Como criar um Firewall no Linux? [RESOLVIDO]

1. Como criar um Firewall no Linux? [RESOLVIDO]

Bruno Raphael
brcmesquita

(usa elementary OS)

Enviado em 22/01/2016 - 00:27h

Olá, amigos!
Trago mais uma pergunta, mas dessa vez deve ser fácil para vocês.

Tenho um seguinte cenário:
- Uma empresa
- 50 computadores
- 3 banda largas
- 2 switches
- Nenhum servidor
- Nenhum Firewall
Prelúdio:
Como assumi a parte técnica da empresa, quero implantar um servidor de arquivos e um firewall. O de arquivos é o de menos, mas o firewall é que eu não entendo muito.

Objetivo:
Queria criar um servidor de firewall (Linux, é claro), onde eu pudesse colocar estas 3 conexões de maneira balanceada e bloquear acessos a "certos tipos" de sites.

Perguntas:
- Qual Linux vocês me recomendam para isso? (Preferência gratuito)
- Qual firewall vocês recomendam? (confiável)
- Conhecem algum tutorial, tópico, videoaula ou outra coisa que pudesse compartilhar?

Obs.: Lembrando que é nível de empresa, e não residencial.


  


2. MELHOR RESPOSTA

Andre Ribeiro da Costa
andr3ribeiro

(usa Arch Linux)

Enviado em 22/01/2016 - 11:34h

O pfSense é um SO baseado no sistema operacional FreeBSD e adaptado para assumir o papel de um firewall e/ou roteador de redes.Ele possui recursos que muitas vezes, só encontrada em firewalls comerciais caros. Além disso, ele possui atualmente dezenas de pacotes adicionais que lhe permitem requisitar o posto de UTM (Unified Threat Management), já que podemos realizar com o pfSense a imensa maioria das atividades que esperamos de sistemas com este título.

Nele é possível configura-lo como gateway de rede fazendo papel de firewall, fazer NAT, balanceamento de Links, Failover e Links, vlans, proxy com squid+squidguard, captive portal para rede de visitantes isolada, DHCP, VPN com OpenVPN/IPSec/L2TP, IDS com Snort/Suricata, tem suporte a IPv6, tem suporte a Wake-on-Lan, integração do Squid com o Clamav, Servidor de hora NTP, servidor SNMP para logs, monitor de estado de link, graficos de consumo por interface...... Da pra falar aqui o dia todo!!!

Recomendo a leitura desse artigo:
https://www.escolalinux.com.br/blog/10-motivos-para-considerar-o-pfsense-como-o-gateway-da-sua-rede

E te convido a conhecer a comunidade oficial brasileira:
https://forum.pfsense.org/index.php?board=12.0

Para conhecer melhor o projeto e se familiarizar, instale primeiro em um ambiente de testes e faça as coisas aos poucos. Você vai gostar muito.

A medida que for testando, poste suas duvidas aqui e/ou no forum oficial que eu vou te ajudando na medida do possível!

3. Re: Como criar um Firewall no Linux?

Emanuel
manel_

(usa Arch Linux)

Enviado em 22/01/2016 - 09:02h

Veja se ajuda em alguma coisa.

https://www.pfsense.org/download/

https://www.youtube.com/watch?v=cVWY_PtSJFQ

Linux User #555844


4. Re: Como criar um Firewall no Linux? [RESOLVIDO]

Andre Ribeiro da Costa
andr3ribeiro

(usa Arch Linux)

Enviado em 22/01/2016 - 09:06h

manel_ escreveu:

Veja se ajuda em alguma coisa.

https://www.pfsense.org/download/

https://www.youtube.com/watch?v=cVWY_PtSJFQ

Linux User #555844


+1
pfSense eu uso e recomendo!


5. Re: Como criar um Firewall no Linux? [RESOLVIDO]

Renan Arantes
R3nan

(usa Debian)

Enviado em 22/01/2016 - 10:05h

tb recomendo o pfsense pra quem tem pouco conhecimento de firewall ele ajuda muito com a sua interface web de configuração


6. Obrigado desde já!

Bruno Raphael
brcmesquita

(usa elementary OS)

Enviado em 22/01/2016 - 11:21h

Eu andei pesquisando ontem e encontrei alguns tópicos, inclusive aqui no VOL, sobre firewall, mas eram antigos e corria o risco de estarem desatualizados ou fora de linha.

Encontrei muita gente falando sobre o pfsense e até fui no site. Vou dar uma olhada e testar em uma VM, para ver como ele opera e tudo o mais.

Vou aguardar mais algumas respostas e hoje mais tarde eu fecho o tópico com a melhor resposta.

Só mais uma coisa. Esse pfsense é como? Já é um SO com firewall, ou é só o appliance para instalar?

Mais uma vez obrigado!


7. Re: Como criar um Firewall no Linux? [RESOLVIDO]

Andre Ribeiro da Costa
andr3ribeiro

(usa Arch Linux)

Enviado em 22/01/2016 - 11:44h

andr3ribeiro escreveu:
+1
pfSense eu uso e recomendo!


R3nan escreveu:

tb recomendo o pfsense pra quem tem pouco conhecimento de firewall


:( magoou...


8. Muito obrigado mais uma vez!!!

Bruno Raphael
brcmesquita

(usa elementary OS)

Enviado em 22/01/2016 - 11:45h

Andr3ribeiro, você é o cara!

Muito obrigado pela explicação!

Nosso querido amigo Manel disse que havia um tesouro, mas você trouxe o mapa. Mais tarde eu fecho o tópico e até lá, a sua está sendo a melhor resposta!


9. Re: Como criar um Firewall no Linux? [RESOLVIDO]

Andre Ribeiro da Costa
andr3ribeiro

(usa Arch Linux)

Enviado em 22/01/2016 - 11:48h

http://cdn.meme.am/instances/500x/51046847.jpg


10. Download do pfsense...

Bruno Raphael
brcmesquita

(usa elementary OS)

Enviado em 22/01/2016 - 12:06h

Tem alguma dica para baixar? Há várias perguntas e me enrolei em VGA e Serial.
Suponho que Serial deva ser para configuração via SSH com cabo serial, é isso?



11. Re: Como criar um Firewall no Linux?

Andre Ribeiro da Costa
andr3ribeiro

(usa Arch Linux)

Enviado em 22/01/2016 - 13:08h

Link direto para 64Bits
http://files.nyi.pfsense.org/mirror/downloads/pfSense-LiveCD-2.2.6-RELEASE-amd64.iso.gz

Link direto para 32Bits
http://files.atx.pfsense.org/mirror/downloads/pfSense-LiveCD-2.2.6-RELEASE-i386.iso.gz

as outras opções de Memstick e Embbeded (CF card) que tem esses VGA e Serial pois eles são para hardwares menores, aqueles com tudo integrado, sem HD, que que vc instala em cartões de memória ou direto pelo USB.
Tipo esses caras aqui ó:
https://blog.tausys.de/wp-content/uploads/2014/03/IMG_20140228_151209410.jpg


12. Re: Como criar um Firewall no Linux? [RESOLVIDO]

Renan Arantes
R3nan

(usa Debian)

Enviado em 22/01/2016 - 13:33h

andr3ribeiro escreveu:

andr3ribeiro escreveu:
+1
pfSense eu uso e recomendo!


R3nan escreveu:

tb recomendo o pfsense pra quem tem pouco conhecimento de firewall


:( magoou...


Segura ai Andr3 http://goo.gl/ZVNKoQ



01 02



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts