Vyatta 6.3 – Transforme o seu PC num Router/Firewall
Quando olhamos para determinados equipamentos de rede, por vezes não nos lembramos que dentro deles estão autênticos computadores que executam funcionalidades específicas.
Outro dia em conversa com um colega meu, ele questionava-me que necessitava de um router para um sector da escola onde trabalhava, só que não pretendiam gastar dinheiro. Respondi-lhe que qualquer Linux tem a capacidade de executar funcionalidade de um router (ex. encaminhamento de pacotes), bastando que para isso estejam instalados os pacotes necessários e se façam algumas configurações. Motivado com a solução, voltou-me a questionar se não haveria nada “chave na mão”….e foi aí que me lembrei do Vyatta.
Para quem não conhece, o Vyatta é uma distribuição Linux, baseada no Debian, que permite “transformar” facilmente um PC num router/firewall. Além destas funcionalidades fantásticas, a distribuição inclui uma interface que permite facilmente configurar os mais diversos serviços (ex. DNS, DHCP, rotas, etc).
Principais funcionalidades e suporte do Vyatta
Protocolos IP e de encaminhamento
- IPv4 e IPv6
- RiPv2
- OSPFv2
- Configuração de rotas estáticas
- BGPv4
Serviços
- DNS estático e dinâmico
- DHCP / DHCPv6
- Firewall através do iptables
- NAT (Network Address Translation)
- VPN baseado em SSL (OpenVPN)
- VPN site-to-site (IPSec)
- VPN remoto (PPTP, L2TP, IPSec)
- Sistema de prevenção de intrusão
- SNMPv4 / SNMPv6
Encapsulamento
- Ethernet
- Frame Relay
- Vlans (IEEE 802.1Q)
- MLPPP
- PPP
- HDLC
- PPPoE
- GRE
Administração
- CLI Integrada
- Interface gráfica de gestão
- Ficheiro de configuração único
- telnet / SSHv2
Diagnóstico e auditoria
- tcpdump
- Wireshark
Alta disponibilidade:
- VRRP
- Cluster de VPN IPSec
- Isolamento de falha de protocolo
- Stateful failover para NAT e firewall
Virtualização
- VMware Tools integrado
- Paravirtualização XEN
Para quem achou interessante as funcionalidades,aconselhamos a darem uma vista de olhos nos seguintes artigos:
- Vyatta – Transforme o seu PC num Router/Firewall – PARTEI
- Vyatta – Transforme o seu PC num Router/Firewall – PARTEII
- Vyatta – Transforme o seu PC num Router/Firewall – PARTEIII
- Vyatta – Transforme o seu PC num Router/Firewall – PARTEIV
Principais novidades do Vyatta 6.3
- Melhorias a nível de segurança (IPS, VPN)
- Suporte experimental para 64-bits
- Novos drivers (essencialmente para placas Broadcom)
- Foram adicionadas um conjunto de politicas pré-definidas
- Novos comandos para simplificação de tarefas
- Melhor performance, mais eficiente e robusto
- Melhorias a nível da gestão do IPSecVPN
Todas as novidades da versão 6.3, podem ser visualizadas neste documento aqui
A Vyatta foi fundada em 2005 por uma equipa de veteranos em Networking.O fundador, Allan Leinwand, foi engenheiro da Cisco desde 1985 até meados de 1990. A “vee-AH-tah” foi fundada, essencialmente para ser a “Red Hat of networking”. A empresa está localizada em Belmont,California (Silicon Valley). A visão passa pela exploração do mercado das redes, estes acreditam que usando sistemas abertos é possível aumentar a performance por um preço inferior. Em termos de equipa, a empresa foi tendo um aumento gradual ao longo dos anos, passando de 1 para 35 colaboradores até aos dias de hoje. Esta equipa tem uma extensiva experiencia em networking e open source adquiridas em várias empresas, entre elas, destacam-se a Cisco, Redhat, Oracle, AMD, Nortel entre outras.
A palavra “vyatta”, pronuncia-se vee-AH-tah, é um sânscrito antigo que significa “aberto”. O nome encaixa-se particularmente na filosofia da empresa.
Licença: BSD
Sistemas Operativos: Linux
Download: Vyatta-livecd_VC6 i386 (194MB), amd64 (202MB).
Homepage: Vyatta
Este artigo tem mais de um ano
Por curiosidade, dá para criar um liveUSB desta distribuição? 🙂
Não percebo uma coisa, com isto deixa de ser necessário ter router?
?!?!?!?!?!?!?
Esta lá escrito!!!! Se é um router é um computador que faz roteamento de pacotes! E a principal função disto é fazer exatamente isso! Então tem aqui um router! Se já tens outro ficas com 2! Usas um ou o outro ou os dois ao mesmo tempo! É á vontade do freguês!
Espero não te ter desorientado! Hehehe
Abraços amigo
Sim, deixa de haver a necessidade de um router. No entanto, estamos a transformar um simples PC num router que não é um equipamento especifico para isso (comparando com router).
hehehehe exatamente… 😀
Boa noite,
Já trabalhei com o IPCop e tambem funciona muito bem, faz de firewall, routing, etc…
cumprimentos
Sim também tenho uma experiência com o IPCop à 3 anos, e penso que essa máquina ainda hoje está a rodar IPCop 😉 recomendo.
Em relação ao Vyatta ainda não tive oportunidade de experimentar…
@vorg ou @Tiago Ramalho
Algum de vós quer fazer um artigo sobre o IPCop para o pplware?
O IPCop só tem um defeito, nao se consegue fazer P2V a uma maquina em funcionamento, e muito menos fazer restore de um backup :), o que dá imenso jeito…..
Eu até não me importo de contribuir.
Como quer fazer?
Boas.
Continuam interessados no artigo para o IPCop?
Boas, uma distro também muito boa e “user friendly” é a IPFire http://www.ipfire.org/
Mais virada para fazer de Firewall, mas “funca” muito bem.
Sim, tb já apresentamos aqui:
https://pplware.sapo.pt/linux/ipfire-uma-soluo-open-source-para-firewall/
Alguém sabe se existe algo do género para windows?
desconheço 🙂 O Windows em termos de core funciona de forma diferente do Linux!
Acho que o Vyatta utiliza XORP, e XORP corre em windows, falta saber como o meter a funcionar
Fantástico , excelente post , já sei o que vou fazer com um pc que já está arrumado as boxs , thanks @Pedro Pinto pela dica .
cumprimentos
Serva
Boas,
Outra boa opção também em linux é o UNTANGLE – lite package que é freeware.
Cumprimentos,
HB
Sim, muito bom também. Já temos aqui uma análise introdutiva ao produto:
https://pplware.sapo.pt/linux/untangle-8-0-o-linux-que-se-transforma-num-gateway/
boas, entre este “Vyatta” e o “Endian FW”, qual o melhor? tendo em conta as lista de bloqueios e regras de acesso a web? “horários, bloqueios de sites, etc…”?
Boas,
Outra opção também muito boa é a m0n0wall.
Cumprimentos.
E em relação aos tutoriais que o pplware estava a fazer, ficaram pelo IV, que configurava o teclado.
Não vão voltar a isso?
Sim vão continuar e com mais informações relevantes.
Obrigado pela resposta.
Ficarei aqui a espera então 😉
De nada, sempre que somos solicitados com honestidade e rigor por parte dos nossos leitores, temos o dever de responder com usando dos mesmos argumentos.
Isso, da vossa parte, não é em rigor sempre verdadeiro. Provavelmente existem mesmo as excepções para confirmar a regra.
Viva ja agora funciona em linha de comandos certo é que tou a precisar de um router e tenho um pc com a placa grafica avariada se calhar isto vai dar-me jeito.
cumps
Acesso por SSH (bem vindo ao mundo Linux) é a opção a seguir, no entanto para instalar vais precisar de ver o que estás a fazer.
só o perguntei porque podia ter aplicaçoes importantes com gui. Tenho é de ler um wiki ou algo do genero, eu ja passei a fase do ubuntu por isso devo desenrascar-me
Após a instalação da firewall (em que necessitas de ter acesso “visual” ao sistema) a gestão é feita num computador cliente, via browser, caso necessites de aceder à máquina mesmo ssh é o caminho
Além das várias opções de firewall recomendo também o pfsense (http://www.pfsense.org), a versão 2.0, mesmo em RC, está muito boa e tem bons add-ons. O IPCop, assim como a Smoothwall Express, também são boas alternativas
Vou ter de testar este…
Existe outro muito bom e talvez parecido.. o Quagga (www.Quagga.net) faz muito bem esse trabalho.