra rede. O IP que o modem gerou prá mim não começava com 192.168, apesar da máscara de sub-rede ser a mesma.

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: F.Gilii em 24 de Julho de 2007, 14:02
Rudolf,

No meu caso (Thopson) é 10.0.0.138 (default de fábrica).

Como estou usando ele como um servidor DHCP, criei um campo de IPs (10 IPs possíveis, sendo que um deles (o primeiro ) é o dele = 192.168.1.1
Título: Re: Firewall com Linux
Enviado por: rodrigosanzovo em 24 de Julho de 2007, 14:03
É que geralmente é um IP específico e fixo para configurar o modem...creio que seja esse o 192.168.100.1

Mas também existe a possibilidade de a empresa ter bloqueado seu modem para configurações...

Se acontecer de não conseguir configurar ele com esse IP, eu vejo que a última possibilidade de configurar e via telnet...ow se o modem for conectado a porta serial via Hyper Terminal ou programa similar...
Título: Re: Firewall com Linux
Enviado por: F.Gilii em 24 de Julho de 2007, 14:09
Rudolf,

Não estou certo, mas parece que este modem em especial não tem tal função (de roteador)

Dê uma lida nisso:
http://www.babooforum.com.br/idealbb/view.asp?topicID=487022

Estão sugerindo que se coloque um roteador externo, pois este modem especificamente não faz...
Título: Re: Firewall com Linux
Enviado por: rodrigosanzovo em 24 de Julho de 2007, 14:11
Citar
Rudolf,

Não estou certo, mas parece que este modem em especial não tem tal função (de roteador)

Dê uma lida nisso:
http://www.babooforum.com.br/idealbb/view.asp?topicID=487022

Estão sugerindo que se coloque um roteador externo, pois este modem especificamente não faz...

Fábio, segundo um fórum em que li, esse modem ja foi roteado com sucesso.

Quanto a sugestão de mediar com um roteador, e para quem não conseguir, ou quer mesmo ser mais pratico...

E o que eu sei...não estou dizendo que estou totalmente certo....
Título: Re: Firewall com Linux
Enviado por: F.Gilii em 24 de Julho de 2007, 14:20
Rodrigo,

Qual fórum??? Favor postar o link.

O que lí até agora é que ele NÃO tem roteador...o que se faz é colocar um roteador externo - estou procurando o manual dele para confirmar.
Título: Re: Firewall com Linux
Enviado por: rodrigosanzovo em 24 de Julho de 2007, 14:23
Fábio, desculpa mas fechei o link precipitadamente, mas se você observar no forum q você postou o link, fala a mesma coisa que estou dizendo...

Que esse modem é possível rotear e ja fo iroteado com sucesso, mas no entanto é dificil quebrar o bloqueio da Virtua para configuração do modem...

Dê uma olhada mais abaixo no link que você postou e vai encontrar o que estou falando....
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 24 de Julho de 2007, 14:27
Grande Rodrigo,
É que geralmente é um IP específico e fixo para configurar o modem...creio que seja esse o 192.168.100.1
Depois que postei fique pensando... E daí que o IP 12.168.100.1 seja de outra rede? O gateway (o cable modem, no meu caso) serve justamente de meio de campo entre 2 ou mais redes :) E ele resolve que este IP é dele mesmo ;)
Citar
Mas também existe a possibilidade de a empresa ter bloqueado seu modem para configurações...
Bloquear a ponto de nem abrir a página para configuração? E se um dia eles passarem para outro cliente por algum motivo? Sempre existe uma porta de trás :)
Citar
Se acontecer de não conseguir configurar ele com esse IP, eu vejo que a última possibilidade de configurar e via telnet...
Como seria com telnet? A gente não tem que logar em algum computador, e para isso teríamos que saber seu endereço IP? Ou não é bem assim?

Lembrei de um detalhe. O modem tem uma etiqueta externa com o MAC. Como posso fazer para levantar o IP deste MAC? Tem como?
Citar
ow se o modem for conectado a porta serial via Hyper Terminal ou programa similar...
O modem tem USB, usada para acesso à rede como se fosse um ethernet. Instalei o driver (Win XP) do driver desta USB, mas nem acessar a rede consegui. Acho que agora ficou mais fácil, pois meu PC era só um cliente da rede interna (o do meu filho é que era o roteador). Agora o meu é que  é o roteador (até resolver a questão que originou este tópico). Vou tentar pelo USB, só não sei exatamente como...

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: F.Gilii em 24 de Julho de 2007, 14:30
Rudolf,

Com telnet ou através de IP (navegador), acredito que terá de passar por outra barreira - a senha do fabricante que permite acesso às páginas de configuração...

Acho que o mais simples está em colocar um roteador (com firewall) e assim poderá dividir a conexão com mais facilidade...
Título: Re: Firewall com Linux
Enviado por: rodrigosanzovo em 24 de Julho de 2007, 14:31
Citar
Bloquear a ponto de nem abrir a página para configuração? E se um dia eles passarem para outro cliente por algum motivo?

Exato...com meu modem era a mesma coisa...e empresa se finge de desentendida...

Citar
Como seria com telnet? A gente não tem que logar em algum computador, e para isso teríamos que saber seu endereço IP? Ou não é bem assim?

Com telnet vc teria que executar o comando: telnet mais o IP

Citar
O modem tem uma etiqueta externa com o MAC. Como posso fazer para levantar o IP deste MAC? Tem como?

Acho que não tem como...

Título: Re: Firewall com Linux
Enviado por: rodrigosanzovo em 24 de Julho de 2007, 14:40
Concordo com o Fábio, o mais fácil e comprar um roteador...

Agora, se voce quer proseguir tentando, faca o que eu falei, tenta acessar a configuracao com aquele IP, se nao der parta para telnet e implore para nao pedir a senha para acessar....

Vou ver se acho a senha, no caso de pedir senha mesmo...
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 24 de Julho de 2007, 14:46
Ave Fabio,
Com telnet ou através de IP (navegador), acredito que terá de passar por outra barreira - a senha do fabricante que permite acesso às páginas de configuração...
O rapaz da informática disse que o pessoal costuma usar senhas bem fáceis, algo nenhuma senha, "admin", "123', sempre usando o usuário como sendo "admin" :)
Citar
Acho que o mais simples está em colocar um roteador (com firewall) e assim poderá dividir a conexão com mais facilidade...
Ainda não tive tempo de responder aos posts acima, mas o manual do modem (vou postar o link mais tarde) diz que 31 (ou outro número bem maior do que este em outro manual) PCs podem se logar nele através de um switch (que já tenho).

Se esta solução não vingar, estou tendendo a colocar um BrazilFW ou IPCop (um colega postou um link na página anterior) num PCzinho que está solitário, abandonado num canto lá de casa :)

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: rodrigosanzovo em 24 de Julho de 2007, 14:49
Citar
Com telnet ou através de IP (navegador), acredito que terá de passar por outra barreira - a senha do fabricante que permite acesso às páginas de configuração...

O rapaz da informática disse que o pessoal costuma usar senhas bem fáceis, algo nenhuma senha, "admin", "123', sempre usando o usuário como sendo "admin"

E mais ou menos isso mesmo...da uma procurada no santo google...eu no meu: www.buscou.net  ;D

As vezes o pessoal descobre a senha e posta em algum fórum...
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 24 de Julho de 2007, 14:50
Oi pessoal,

Alguns link de manuais do rapaz em questão:

http://www.scientificatlanta.com/products/consumers/userguidepdfs/webstar_userguides/4005527.pdf
http://www.scientificatlanta.com/products/consumers/userguidepdfs/webstar_userguides/4017516.pdf
http://www.scientificatlanta.com/customers/source/7007012.pdf

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 24 de Julho de 2007, 22:10
Grande Rodrigo,
É que geralmente é um IP específico e fixo para configurar o modem...creio que seja esse o 192.168.100.1
É isso aí! Tomei a pírula vermelha e entrei no modem ;)

A primeira barreira tá vencida. A segunda é: Como configuro o modem?

Aparece o status do modem (MAC, Número de série, nível de sinal, ...). No lado superior aparecem 5 bolas, 4 com um link relacionado:
192.168.100.1/system.asp (a página atual)
192.168.100.1/signal.asp (This feature is not enabled.)
192.168.100.1/status.asp (This feature is not enabled.)
192.168.100.1/log.asp (This feature is not enabled.)

e a última que nem habilitada está.
Citar
Se acontecer de não conseguir configurar ele com esse IP, eu vejo que a última possibilidade de configurar e via telnet...ow se o modem for conectado a porta serial via Hyper Terminal ou programa similar...
Tentei entrar neste IP via telnet, mas não consegui.

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 24 de Julho de 2007, 22:15
Oi pessoal,
e a última que nem habilitada está.
Dei uma pesquisada rápida na net. A última opção é startup, e só aparece se o cabo do Virtua não está conectado. Como o Daniel tá no outro PC conversando com os amigos via msn, vou deixar prá testar em outra hora.

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 24 de Julho de 2007, 22:41
Oi pessoal,
Dei uma pesquisada rápida na net. A última opção é startup, e só aparece se o cabo do Virtua não está conectado. Como o Daniel tá no outro PC conversando com os amigos via msn, vou deixar prá testar em outra hora.
Nada feito. Dei um chega prá lá no Daniel e fiz o teste. Só mais status e log...

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: rodrigosanzovo em 24 de Julho de 2007, 22:42
Grande Rodrigo,
É que geralmente é um IP específico e fixo para configurar o modem...creio que seja esse o 192.168.100.1
É isso aí! Tomei a pírula vermelha e entrei no modem ;)

A primeira barreira tá vencida. A segunda é: Como configuro o modem?

Aparece o status do modem (MAC, Número de série, nível de sinal, ...). No lado superior aparecem 5 bolas, 4 com um link relacionado:
192.168.100.1/system.asp (a página atual)
192.168.100.1/signal.asp (This feature is not enabled.)
192.168.100.1/status.asp (This feature is not enabled.)
192.168.100.1/log.asp (This feature is not enabled.)

e a última que nem habilitada está.
Citar
Se acontecer de não conseguir configurar ele com esse IP, eu vejo que a última possibilidade de configurar e via telnet...ow se o modem for conectado a porta serial via Hyper Terminal ou programa similar...
Tentei entrar neste IP via telnet, mas não consegui.

Abraços,
Rudolf


Rudolf,

Você pode me enviar um print screen da pagina de configuração que você conseguiu entrar?

Assim eu vejo se entendo o que está realmente acontecendo...
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 24 de Julho de 2007, 23:03
Grande Rodrigo,
Você pode me enviar um print screen da pagina de configuração que você conseguiu entrar?
Não tem muito para se ver...

Aliás, por enquanto não vai dar prá ver nada. Não sei como colocar uma imagem (ou arquivo) aqui.

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: rodrigosanzovo em 24 de Julho de 2007, 23:12
Qual comando você usou no telnet?
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 24 de Julho de 2007, 23:15
Qual comando você usou no telnet?
o 192.168.100.1
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 25 de Julho de 2007, 12:08
Oi pessoal,
Aliás, por enquanto não vai dar prá ver nada. Não sei como colocar uma imagem (ou arquivo) aqui.
Agora vai :)

Tinha um pequeno problema na configuração do meu perfil, que agora tá resolvido graças à ajuda do mestre Fabio :)

Voltando ao modem, esta é a página quando abro o endereço 192.168.100.1 no Firefox.

Conversando ontem a noite com o Rodrigo pelo MSN, pode haver a possibilidade da configuração ser feita através de uma porta que não seja a 80 (HTTP) ou 23 (Telnet). Uma das maneiras de averiguar isso é usando um programa que verifica quais portas estão aberta num determinado IP. Agradeço se alguém tiver um programa assim e puder me passar POR EMAIL, POR FAVOR ([email protected]).

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: rodrigosanzovo em 25 de Julho de 2007, 13:06
Lembrando, sempre que programas assim, quando normalmente são baixados de sites desconhecidos na internet, vem sempre com um trojan ( cavalo-de-tróia ), pois normalmente são usados por hacker´s...
Título: Re: Firewall com Linux
Enviado por: rodrigosanzovo em 25 de Julho de 2007, 13:25
Rudolf,

Acho que achei um programa bom e confiavél, estou baixando para verificar e te mandar depois...

Só um momento, e se puder entra no msn agora porque eu estou online lá...
Título: Re: Firewall com Linux
Enviado por: rodrigosanzovo em 25 de Julho de 2007, 13:31
Tá aqui o programa:

Se quiser por email me avisa...
Título: Re: Firewall com Linux
Enviado por: F2S em 25 de Julho de 2007, 15:26
Olá pessoal,

Eu estou apenas acompanhando este tópico por não entender nada de rede e ter vontade de instalar outro micro em casa, mas como fazer.

Eu não possuo modem, conexão via rádio, o que eu precisaria. Instalar um roteador, ou instalar um micro com essa função? E alguém poderia explicar melhor porque o linux firewal.

Grato.
Título: Re: Firewall com Linux
Enviado por: F.Gilii em 25 de Julho de 2007, 15:39
Serrão,

Acho que são duas coisas meio separadas que andam juntas - rede e firewall...

A rede (e um compartilhamento dela) é interessante quando se tem apenas um modem e dois ou mais micros com necessidade de navegar na rede simultaneamente, bem como troca de arquivos entre micros e usuários da rede..

E aí entra o firewall, que é um "bloqueio" contra invasões externas...

Existem firewalls baseados em software, mas um bom firewall é "fisico".
 
Normalmente, os modems de banda larga (ADSL) tem incorporados um firewall interno - outra excelente opção é colocar um micro simples com 2 placas de rede e o Linux Coyote como firewall...
Título: Re: Firewall com Linux
Enviado por: F2S em 25 de Julho de 2007, 15:44
Gilii,

Mas no caso do bloqueio físico, como eu falei, eu não possuo modem . . .

E sobre esse linux coyote, a diferença dele é essa, por possuir firewall.
Título: Re: Firewall com Linux
Enviado por: F.Gilii em 25 de Julho de 2007, 15:50
Serrão,

Não sei quais seriam as configurações, mas nada inpede de usar um coyote para firewall mesmo sem o tal modem...


Como disse, são coisas separadas...
Título: Re: Firewall com Linux
Enviado por: Landa em 25 de Julho de 2007, 17:33
Serrão,

O firewall físico, seria uma caixinha que muda o IP que vc recebe do teu servidor de IP, Velox, Virtua, speedy etc... Existem uns firewall por software tipo o ZoneAlarm (gratis) para o windows, e que é muito conceituado, ele verifica tudo que entra ou tenta sair do teu PC, se vc desconfia de alguma coisa, ele te dá a opção de bloquear.

No caso de utilizar o Linux, seria "práticamente" a mesma coisa, só que vc teria que usar um PC, colocar o linux e depois colocar um software para redistribuir os IPs, fazendo um "roteador" (com firewall).
Para que ele funcione, voce teria que deixar esse PC sempre ligado, aí que eu digo que o roteador convencional sai mais barato (menos energia) e rápido pois trabalha com hardware e não através de software.

É claro que existem os firewalls profissionais, mas estes estão fora do meu alcance, podem custar mais de R$10.000,00!
Título: Re: Firewall com Linux
Enviado por: F2S em 26 de Julho de 2007, 14:00
Landa,

Somos dois então, também está fora do meu alcance, quanto a idéia de deixar um PC sempre ligado, mais uma vez concordamos, eu também não gosto da idéia.
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 26 de Julho de 2007, 22:09
Grande Rodrigo,
Acho que achei um programa bom e confiavél, estou baixando para verificar e te mandar depois...

Só um momento, e se puder entra no msn agora porque eu estou online lá...
Valeu pelas aulas  :)

Consegui um programa chamado portscan. O modem possui as portas 21 (FTP), 80 (HTTP) e 110 (POP3).

Hoje pesquisei mais um pouco, e descobri que a porta 21 é TFTP. Por isso não consegui acessar via FTP.

Vi referências e tutoriais para desbloquear este modem (não tentei ainda), mas somente uma única pessoa comentou num fórum mexicano que o firewall dele é fraco. Mais ninguém comentou sobre ele ter ou não um firewall.

Vou continuar com minha tendência de colocar um PCzinho com o BrazilFW como roteador e firewall.

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 26 de Julho de 2007, 22:26
Grande Fabio,
Eu estou apenas acompanhando este tópico por não entender nada de rede e ter vontade de instalar outro micro em casa, mas como fazer.
Se for somente ligar os 2 micros, compre um cabo de rede cruzado, e conecte os 2 micros. A configuração de uma rede é bem simples se você estiver usando o XP. E, quando um dos micros estiver acessando a internet, o outro também poderá acessar através do primeiro. Sendo bastante simplista, é isso que um roteador faz, serve como "união" entre 2 redes: a sua interna (composta de 2 micros) e a internet. Claro que a velocidade vai ser dividida por 2 se ambos micros estiverem transferindo dados de ou para a internet. Se só um estiver transferindo, a velocidade é 100% dele :)

Citar
Eu não possuo modem, conexão via rádio, o que eu precisaria. Instalar um roteador, ou instalar um micro com essa função?
Sugiro unir os 2 micros por um cabo cruzado. De longe é o mais barato. Já se você quiser colocar um terceiro (ou mais) micro, não poderá usar o cabo cruzado, e sim de um hub ou de um switch. Os mais simples permitem até 4 ou 8 micros na mesma rede usando somente 1 aparelho.

Claro, os 2 micros tem que ter placa de rede :)
Citar
E alguém poderia explicar melhor porque o linux firewal.
Não sei se é melhor. Meu interesse por este linux em particular foi por ser uma solução muito barata, pois usa um PC bem antigo (a partir de um 486DX) para fazer um roteador com firewall.

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 26 de Julho de 2007, 22:30
Ave Fabio,
Acho que são duas coisas meio separadas que andam juntas - rede e firewall...
E roteador :)
Citar
A rede (e um compartilhamento dela) é interessante quando se tem apenas um modem e dois ou mais micros com necessidade de navegar na rede simultaneamente, bem como troca de arquivos entre micros e usuários da rede..

E aí entra o firewall, que é um "bloqueio" contra invasões externas...
É isso aí!
Citar
Existem firewalls baseados em software, mas um bom firewall é "fisico".
Será? Eu realmente não sei...
Citar

Normalmente, os modems de banda larga (ADSL) tem incorporados um firewall interno - outra excelente opção é colocar um micro simples com 2 placas de rede e o Linux Coyote como firewall...
Só um comentário: o Coyote deixou de existir. 2 brasileiros tocaram prá frente a solução Coyote, mudando de nome. Agora é BrazilFW.

Pelo que entendi, o BrazilFW também pode ser proxy e mais um monte de sopa de letrinhas :)

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 26 de Julho de 2007, 22:38
Grande Landa,
Para que ele funcione, voce teria que deixar esse PC sempre ligado, aí que eu digo que o roteador convencional sai mais barato (menos energia) e rápido pois trabalha com hardware e não através de software.
No momento, colocar um PCzinho como roteador vai despencar a conta de energia. Hoje temos 2 consumidores vorazes de energia, sendo que atualmente o meu é o roteador/firewall. Como meus filhos costumam passar horas e horas conversando via msn, os 2 tem que ficar ligados.

Já um Pentium 100 da vida, somente com disquete, sem HD nem monitor consome MUITO menos do que este guloso que estou teclando. Daí que deve sobrar mais mês no fim do salário :)

Claro, existe uma possibilidade de futuramente comprar um roteador/firewall. Como o dindim tá curto no momento, vamos de BrazilFW :)

Provavelmente no domingo já estará no ar :)

Abraços,
Rudolf
Título: Re: Firewall com Linux
Enviado por: Rudolf Waller em 30 de Julho de 2007, 10:13
Oi pessoal,

Conseguimos chegar num resultado que, de longe, é muito melhor do que eu poderia imaginar :)

Daniel (meu filho) e eu passamos o sábado na masmorra do Sir Jorge. Fui para aprender diversos aspectos do Smile e o Daniel foi de guarda-costa :) Tadinho, o assunto devia estar tão chato prá ele que cochilou por diversas vezes com a cabeça encostada na bancada...

Em um momento trocamos um monte de idéias sobre a questão do firewall lá de casa. Trocamos idéias foi meio forte. "Recebi um monte de idéias" seria mais correto :)

Conversa vai, conversa vem, e, já me aprontando para me esconder de baixo da mesa, fiz um proposta indecente ao Sir Jorge. E não é que ele topou?

Foi um "negócio" entre mestre e aprendiz: ele me deu um roteador com firewall da Micronet (SP880A) e passei algumas coisas prá ele. O legal de uma troca é que ambas as partes tem algo encostado que interessa à outra pessoa. Fiz questão de deixar a troca na condicional de uma resposta que ele vai receber daqui a umas semanas. Em todo caso, já tá lá em casa. Melhor ainda: funcionando 8)

Como de outras vezes, meus filhos passaram a noite na internet, com a diferença que o roteador é MUITO mais econômico do que um PCzão queimador de energia (e dindim) que ele está substituindo.

Sendo assim, a questão do BrazilFW ficou prá mais tarde (se ficar) e, por outro lado, deixo outra questão: Como configurar corretamente um firewall? Abri um outro tópico em http://www.guiacnc.com.br/forum/index.php/topic,1203.0.html para esta nova questão.

Obrigado a tantos que me auxiliaram.

Abraços,
Rudolf