1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89
|
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2 Final//EN">
<HTML>
<HEAD>
<META NAME="GENERATOR" CONTENT="SGML-Tools 1.0.9">
<TITLE>Firewall e contabilidade de pacotes: A lógica do firewall com o Configurador Linux</TITLE>
<LINK HREF="firewall-9.html" REL=next>
<LINK HREF="firewall-7.html" REL=previous>
<LINK HREF="firewall.html#toc8" REL=contents>
</HEAD>
<BODY>
<A HREF="firewall-9.html">Next</A>
<A HREF="firewall-7.html">Previous</A>
<A HREF="firewall.html#toc8">Contents</A>
<HR>
<H2><A NAME="s8">8. A lógica do firewall com o Configurador Linux</A></H2>
<P>O firewall no <EM>Linux</EM> é altamente flexível e pode ser muito
complicado. O <EM>Configurador Linux</EM> propõe uma lógica que simplifica
a composição das regras de firewall. Apesar de essa lógica ajudar a
criar e manter um firewall básico, algumas configurações não podem ser
criadas com o Configurador Linux. Aqui vai a lógica:
<P>
<H2><A NAME="ss8.1">8.1 Lógica positiva</A>
</H2>
<P>Quando você ativa um dos 3 sistemas de firewall (entrada, reenvio,
saída), o <EM>Configurador Linux</EM> definirá a política padrão para
<EM>bloquear</EM>. Todas as regras que você colocar são brechas no
firewall. Se você não colocar uma regra, então sua máquina estará
isolada, respondendo ou não.
<P>
<H2><A NAME="ss8.2">8.2 Uma solução pré-fabricada de firewall</A>
</H2>
<P>Aqui vai um exemplo para uma rede simples. No mais, você tem uma eth0
apontando para a rede local. Ninguém de fora deve acessar essa rede.
A eth1 aponta para um roteador na internet.
<P>
<H3>Regras de bloqueio: aceitando todos os pacotes icmp</H3>
<P>
<P>
<BLOCKQUOTE><CODE>
<PRE>
Protocolo icmp
-----------De-----------------
Máquina ou rede 0.0.0.0
Máscara
Faixa de portas
Outras portas
Interface eth1
-----------Para---------------
Máquina ou rede eth1
Máscara
Faixa de portas
Outras portas
Interface Any
</PRE>
</CODE></BLOCKQUOTE>
<P>
<H3>Regras de bloqueio: aceitando apenas pacotes DNS</H3>
<P>
<BLOCKQUOTE><CODE>
<PRE>
Protocolo udp
-----------De-----------------
Máquina ou rede 0.0.0.0
Máscara 0.0.0.0
Faixa de portas
Outras portas
Interface eth1
-----------Para-----------------
Máquina ou rede eth1
Máscara
Faixa de portas
Outras portas
Interface Any
</PRE>
</CODE></BLOCKQUOTE>
<P>
<HR>
<A HREF="firewall-9.html">Next</A>
<A HREF="firewall-7.html">Previous</A>
<A HREF="firewall.html#toc8">Contents</A>
</BODY>
</HTML>
|