NOME: PEDRO NUNO SOUSA DA SILVA TURMA: SD-R ÁREA: REDES INFORMÁTICAS FORMADOR: JOÃO AFONSO MEDIADORA: CRISTINA MARIA C. GOULÃO UNIDADE: UFCD 26 : FIREWALL CURSO: TÉCNICO/A DE INFORMÁTICA - INSTALAÇÃO E GESTÃO DE REDES DATA: 21-03-2014 FIREWALL Uma Firewall é um software ou hardware que ajuda a impedir que os hackers e alguns tipos de software maligno cheguem ao seu pc através de uma rede ou da internet. A Firewall faz isto verificando as informações que chegam da internet ou de uma rede e bloqueando ou permitindo que passem para o seu pc. Pode também ser operada de forma inversa, controlando a utilização feita da internet a partir da rede local da organização. • Uma Firewall não é a mesma coisa que uma aplicação antivírus ou antimalware. as firewalls complementam essa proteção relativa a worms e hackers, as aplicações antivírus ajudam a proteger de vírus e as aplicações antimalware ajudam a proteger de software maligno. são necessárias as três. Pode usar o windows defender, o software antivírus e antimalware incluído no windows 8 ou outra aplicação antivírus e antimalware. • Configuração em Windows • No Painel de Controlo abrimos a Firewall do Windows, de seguida configuramos os programas (e/ou serviços) redes que queremos permitir. • Configuração Em Windows • Adicionar uma porta Continuação da Instalação Continuação e conclusão da Instalação Configuração em CentOS Continuação da configuração Continuação e conclusão da configuração CENTOS COM IPTABLES • Em alternativa à configuração em ambiente gráfico ou com recurso a wizards, é possível uma configuração detalhada com o recurso ao iptables por linha de comandos. • Neste cenário, o utilizador pode adicionar regras, consultar as existentes ou remover alguma que se torne desnecessária. IPTABLES: PRINCIPAIS OPERAÇÕES TABELA FILTER FUNÇÃO TABELA NAT FUNÇÃO INPUT regras de entrada no interface de rede PREROUTING tratamento prévio dos pacotes POSTROUTING tratamento posterior OUTPUT encaminhamento para a saída sem processamento prévio ou posterior OUTPUT regras de saída FORWARD regras de encaminhamento de pacotes IPtables : Principais operações FORMATO DAS REGRAS • IPTABLES [-T TABLE] COMANDO [FILTRO] [-J AÇÃO] IPtables Exemplos • IPtables -A INPUT -p ICMP -J DROP • IPtables -A INPUT -s 10.1.1.1 -J ACCEPT Firewall Checkpoint • A Firewall Checkpoint é uma solução comercial de reputação elevada que permite a instalação do pacote de software num servidor ou ambiente de virtualização. • Pelo facto de ser um pacote de sotware é mais fácil para a empresa realizar as necessárias atualizações e/ou adição de memória ou interfaces de rede (interna, externa, dmz ...) face à realidade da empresa. • Esta solução permite ainda a gestão dos acessos remotos à empresa, e.g., VPN Firewall CISCO Asa • A empresa CISCO, líder mundial na área de equipamentos de rede, dispõe de appliances dedicadas à função desde há vários anos. • A solução ASA, permite a inclusão de um equipamento (hardware) pronto a desempenhar a sua função, sem necessidade de a empresa adquirir um servidor para o efeito (solução chave-na-mão). • Como contrapartida esta solução tem os custos de atualização tanto ao nível do IOS (versão em uso no equipamento) como de adaptação à realidade (melhor desempenho / adição de interfaces de rede) OBRIGADO. FIM