Administração de redes

Tamanho: px
Começar a partir da página:

Download "Administração de redes"

Transcrição

1 Administração de redes Configuração do roteador Linux Roteador (também chamado router ou encaminhador) é um equipamento usado para fazer a comutação de protocolos, a comunicação entre diferentes redes de computadores provendo a comunicação entre computadores distantes entre si. OS Roteadores são dispositivos que operam na camada 3 do modelo OSI(camada de rede). A principal característica desses equipamentos é selecionar a rota mais apropriada para repassar os pacotes recebidos. Ou seja, verifica se há congestionamento na rede e encaminha os pacotes para o melhor caminho disponível para um determinado destino. Os roteadores também podem ser computadores dedicados com duas ou mais interfaces(placas) de redes, enviando os pacotes a seus destinos de acordo com as informações armazenadas no protocolo TCP/IP. Os roteadores enviam pacotes de origem a seu destino e fazem filtros de pacotes, prioridade de serviços e analise de topologia de rede. Nesse capítulo iremos usar um computador como roteador com o Linux e com duas ou mais placas de rede para compartilhar a internet e interligar as redes e os computadores através de hubs ou switchs. Veremos 2 tipos de configuração do roteador: Roteador com mascaramento de IP (IP MASQ) Roteador NAT Roteador com mascaramento de IP (IP MASQ) Neste tipo de roteador é utilizado duas ou mais placas de rede, uma para a conexão com a internet e as outras para compartilhar a internet para redes ou sub-redes locais através do mascaramento de IP que é um recurso que oculta os endereços IP privados da rede local ( , ,...) para a internet, e enxergando apenas o endereço IP válido do roteador 200.xxx.xxx.xxx. 1

2 No roteador pode estar instalado 2 ou mais placas de rede: A primeira placa de rede está na interface eth0 ou ppp0 para conexões discada ou ADSL IP dinâmico. A segunda placa de rede está na interface eth1 onde está conectado um HUB ou Swicth para conectar os computadores da rede local. Para ver as placas de redes PCI instaladas execute o comando lspci e em seguida ifconfig para ver os endereços IP. $ lspci -v 00:0a.0 Ethernet controller: VIA Technologies, Inc. VT6105 [Rhine-III] (rev 86) Subsystem: VIA Technologies, Inc. Unknown device 0105 Flags: bus master, stepping, medium devsel, latency 32, IRQ 201 I/O ports at 9400 [size=256] Memory at e (32-bit, non-prefetchable) [size=256] Capabilities: [40] Power Management version 2 00:04.0 Ethernet controller: Silicon Integrated Systems [SiS] SiS900 PCI Fast Ethernet (rev 91) Subsystem: ASUSTeK Computer Inc. Unknown device 80ff Flags: bus master, medium devsel, latency 32, IRQ 209 I/O ports at 9800 [size=256] Memory at e (32-bit, non-prefetchable) [size=4k] 2

3 Expansion ROM at efee0000 [disabled] [size=128k] Capabilities: [40] Power Management version 2 # ifconfig eth0 Encapsulamento do Link: Ethernet Endereço de HW 00:11:2F:90:A6:75 inet end.: Bcast: Masc: endereço inet6: fe80::211:2fff:fe90:a675/64 Escopo:Link UP BROADCASTRUNNING MULTICAST MTU:1500 Métrica:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:623 errors:0 dropped:0 overruns:0 carrier:0 colisões:0 txqueuelen:1000 RX bytes:0 (0.0 b) TX bytes:28121 (27.4 KiB) IRQ:209 Endereço de E/S:0x9800 eth1 Encapsulamento do Link: Ethernet Endereço de HW 00:08:54:01:8C:C5 inet end.: Bcast: Masc: UP BROADCASTMULTICAST MTU:1500 Métrica:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 colisões:0 txqueuelen:1000 RX bytes:0 (0.0 b) TX bytes:0 (0.0 b) IRQ:201 Endereço de E/S:0x9400 Configuração dos endereços IP do roteador Hostname Domínio roteador dominio.com.br DNS primário DNS secundário Endereço IP eth0(ip fixo) ou ppp0(ip dinâmico) Máscara de rede Gateway Endereço IP eth1 (rede local)

4 Máscara de rede Endereço de rede Endereço IP eth2 (rede local) Máscara de rede Endereço de rede /etc/hosts Neste arquivo você especificar nomes de hosts e endereços IP e vice-versa, usado para testes locais na rede e para loopback (localhost). No exemplo abaixo o nome de host roteador corresponde ao IP e vice-versa. /etc/hosts localhost localhost.localdomain roteador roteador.dominio.com.br roteador /etc/hostname Este arquivo define o nome do computador, após as alterações reinicie a computador com um reboot. roteador Edite o arquivo /etc/resolv.conf da seguinte forma: # /etc/resolv.conf nameserver (DNS1 do provedor) nameserver (DNS2 do provedor) ou utilizando os servidores dns1 e dns2 da rede local # /etc/resolv.conf nameserver (DNS1 primmário) nameserver (DNS1 secundário) No Debian edite o arquivo /etc/network/interfaces da seguinte forma: # /etc/network/interfaces auto lo iface lo inet loopback 4

5 # placa de rede da rede externa # configuração IP fixo dinâmico auto eth0 iface eth0 inet dhcp # configuração IP dinâmico conexão discada ou ADSL PPPOE auto ppp0 iface ppp0 inet dhcp # configuração IP fixo estático auto eth0 iface eth0 inet static address (IP fixo fornecido pelo provedor) netmask (máscara de rede fornecida pela provedor) gateway (gateway fornecido do provedor) # placa de rede da rede local auto eth1 iface eth1 inet static address netmask network No Red Hat / Fedora edite o arquivo /etc/resolv.conf: # /etc/resolv.conf nameserver (DNS1 do provedor) nameserver (DNS2 do provedor) Edite os arquivos /etc/sysconfig/network-scripts/ifcfg-eth0, /etc/sysconfig/network-scripts/ifcfg-ppp0 e /etc/sysconfig/network-scripts/ifcfg-eth1 Configuração IP fixo estático: # placa de rede da rede externa # /etc/sysconfig/network-scripts/ifcfg-eth0 DEVICE = eth0 ONBOOT = yes BOOTPROTO = static IPADDR = (IP fixo fornecido pelo provedor) NETMASK = (máscara de rede fornecida pela provedor) GATEWAY = (gateway fornecido do provedor) 5

6 Configuração IP fixo dinâmico DHCP: # placa de rede da rede externa # /etc/sysconfig/network-scripts/ifcfg-eth0 DEVICE = eth0 ONBOOT = yes BOOTPROTO = dhcp Configuração IP dinâmico conexão discada ou ADSL PPPOE: # placa de rede da rede externa # /etc/sysconfig/network-scripts/ifcfg-ppp0 DEVICE = ppp0 ONBOOT = yes BOOTPROTO = dhcp # placa de rede da rede interna # /etc/sysconfig/network-scripts/ifcfg-eth1 DEVICE = eth1 ONBOOT = yes BOOTPROTO = static IPADDR = NETMASK = NETWORK = Arquivos de configuração do roteador Para ativar o roteamento edite o arquivo /etc/sysctl.conf e altere a linha Debian net.ipv4.conf.default.forwarding=1 para net.ipv4.conf.default.forwarding=0 6

7 Red Hat / Fedora net.ipv4.ip_forwarding=1 para net.ipv4.ip_forwarding=0 Ou você pode adicionar o seguinte comando como root em seu arquivo de Firewall # echo 1 > /proc/sys/net/ipv4/ip_forward Agora habilite o mascaramento de IP para compartilhar a internet com seguinte comando: conexão IP fixo em eth0 # iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE conexão discada ou ADSL IP dinâmico em ppp0 # iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE Para ativar as configurações após reiniciar o computador crie um script geramente em /etc/init.d/ com os comandos acima e torne-o executável e adicione-o no arquivo de inicialização /etc/rc.local. # /etc/init.d/firewall # apaga todas as regras /sbin/iptables -F # apaga todas as regras da tabela nat /sbin/iptables -F -t nat # ativa o roteamento echo 1 > /proc/sys/net/ipv4/ip_forward # habilita o mascaramento de IP /sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE Para vizualizar as regras adicionadas executa o comando abaixo # iptables -L -t nat Mude as permissões para torna-lo executável # chmod +x firewall Adicione-o na inicialização no arquivo /etc/rc.local # /etc/rc.local /etc/init.d/firewall Agora reinicie a rede ou reinicie o computador e execute o script do firewall 7

8 # /etc/init.d/networking restart # /etc/init.d/firewall # /sbin/service network restart # /etc/init.d/firewall ou # reboot Configurando os computadores da rede local Os computadores da rede local pode ser qualquer sistema operacional como Linux, FreeBSD ou Windows e na sua configuração basta adicionar o IP do roteador e colocar os endereços DNS do provedor e um IP pertencente a rede do roteador. Abaixo seguem os exemplos de um computador com Ubuntu, Debian ou kurumin onde é necessário editar os arquivos /etc/resolv.conf e /etc/network/interfaces ou usar a ferramenta gráfica Netwok-Admin. # /etc/resolv.conf nameserver (DNS1 do provedor) nameserver (DNS2 do provedor) ou utilizando os servidores dns1 e dns2 da rede local # /etc/resolv.conf nameserver (DNS1 primário) nameserver (DNS1 secundário) # /etc/network/interfaces # placa de rede de um computador da rede local auto eth0 8

9 iface eth0 inet static address netmask network gateway (endereço IP do roteador) Reinicie a rede # /etc/init.d/networking restart Agora teste o roteador com o comando ping de um computador da rede $ ping $ ping Roteador NAT Roteador NAT(Tradução de endereço de rede) que é um recurso que permite um computador da rede local com IP privado ( ) responda como se fosse o endereço externo do roteador (200.xxx.xxx.xxx) com duas ou mais placas de rede: uma para a internet onde é atribuído vários endereços IP em uma única placa de rede chamado de IP aliasing economizando com a instalação de várias placas de rede no roteador. E as outras para redes ou sub-redes locais DMZ onde estão vários servidores HTTP, DNS, SMTP, Banco de dados e etc. No roteador pode estar instalado duas ou mais placas de rede: A primeira placa de rede está na interface eth0 ou ppp0 para conexões discada ou ADSL IP dinâmico. A segunda placa de rede está na interface eth1 onde está conectado um HUB ou Swicth para conectar os computadores da rede local. 9

10 Para ver as placas de redes PCI instaladas execute o comando lspci e em seguida ifconfig para ver os endereços IP. $ lspci -v 00:0a.0 Ethernet controller: VIA Technologies, Inc. VT6105 [Rhine-III] (rev 86) Subsystem: VIA Technologies, Inc. Unknown device 0105 Flags: bus master, stepping, medium devsel, latency 32, IRQ 201 I/O ports at 9400 [size=256] Memory at e (32-bit, non-prefetchable) [size=256] Capabilities: [40] Power Management version 2 00:04.0 Ethernet controller: Silicon Integrated Systems [SiS] SiS900 PCI Fast Ethernet (rev 91) Subsystem: ASUSTeK Computer Inc. Unknown device 80ff Flags: bus master, medium devsel, latency 32, IRQ 209 I/O ports at 9800 [size=256] Memory at e (32-bit, non-prefetchable) [size=4k] Expansion ROM at efee0000 [disabled] [size=128k] Capabilities: [40] Power Management version 2 # ifconfig eth0 Encapsulamento do Link: Ethernet Endereço de HW 10

11 00:11:2F:90:A6:75 inet end.: Bcast: Masc: endereço inet6: fe80::211:2fff:fe90:a675/64 Escopo:Link UP BROADCASTRUNNING MULTICAST MTU:1500 Métrica:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:623 errors:0 dropped:0 overruns:0 carrier:0 colisões:0 txqueuelen:1000 RX bytes:0 (0.0 b) TX bytes:28121 (27.4 KiB) IRQ:209 Endereço de E/S:0x9800 eth1 Encapsulamento do Link: Ethernet Endereço de HW 00:08:54:01:8C:C5 inet end.: Bcast: Masc: UP BROADCASTMULTICAST MTU:1500 Métrica:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:0 errors:0 dropped:0 overruns:0 carrier:0 colisões:0 txqueuelen:1000 RX bytes:0 (0.0 b) TX bytes:0 (0.0 b) IRQ:201 Endereço de E/S:0x9400 Configuração dos endereços IP do roteador A configuração da rede é indêntica a configuração mostrada acima no roteador com IP MASQ (Mascaramento de IP). Arquivos de configuração do roteador A configuração do arquivo /etc/sysctl.conf e /proc/sys/net/ipv4/ip_formard para habilitar o roteamento e para fazer o mascaramento de IP com /sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE é idêntica a configuração mostrada acima no roteador com IP MASQ (Mascaramento de IP). Abaixo será mostrado a configuração para testes localmente na rede com IP Aliasing, portanto para testes externos use endereços IP válidos 200.xxx.xxx.xxx obtidos por uma conexão ADSL banda larga. Crie os endereços virtuais com IP Aliasing e redirecione as requisições de um serviço como HTTP, SSH, FTP e etc para um servidor da rede local. Crie os endereços IP virtuais podendo ser qualquer endereço Classe A, B, ou C com IP Aliasing através dos comandos ifconfig e route. # /sbin/ifconfig eth0: netmask # /sbin/ifconfig eth0: netmask

12 # /sbin/route add -host dev eth0:0 # /sbin/route add -host dev eth0:1 Repare que os endereços criados com IP Aliasing eth0:0 e eth0:1 tem o mesmo endereço físico de hardware (MAC) da placa de rede eth0, onde são adicionados na tabela de roteamento e visualizados com o comando route -n. # route -n Tabela de Roteamento IP do Kernel Destino Roteador MáscaraGen. Opções Métrica Ref Uso Iface UH eth UH eth0 # ifconfig eth0 Encapsulamento do Link: Ethernet Endereço de HW 00:11:2F:90:A6:75 inet end.: Bcast: Masc: endereço inet6: fe80::211:2fff:fe90:a675/64 Escopo:Link UP BROADCASTRUNNING MULTICAST MTU:1500 Métrica:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:4006 errors:0 dropped:0 overruns:0 carrier:0 colisões:0 txqueuelen:1000 RX bytes:0 (0.0 b) TX bytes: (168.7 KiB) IRQ:209 Endereço de E/S:0x9800 eth0:0 Encapsulamento do Link: Ethernet Endereço de HW 00:11:2F:90:A6:75 inet end.: Bcast: Masc: UP BROADCASTRUNNING MULTICAST MTU:1500 Métrica:1 IRQ:209 Endereço de E/S:0x9800 eth0:1 Encapsulamento do Link: Ethernet Endereço de HW 00:11:2F:90:A6:75 inet end.: Bcast: Masc: UP BROADCASTRUNNING MULTICAST MTU:1500 Métrica:1 IRQ:209 Endereço de E/S:0x9800 Agora redirecione as conexões vindas da internet para um servidor da rede local com um endereço IP válido 200.xxx.xxx.xxx externamente ou localmente com um IP virtual com IP Aliasing Exemplos: IP válido externo 12

13 # /sbin/iptables -A PREROUTING -t nat -d j DNAT --to # /sbin/iptables -A POSTROUTING -t nat -s j SNAT --to IP virtual interno # /sbin/iptables -A PREROUTING -t nat -d j DNAT --to # /sbin/iptables -A POSTROUTING -t nat -s j SNAT --to # /sbin/iptables -A PREROUTING -t nat -d j DNAT --to # /sbin/iptables -A POSTROUTING -t nat -s j SNAT --to Agora quem irá responder as conexões internas vindas dos endereços IP e são os computadores com endereços IP e da rede local. E as conexões externas vindas do endereço IP externo quem irá responder é computador Em um computador da rede interna teste com o comando ping e e quem irá responder são os computadores e $ ping $ ping Para ativar as configurações após reiniciar o computador crie um script geralmente em /etc/init.d/ com os comandos acima e torne-o executável e adicione-o no arquivo de inicialização /etc/rc.local. # /etc/init.d/firewall # apaga todas as regras /sbin/iptables -F # apaga todas as regras da tabela nat /sbin/iptables -F -t nat # ativa o roteamento echo 1 > /proc/sys/net/ipv4/ip_forward # habilita o mascaramento de IP /sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE # atribuindo vários endereços IP na mesma placa de rede com IP Aliasing /sbin/ifconfig eth0: netmask /sbin/ifconfig eth0: netmask /sbin/route add -host dev eth0:0 /sbin/route add -host dev eth0:1 # Redirecionando conexões de portas vindas da internet para um servidor da rede local # IP válido externo redirecionando a porta 80 do reteador para a porta 80 do computador 13

14 iptables -t nat -A PREROUTING -p tcp --dport 80 -d j DNAT --to :80 iptables -t nat -A POSTROUTING -p tcp --sport 80 -s j SNAT --to :80 # IP virtual interno redirecionando conexões para servidores da rede local iptables -t nat -A PREROUTING -d j DNAT --to iptables -t nat -A POSTROUTING -s j SNAT --to iptables -t nat -A PREROUTING -d j DNAT --to iptables -t nat -A POSTROUTING -s j SNAT --to Para visualizar as regras adicionadas executa o comando abaixo # iptables -L -t nat -v Mude as permissões para torna-lo executável # chmod +x /etc/init.d/firewall Adicione-o na inicialização no arquivo /etc/rc.local # /etc/rc.local /etc/init.d/firewall Agora reinicie a rede ou reinicie o computador e execute o script do firewall # /etc/init.d/networking restart # /etc/init.d/firewall # /sbin/service network restart # /etc/init.d/firewall ou # reboot Configurando um computador da rede local como servidor Configuração dos endereços IP dos servidores da rede local 14

15 Hostname Domínio www1 dominio.com.br DNS primário DNS secundário Endereço IP eth0 (rede local) máscara de rede Endereço de rede Gateway /etc/hosts /etc/hosts localhost localhost.localdomain www www1.dominio.com.br www1 /etc/hostname Após as alterações reinicie a computador com um reboot. www1 /etc/resolv.conf # /etc/resolv.conf nameserver (DNS1 do provedor) nameserver (DNS2 do provedor) ou utilizando os servidores dns1 e dns2 da rede local # /etc/resolv.conf nameserver (DNS1 primmário) nameserver (DNS1 secundário) No Debian edite o arquivo /etc/network/interfaces da seguinte forma: # /etc/network/interfaces auto lo iface lo inet loopback auto eth0 iface eth0 inet static address

16 netmask network gateway # endereço IP do rotedaor A configuração de um computador da rede local é indêntica a configuração mostrada acima no roteador com IP MASQ (Mascaramento de IP). Basta apenas instalar e configurar um computador da rede como servidor de algum serviço como HTTP, FTP, SSH etc. Neste exemplo iremos usar o computador com IP como servidor web (HTTP) rodando o servidor Apache. Para isso será nessário instalar o servidor apache com o comando apt-get. # apt-get install apache2 Agora inicie o apache # /etc/init.d/apache2 start Agora teste o roteador a a partir de um computador da internet, para isso entre no amsn e mande um colega testar de uma Lan House acessando o navegador de internet o endereço IP do roteador Você pode testar de uma máquina como servidor ( ) da rede local com o comando ping ou acessando o navegador $ ping Configurando rotas Os Roteadores interligam duas ou mais redes e são chamados de Gateways. A necessidade de configurarmos rotas estáticas surge à medida que possuímos mais de um gateway na rede. Image que temos duas redes A ( ) e B ( ) e temos 3 roteadores na rede da seguinte forma: 16

17 O primeiro roteador é o reteador principal que está conectado a internet com 2 placas de rede: a primeira placa de rede eth0 é a que está conectada a internet e a segunda placa de rede eth1 está conectada a rede local A ( ). As rotas serão configuradas no roteador principal onde está conectado a internet. O segundo roteador é o reteador que está conectado na rede A ( ) com 2 placas de rede: a primeira placa de rede eth0 é a que está conectada a rede local A ( ) e a segunda placa de rede eth1 está conectada a rede local B ( ). Abaixo segue o diagrama da rede Para configurar as rotas no Linux use o comando route e para ativar as configurações após reiniciar o computador crie um script geralmente em /etc/init.d/ com os comandos acima e torne-o executável e adicione-o no arquivo de inicialização /etc/rc.local. 17

18 Adicionando uma rota # route add -net netmask gw dev eth1 Visualizando a rota que fora adcionada anteriormente: # route -n Destino Roteador MáscaraGen. Opções Métrica Ref Uso Iface UH ppp U eth UG eth U eth U ppp0 Excluindo uma rota # route del -net netmask gw dev eth1 Agora crie um script para ativar na inicialização # /etc/init.d/rc.rotas # configurando as rotas /sbin/route add -net netmask gw dev eth1 Mude as permissões para torna-lo executável # chmod +x rc.rotas Adicione-o na inicialização no arquivo /etc/rc.local # /etc/rc.local /etc/init.d/rc.rotas 18

Configuração endereço IP da interface de rede

Configuração endereço IP da interface de rede Configuração endereço IP da interface de rede Download Imprimir Para configurar a interface de sua placa de rede como DHCP para obter um endereço IP automático ou especificar um um endereço IP estático

Leia mais

Configuração de redes no Gnu/Linux

Configuração de redes no Gnu/Linux Configuração de redes no Gnu/Linux Comando ifconfig: É utilizado basicamente para configurar o ip, a mascara de rede e outras opções de placas de rede. Rodado sem opções ele retorna todas as placas de

Leia mais

Capítulo 17 - Configurações de redes

Capítulo 17 - Configurações de redes - Configurações de redes - 253 Capítulo 17 - Configurações de redes 17.1. Objetivos: Entender e configurar uma rede com Linux. - Configurações de redes - 254 17.2. Introdução A configuração de rede em

Leia mais

Configuração de Rede

Configuração de Rede Configuração de Rede Introdução Quando uma interface de rede comum, que utiliza o padrão de rede Ethernet, é reconhecida no sistema (seja na inicialização ou acionando o módulo desta interface), o sistema

Leia mais

Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços

Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços - italo@dcc.ufba.br Gestores da Rede Acadêmica de Computação Departamento de Ciência da Computação Universidade Federal da Bahia,

Leia mais

Administração de Redes Redes e Sub-redes

Administração de Redes Redes e Sub-redes 1 MINISTÉRIO DA EDUCAÇÃO SECRETARIA DE EDUCAÇÃO PROFISSIONAL E TECNOLÓGICA INSTITUTO FEDERAL DE EDUCAÇÃO, CIÊNCIA E TECNOLOGIA CAMPUS SÃO JOSÉ SANTA CATARINA Administração de Redes Redes e Sub-redes Prof.

Leia mais

Sistemas Operacionais de Rede. Configuração de Rede

Sistemas Operacionais de Rede. Configuração de Rede Sistemas Operacionais de Rede Configuração de Rede Conteúdo Programático! Interfaces de rede! Ethernet! Loopback! Outras! Configuração dos parâmetros de rede! Dinâmico (DHCP)! Manual! Configuração de DNS

Leia mais

Linux Essentials. Network Configuration

Linux Essentials. Network Configuration Linux Essentials Network Configuration Tópicos abordados: 4.4 Conectando o computador na rede Prof. Pedro Filho 1 Objetivo O objetivo deste curso é lhe fazer familiar com o sistema operacional Linux. Iniciaremos

Leia mais

PROJETO DE IMPLEMENTAÇÃO DE UM SERVIDOR FIREWALL LIVRE UTILIZANDO IPTABLES

PROJETO DE IMPLEMENTAÇÃO DE UM SERVIDOR FIREWALL LIVRE UTILIZANDO IPTABLES PROJETO DE IMPLEMENTAÇÃO DE UM SERVIDOR FIREWALL LIVRE UTILIZANDO IPTABLES 1. Introdução O IPTABLES é um software usado para analisar os pacotes que passam entre redes. A partir desse princípio podemos

Leia mais

Autor: Armando Martins de Souza <armandomartins.souza at gmail.com> Data: 12/04/2010

Autor: Armando Martins de Souza <armandomartins.souza at gmail.com> Data: 12/04/2010 http://wwwvivaolinuxcombr/artigos/impressoraphp?codig 1 de 12 19-06-2012 17:42 Desvendando as regras de Firewall Linux Iptables Autor: Armando Martins de Souza Data: 12/04/2010

Leia mais

Configuração de Rede Prof. João Paulo de Brito Gonçalves

Configuração de Rede Prof. João Paulo de Brito Gonçalves Campus - Cachoeiro Curso Técnico de Informática Disciplina: Sistemas Operacionais de Rede Configuração de Rede Prof. João Paulo de Brito Gonçalves CONFIGURAÇÃO DE REDE A configuração de rede envolve, em

Leia mais

Tutorial configurando o dhcp no ubuntu ou debian.

Tutorial configurando o dhcp no ubuntu ou debian. Tutorial configurando o dhcp no ubuntu ou debian. Pré requisitos para pratica desse tutorial. Saber utilizar maquina virtual no virtual Box ou vmware. Saber instalar ubuntu ou debian na maquina virtual.

Leia mais

01 - Entendendo um Firewall. Prof. Armando Martins de Souza E-mail: armandomartins.souza@gmail.com

01 - Entendendo um Firewall. Prof. Armando Martins de Souza E-mail: armandomartins.souza@gmail.com 01 - Entendendo um Firewall. Prof. Armando Martins de Souza E-mail: armandomartins.souza@gmail.com O que são Firewalls? São dispositivos constituídos por componentes de hardware (roteador capaz de filtrar

Leia mais

Obs: Endereços de Rede. Firewall em Linux Kernel 2.4 em diante. Obs: Padrões em Intranet. Instalando Interface de Rede.

Obs: Endereços de Rede. Firewall em Linux Kernel 2.4 em diante. Obs: Padrões em Intranet. Instalando Interface de Rede. Obs: Endereços de Rede Firewall em Linux Kernel 2.4 em diante Classe A Nº de IP 1 a 126 Indicador da Rede w Máscara 255.0.0.0 Nº de Redes Disponíveis 126 Nº de Hosts 16.777.214 Prof. Alexandre Beletti

Leia mais

Alfamídia Linux: Administração de Redes em ambiente Linux I

Alfamídia Linux: Administração de Redes em ambiente Linux I Alfamídia Linux: Administração de Redes em ambiente Linux I UNIDADE 1 - CONCEITOS BÁSICOS DE REDES... 3 1.1 TCP/IP - O INÍCIO... 3 1.2 ENTENDENDO O IP... 3 1.3 ENTENDENDO O GATEWAY DE REDE... 5 1.4 O SERVIDOR

Leia mais

Instalação e Configuração Iptables ( Firewall)

Instalação e Configuração Iptables ( Firewall) Instalação e Configuração Iptables ( Firewall) Pág - 1 Instalação e Configuração Iptables - Firewall Desde o primeiro tutorial da sequencia dos passo a passo, aprendemos a configurar duas placas de rede,

Leia mais

Compartilhamento da internet, firewall

Compartilhamento da internet, firewall da internet, firewall João Medeiros (joao.fatern@gmail.com) 1 / 29 Exemplo de transmissão 2 / 29 Exemplo de transmissão Dados trafegam em pacotes com até 1460 bytes de dados e dois headers de 20 bytes

Leia mais

Firewall iptables e criação de regras.

Firewall iptables e criação de regras. FIREWALL IPTABLES agosto/2015 Firewall iptables e criação de regras. 1 Introdução A palavra firewall é traduzida como parede de fogo ou parede anti-chamas. Esse termo é empregado há muito tempo em veículos

Leia mais

ADMINISTRAÇÃO DE REDES I LINUX. Firewall. Frederico Madeira LPIC 1, CCNA fred@madeira.eng.br www.madeira.eng.br

ADMINISTRAÇÃO DE REDES I LINUX. Firewall. Frederico Madeira LPIC 1, CCNA fred@madeira.eng.br www.madeira.eng.br ADMINISTRAÇÃO DE REDES I LINUX Firewall Frederico Madeira LPIC 1, CCNA fred@madeira.eng.br www.madeira.eng.br São dispositivos que têm com função regular o tráfego entre redes distintas restringindo o

Leia mais

TCP é um protocolo de TRANSMISSÃO, responsável pela confiabilidade da entrega da informação.

TCP é um protocolo de TRANSMISSÃO, responsável pela confiabilidade da entrega da informação. Protocolo TCP/IP PROTOCOLO é um padrão que especifica o formato de dados e as regras a serem seguidas para uma comunicação a língua comum a ser utilizada na comunicação. TCP é um protocolo de TRANSMISSÃO,

Leia mais

Capítulo 8 Introdução a redes

Capítulo 8 Introdução a redes Linux Essentials 450 Slide - 1 Capítulo 8 Quando falamos de redes de computadores, estamos falando de muitos hosts interconectados por alguns aparelhos especiais chamados roteadores. Vamos aprender um

Leia mais

Linux Network Servers

Linux Network Servers TCP/IP Parte 2 Linux Network Servers Objetivo: Conhecer mais de TCP/IP, mais sobre os arquivos de configuração e configuração de subredes. Aprender ARP e monitoração de tráfego com iptraf e usar o tcpdump.

Leia mais

Software de Telecomunicações. Firewalls

Software de Telecomunicações. Firewalls Software de Telecomunicações Firewalls Prof RG Crespo Software de Telecomunicações Firewalls : 1/34 Introdução Firewall: dispositivo (SW, HW, ou ambos) que limita acessos por rede (Internet), a uma outra

Leia mais

NAT com firewall - simples, rápido e funcional

NAT com firewall - simples, rápido e funcional NAT com firewall - simples, rápido e funcional Todo administrador de redes aprende logo que uma das coisas mais importantes para qualquer rede é um bom firewall. Embora existam muitos mitos em torno disto,

Leia mais

D-Link500T. Simulador Site DLINK - Clique Aqui. D-Link500T - Alterar usuário e senha

D-Link500T. Simulador Site DLINK - Clique Aqui. D-Link500T - Alterar usuário e senha D-Link500T Simulador Site DLINK - Clique Aqui D-Link500T - Alterar usuário e senha 1 - Para configurar, digite o IP do seu modem (padrão: http://10.1.1.1 ) no seu navegador. A seguinte tela deverá aparecer:

Leia mais

LOADBALANCE DEBIAN LENNY.

LOADBALANCE DEBIAN LENNY. LOADBALANCE DEBIAN LENNY. Para esta configuração estarei usando quatro maquinas com Debian lenny 5.04, das quais duas estarão com heartbeat e ldirectord, balanceando os servidores web com apache2. O heartbeat

Leia mais

Prof. Samuel Henrique Bucke Brito

Prof. Samuel Henrique Bucke Brito Sistema Operacional Linux > Firewall NetFilter (iptables) www.labcisco.com.br ::: shbbrito@labcisco.com.br Prof. Samuel Henrique Bucke Brito Introdução O firewall é um programa que tem como objetivo proteger

Leia mais

Criando um Servidor Proxy com o SQUID. Roitier Campos

Criando um Servidor Proxy com o SQUID. Roitier Campos Criando um Servidor Proxy com o SQUID Roitier Campos Roteiro Redes de Computadores e Internet Arquitetura Cliente/Servidor e Serviços Básicos de Comunicação Componentes do Servidor e Configuração da VM

Leia mais

TUTORIAL COLOCANDO IP FIXO LE3

TUTORIAL COLOCANDO IP FIXO LE3 TUTORIAL COLOCANDO IP FIXO LE3 Já li vários posts de pessoas com dificuldades de colocar o IP Fixo no Linus Educacional 3.0 (LE3). Irei demostrar passo-a-passo como se colocar o IP Fixo e de quebra a criação

Leia mais

Sistemas Operacionais de Redes. Aula: Gerenciamento de rede Professor: Jefferson Igor D. Silva

Sistemas Operacionais de Redes. Aula: Gerenciamento de rede Professor: Jefferson Igor D. Silva Sistemas Operacionais de Redes Aula: Gerenciamento de rede Professor: Jefferson Igor D. Silva Agenda Conhecer o funcionamento do mecanismo de rede Configurar as configurações básicas de rede Compreender

Leia mais

O que é uma rede de computadores?

O que é uma rede de computadores? O que é uma rede de computadores? A rede é a conexão de duas ou mais máquinas com objetivo de compartilhar recursos entre elas. Os recursos compartilhados podem ser: Compartilhamento de conteúdos do disco

Leia mais

Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1

Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW. Free Powerpoint Templates Page 1 Segurança na Web Capítulo 6: Firewall Prof. Roberto Franciscatto 4º Semestre - TSI - CAFW Page 1 Introdução Qual a função básica de um firewall? Page 2 Introdução Qual a função básica de um firewall? Bloquear

Leia mais

Prática NAT/Proxy. Edgard Jamhour. Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.

Prática NAT/Proxy. Edgard Jamhour. Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr. Prática NAT/Proxy Edgard Jamhour Exercícios práticos sobre NAT e Proxy, usando Linux. Esses exercícios devem ser executados através do servidor de máquinas virtuais:.ppgia.pucpr.br OBS. Esse roteiro utiliza

Leia mais

Curso Técnico em Informática. Informática Aplicada Instrutor Rafael Barros Sales

Curso Técnico em Informática. Informática Aplicada Instrutor Rafael Barros Sales Curso Técnico em Informática Informática Aplicada Instrutor Rafael Barros Sales Serviços de Rede Windows Apesar do prompt de comando ser muitas vezes marginalizado e relegado a segundo plano, o Windows

Leia mais

Lab 4 Análise de Pacotes utilizando o TCPDUMP

Lab 4 Análise de Pacotes utilizando o TCPDUMP Objetivo: Lab 4 Análise de Pacotes utilizando o TCPDUMP i) Utilizar aplicativo de análise de pacotes TCPDUMP. TCPDUMP: O tcpdump é um programa cuja utilidade principal é visualizar e analisar o tráfego

Leia mais

Oficina de ferramentas de Gerência para Redes em Linux

Oficina de ferramentas de Gerência para Redes em Linux Oficina de ferramentas de Gerência para Redes em Linux Introdução Mesmo as pessoas menos familiarizadas com a tecnologia sabem que a internet não é um "território" livre de perigos. É por esta razão que

Leia mais

Pós Graduação Tecnologia da Informação UNESP Firewall

Pós Graduação Tecnologia da Informação UNESP Firewall Pós Graduação Tecnologia da Informação UNESP Firewall Douglas Costa Fábio Pirani Fernando Watanabe Jefferson Inoue Firewall O que é? Para que serve? É um programa usado para filtrar e dar segurança em

Leia mais

Prof. Samuel Henrique Bucke Brito

Prof. Samuel Henrique Bucke Brito Sistema Operacional Linux > Configuração de Redes www.labcisco.com.br ::: shbbrito@labcisco.com.br Prof. Samuel Henrique Bucke Brito Introdução O Linux foi criado por Linus Torvalds em 1991, na época em

Leia mais

Configurando um servidor DHCP

Configurando um servidor DHCP Configurando um servidor DHCP OBS.: Esse documento retrata uma configuração em uma rede do tipo rede local (192.168.xx.xx), onde existe um servidor contendo duas interfaces de rede, eth0 e eth1. Hoje em

Leia mais

Manual ETHERNET - WIRELESS. Configuração de redes - wireless. Produzido por: Sergio Graças Giany Abreu Desenvolvedores do Projeto GNU/Linux VRlivre

Manual ETHERNET - WIRELESS. Configuração de redes - wireless. Produzido por: Sergio Graças Giany Abreu Desenvolvedores do Projeto GNU/Linux VRlivre Manual Configuração de Rede ETHERNET - WIRELESS Configuração de redes - wireless Produzido por: Sergio Graças Giany Abreu Desenvolvedores do Projeto GNU/Linux VRlivre Manual Configuração de Rede ETHERNET

Leia mais

Confguração básica da rede

Confguração básica da rede Confguração básica da rede www.4linux.com.br - Sumário Capítulo 1 Confguração básica da rede...3 1.1. Objetivos... 3 1.2. Mãos a obra...4 Capítulo 2 Gerenciando... 13 2.1. Objetivos... 13 2.2. Troubleshooting...

Leia mais

FireWall no Linux FIREWALL COM IPTABLES. www.iptablesbr.cjb.net. by João Eriberto Mota Filho

FireWall no Linux FIREWALL COM IPTABLES. www.iptablesbr.cjb.net. by João Eriberto Mota Filho FireWall no Linux FIREWALL COM IPTABLES www.iptablesbr.cjb.net by João Eriberto Mota Filho Arquivo elaborado por LinuxClube.com http://www.linuxclube.com 1. ROTEAMENTO DINÂMICO Considerações iniciais O

Leia mais

Criptografia e Segurança das Comunicações. Firewalls

Criptografia e Segurança das Comunicações. Firewalls Criptografia e Segurança das Comunicações Firewalls Firewalls : 1/35 Introdução [Def]: Firewall é um dispositivo (SW, HW, ou ambos) que limita acessos por rede (Internet), a uma outra rede de um ou mais

Leia mais

Troubleshooting em rede básica

Troubleshooting em rede básica Troubleshooting em rede básica - 2 Sumário Capítulo 1 Troubleshooting em rede básica... 3 1.1. Objetivos... 3 1.2. Mãos a obra...4 Capítulo 2 Gerenciando... 14 2.1. Objetivos... 14 2.1. Troubleshooting...

Leia mais

Administrando o sistema linux TCP/IP

Administrando o sistema linux TCP/IP TCP/IP Principais Ferramentas para Redes - ifconfig Configura Interfaces (ethernet, atm, tun, pppoe e etc.) Ex.: ifconfig eth0 192.168.0.10 netmask 255.255.255.0 ifconfig eth0 ifconfig eth0 up ifconfig

Leia mais

Hotspot com Ubuntu Server 11.04 32-Bits

Hotspot com Ubuntu Server 11.04 32-Bits Hotspot com Ubuntu Server 11.04 32-Bits Fazendo as instalações Hardware e instalação do Ubuntu Hardware utilizado: Servidor com duas placas de rede; Notebook com conexão wireless e putty instalado; Roteador

Leia mais

III WTR do POP-BA III Workshop de Tecnologias de Redes Ponto de Presença da RNP na Bahia Instrutor: Ibirisol Fontes Monitor: Jundaí Abdon.

III WTR do POP-BA III Workshop de Tecnologias de Redes Ponto de Presença da RNP na Bahia Instrutor: Ibirisol Fontes Monitor: Jundaí Abdon. III WTR do POP-BA III Workshop de Tecnologias de Redes Ponto de Presença da RNP na Bahia Instrutor: Ibirisol Fontes Monitor: Jundaí Abdon Prática 1 Cenário: Na figura acima temos uma pequena rede, que

Leia mais

Laboratório 1. Configurando as Interfaces de redes

Laboratório 1. Configurando as Interfaces de redes Durante este laboratório iremos configurar as duas interfaces de rede (eth0 e ) do servidor Ubuntu Server. A interface eth0 será configurada como interface de entrada da Internet e a será a interface responsável

Leia mais

Instalação e Configuração Servidor DNS

Instalação e Configuração Servidor DNS Instalação e Configuração Servidor DNS Instalação e Configuração Servidor DNS Passo Nº 1 Conferir o nome da máquina ( já configurado no passo Servidor Configuração DHCP ). # nano /etc/hostname Passo Nº

Leia mais

Firewalls, um pouco sobre...

Firewalls, um pouco sobre... Iptables Firewalls, um pouco sobre... Firewalls Realizam a filtragem de pacotes Baseando-se em: endereço/porta de origem; endereço/porta de destino; protocolo; Efetuam ações: Aceitar Rejeitar Descartar

Leia mais

Tema do Minicurso: Firewall IPTABLES. Carga horária 3h

Tema do Minicurso: Firewall IPTABLES. Carga horária 3h Orientador: Mirla Rocha de Oliveira Ferreira Bacharel em Engenharia da Computação Orientadora do Curso de Formação Profissional em Redes de Computadores - SENAC Tema do Minicurso: Firewall IPTABLES Carga

Leia mais

Fundamentos dos protocolos internet

Fundamentos dos protocolos internet Fundamentos dos protocolos internet - 2 Sumário Capítulo 1 Fundamentos dos protocolos internet...3 1.1. Objetivos... 3 1.2. Mãos a obra...4 Capítulo 2 Gerenciando... 14 2.1. Objetivos... 14 2.2. Troubleshooting...

Leia mais

FIREWALL COM IPTABLES. www.eriberto.pro.br/iptables. by João Eriberto Mota Filho 3. TABELAS. Tabela Filter ESQUEMA DA TABELA FILTER

FIREWALL COM IPTABLES. www.eriberto.pro.br/iptables. by João Eriberto Mota Filho 3. TABELAS. Tabela Filter ESQUEMA DA TABELA FILTER FIREWALL COM IPTABLES www.eriberto.pro.br/iptables by João Eriberto Mota Filho 3. TABELAS Tabela Filter Vejamos o funcionamento da tabela filter (default) e as suas respectivas chains: ESQUEMA DA TABELA

Leia mais

LABORATÓRIO V. NAT E FIREWALL Documento versão 0.1. Aluno: Paulo Henrique Moreira Gurgel #5634135

LABORATÓRIO V. NAT E FIREWALL Documento versão 0.1. Aluno: Paulo Henrique Moreira Gurgel #5634135 LABORATÓRIO V NAT E FIREWALL Documento versão 0.1 Aluno: Paulo Henrique Moreira Gurgel #5634135 Orientado pela Professora Kalinka Regina Lucas Jaquie Castelo Branco Julho / 2010 Laboratório V NAT e Firewall

Leia mais

Projeto e Instalação de Servidores Servidores Linux Aula 6 Firewall e Proxy

Projeto e Instalação de Servidores Servidores Linux Aula 6 Firewall e Proxy Projeto e Instalação de Servidores Servidores Linux Aula 6 Firewall e Proxy Prof.: Roberto Franciscatto Introdução FIREWALL Introdução Firewall Tem o objetivo de proteger um computador ou uma rede de computadores,

Leia mais

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede

Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede Professor: Macêdo Firmino Disciplina: Sistemas Operacionais de Rede Uma Rede de Computadores consistem em dois ou mais dispositivos, tais como computadores, impressoras e equipamentos relacionados, os

Leia mais

Iptables. Adailton Saraiva Sérgio Nery Simões

Iptables. Adailton Saraiva Sérgio Nery Simões Iptables Adailton Saraiva Sérgio Nery Simões Sumário Histórico Definições Tabelas Chains Opções do Iptables Tabela NAT Outros Módulos Histórico Histórico Ipfwadm Ferramenta padrão para o Kernel anterior

Leia mais

PROJETO INTERDISCIPLINAR I

PROJETO INTERDISCIPLINAR I PROJETO INTERDISCIPLINAR I Linux e LPI www.lpi.org João Bosco Teixeira Junior boscojr@gmail.com Certificação LPIC-1 Prova 102 105 Shell, Scripting, e Gerenciamento de Dados 106 Interface com usuário e

Leia mais

Procedimento de Clonagem PDV - TOP Internacional

Procedimento de Clonagem PDV - TOP Internacional Procedimento de Clonagem PDV - Versão: 1.01-13/04/2010 Página 2 de 12 Material desenvolvido por: www.managersys.com.br Versão Responsável Descrição 1 Ralf Cristian Versão Inicial 1.01 Rodrigo Souza Revisão

Leia mais

Guia de configuração para liberar Portas no DSLink 260E para acesso via PPPoE Rev. 3.3

Guia de configuração para liberar Portas no DSLink 260E para acesso via PPPoE Rev. 3.3 Guia de configuração para liberar Portas no DSLink 260E para acesso via PPPoE Rev. 3.3 http://www.dslink.com.br/ Índice Como conectar o modem DSLink 260E ao meu computador?... 3 Configurando o modem como

Leia mais

Elaboração de Script de Firewall de Fácil administração

Elaboração de Script de Firewall de Fácil administração Elaboração de Script de Firewall de Fácil administração Marcos Monteiro http://www.marcosmonteiro.com.br contato@marcosmonteiro.com.br IPTables O iptables é um firewall em NÍVEL DE PACOTES e funciona baseado

Leia mais

Redes de Computadores. Guia de Laboratório Configuração de Redes

Redes de Computadores. Guia de Laboratório Configuração de Redes Redes de Computadores LEIC-T 2012/13 Guia de Laboratório Configuração de Redes Objectivos O objectivo do trabalho consiste em configurar uma rede simples usando o sistema Netkit. O Netkit é um emulador

Leia mais

Configurando a rede no Linux

Configurando a rede no Linux Configurando a rede no Linux Interface de rede Na maioria dos computadores com Sistemas Operacionais Linux ou UNIX, a interface de rede é uma placa de rede Ethernet (que responde a serviços da camada de

Leia mais

Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços

Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços Curso de extensão em Administração de sistemas GNU/Linux: redes e serviços Italo Valcy - italo@dcc.ufba.br Gestores da Rede Acadêmica de Computação Departamento de Ciência da Computação Universidade Federal

Leia mais

Uso de Bridges Linux no Controle de Tráfego entre Sub Redes em Uma Mesma Rede Lógica

Uso de Bridges Linux no Controle de Tráfego entre Sub Redes em Uma Mesma Rede Lógica Uso de Bridges Linux no Controle de Tráfego entre Sub Redes em Uma Mesma Rede Lógica Ricardo Kléber M. Galvão (rk@ufrn.br) http://naris.info.ufrn.br Núcleo de Atendimento e Resposta a Incidentes de Segurança

Leia mais

cio Roteamento Linux

cio Roteamento Linux Exercício cio Roteamento Linux Edgard Jamhour Exercícios práticos para configuração de roteamento usando Linux Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.br

Leia mais

A Camada de Rede. Romildo Martins Bezerra CEFET/BA Redes de Computadores II

A Camada de Rede. Romildo Martins Bezerra CEFET/BA Redes de Computadores II A Camada de Rede Romildo Martins Bezerra CEFET/BA Redes de Computadores II A Camada de Rede e o protocolo IP... 2 O protocolo IP... 2 Formato do IP... 3 Endereçamento IP... 3 Endereçamento com Classes

Leia mais

Entendendo como funciona o NAT

Entendendo como funciona o NAT Entendendo como funciona o NAT Vamos inicialmente entender exatamente qual a função do NAT e em que situações ele é indicado. O NAT surgiu como uma alternativa real para o problema de falta de endereços

Leia mais

Preparação de um Firewall / IDS com Linux Professor: José Ricardo Ferreira de Almeida

Preparação de um Firewall / IDS com Linux Professor: José Ricardo Ferreira de Almeida Preparando um firewall e IDS com Slackware 10.1, iptables e Snort Particionamento do HD: (exemplo 20gb de HD 128 RAM) 256MB 2 GB ~18GB swap / /var Comando para particionamento: cfdisk caso tenha mais de

Leia mais

Tecnologia de Redes. Protocolo IP

Tecnologia de Redes. Protocolo IP Volnys B. Bernal (c) 1 Tecnologia de Redes Protocolo IP Volnys Borges Bernal volnys@lsi.usp.br http://www.lsi.usp.br/~volnys Volnys B. Bernal (c) 2 Agenda Introdução ao protocolo IP Endereçamento IP Classes

Leia mais

CPE Soft Manual. 125/400mW 2.4GHz. CPE Soft

CPE Soft Manual. 125/400mW 2.4GHz. CPE Soft CPE Soft Manual 125/400mW 2.4GHz CPE Soft Campinas - SP 2010 Indice 1.1 Acessando as configurações. 2 1.2 Opções de configuração... 3 1.3 Wireless... 4 1.4 TCP/IP 5 1.5 Firewall 6 7 1.6 Sistema 8 1.7 Assistente...

Leia mais

Orientador de Curso: Rodrigo Caetano Filgueira

Orientador de Curso: Rodrigo Caetano Filgueira Orientador de Curso: Rodrigo Caetano Filgueira Definição O Firewal é um programa que tem como objetivo proteger a máquina contra acessos indesejados, tráfego indesejado, proteger serviços que estejam rodando

Leia mais

www.professorramos.com

www.professorramos.com Iptables www.professorramos.com leandro@professorramos.com Introdução O netfilter é um módulo que fornece ao sistema operacional Linux as funções de firewall, NAT e log de utilização de rede de computadores.

Leia mais

Conhecendo as Ameaças para Criar um Ambiente Seguro. Humberto Caetano Diretor Técnico

Conhecendo as Ameaças para Criar um Ambiente Seguro. Humberto Caetano Diretor Técnico Conhecendo as Ameaças para Criar um Ambiente Seguro Humberto Caetano Diretor Técnico Pontos de Interesse Firewall Proxy Antivirus Envenenamentos (DNS, Arp) Engenharia Social Aplicações WEB (Senhas e bugs,

Leia mais

Aula 2 Servidor DHCP. 2.1 dhcp

Aula 2 Servidor DHCP. 2.1 dhcp Aula 2 Servidor DHCP 2.1 dhcp DHCP é abreviação de Dynamic Host Configuration Protocol Protocolo de Configuração de Host (computadores) Dinâmico.Em uma rede baseada no protocolo TCP/IP, todo computador

Leia mais

TUTORIAL INSTALAÇÃO UBUNTU SERVER COM THUNDERCACHE

TUTORIAL INSTALAÇÃO UBUNTU SERVER COM THUNDERCACHE TUTORIAL INSTALAÇÃO UBUNTU SERVER COM THUNDERCACHE Olá! A Idéia básica deste tutorial é fornecer, da forma mais detalhada possível, todos os passos para uma instalação com sucesso do sistema de cache Thunder

Leia mais

Redes de Computadores

Redes de Computadores Nível de rede Inst tituto de Info ormátic ca - UF FRGS Redes de Computadores Nível de rede Aula 6 Aplicação Apresentação Sessão Transporte Rede Enlace Físico Protocolo nível de aplicação Protocolo nível

Leia mais

Firewall - IPTABLES. Conceitos e Prática. Tópicos em Sistemas de Computação 2014. Prof. Dr. Adriano Mauro Cansian adriano@acmesecurity.

Firewall - IPTABLES. Conceitos e Prática. Tópicos em Sistemas de Computação 2014. Prof. Dr. Adriano Mauro Cansian adriano@acmesecurity. Firewall - IPTABLES Conceitos e Prática Tópicos em Sistemas de Computação 2014 Prof. Dr. Adriano Mauro Cansian adriano@acmesecurity.org Estagiário Docente: Vinícius Oliveira viniciusoliveira@acmesecurity.org

Leia mais

PRÁTICA DE DNS - LINUX DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD 1.A) INSTALAÇÃO DO SERVIDOR DNS INICIALIZAÇÃO DO AMBIENTE DO DVD

PRÁTICA DE DNS - LINUX DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM DO DVD 1.A) INSTALAÇÃO DO SERVIDOR DNS INICIALIZAÇÃO DO AMBIENTE DO DVD PRÁTICA DE DNS - LINUX Esses exercícios devem ser executados através do servidor de máquinas virtuais: espec.ppgia.pucpr.br ou através da imagem fornecida no DVD. DIFERENÇAS NO ROTEIRO EM RELAÇÃO A IMAGEM

Leia mais

Linux Network Servers

Linux Network Servers DHCP Podemos configurar a rede de um cliente para obter IP dinamicamente ou configurar um IP estático. Encontramos configuração dinâmica em modems de banda larga, redes Wi-Fi etc, pois é mais prático para

Leia mais

LABORATÓRIO DE REDES DE COMPUTADORES Prof: José Gonçalves - LPRM/DI/UFES (baseado no original de Rostan Piccoli)

LABORATÓRIO DE REDES DE COMPUTADORES Prof: José Gonçalves - LPRM/DI/UFES (baseado no original de Rostan Piccoli) LABORATÓRIO 1: Montagem da rede física, definição do endereçamento IP com diferentes sistemas operacionais e roteamento estático. Roteiro: 1) Montar a rede física, que deve ser baseadq na lista de material

Leia mais

Configuração de Rede

Configuração de Rede Configuração de Rede 1. Configuração de rede no Windows: A finalidade deste laboratório é descobrir quais são as configurações da rede da estação de trabalho e como elas são usadas. Serão observados a

Leia mais

Administração de Sistemas Informáticos I

Administração de Sistemas Informáticos I ISEP 1 TEMA Administração do subsistema de rede; Serviços Internet daemon TEÓRICA-PRÁTICA 1. Serviços Internet Daemon Na pasta /etc/rc.d, existe a configuração dos diversos runlevels da máquina. Aos daemons

Leia mais

Laboratório de Redes de Computadores INSTALANDO SERVIDOR APACHE NOS CENTOS 6.5

Laboratório de Redes de Computadores INSTALANDO SERVIDOR APACHE NOS CENTOS 6.5 Laboratório de Redes de Computadores Professor Responsável: Dinailton José da Silva Tratamento dos dados gerados pelo Servidor de Web a partir do arquivo de logs. Configuração do Servidor Web para armazenar

Leia mais

Segurança Informática e nas Organizações. Guiões das Aulas Práticas

Segurança Informática e nas Organizações. Guiões das Aulas Práticas Segurança Informática e nas Organizações Guiões das Aulas Práticas João Paulo Barraca 1 e Hélder Gomes 2 1 Departamento de Eletrónica, Telecomunicações e Informática 2 Escola Superior de Tecnologia e Gestão

Leia mais

02-Configurando um Servidor DHCP. Prof. Armando Martins de Souza E-mail: armandomartins.souza@gmail.com

02-Configurando um Servidor DHCP. Prof. Armando Martins de Souza E-mail: armandomartins.souza@gmail.com 02-Configurando um Servidor DHCP. Prof. Armando Martins de Souza E-mail: armandomartins.souza@gmail.com Entendendo o DHCP Entendendo o DHCP Inserindo Servidor na Infra. Instalação do serviço dhcpd3-server

Leia mais

Network Camera. Guia do SNC easy IP setup Versão de software 1.0 Antes de operar o aparelho, leia todo este manual e guarde-o para referência futura.

Network Camera. Guia do SNC easy IP setup Versão de software 1.0 Antes de operar o aparelho, leia todo este manual e guarde-o para referência futura. 4-441-095-71 (1) Network Camera Guia do SNC easy IP setup Versão de software 1.0 Antes de operar o aparelho, leia todo este manual e guarde-o para referência futura. 2012 Sony Corporation Índice Salvar

Leia mais

Guia de início rápido do Bomgar B200

Guia de início rápido do Bomgar B200 Guia de início rápido do Bomgar B200 Este guia o orientará pela configuração inicial de seu Bomgar Box. Caso tenha dúvidas, entre em contato pelo número +01.601.519.0123 ou support@bomgar.com. Pré-requisitos

Leia mais

Laboratório nº 5 FUNCIONAMENTO DO ADDRESS RESOLUTION PROTOCOL

Laboratório nº 5 FUNCIONAMENTO DO ADDRESS RESOLUTION PROTOCOL D E P A R T A M E N T O D E E N G E N H A R I A I N F O R M Á T I C A L i c e n c i a t u r a e m J o g o s D i g i t a i s e M u l t i m é d i a T e c n o l o g i a I n f o r m á t i c a e d e C o m u

Leia mais

SEGURANÇA DE REDES COM IPTABLES

SEGURANÇA DE REDES COM IPTABLES UNIVERSIDADE TECNOLÓGICA FEDERAL DO PARANÁ DEPARTAMENTO ACADÊMICO DE ELETRÔNICA CURSO DE ESPECIALIZACÃO EM CONFIGURAÇÃO E GERENCIAMENTO DE SERVIDORES E EQUIPAMENTOS DE REDES FABIANO MENDONÇA BATISTA SEGURANÇA

Leia mais

Experiência 04: Comandos para testes e identificação do computador na rede.

Experiência 04: Comandos para testes e identificação do computador na rede. ( ) Prova ( ) Prova Semestral ( ) Exercícios ( ) Prova Modular ( ) Segunda Chamada ( ) Exame Final ( ) Prática de Laboratório ( ) Aproveitamento Extraordinário de Estudos Nota: Disciplina: Turma: Aluno

Leia mais

Trabalho 3 Firewalls

Trabalho 3 Firewalls IST MEIC/MERC Segurança Informática em Redes e Sistemas 2008/2009 Trabalho 3 Firewalls Objectivos Introduzir a configuração de uma firewall utilizando as ferramentas iptables e fwbuilder. 1 Introdução

Leia mais

Administração de Sistemas Operacionais

Administração de Sistemas Operacionais Diretoria de Educação e Tecnologia da Informação Análise e Desenvolvimento de Sistemas INSTITUTO FEDERAL RIO GRANDE DO NORTE Administração de Sistemas Operacionais Serviço Proxy - SQUID Prof. Bruno Pereira

Leia mais

Tipos de Firewalls. porta de origem/destino, endereço de origem/destino, estado da conexão, e outros parâmetros do pacote.

Tipos de Firewalls. porta de origem/destino, endereço de origem/destino, estado da conexão, e outros parâmetros do pacote. IPTables Firewall: o que é? Qualquer máquina capaz de tomar decisões em relação ao tráfego de rede. Mecanismo que separa a rede interna e externa, objetivando aumentar o processo de segurança e controle

Leia mais

Segurança com Iptables

Segurança com Iptables Universidade Federal de Lavras Departamento de Ciência da Computação Segurança com Iptables Alunos : Felipe Gutierrez e Ronan de Brito Mendes Lavras MG 11/2008 Sumário 1 - Introdução...1 2 Softwares de

Leia mais

Ilustração 1: Componentes do controle de acesso IEEE 802.1x

Ilustração 1: Componentes do controle de acesso IEEE 802.1x Laboratório de RCO2 10 o experimento Objetivos: i) Configurar o controle de acesso IEEE 802.1x em uma LAN ii) Usar VLANs dinâmicas baseadas em usuário Introdução A norma IEEE 802.1x define o controle de

Leia mais

Aula 02 Redes Linux. 2.1 Arquivos de configuração de redes no Linux

Aula 02 Redes Linux. 2.1 Arquivos de configuração de redes no Linux Aula 02 Redes Linux 2.1 Arquivos de configuração de redes no Linux 2.1.1 /etc/hostname Armazena o nome do computador (não ocorre no padrão Red Hat/Conectiva). # cat /etc/hostname server.linux.org.br 2.1.2

Leia mais

Anexo IV. Tutorial de Implementação de Políticas de Segurança das Redes sem Fio das Unidades do CEFETES

Anexo IV. Tutorial de Implementação de Políticas de Segurança das Redes sem Fio das Unidades do CEFETES Anexo IV Tutorial de Implementação de Políticas de Segurança das Redes sem Fio das Unidades do CEFETES Este documento tem como objetivo documentar as configurações que devem ser feitas para a implementação

Leia mais

Proxyarp O Shorewall não exige qualquer configuração

Proxyarp O Shorewall não exige qualquer configuração SEGURANÇA Firewall fácil com o Shorewall Domando o fogo, parte 2 Na segunda parte de nosso tutorial de uso do poderoso Shorewall, aprenda a criar um firewall mais complexo e a proteger sua rede com muita

Leia mais