IPCop – Uma solução gratuita para Firewall
Por Tiago Ramalho para o PPLWARE
Nos dias que correm cada vez se fala mais em segurança informática e cada vez mais sentimos a necessidade de proteger ao máximo as nossas informação, que vão sendo cada vez mais volumosas, ultrapassando facilmente os 100GB de informação. Se bem que um sistema 100% seguro é uma pura ilusão, não será por isso que vamos descurar a segurança. Ainda que muito remotamente se consiga furar as várias barreiras de segurança, a ideia base é dificultar ao máximo a chegada àquela informação crítica.
Não só em empresas mas também em nossas casas podemos montar um sistema de segurança que virá reforçar a prevenção de uma eventual intrusão no nosso sistema. É aqui que chegamos à fase da instalação de um sistema de firewall, preferencialmente gratuito. Pois bem, uma dessas firewalls é o IPCop, que já usei há sensivelmente 3 anos numa empresa onde trabalhei, e que julgo ainda estar a funcionar 24h por dia e que até à data nunca deu problemas.
Citando a equipa do IPCop, “o IPCop Linux é uma Distribuição Linux completa. O seu único objectivo de vida é proteger a rede onde está instalado. Ao implementar a tecnologia existente, e as novas tecnologias inovadoras e práticas seguras de programação, o IPCop é a distribuição Linux para todos os que queres manter os seus computadores/redes sãs e seguras.”
É uma das distribuições linux de firewall que conheço das mais amigáveis para os utilizadores, pois desde a instalação até à administração que é tudo bem simples e acessível de configurar.
É uma das distribuições linux de firewall que conheço das mais amigáveis para os utilizadores, pois desde a instalação até à administração que é tudo bem simples e acessível de configurar
Para fazermos uma testbed do sistema, vamos necessitar de switch e de um PC com pelo menos:
- Processador: Pentium III
- Memória: 512MB
- Disco: 10GB
- 2 placas de rede Ethernet
- Teclado e monitor para instalação
No fundo o cenário a montar será criar uma barreira entre o modem de acesso à Internet e a nossa rede local, tal como exemplifica a seguinte figura:
IPCop - Configuração de Rede RED GREEN
Principais funcionalidades e suporte do IPCop
- Suporte para discos IDE, SATA, SCSI e Flash
- Suporte para rede quádrula
- GREEN: rede interna cablada
- BLUE: rede interna wireless
- ORANGE: DMZ para servidores com acesso via Internet
- RED: a Internet ligada via ISDN, modem ADSL/Cabo
- Firewall por IPTable
- DNS dinâmico e estático
- DHCP
- VPN baseado em SSL (OpenVPN)
- VPN site-to-site (IPSec)
- VPN remoto (IPSec)
- Sistema de prevenção de intrusão
- IPv4
- Administração web
- SSHv2
Além de termos um sistema destes montado é sempre altamente recomendado termos em cada PC ligado na rede com antivírus e firewall instalados, pois nunca é demais termos várias barreiras de segurança para nos protegermos o mais possível.
Podem obter o IPCop no site oficial http://ipcop.org/download.php sendo a versão mais recente a 2.0.0, recomendo que obtenham esta versão mais recente, pois irei mostrar aqui num tutorial a instalação passo a passo desta firewall linux, por isso fiquem atentos que irá ser muito em breve!
Para já fica aqui uma amostra do gráfico de controlo de tráfego da rede, e não percam o tutorial da instalação!
Num próximo artigo vamos aprender a instalar o IPCop. Estejam atentos.
Licença: GNU General Public License
Download: pcop-2.0.0-install-cd [59,06 MB]
Homepage: IPCop
Este artigo tem mais de um ano
Uso a do windows e não me chateio!
Isto não é para substituir a firewall de um pc ‘caseiro’. Não faria sentido ter uma maquina extra a servir de firewall para UM pc.
cumps
Boas, por acaso vou testar, não conhecia esta solução …
E soluções gratuitas para windows server?? Substitutos ao isa server??
Ora ai está uma boa questão…
Boas
Alternativa ao Windows Server –> Ubuntu Server
http://alltheragefaces.com/img/faces/large/misc-are-you-fucking-kidding-me-l.png
Também existe o Ubuntu Active Directory? E o Ubuntu Group Policy? E o ubunto Exchange? E o Ubuntu WSUS?
Se sim eu troco já amanhã
para que queres o active directori???
e o exchange??
cmps
“É uma das distribuições linux de firewall que conheço das mais amigáveis para os utilizadores, pois desde a instalação até à administração que é tudo bem simples e acessível de configurar”.
Ok. Convenceram-me mas daí até duplicar a frase…não aumenta por isso o nível de confiança na solução.
Keep on good work.
Procura por ClearOs
Parece ser interessante , vou testar.
Cumprimentos , Manuel Coutinho
Ipcop é muito limitado como firewall muito difícil de configurar para quem pouco percebe de redes, (gui pessimo).
Façam uma review ao “untangle”, muito mais poderoso, e alem da firewall tem + Antivirus/adblock/email filter/qos etc etc.
Não é preciso fazer uma review ao “untangle” pois já foi feito:
https://pplware.sapo.pt/linux/untangle-8-0-o-linux-que-se-transforma-num-gateway/
Pois foi, nem me lembrava, any way já saiu a 9.0.2 XD
Olá, saudações a todos.
Muito interessante essa solução para Firewall, já tive a oportunidade de usa-la como também outros produtos como BrazilFW, PfSense, mas não conheci uma solução em segurança tão boa quanto o Endian Firewall que uso atualmente nos clientes que atendo que inclusive basea-se no IPCop. Curto muito o site, acesse praticamente todos os dias e gostaria muito de ver artigos relacionados ao Endian.
Sucesso e Grande abraço!
Esta solução é excelente e é utilizada em diversos organismos estatais. Basicamente Sao “computadores” a correr so Linux e software específico (tipo squid) e o conjunto filtra conteúdos e gere o acesso. A equipa da caixa magica fez varias parcerias nesse campo. Abraco
sem dúvida que é uma boa solução, mas contudo, para a escola tive de implementar uma Firewall para um trabalho e de todas as Free a que melhor feedback tive e encontrei foi a PFSense, muito mais amigável ao nível da configuração, uma colecção enorme plugins que se podem usar… até porque tive enormes problemas numa destas ultimas versões implementar o snort…
para mim, PFSense
Sem dúvida melhor que o IPCop. Já trabalhei com PFSense e fiquei espantado. Para não falar nas centenas de pacotes disponiveis.
Muito interessante mas ainda assim ter uma maquina em casa só para proteger 3 ou 4 pcs?
Não sei se será muito util.
Só mais uma coisa tens 2 frases repetidas que falam sobre a administração. essa:
“É uma das distribuições linux de firewall que conheço das mais amigáveis para os utilizadores, pois desde a instalação até à administração que é tudo bem simples e acessível de configurar.
É uma das distribuições linux de firewall que conheço das mais amigáveis para os utilizadores, pois desde a instalação até à administração que é tudo bem simples e acessível de configur:)
Boas…
Tudo depende também do que tens nessas maquinas, se eu tiver numa maquina informações bancarias, toneladas de fotos, informação sensível de que tipo for…ai se calhar tenho preocupações redobradas sobre o acesso a essas maquinas….
cmps
Não estás a ver bem o âmbito destas analises do Pplware…imagina que quem está deste lado está numa pequena/média empresa com necessidades a este nível e não tem dinheiro ou know-how para implementar uma firewall da Cisco por exemplo…às vezes basta ter lido de respão estas analises para ficar a saber que existem soluções low-cost para poder implementar!
E a esta analises do Pplware, eu tiro o meu chapéu!
🙂
É certo que para ambientes domésticos poderá ser um extra, ou seja, mais uma máquina a gastar energia, mas isso não nos impede de mesmo assim garantir mais alguma segurança. A nível empresarial o caso já muda de figura. Como referi no artigo a empresa onde trabalhei instalei um IPCop que protege uma rede com cerca de 35 PCs, sem gastar um cêntimo e com uma máquina reaproveitada.
Como não se pode agradar a todos há muitas outras soluções, basta encontrar a que melhor se adequa ao que pretendemos 😉
Boas…
concordo com tudo o que disses-te, e acrescento, que podemos sempre ter maior preocupação de gastos energéticos, escolhendo hardware de baixo consumo, mas ai teremos que ter uma distro despida de quase tudo(tudo o que não importa)!!
cmps
Já testou o PFSENSE ! http://pfsense.com/
Sou responsável pela gestão mais de 40 terminais e o IPCOP é a Firewall que tenho implementada à mais de 2 anos. Sinceramente em mais de 2 anos a trabalhar 24h por dia, é uma ferramenta que me dá confiança.
Consigo facilmente controlar restrições, aferir trafegos, gestão de gama de IPS e quando quero até ponho um interface gráfico no receptor que tente visualizar “alguma coisa que não deve”.
Tem um interface simples e directo.
Recomendo!
Olá Nuno boa tarde
usamos o ipcop aqui há 04 anos é muito bom, preciso de alguém para reconfigurá-lo pois mudei p/ virtua.
deixe seu contato ou entre em contato: 11- 7337-7940 Claudio
grato. São paulo /sp bairro sto amaro
Eu uso isso na escola onde trabalho, embora tenha que a configurar de novo (ou rever alguns detalhes no gerenciamento de blacklist).
Nuno Almeida se calhar ainda me vais ajudar em algum detalhe do IPCop
Boas,
Dava-me jeito saber trabalhar (a fundo :)) com esta ferramenta.
Fico a aguardar o prometido tutorial de instalação. Sem querer estar a ser pedinte, e sendo ao mesmo tempo, e um tutorial de configuração com a rede quadrupla? Isso é que era!
E já que tanta gente fala do PFSENSE quem sabe no futuro artigo de comparação.
Vou estar atento.
Abraços.
Uma que ouço falar aos anos, mas nunca usei: smoothwall (http://www.smoothwall.org), também open source e gratuita.
obrigado
alto artigo kk
MUITO FIX