Curs: | DissenyXarxesLinux, LinuxAdministracioAvancada |
Fitxers: | iptables.pdf |
Repositori SVN: | http://svn.projectes.lafarga.cat/svn/iceupc/LinuxAdministracioAvan%c3%a7ada/moodle/sessio4 |
Usuari: | anonymous |
Paraula de pas: | sense paraula de pas |
Autors: | Sergi Tur Badenas |
Un firewall és un dispositiu configurat per controlar connexions de dades segons una política de seguretat. Els tallafocs poden ser programari o maquinari.
La tasca bàsica d'un tallafocs és controlar el tràfic entre dues xarxes establint diferents nivells de confiança. L'exemple clar és el de la xarxa d'Internet (amb un nivell de confiança baix) i la xarxa d'Àrea Local amb un nivell de confiança més alt.
Per configurar correctament un firewall es requereixen coneixements de protocols de xarxa i seguretat encara que actualment existeixen eines que poden facilitar molt la tasca d'aquests administradors.
Segons si protegeixen una xarxa o un ordinador personal podem parlar de:
Segons les capes en què treballin parlem de:
Aquesta és un divisió teòrica que, com veurem més endavant, queda més difuminada amb dispositius o distribucions Linux que podem oferir serveis integrats en qualsevol dels nivells anteriors.
Finalment, segons si el firewall manté un seguiment o no de les connexions de xarxa parlem de:
Recursos:
Consulteu l'article Netfilter/iptables.
A Ubuntu el trobareu al repositori Universe amb el nom firestater. Per instal·lar cal tenir configurat el repositori universe i executar:
$ sudo apt-get install firestarter
Recursos:
A Ubuntu el trobareu al repositori Universe amb el nom firestater. Per instal·lar cal tenir configurat el repositori universe i executar:
$ sudo apt-get install firestarter
Un cop instal·lat el trobareu al menú Sistema|Administració|Firestarter:
La pantalla principal:
A l'àrea de notificació hi ha una icona que ens permet saber l'estat del firewall i detectar possibles intrusions:
Si es detecta un esdeveniment podem escollir de canviar les polítiques per defecte d'aquest esdeveniment (permet controlar l'accés a nivell de màquines i serveis):
Podeu consultar exemples d'ús de Firestarter a l'article Ús de Firestarter a l'article Netfilter/iptables.
Recursos:
IPCOP:
Altres: