13
Endian Firewall - pt 1 - Introdução Escrito por Patrick Santos no dia de quintafeira, 5 de julho de 2012 | 18:14 Endian Firewall é uma distribuição linux com foco na segurança, sendo como roteamento, firewall, proxy, IDS, etc.. De fácil manipulação e administração, o endian vem conquistando cada dia mais seguidores. Sua administração via browser facilita o acesso de administradores e agiliza a criação de regras e padrões para o sistema que ele ira implementar como por exemplo um firewall, cujo é necessário configuração de portas, tanto INPUT quanto OUTPUT, e com o endian isso se torna mais simples de efetuar. Algumas Características que estão presentes no Endian: Firewall (ambas direções) Rede Virtual Privada VPN Gateway VPN com OpenVPN ou IPsec Web Antivirus Web Antispam EMail Antivírus EMail Antispam Transparente HTTPProxy Filtro de Conteúdo Ponto de Acesso sem Fio Seguro Protocolo de Inicializacão de Sessão SIP e Suporte para VoIP Tradução de Endereços de Rede NAT Multi endereços IP (apelidos/aliases) HTTPS web interface Estatísticas de Conexão Log de tráfego na rede Redirecionamento de logs para servidor externo Protocolo de Configuração Dinâmica de Host DHCPServidor Servidor de Tempo NTPServidor Sistema de Deteccão de Intrusos ou Intrusion Detection System IDS ADSLModem Suporte Instalação Para iniciar o processo de instalação primeiramente devese ter sua .iso em mãos então.Clique aqui para baixar o Endian Firewall 2.51. Logo após será necessário gravar a .iso em um CD caso preferir. Inicialização Primeira tela de boot após inserir o cd.

Endian Firewall - Introducao

Embed Size (px)

DESCRIPTION

Passo a Passo para a Instalação e Configuração do Endian Firewall

Citation preview

  • Endian Firewall - pt 1 - IntroduoEscritoporPatrickSantosnodiadequintafeira,5dejulhode2012|18:14

    EndianFirewallumadistribuiolinuxcomfoconasegurana,sendocomoroteamento,firewall,proxy,IDS,etc..Defcilmanipulaoeadministrao,oendianvemconquistandocadadiamaisseguidores.Suaadministraoviabrowserfacilitaoacessodeadministradoreseagilizaacriaoderegrasepadresparaosistemaqueeleiraimplementarcomoporexemploumfirewall,cujonecessrioconfiguraodeportas,tanto

    INPUTquantoOUTPUT,ecomoendianissosetornamaissimplesdeefetuar.

    AlgumasCaractersticasqueestopresentesnoEndian:

    Firewall(ambasdirees)RedeVirtualPrivadaVPNGatewayVPNcomOpenVPNouIPsecWebAntivirusWebAntispamEMailAntivrusEMailAntispamTransparenteHTTPProxyFiltrodeContedoPontodeAcessosemFioSeguroProtocolodeInicializacodeSessoSIPeSuporteparaVoIPTraduodeEndereosdeRedeNATMultiendereosIP(apelidos/aliases)HTTPSwebinterfaceEstatsticasdeConexoLogdetrfegonaredeRedirecionamentodelogsparaservidorexternoProtocolodeConfiguraoDinmicadeHostDHCPServidorServidordeTempoNTPServidorSistemadeDeteccodeIntrusosouIntrusionDetectionSystemIDSADSLModemSuporte

    Instalao

    Parainiciaroprocessodeinstalaoprimeiramentedevesetersua.isoemmosento.CliqueaquiparabaixaroEndianFirewall2.51.Logoapssernecessriogravara.isoemumCDcasopreferir.

    Inicializao

    Primeirateladebootapsinserirocd.

  • Apertequelogoemseguidainiciaraoprocessodeinstalaocorrente.

    Escolhaoidiomadesuapreferncia.

  • TeladeboasvindasaoEndianFirewall,bastaapertarparaprosseguir.

    Casoaceite"YES"irprosseguirainstalaoconcordandoparaqueapagueosdadosdoHD.Casoescolha"NO"vocnoestarconcordandocomaformataoeautomaticamentesairdateladeinstalao.Devemosprosseguir,poristode"YES".

  • casonodesejarhabilitaraportaconsolesobreaportaserialdocomputador.MarqueNOeaperte.

    TeladeinstalaodospacotesnecessriosaoEndianFirewall.

  • Nesta teladever colocaroendereo IPda interfacede redeverde.Lembrandoqueesse seroendereo IP que voc dever configurar o campo gateway nas interfaces de rede doscomputadores.

    Importante:OEndianFirewallutilizaumconceitodecoresparadiferenciarasinterfacesderede.Aplacaderedeouinterfacederedeverdeatendearedeinterna,ainterfacederedevermelhaatendearedeexterna(linkdeinternet),interfacederedelaranjaatendeaDMZ(seguimentoderedeacessvelatravsdainternet)eainterfacederedeazulatendeaosusuriosderedewireless.

    Instalaoconcluda.Aperteparaqueelereinicieocomputadoredeobootcomoendianj

  • instalado.

    Configuraoinicial

    Aps a instalao, por outro computador da rede, com um navegador de internet funcionando,acesse o endereo que voc colocou na interface de rede verde. Exemplo:https://192.168.0.15:10443

    Aondehttpsoprotolocohttpseguro,192.168.0.15oendereoIPdasuainterfacederedeverdee:10443aportaondeoEndianfirewallrespondeparafazerasconfiguraes.

    Setudofuncionarcorretamente,serexibidaateladeboasvindasabaixo.

    Cliquenoboto>>>parapassarparaaprximatela.

  • Teladeconfiguraodoidiomaedofusohorrio.

    NestatelavocdeverconfiguraroidiomaeofusohorriodoEndian.

    Teladecontratodelicena.

    Marqueaopoaceitarlicenaelogoemseguidacliquenoboto>>>.

  • Teladerestauraodebackup.

    Sevocestrestaurandoumbackupselecioneaoposim.Casocontrrio,marqueaoponoedepoiscliquenoboto>>>.

    Teladeconfiguraodassenhas.

    Nessa telavocconfiguraasenhadoadministradorparaacessoviaweb (navegador)eviaSSH(putty).

  • Importante:DevesecolocarsenhasfortesediferentesparaoacessowebeSSH.PoisboapartedasinvasesviaSSHocorremporqueoadministradorderedescolocouumasenhafraca.

    Teladeconfiguraodainterfacederedevermelha.

    Comoexplicadoanteriormente,oEndiantemumesquemadecoresparadiferenciarasfunesdasinterfacesderede.Nestatelaaondeconfiguramosainterfacederedenaqualserconectadoolinkdeinternet.Selecioneaopoqueseadequeaoseulink.

    Obs.:NoiteminformaodehardwareaondesoexibidasquantasinterfacesderedeoEndiandetectou.

  • Teladeconfiguraodasinterfaceslaranjaeazul.

    Nestatelaaondedeveconfigurarasinterfacesderedelaranjaeazul.

    Teladeconfiguraodainterfacederedeverde.

    Aopoendereo IP jvemconfiguradacomo IPcolocadona instalao.Naopomascaradesubrede,selecioneaopoqueatendaasuaredeinterna.Naopointerfaces,marqueaopoquetemoquadradoverde.Naoponomedocomputador(host)coloqueonomequevocdesejar.Naoponomedodomnio,coloqueonomedodomnioqueocomputadorest.Casoasuaredeno

  • possuaumdomnio,coloqueonomedogrupodetrabalho.

    Teladeconfiguraodainterfacederedevermelha.

    As opes dessa tela podem variar de acordo com a opo selecionada na primeira tela deconfiguraoda interfacede rede vermelha.Aopoqueeu selecionei anteriormente foiEthernetStatic.Noscamposendereo IP,mascaradesubredeegatewaypadro,coloqueasrespectivasinformaes fornecidaspeloseuprovedordeacesso internet.Naopo interfacemarqueaquenoestcomoquadradoverde.Osdemaiscampospodemficarembranco.

  • TeladeconfiguraodosservidoresDNS.

    Nessa tela aonde configuramos os servidoresDNS. Essa informao tambm passada peloprovedordeacessointernet.

    Dica:Caso no se lembre do servidor DNS do provedor, utilize o servidor DNS do Google. Oendereo8.8.8.8

    Teladeconfiguraodeemaildenotificao.

    Nessa telaaondeconfiguramososendereosdeemailparaquemdesejamosenviaralertasdeusoouanomalias.

  • Teladeaplicaodasconfiguraes.

    ParasalvarasconfiguraescliquenobotoOK,aplicarconfigurao.

    Teladefinalizao.

    Logopostaremosmaisdicasparaincrementaremsuarede.