Websites

Proteja sua rede com um firewall de código aberto

SEGURANÇA COMPUTACIONAL COMPLETO

SEGURANÇA COMPUTACIONAL COMPLETO
Anonim

É a rara pessoa de TI que, às vezes, não encontra uma situação em que está ajudando um cliente ou organização que tem mais necessidades de TI do que orçamento. Muitas vezes é a regra e não a exceção. Se você já se viu em uma situação onde precisa de um firewall decentemente robusto e cheio de recursos e tem um orçamento próximo de zero, eu tenho a solução perfeita para você: SmoothWall Express.

O SmoothWall Express 3.0 é um firewall open source GNU / Linux. que é protegido por segurança e pode ser baixado gratuitamente. Por design, ele possui requisitos mínimos de hardware e ocupa pouco espaço. Ele deve funcionar com praticamente qualquer computador da classe Pentium com pelo menos 128 MB de RAM e um disco rígido com capacidade de 2 GB ou mais. É provável que funcione com o PC que você está sentado em seu armário e que você está com preguiça de reciclar. Você vai querer ter pelo menos duas placas de rede instaladas para uso básico e três ou mais se você quiser ter um DMZ ou incorporar uma rede sem fio. Tenha em mente que a confiabilidade do seu firewall é limitada pelo hardware no qual ele está instalado.

Não se preocupe se você não sabe muito sobre o Linux. Embora o nerd possa ficar sujo na linha de comando, o SmoothWall é muito fácil de instalar e configurar. Ele é feito para ser gerenciado através de uma interface web integrada, então é apropriado executá-lo sem cabeça.

[Leia mais: Como remover malware do seu PC com Windows]

Para instalar, primeiro baixe o arquivo ISO 81MB e grave para um CD. Para aqueles que precisam de software de gravação de disco, eu sou um grande fã do IMGBurn.

Em seguida, inicialize seu sistema com o CD e execute o instalador que limpará seu disco rígido e instalará o SmoothWall Express. Basta aceitar os padrões para chegar a um bom ponto de partida. A primeira pergunta "difícil" a ser feita é o que você deseja que a política de segurança padrão seja para solicitações de saída.

O padrão é Half-Open, que permite a maior parte do tráfego de saída, exceto o que é potencialmente prejudicial. Você também pode escolher Abrir, que não limita o tráfego de saída, ou Fechado, o que requer que você configure explicitamente o tráfego permitido.

Você precisará escolher como deseja configurar suas interfaces de rede. Suas interfaces serão Verde, Vermelho, Laranja ou Roxo.

A interface Verde é sua LAN confiável. Vermelho é a Internet mal e perigosa. Laranja é sua DMZ e Purple é sua LAN sem fio

Atribuindo a cada interface de rede uma função

Em seguida, você escolhe qual placa de rede será atribuída a cada função. O SmoothWall irá sondar e detectar automaticamente a maioria das placas. Você precisará especificar a configuração IP e opcionalmente as configurações de DNS e Gateway.

Itens adicionais que podem ser configurados são Web Proxy, configuração ISDN, configuração ADSL e configuração DHCP.

Por último, você precisará definir um Senha da interface da Web e uma senha raiz para acesso à linha de comando.

Você concluiu a configuração! Eu lhe disse que era fácil.

A partir daqui, você pode deixar seu "Smoothie" como está e é um firewall totalmente funcional.

A interface web do SmoothWall mostra claramente quais serviços estão ativos.

Os recursos de profundidade são apenas configuráveis ​​através da GUI da Web. Para chegar à página de configuração da Web, aponte seu navegador para // SmoothWallGreenAddress: 441 e insira a senha do administrador que você configurou anteriormente.

Uma coisa que pode surpreendê-lo é que, para um produto gratuito fácil de configurar, o SmoothWall

O SmoothWall oferece vários recursos, incluindo: Servidores proxy, IDS, Registro em log, gráficos de tráfego, DHCP, VPN, DNS dinâmico, encaminhamento de porta, integridade do servidor e controle de acesso.

interface para fazer backup e restaurar sua configuração, para que quando o Pentium II finalmente finalizar o bucket, você possa fazer com que seu firewall do SmoothWall volte a funcionar rapidamente.

Qual é o truque? Bem, o SmoothWall Express é limitado a uma única CPU e 1 GB de RAM, mas isso não é um problema para algumas centenas de usuários. A limitação real é a falta de apoio. Embora exista uma comunidade de usuários robusta, você está principalmente sozinho com isso. Claro, não surpreendentemente, há uma série de produtos pagos e suportados vendidos pelo braço comercial da Smoothwall.

Michael Scalisi é um gerente de TI com sede em Alameda, Califórnia.