FIrewall para rede de visitantes [RESOLVIDO]

1. FIrewall para rede de visitantes [RESOLVIDO]

luis
knopper

(usa Linux Mint)

Enviado em 28/05/2011 - 18:41h

Boa noite!

Estou estudando uma forma de fazer um firewall para proteger uma rede.

O cenário é o seguinte:
Tenho uma VLAN que envia DHCP para uma rede wireless em que os externos conectam, e gostaria de fazer esta VLAN cair em um firewall e ir depois dele para um link de internet.


Neste firewall eu deixaria apenas liberado a porta 80 e 443 (sites) e um squid faria o trabalho de gerenciar as url's liberadas.

Como poderia fazer?


  


2. Re: FIrewall para rede de visitantes [RESOLVIDO]

Ivo Becker
ivo.becker

(usa Debian)

Enviado em 29/05/2011 - 10:17h

qual seria a função do firewall ?
seja mais específico nas perguntas, ajuda bastante para uma resposta imediata!


3. Re: FIrewall para rede de visitantes [RESOLVIDO]

luis
knopper

(usa Linux Mint)

Enviado em 29/05/2011 - 18:45h

Editei a pergunta, talvez agora está mais claro?


4. Re: FIrewall para rede de visitantes [RESOLVIDO]

Ivo Becker
ivo.becker

(usa Debian)

Enviado em 31/05/2011 - 22:28h

Liberar somente a porta 80 e 443 não iria funcionar a internet...
cade a porta de dns ? pop3 ? smtp ? ftp ?
aconselho a pesquisar quais portas os protocolos usam...
mas se a preguiça não deixar, utilize:
iptables -A "chain que vc necessite liberar" -m state --state ESTABLISHED,RELATED -j ACCEPT
bem, está chain, pode ser, INPUT "entrada" ou FORWARD "encaminhamento"
é prático...







Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts