Un firewall hardware a costo zero ALESSIO PORCACCHIA porcacchia.altervista.org www.debian.org/consultants/porcacchia porcacchia@bluebottle.



Documenti analoghi
Dal sito: Articolo recensito da Paolo Latella

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

La VPN con il FRITZ!Box Parte I. La VPN con il FRITZ!Box Parte I

01/05/2013 Istruzioni per l installazione

CLOUD AWS. #cloudaws. Community - Cloud AWS su Google+ Amazon Web Services. Amazon VPC (Virtual Private Cloud)

INDIRIZZI IP AUTORIZZATI

Modulo 4 Il pannello amministrativo dell'hosting e il database per Wordpress

Guida all impostazione. Eureka Web

Rete Mac -Pc. Mac Os X Dove inserire i valori (IP, Subnetmask, ecc) Risorse di Rete (mousedx-proprietà)>

Gate Manager. Come accedere alla rete di automazione da un PC (Rete cliente) COME ACCEDERE ALLA RETE DI AUTOMAZIONE DA UN PC (RETE CLIENTE)...

Collegamento remoto vending machines by do-dots

Creare una Rete Locale Lezione n. 1

Gate Manager. Table of Contents. 1 Come spedire una mail dal PLC o HMI. 2 Introduzione. 3 Cosa vi serve per cominciare.

Configurazione WAN (accesso internet)

Con accesso remoto s'intende la possibilità di accedere ad uno o più Personal Computer con un modem ed una linea telefonica.

Guida all amministrazione VPH Webmin/Virtualmin

Aggiornamenti Sistema Addendum per l utente

2 Configurazione lato Router

Sicurezza: esperienze sostenibili e di successo. Accesso unificato e sicuro via web alle risorse ed alle informazioni aziendali: l esperienza FERPLAST

Software per Helpdesk

Proteggiamo il PC con il Firewall di Windows Vista

Acronis License Server. Manuale utente

SEGNALIBRO NON È DEFINITO.

Installare Ubuntu su macchina virtuale

Guida di Pro PC Secure

Elementi sull uso dei firewall

Eliminare il messaggio "Rete non identificata" da Windows 7

Dynamic DNS e Accesso Remoto

CONFIGURARE IL DISPOSITIVO DI TELEASSISTENZA

SIMULAZIONE PROVA SCRITTA ESAME DI STATO. PER LA DISCIPLINA di SISTEMI

Attivazione della connessione PPTP ADSL

Introduzione alla consultazione dei log tramite IceWarp Log Analyzer

Guida alla configurazione

FtpZone Guida all uso

Schema Tipologia a Stella

COME CREARE UNA LAN DOMESTICA

Online Help StruxureWare Data Center Expert

Guida alla registrazione on-line di un DataLogger

BREVE GUIDA ALL ATTIVAZIONE DEL SERVIZIO DDNS PER DVR SERIE TMX

Grandstream HandyTone 386

La VPN con il FRITZ!Box - parte II. La VPN con il FRITZ!Box Parte II

Prof. Filippo Lanubile

Firewall e NAT A.A. 2005/2006. Walter Cerroni. Protezione di host: personal firewall

Dal menù Network/Interface/Ethernet configurare le interfacce WAN e LAN con gli opportuni ip:

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

VIPA 900-2E641 PSTN VPN

Grandstream HandyTone 286

Product Shipping Cost Guida d'installazione ed Utilizzo

GATEWAY GSM. QuickStart

InitZero s.r.l. Via P. Calamandrei, Arezzo

2.1 Configurare il Firewall di Windows

MultiWAN SWITCH GATEWAY

MANUALE CONFIGURAZIONE APPLICAZIONE IOS vers. 1.01

COSTER. Import/Export su SWC701. SwcImportExport

Appliance software Sophos UTM

Impostare il ridirezionamento di porta

Nota: E' necessario che il sistema possa fare il boot da CD per effettuare l'installazione.

Realizzazione di un Firewall con IPCop

F.A.Q. PROCEDURA SICEANT PER LE COMUNICAZIONI ANTIMAFIA (EX ART 87)

Innanzitutto, esistono diversi modi per realizzare una rete o più reti messe insieme; vi illustro la mia soluzione :

Grandstream HandyTone 486

Modelli di rete aziendale port forward PAT PAT NAT + PAT NAT table

Simulazione seconda prova Sistemi e reti Marzo 2016

Manuale servizio Webmail. Introduzione alle Webmail...2 Webmail classica (SquirrelMail)...3 Webmail nuova (RoundCube)...8

Il Web Server e il protocollo HTTP

SISTEMA INFORMATIVO AGRICOLO REGIONALE AGGIORNAMENTO PROGETTO OPERATIVO PER LA REALIZZAZIONE DELLA RETE DI COMUNICAZIONE

Adattatore Wireless Universale - EDUP EP-2911

Corso avanzato di Reti e sicurezza informatica

itime Chiaramente inclusa la stampa del cartellino presenze come previsto dalle normative

VPN CIRCUITI VIRTUALI

Firewall e Abilitazioni porte (Port Forwarding)

ACINT01. INTERFACCIA LAN PER CENTRALI ANTINCENDIO AC501 e AC502 ACINT01 REV.00-30/04/15 1

Mac Application Manager 1.3 (SOLO PER TIGER)

I pacchetti: Linux. Belluno. User. Group Introduzione ai firewalls con Linux. Firestarter 1.0. Guarddog Firewall Builder 2.0.

SPOSTAMENTO SITEMANAGER DA SERVER DIREL A SERVER PROPRIETARIO

Impostazione dell'indirizzo IP del dispositivo di autenticazione di Xerox Secure Access Unified ID System Carta bianca

Distribuzione internet in alberghi, internet cafè o aziende che vogliono creare una rete "ospite"

LE POSSIBILITA' DI ACCESSO DA REMOTO ALLE RETI DI CALCOLATORI

MyFRITZ!, Dynamic DNS e Accesso Remoto

azienda, i dipendenti che lavorano fuori sede devono semplicemente collegarsi ad un sito Web specifico e immettere una password.

DW-SmartCluster (ver. 2.1) Architettura e funzionamento

Titolo: Documento: Data di redazione: ottobre 2011 Autore: Contenuto del documento: Materiale utilizzato: Considerazioni iniziali:

FRANCESCO MARINO - TELECOMUNICAZIONI

BMSO1001. Virtual Configurator. Istruzioni d uso 02/10-01 PC

Davide Casale, Politecnico di Torino

Abilitare la connettività per 3PAR Storage

Joomla: Come installarlo e come usarlo. A cura di

Manuale Accesso remoto VNC V 0.2

Sviluppo siti e servizi web Programmi gestionali Formazione e Consulenza Sicurezza informatica Progettazione e realizzazione di reti aziendali

06/11/

ZFIDELITY - ZSE Software & Engineering Pag.1 / 11

Soluzione per reti WI FI

IP Camera senza fili/cablata. Guida d installazione rapida (Per MAC OS) ShenZhen Foscam Tecnologia Intelligente Co., Ltd

Si aprirà una schermata dove verranno proposte le gare assegnate

Schede di protezione HDDGuarder

Pool LAN DHCP con indirizzi IP fissi pubblici

Gruppo DSTAR Italia

senza alcun limite di spazio

Configuriamo correttamente le interfacce Ethernet del nostro USG secondo le nostre esigenze. Configurazione interfacce

LCMobile Restaurant. Guida su come usare il software per palmare LCMobile Restaurant.

Transcript:

Smoothwall express Un firewall hardware a costo zero ALESSIO PORCACCHIA porcacchia.altervista.org www.debian.org/consultants/porcacchia porcacchia@bluebottle.com

Perche' scegliere smoothwall E' un software per trasformare delle macchine obsolete in firewall E' un firewall licenziato sotto GPL E' un prodotto stabile e funzionale E' un prodotto specifico per la creazione di firewall

Installazione E' richiesto uno spazio fisico sull'hd completo (no partizioni) dopo le classiche schermatine di presentazione vengono definite tre classi distinte verde ( classe di indirizzi ip interni con ip privati) arancione (DMZ) rosso collegamento diretto verso l'esterno (internet)

Installazione 2 Dopo le classiche richieste: proxy nomehost keyboard gateway dns etc.. vi chiedera' se va configurato una linea isdn o adsl configurando il modem direttamente collegato al firewall come ad esempio nella schermata 11 nella schermata 2 viene assegnato il tipo di colore all'iterfaccia (verde, arancione rossa) in base alla scelta che decidete di fare e il tipo di reti definite. Alla fine dovrete assegnare ad ogni interfaccia l'indirizzo ip e ovviamente definere le password per due soli utenti su smoothwall admin e root

L'interfaccia Collegandovi tramite https://192.168.0.1:441 192.168.0.1:81 vi troverete la interfaccina user friendly per gestire il firewall. Dovre avetre informazioni sui logs, sui vari tools da usare, il manteinance il networking etc.

About your smoothie Sul menu troverete le principali informazioni (about your smoothie) dove troverete i servizi up and running e quelli fermi (stopped) schermata 1 troverete sempre in questo menu il sottomenu advanced che vi da lo status delle interfaccie e degli utenti collegati. Ed una cosa molto pregiata per la mia esperienza lo status grafico del traffico delle varie interfacce (se pensate che sia una cosettina da poco, provate ad installare cricket o qualsiasi altro sistema di monitoring sulle interfaccie di rete!)

Services La parte che apprezzo di piu' la ritengo sicuramente questa l'utilizzo di ulteriori servizi oltre il firewall tali servzi sono integrati. Web proxy servizio dhcp, dynamic dns, accesso remoto ma la cosa che ritengo bellissima e' l'abilitazione di snort su un firewall. IDS integrato E' assolutamente incredibile che in un prodotto che viene rilasciato liberamente si abbiano configurati tali servizi in un unica soluzione con pochissimo dispendio di tempo per il sistemista.

Networking In questa sezione ovviamente troviamo la gestione classica del firewall quindi con la gestione del blocco degli ip, il portfowarding il blocco del ping verso l'esterno come potete vedere da queste schermate il sistema e' comprensivo anche delle classiche pinholes per DMZ che sono in uso presso sistemi proprietari di firewall software molto costoso e sopratutto molto proprietario! Le pinholes o fori di spillo sono tutte quelle regole che fanno si che dei servizi sulla dmz siano raggiungibili dalla zona sicura (green zone) dando il grant tale sistema permette l'accesso in modo molto specifico il permesso a destination ip e source con la porta specificata per farvi un esempio tutti quei servizi in dmz che devono accedere alla rete di backend (webserver con php che deve accedere a mysql ad esempio) inoltre vi sono feature aggiuntive sull'abilitazione del traffico multicast e dei syn cookies

VPN Tale sistema non facendosi mancare nulla ovviamente ha la possibilita' di abilitare le VPN. Con la possibilita' di abilitale VPN locali o remote quindi con piu' hops possibili rende smoothwall incredibilmente flessibile.

Logs tools e maintenance Negli ultimi tre sotto menu che troviamo abbiamo la possibilita' di visualizzare i logs di tutti i servizi sul firewall Alcuni semplici tools (traceroute ping e una secure shell) E infine il sottomenu per l'update dei vari firmware

In conclusione: In definitiva smoothwall e' una buonissima alternativa a molti dei firewall proprietari in commercio ed e' inoltre molto flessibile e adattabile alle varie esigenze. Manning ha fatto un buonissimo lavoro. ALESSIO PORCACCHIA porcacchia@bluebottle.com